Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 10 von 21

Thema: Malware? Internet Explorer öffnet sich von alleine..

  1. #1
    Forenbenutzer Avatar von lali8
    Registriert seit
    04.11.2010
    Beiträge
    64

    Malware? Internet Explorer öffnet sich von alleine..

    (Zuallererst muss ich euch direkt sagen ich kenne mich mit Computerdingen nicht sonderlich gut aus...so als kleine Vorwarnung. )
    Wie ihr euch denken könnt habe ich ein Problem. Seit gestern Nachmittag fing es plötzlich an: Mein Internet Explorer öffnet ganz von alleine Werbung (z.B. eine seite von planet49)
    Mich hat das sofort stutzig gemacht weil ich den IE grundsätzlich nie benutze sondern Mozilla Firefox. Daraufhin hab ich sofort begonnen im Internet nach Ratschlägen zu googlen und hab AntiVir meinen ganzen Computer durchsuchen lassen.
    Neben Seiten die einem geraten haben den PC komplett zu formatieren bin ich dann letztendlich hier gelandet. Das Problem besteht nämlich leider immernoch, obwohl ich direkt mal ein HijackThis Logfile im Internet ( http://www.hijackthis.de/de#anl ) hab auswerten lassen und nichts als gefährlich markiert wurde.
    Jedoch sind mir sowohl im Logfile als auch bei meinem Windows Task-Manager bei den Prozessen 2 "Dateien" aufgefallen die ich bisher nie gesehen habe (bei der Logfile-Auswertung als neutral eingestuft wurden..). Whw.exe und Whx.exe
    Da mein Pc gerne mal hängt betrachte ich öfters mal die laufenden Prozesse im Task-Manager und diese 2 sind mir bisher nie aufgefallen und erscheinen mir daher nicht so neutral...

    Vielleicht sollte ich noch dazu sagen (ich weiß nicht ob ihr mir da auch weiter helfen könnt):
    Mein Pc ist schon etwas älter und braucht nach Passworteingabe immer etwas bis alles geladen ist. Unten rechts erscheint manchmal dann der Warnhinweis dass meine Firewall nicht aktiviert ist und man auf das Symbol klicken soll um mehr zu erfahren. Es öffnet sich das Fenster und es wird angezeigt dass die Firewall aktiv ist und alles in Ordnung ist...
    Desweiteren ist es seit ein paar Tagen so, dass ein Windows Update einfach nicht installiert werden kann.
    Hab dann auch schon den Tipp von der Hilfeseite von Windows ausprobiert die komplette SP3 Datei zu downloaden und manuell zu installieren. Hat aber auch nicht geklappt. Dieses Problem mit dem Update besteht immernoch. Vielleicht hängt da ja etwas miteinander zusammen.

    Ich hoffe wirklich ihr könnt mir weiter helfen.

    Nun arbeite ich mal den ganzen Anfängerbeitrag durch und poste hier alle Ergebnisse:

    RSIT log:
    Code:
    Logfile of random's system information tool 1.08 (written by random/random)
    Run by Besitzer at 2010-11-05 15:51:59
    Microsoft Windows XP Home Edition Service Pack 3
    System drive C: has 56 GB (24%) free of 238 GB
    Total RAM: 511 MB (50% free)
    
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 15:52:18, on 05.11.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\taskmgr.exe
    C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whx.exe
    C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whw.exe
    C:\Dokumente und Einstellungen\Besitzer\Desktop\RSIT.exe
    C:\Programme\trend micro\Besitzer.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - C:\Programme\FlashGet\ComDlls\bhoCATCH.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [U36VRSFLG6] C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whw.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Download All by FlashGet - C:\Programme\FlashGet\ComDlls\Bhoall.htm
    O8 - Extra context menu item: &Download by FlashGet - C:\Programme\FlashGet\ComDlls\Bholink.htm
    O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
    O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)
    
    --
    End of file - 6986 bytes
    
    ======Scheduled tasks folder======
    
    C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
    C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
    
    ======Registry dump======
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2010-09-22 61888]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1F364306-AA45-47B5-9F9D-39A8B94E7EF1}]
    FG2CatchUrl - C:\Programme\FlashGet\ComDlls\bhoCATCH.dll [2008-08-19 104016]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Live Anmelde-Hilfsprogramm - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2010-09-15 41760]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2010-09-15 79648]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"=C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [2010-05-14 248552]
    "QuickTime Task"=C:\Programme\QuickTime\qttask.exe [2008-05-27 413696]
    "nwiz"=nwiz.exe /install []
    "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2008-05-03 86016]
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2008-05-03 13529088]
    "ISUSPM"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe -scheduler []
    "DivXUpdate"=C:\Programme\DivX\DivX Update\DivXUpdate.exe [2010-06-03 1144104]
    "Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd []
    "avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2010-11-04 281768]
    "Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
    "Adobe ARM"=C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [2010-09-21 932288]
    "NPSStartup"= []
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
    "U36VRSFLG6"=C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whw.exe [2010-11-04 212992]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "WMPNetworkSvc"=3
    "JavaQuickStarterService"=2
    "FsUsbExService"=2
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=28
    "HonorAutoRunSetting"=1
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\kav\kav8.0\german\setup.exe"="C:\kav\kav8.0\german\setup.exe:*:Enabled:Installationsprogramm für Kaspersky Anti-Virus 2009"
    "C:\Programme\ICQ6\ICQ.exe"="C:\Programme\ICQ6\ICQ.exe:*:Enabled:ICQ6"
    "C:\WINDOWS\system32\muzapp.exe"="C:\WINDOWS\system32\muzapp.exe:*:Enabled:MUZ AOD APP player"
    "C:\Programme\InterVideo\DVD8\WinDVD.exe"="C:\Programme\InterVideo\DVD8\WinDVD.exe:*:Enabled:WinDVD"
    "C:\Programme\Veoh Networks\Veoh\VeohClient.exe"="C:\Programme\Veoh Networks\Veoh\VeohClient.exe:*:Enabled:Veoh Client"
    "C:\Programme\World Of Warcraft\BackgroundDownloader.exe"="C:\Programme\World Of Warcraft\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
    "C:\Programme\World Of Warcraft\WoW-2.4.3-to-3.0.2-deDE-Win-Final-downloader.exe"="C:\Programme\World Of Warcraft\WoW-2.4.3-to-3.0.2-deDE-Win-Final-downloader.exe:*:Enabled:Blizzard Downloader"
    "C:\Programme\Mozilla Firefox\firefox.exe"="C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
    "C:\Programme\HKO\HKODM.exe"="C:\Programme\HKO\HKODM.exe:*:Enabled:HKODM"
    "C:\Program Files\Real\RealPlayer\realplay.exe"="C:\Program Files\Real\RealPlayer\realplay.exe:*:Enabled:RealPlayer"
    "C:\Programme\ICQ6.5\ICQ.exe"="C:\Programme\ICQ6.5\ICQ.exe:*:Enabled:ICQ6"
    "C:\Dokumente und Einstellungen\Besitzer\Desktop\YuLeech-RunesofMagic2_0_1_1821-de.exe"="C:\Dokumente und Einstellungen\Besitzer\Desktop\YuLeech-RunesofMagic2_0_1_1821-de.exe:*:Enabled:FOG Downloader"
    "C:\Programme\Electronic Arts\EADM\Core.exe"="C:\Programme\Electronic Arts\EADM\Core.exe:*:Enabled:EA Download Manager"
    "C:\Programme\FlashGet\FlashGet.exe"="C:\Programme\FlashGet\FlashGet.exe:*:Enabled:Flashget2"
    "C:\Programme\FlashGet\LiveUpdate.exe"="C:\Programme\FlashGet\LiveUpdate.exe:*:Enabled:FGLiveUpdate"
    "C:\Programme\FlashGet\LiveUpdateEx.exe"="C:\Programme\FlashGet\LiveUpdateEx.exe:*:Enabled:FGLiveUpdateEx"
    "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Programme\Skype\Plugin Manager\skypePM.exe"="C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager"
    "C:\Programme\Xfire\Xfire.exe"="C:\Programme\Xfire\Xfire.exe:*:Enabled:Xfire"
    "C:\Programme\Steam\Steam.exe"="C:\Programme\Steam\Steam.exe:*:Enabled:Steam"
    "C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe"="C:\Programme\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server"
    "C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe"="C:\Programme\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server"
    "C:\Programme\Java\jre6\bin\javaw.exe"="C:\Programme\Java\jre6\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Programme\Windows Live\Messenger\wlcsdk.exe"="C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Programme\Windows Live\Messenger\msnmsgr.exe"="C:\Programme\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    
    ======List of files/folders created in the last 1 months======
    
    2010-11-05 15:52:01 ----D---- C:\Programme\trend micro
    2010-11-05 15:51:59 ----D---- C:\rsit
    2010-11-05 01:20:31 ----D---- C:\WINDOWS\Prefetch
    2010-11-05 01:06:08 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
    2010-11-05 01:06:08 ----N---- C:\WINDOWS\system32\ati2cqag.dll
    2010-11-05 01:06:07 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
    2010-11-05 01:06:07 ----N---- C:\WINDOWS\system32\ati2dvag.dll
    2010-11-05 01:06:06 ----N---- C:\WINDOWS\system32\ati3duag.dll
    2010-11-05 01:06:05 ----N---- C:\WINDOWS\system32\ieencode.dll
    2010-11-05 01:06:05 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
    2010-11-05 01:06:05 ----N---- C:\WINDOWS\system32\ativvaxx.dll
    2010-11-05 01:06:05 ----N---- C:\WINDOWS\system32\ativtmxx.dll
    2010-11-05 01:06:04 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
    2010-11-05 01:06:03 ----N---- C:\WINDOWS\system32\slcoinst.dll
    2010-11-05 01:06:03 ----N---- C:\WINDOWS\system32\s3gnb.dll
    2010-11-05 01:06:03 ----N---- C:\WINDOWS\system32\mtxparhd.dll
    2010-11-05 01:06:02 ----N---- C:\WINDOWS\system32\slserv.exe
    2010-11-05 01:06:02 ----N---- C:\WINDOWS\system32\slrundll.exe
    2010-11-05 01:06:02 ----N---- C:\WINDOWS\system32\slgen.dll
    2010-11-05 01:06:02 ----N---- C:\WINDOWS\system32\slextspk.dll
    2010-11-05 01:06:01 ----N---- C:\WINDOWS\slrundll.exe
    2010-11-05 01:05:59 ----D---- C:\WINDOWS\system32\bits
    2010-11-05 00:56:09 ----D---- C:\WINDOWS\ServicePackFiles
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\ati1pdxx.sys
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\ati1mdxx.sys
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\ati1btxx.sys
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\amdagp.sys
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\alim1541.sys
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\agpcpq.sys
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv11nt5.dll
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv09nt5.dll
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv08nt5.dll
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv07nt5.dll
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv05nt5.dll
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv02nt5.dll
    2010-11-05 00:56:04 ----N---- C:\WINDOWS\system32\drivers\adv01nt5.dll
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati2mtaa.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1xsxx.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1xbxx.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1tuxx.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1ttxx.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1snxx.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1rvxx.sys
    2010-11-05 00:56:03 ----N---- C:\WINDOWS\system32\drivers\ati1raxx.sys
    2010-11-05 00:56:02 ----N---- C:\WINDOWS\system32\drivers\atinraxx.sys
    2010-11-05 00:56:02 ----N---- C:\WINDOWS\system32\drivers\atinpdxx.sys
    2010-11-05 00:56:02 ----N---- C:\WINDOWS\system32\drivers\atinmdxx.sys
    2010-11-05 00:56:02 ----N---- C:\WINDOWS\system32\drivers\atinbtxx.sys
    2010-11-05 00:56:02 ----N---- C:\WINDOWS\system32\drivers\ati2mtag.sys
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atv10nt5.dll
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atv06nt5.dll
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atv04nt5.dll
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atv02nt5.dll
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atv01nt5.dll
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atinxsxx.sys
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atinxbxx.sys
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atintuxx.sys
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atinttxx.sys
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atinsnxx.sys
    2010-11-05 00:56:01 ----N---- C:\WINDOWS\system32\drivers\atinrvxx.sys
    2010-11-05 00:56:00 ----N---- C:\WINDOWS\system32\drivers\ch7xxnt5.dll
    2010-11-05 00:56:00 ----N---- C:\WINDOWS\system32\drivers\bthusb.sys
    2010-11-05 00:56:00 ----N---- C:\WINDOWS\system32\drivers\bthprint.sys
    2010-11-05 00:56:00 ----N---- C:\WINDOWS\system32\drivers\bthpan.sys
    2010-11-05 00:56:00 ----N---- C:\WINDOWS\system32\drivers\bthmodem.sys
    2010-11-05 00:56:00 ----N---- C:\WINDOWS\system32\drivers\bthenum.sys
    2010-11-05 00:55:59 ----N---- C:\WINDOWS\system32\drivers\hsfbs2s2.sys
    2010-11-05 00:55:59 ----N---- C:\WINDOWS\system32\drivers\hidir.sys
    2010-11-05 00:55:59 ----N---- C:\WINDOWS\system32\drivers\hidbth.sys
    2010-11-05 00:55:59 ----N---- C:\WINDOWS\system32\drivers\gagp30kx.sys
    2010-11-05 00:55:58 ----N---- C:\WINDOWS\system32\drivers\hsfdpsp2.sys
    2010-11-05 00:55:58 ----N---- C:\WINDOWS\system32\drivers\hsfcxts2.sys
    2010-11-05 00:55:57 ----N---- C:\WINDOWS\system32\drivers\mtlmnt5.sys
    2010-11-05 00:55:57 ----N---- C:\WINDOWS\system32\drivers\mdmxsdk.sys
    2010-11-05 00:55:56 ----N---- C:\WINDOWS\system32\drivers\ntmtlfax.sys
    2010-11-05 00:55:56 ----N---- C:\WINDOWS\system32\drivers\mutohpen.sys
    2010-11-05 00:55:56 ----N---- C:\WINDOWS\system32\drivers\mtxparhm.sys
    2010-11-05 00:55:56 ----N---- C:\WINDOWS\system32\drivers\mtlstrm.sys
    2010-11-05 00:55:55 ----N---- C:\WINDOWS\system32\drivers\s3gnbm.sys
    2010-11-05 00:55:55 ----N---- C:\WINDOWS\system32\drivers\rndismpx.sys
    2010-11-05 00:55:55 ----N---- C:\WINDOWS\system32\drivers\rfcomm.sys
    2010-11-05 00:55:55 ----N---- C:\WINDOWS\system32\drivers\recagent.sys
    2010-11-05 00:55:54 ----N---- C:\WINDOWS\system32\drivers\slntamr.sys
    2010-11-05 00:55:54 ----N---- C:\WINDOWS\system32\drivers\slnt7554.sys
    2010-11-05 00:55:54 ----N---- C:\WINDOWS\system32\drivers\sisagp.sys
    2010-11-05 00:55:54 ----N---- C:\WINDOWS\system32\drivers\siint5.dll
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\vchnt5.dll
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\usbvideo.sys
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\usb8023x.sys
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\uagp35.sys
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\smbali.sys
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\slwdmsup.sys
    2010-11-05 00:55:53 ----N---- C:\WINDOWS\system32\drivers\slnthal.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\watv10nt.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\watv06nt.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\wadv11nt.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\wadv09nt.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\wadv08nt.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\wadv07nt.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\wacompen.sys
    2010-11-05 00:55:52 ----N---- C:\WINDOWS\system32\drivers\viaagp.sys
    2010-11-05 00:52:33 ----A---- C:\WINDOWS\000001_.tmp
    2010-11-05 00:52:16 ----D---- C:\WINDOWS\EHome
    2010-11-04 18:18:11 ----D---- C:\WINDOWS\system32\NtmsData
    2010-11-04 18:02:05 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Avira
    2010-11-04 14:03:44 ----A---- C:\WINDOWS\system32\sshnas21.dll
    2010-10-26 19:26:10 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\FreeVideoConverter
    2010-10-25 13:14:37 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee
    2010-10-17 00:23:41 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\PriceGong
    2010-10-15 22:37:10 ----D---- C:\DVDVideoSoft
    2010-10-14 18:53:09 ----HDC---- C:\WINDOWS\$NtUninstallKB2387149$
    2010-10-14 18:52:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2279986$
    2010-10-14 18:52:27 ----HDC---- C:\WINDOWS\$NtUninstallKB2345886$
    2010-10-14 18:52:03 ----HDC---- C:\WINDOWS\$NtUninstallKB2296011$
    2010-10-14 18:51:29 ----HDC---- C:\WINDOWS\$NtUninstallKB2378111_WM9$
    2010-10-14 18:50:59 ----HDC---- C:\WINDOWS\$NtUninstallKB982132$
    2010-10-14 18:50:28 ----HDC---- C:\WINDOWS\$NtUninstallKB979687$
    2010-10-14 18:39:28 ----HDC---- C:\WINDOWS\$NtUninstallKB981957$
    2010-10-14 18:38:59 ----HDC---- C:\WINDOWS\$NtUninstallKB2360937$
    2010-10-12 22:25:17 ----A---- C:\WINDOWS\system32\javaws.exe
    2010-10-12 22:25:17 ----A---- C:\WINDOWS\system32\javaw.exe
    2010-10-12 22:25:17 ----A---- C:\WINDOWS\system32\java.exe
    
    ======List of files/folders modified in the last 1 months======
    
    2010-11-05 15:52:01 ----D---- C:\Programme
    2010-11-05 15:47:42 ----SD---- C:\WINDOWS\Tasks
    2010-11-05 15:29:55 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\vlc
    2010-11-05 14:43:36 ----D---- C:\WINDOWS\Temp
    2010-11-05 14:42:41 ----D---- C:\WINDOWS
    2010-11-05 14:39:23 ----D---- C:\WINDOWS\system32\CatRoot2
    2010-11-05 14:36:50 ----A---- C:\WINDOWS\SchedLgU.Txt
    2010-11-05 14:23:49 ----HD---- C:\WINDOWS\inf
    2010-11-05 14:23:48 ----D---- C:\Programme\Messenger
    2010-11-05 14:23:37 ----D---- C:\WINDOWS\system32\CatRoot
    2010-11-05 14:22:38 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2010-11-05 14:22:37 ----D---- C:\WINDOWS\system32
    2010-11-05 02:17:50 ----SHD---- C:\WINDOWS\Installer
    2010-11-05 02:17:45 ----SHD---- C:\Config.Msi
    2010-11-05 02:14:35 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2010-11-05 01:24:01 ----A---- C:\WINDOWS\win.ini
    2010-11-05 01:23:43 ----AC---- C:\WINDOWS\OEWABLog.txt
    2010-11-05 01:21:04 ----AC---- C:\WINDOWS\setuplog.txt
    2010-11-05 01:19:06 ----D---- C:\WINDOWS\security
    2010-11-05 01:08:29 ----D---- C:\WINDOWS\system32\drivers
    2010-11-05 01:06:23 ----D---- C:\WINDOWS\WinSxS
    2010-11-05 01:06:08 ----D---- C:\WINDOWS\Help
    2010-11-05 00:56:06 ----D---- C:\WINDOWS\system32\oobe
    2010-11-05 00:38:31 ----D---- C:\WINDOWS\Debug
    2010-11-05 00:03:58 ----SHD---- C:\System Volume Information
    2010-11-04 18:50:24 ----D---- C:\Programme\Mozilla Firefox
    2010-11-04 18:18:06 ----D---- C:\WINDOWS\repair
    2010-11-04 18:17:56 ----D---- C:\WINDOWS\Registration
    2010-11-03 23:39:00 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\BITS
    2010-11-01 19:08:33 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\dvdcss
    2010-10-31 13:38:49 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
    2010-10-30 18:50:39 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Skype
    2010-10-30 16:48:47 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\skypePM
    2010-10-29 22:38:49 ----D---- C:\Programme\Last.fm
    2010-10-28 15:37:35 ----D---- C:\Programme\VideoLAN
    2010-10-26 22:33:54 ----D---- C:\WINDOWS\Microsoft.NET
    2010-10-26 22:01:34 ----D---- C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DVDVideoSoftIEHelpers
    2010-10-26 22:01:21 ----D---- C:\Programme\Gemeinsame Dateien\DVDVideoSoft
    2010-10-26 22:00:29 ----D---- C:\Programme\DVDVideoSoft
    2010-10-26 22:00:04 ----D---- C:\Programme\Free YouTube Download
    2010-10-26 20:20:41 ----RSD---- C:\WINDOWS\assembly
    2010-10-26 20:18:42 ----D---- C:\WINDOWS\system32\en-US
    2010-10-26 19:35:25 ----D---- C:\Programme\Riva FLV Encoder 2.0
    2010-10-25 13:24:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
    2010-10-25 13:20:42 ----D---- C:\Programme\Gemeinsame Dateien\Adobe
    2010-10-25 13:18:51 ----D---- C:\Programme\Adobe
    2010-10-14 18:52:58 ----HD---- C:\WINDOWS\$hf_mig$
    2010-10-14 18:52:55 ----A---- C:\WINDOWS\imsins.BAK
    2010-10-14 18:49:33 ----D---- C:\Programme\Internet Explorer
    2010-10-14 18:48:55 ----D---- C:\WINDOWS\ie8updates
    2010-10-14 18:40:21 ----A---- C:\WINDOWS\system32\MRT.exe
    2010-10-12 22:25:12 ----D---- C:\Programme\Java
    
    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R0 agp440;Intel AGP-Bus-Filter; C:\WINDOWS\system32\DRIVERS\agp440.sys [2008-04-14 42368]
    R0 sptd;sptd; C:\WINDOWS\System32\Drivers\sptd.sys [2009-08-19 721904]
    R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
    R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
    R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-11-04 126856]
    R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
    R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
    R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-11-04 60936]
    R3 cmuda;C-Media WDM Audio Interface; C:\WINDOWS\system32\drivers\cmuda.sys [2008-07-09 818496]
    R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-05-03 6554496]
    R3 rtl8139;NT-Treiber für Realtek RTL8139(A/B/C)-basierten PCI-Fast Ethernet-Adapter; C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992]
    R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-14 20608]
    S1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys []
    S2 Ca533av;USB PC Camera; C:\WINDOWS\System32\Drivers\Ca533av.sys [2002-08-22 516021]
    S2 npkcrypt;npkcrypt; \??\C:\Programme\MapleStoryEurope\npkcrypt.sys []
    S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
    S3 cel90xbe;cel90xbe; \??\C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cel90xbe.sys []
    S3 dot4;MS IEEE-1284.4-Treiber; C:\WINDOWS\system32\DRIVERS\Dot4.sys [2008-04-13 206976]
    S3 Dot4Print;Druckerklassentreiber für IEEE-1284.4; C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys [2001-08-17 12928]
    S3 Dot4Scan;Scannerklassentreiber für IEEE-1284.4; C:\WINDOWS\system32\DRIVERS\Dot4Scan.sys [2001-08-17 8704]
    S3 dot4usb;Dot4USB-Filter Dot4USB Filter; C:\WINDOWS\system32\DRIVERS\dot4usb.sys [2001-08-18 23936]
    S3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
    S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
    S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
    S3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2008-07-19 47360]
    S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
    S3 ss_bbus;SAMSUNG USB Mobile Device (WDM); C:\WINDOWS\system32\DRIVERS\ss_bbus.sys [2009-03-20 90112]
    S3 ss_bmdfl;SAMSUNG USB Mobile Modem (Filter); C:\WINDOWS\system32\DRIVERS\ss_bmdfl.sys [2009-03-20 14976]
    S3 ss_bmdm;SAMSUNG USB Mobile Modem; C:\WINDOWS\system32\DRIVERS\ss_bmdm.sys [2009-03-20 121856]
    S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
    S3 USBCamera;DIGITAL CAMERA; C:\WINDOWS\System32\Drivers\Bulk533.sys [2002-07-25 10986]
    S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
    S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
    S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
    S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
    S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
    
    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2010-11-04 135336]
    R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2010-11-04 267944]
    R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2010-09-15 153376]
    R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-05-03 159812]
    R2 SSHNAS;SSHNAS; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
    S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
    S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
    S3 npggsvc;nProtect GameGuard Service; C:\WINDOWS\system32\GameMon.des [2010-01-04 3404560]
    S3 ServiceLayer;ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [2008-04-07 430592]
    S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
    S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe []
    S4 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe [2009-03-31 233472]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]
    S4 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
    
    -----------------EOF-----------------
    RSIT info:

    Code:
    info.txt logfile of random's system information tool 1.08 2010-11-05 15:52:23
    
    ======Uninstall list======
    
    -->"C:\Programme\InstallShield Installation Information\{F37167DD-4436-4641-90B6-329D60632DDA}\Setup.exe" REMOVEALL --u:{F37167DD-4436-4641-90B6-329D60632DDA}
    -->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->MsiExec /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    7-Zip 4.65-->"C:\Programme\7-Zip\Uninstall.exe"
    Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10i_ActiveX.exe -maintain activex
    Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil10k_Plugin.exe -maintain plugin
    Adobe Reader 8.2.4 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A82000000003}
    Adobe Reader 9.4.0 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A94000000001}
    Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
    Ashampoo Burning Studio 6 FREE-->"C:\Programme\Ashampoo\Ashampoo Burning Studio 6 FREE\unins000.exe"
    Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
    C-Media WDM Audio Driver-->C:\WINDOWS\system32\cmirmdrv.exe
    Diablo II-->C:\WINDOWS\DIIUnin.exe C:\WINDOWS\DIIUnin.dat
    Die Sims 2: Nightlife-->C:\Programme\EA GAMES\Die Sims 2 Nightlife\EAUninstall.exe
    Die Sims 2: Open For Business-->C:\Programme\EA GAMES\Die Sims 2 Open For Business\EAUninstall.exe
    Die Sims 2: Wilde Campus-Jahre-->C:\Programme\EA GAMES\Die Sims 2 Wilde Campus-Jahre\EAUninstall.exe
    Die Sims 2-->C:\Programme\EA GAMES\Die Sims 2\EAUninstall.exe
    Die Sims™ 2 Haustiere-->C:\Programme\EA GAMES\Die Sims 2 Haustiere\EAUninstall.exe
    Die Sims™ 2 Vier Jahreszeiten-->C:\Programme\EA GAMES\Die Sims 2 Vier Jahreszeiten\EAUninstall.exe
    Die Sims™ 2: Glamour-Accessoires-->C:\Programme\EA GAMES\Die Sims 2 Glamour-Accessoires\EAUninstall.exe
    Die Sims™ 3 Reiseabenteuer-->"C:\Programme\InstallShield Installation Information\{BA26FFA5-6D47-47DB-BE56-34C357B5F8CC}\setup.exe" -runfromtemp -l0x0007 -removeonly
    Die Sims™ 3-->"C:\Programme\InstallShield Installation Information\{C05D8CDB-417D-4335-A38C-A0659EDFD6B8}\setup.exe" -runfromtemp -l0x0007 -removeonly
    DivX-Setup-->C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DivX\Setup\DivXSetup.exe /uninstall /bundleGroupId divx.com
    DVD Decrypter (Remove Only)-->"C:\Programme\DVD Decrypter\uninstall.exe"
    DVD Shrink 3.2-->"C:\Programme\DVD Shrink\unins000.exe"
    EA Download Manager-->C:\Programme\Electronic Arts\EADM\Uninstall.exe
    EAX Unified-->C:\WINDOWS\IsUninst.exe -f"C:\Programme\Creative\EAX Unified\Uninst.isu"
    EmoDio-->"C:\Programme\InstallShield Installation Information\{C20CE592-B0F8-4D20-BF31-0151CA6331A6}\setup.exe" -runfromtemp -l0x0407 -removeonly
    EmoDio-->MsiExec.exe /X{C20CE592-B0F8-4D20-BF31-0151CA6331A6}
    EVEREST Home Edition v2.20-->"C:\Programme\EVEREST Home Edition\unins000.exe"
    ffdshow [rev 2033] [2008-07-05]-->"C:\Programme\ffdshow\unins000.exe"
    FlashGet 2.0-->C:\Programme\FlashGet\uninst.exe
    Free Audio Dub version 1.7-->"C:\Programme\DVDVideoSoft\Free Audio Dub\unins000.exe"
    Free Video Dub version 1.5-->"C:\Programme\DVDVideoSoft\Free Video Dub\unins000.exe"
    Free YouTube Download 2.10-->"C:\Programme\DVDVideoSoft\Free YouTube Download\unins000.exe"
    Free YouTube to MP3 Converter version 3.8-->"C:\Programme\DVDVideoSoft\Free YouTube to MP3 Converter\unins001.exe"
    FUJIFILM CAMERA DIGITAL Q1 Driver-->C:\PROGRA~1\FUJIFI~1\UNWISE.EXE C:\PROGRA~1\FUJIFI~1\INSTALL.LOG
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB2158563)-->"C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB979306)-->"C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe"
    Hotfix für Windows XP (KB981793)-->"C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe"
    ICQ6.5-->"C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe" -runfromtemp -l0x0009 -removeonly
    Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016F0}
    Java(TM) 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018F0}
    Java(TM) 6 Update 22-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216012FF}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    JDownloader-->C:\Programme\JDownloader\uninstall.exe
    Last.fm 1.5.4.27091-->"C:\Programme\Last.fm\unins000.exe"
    Mafia-->c:\program files\Mafia\MafiaSetup.exe
    Messenger Plus! Live-->"C:\Programme\Messenger Plus! Live\Uninstall.exe"
    Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
    Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
    Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
    Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
    Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148-->MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
    Microsoft WSE 3.0 Runtime-->MsiExec.exe /X{E3E71D07-CD27-46CB-8448-16D4FB29AA13}
    Mozilla Firefox (3.6.12)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
    NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
    NVIDIA PhysX-->MsiExec.exe /X{3F5C371F-8EA2-4F25-9D3D-D0B4526E3AEA}
    OpenOffice.org 3.2-->MsiExec.exe /I{192A107E-C6B9-41B9-BDBF-38E3AA226054}
    PC Connectivity Solution-->MsiExec.exe /I{AC599724-5755-48C1-ABE7-ABB857652930}
    QuickTime-->MsiExec.exe /I{08CA9554-B5FE-4313-938F-D4A417B81175}
    RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Riva FLV Encoder 2.0-->"C:\Programme\Riva FLV Encoder 2.0\unins000.exe"
    SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6_old\SSBCUninstall.exe
    Samsung Mobile Modem Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\7\SSECUninstall.exe
    SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
    Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
    SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
    SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
    Samsung New PC Studio USB Driver Installer-->"C:\Programme\InstallShield Installation Information\{AF7E85DC-317C-47F5-810E-B82EE093A612}\setup.exe" -runfromtemp -l0x0407 -removeonly
    Samsung New PC Studio USB Driver Installer-->MsiExec.exe /I{AF7E85DC-317C-47F5-810E-B82EE093A612}
    Samsung New PC Studio-->"C:\Programme\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe" -runfromtemp -l0x0407 -removeonly
    Samsung New PC Studio-->MsiExec.exe /X{F193FC0E-9E18-40FC-A974-509A1BDD240A}
    SAMSUNG USB Mobile Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SS_BUninstall.exe
    SamsungConnectivityCableDriver-->MsiExec.exe /X{7E84FAC8-C518-40F9-9807-7455301D6D25}
    Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
    Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB976325)-->"C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 7 (KB978207)-->"C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461)-->"C:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131)-->"C:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 8 (KB981332)-->"C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Internet Explorer 8 (KB982381)-->"C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB2378111)-->"C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB975558)-->"C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player (KB978695)-->"C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2079403)-->"C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2115168)-->"C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2121546)-->"C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2160329)-->"C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2229593)-->"C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2259922)-->"C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2279986)-->"C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2286198)-->"C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2296011)-->"C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2347290)-->"C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2360937)-->"C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB2387149)-->"C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB970430)-->"C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB971468)-->"C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB972270)-->"C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB973904)-->"C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB974318)-->"C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB974392)-->"C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB975560)-->"C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB975561)-->"C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB975562)-->"C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB975713)-->"C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB977165)-->"C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB977816)-->"C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB977914)-->"C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978037)-->"C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978251)-->"C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978262)-->"C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978338)-->"C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978542)-->"C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978601)-->"C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB978706)-->"C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB979309)-->"C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB979482)-->"C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB979559)-->"C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB979683)-->"C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB979687)-->"C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB980195)-->"C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB980218)-->"C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB980232)-->"C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB980436)-->"C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB981322)-->"C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB981349)-->"C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB981852)-->"C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB981957)-->"C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB981997)-->"C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB982132)-->"C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB982214)-->"C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB982665)-->"C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe"
    Sicherheitsupdate für Windows XP (KB982802)-->"C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe"
    Skype™ 4.2-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    Steam-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
    Tunatic-->"C:\WINDOWS\lsb_un20.exe" /C=UC /N=Tunatic
    UnderCoverXP 1.23-->"C:\Programme\UnderCoverXP\unins000.exe"
    Uninstall 1.0.0.1-->"C:\Programme\Gemeinsame Dateien\DVDVideoSoft\unins000.exe"
    Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
    Update für Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
    Update für Windows Internet Explorer 7 (KB980182)-->"C:\WINDOWS\ie7updates\KB980182-IE7\spuninst\spuninst.exe"
    Update für Windows Internet Explorer 8 (KB976662)-->"C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe"
    Update für Windows Internet Explorer 8 (KB980182)-->"C:\WINDOWS\ie8updates\KB980182-IE8\spuninst\spuninst.exe"
    Update für Windows XP (KB2141007)-->"C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe"
    Update für Windows XP (KB2345886)-->"C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe"
    Update für Windows XP (KB942763)-->"C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.exe"
    Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    Update für Windows XP (KB955759)-->"C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe"
    Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
    Update für Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
    Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
    Update für Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
    Update für Windows XP (KB971737)-->"C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe"
    Update für Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
    Update für Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
    VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421}
    Video mp3 Extractor-->"C:\Programme\Video mp3 Extractor\unins000.exe"
    VLC media player 1.0.5-->C:\Programme\VideoLAN\VLC\uninstall.exe
    Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
    Windows Live Anmelde-Assistent-->MsiExec.exe /I{52B97218-98CB-4B8B-9283-D213C85E1AA4}
    Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
    Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
    Windows Live Essentials-->C:\Programme\Windows Live\Installer\wlarp.exe
    Windows Live Essentials-->MsiExec.exe /I{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}
    Windows Live Messenger-->MsiExec.exe /X{41E654A9-26D0-4EAC-854B-0FA824FFFABB}
    Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
    Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
    WinRAR-->C:\Programme\WinRAR\uninstall.exe
    World of Warcraft-->C:\Programme\Gemeinsame Dateien\Blizzard Entertainment\WORLD OF WARCRAFT\Uninstall.exe
    Xfire (remove only)-->"C:\Programme\Xfire\uninst.exe"
    Xvid 1.1.3 final uninstall-->"C:\Programme\Xvid\unins000.exe"
    
    ======Security center information======
    
    AV: AntiVir Desktop
    
    ======System event log======
    
    Computer Name: BESITZER-DB86F2
    Event Code: 7035
    Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "NLA (Network Location Awareness)" gesendet.
    
    Record Number: 46556
    Source Name: Service Control Manager
    Time Written: 20101029120455.000000+120
    Event Type: Informationen
    User: NT-AUTORITÄT\SYSTEM
    
    Computer Name: BESITZER-DB86F2
    Event Code: 7000
    Message: Der Dienst "npkcrypt" wurde aufgrund folgenden Fehlers nicht gestartet: 
    Das System kann den angegebenen Pfad nicht finden.
    
    
    Record Number: 46555
    Source Name: Service Control Manager
    Time Written: 20101029120455.000000+120
    Event Type: Fehler
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 7000
    Message: Der Dienst "USB PC Camera" wurde aufgrund folgenden Fehlers nicht gestartet: 
    Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.
    
    
    Record Number: 46554
    Source Name: Service Control Manager
    Time Written: 20101029120455.000000+120
    Event Type: Fehler
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 17
    Message: AVGNTFLT successfully loaded
    
    Record Number: 46553
    Source Name: avgntflt
    Time Written: 20101029120420.000000+120
    Event Type: Informationen
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 6005
    Message: Der Ereignisprotokolldienst wurde gestartet.
    
    Record Number: 46552
    Source Name: EventLog
    Time Written: 20101029120350.000000+120
    Event Type: Informationen
    User: 
    
    =====Application event log=====
    
    Computer Name: BESITZER-DB86F2
    Event Code: 1000
    Message: Fehlgeschlagene Anwendung ffmpeg.exe, Version 0.0.0.0, fehlgeschlagenes Modul ffmpeg.exe, Version 0.0.0.0, Fehleradresse 0x001be5e3.
    
    Record Number: 1797
    Source Name: Application Error
    Time Written: 20090708014547.000000+120
    Event Type: Fehler
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 1000
    Message: Fehlgeschlagene Anwendung ffmpeg.exe, Version 0.0.0.0, fehlgeschlagenes Modul ffmpeg.exe, Version 0.0.0.0, Fehleradresse 0x001be5e3.
    
    Record Number: 1796
    Source Name: Application Error
    Time Written: 20090708014533.000000+120
    Event Type: Fehler
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 1000
    Message: Fehlgeschlagene Anwendung ffmpeg.exe, Version 0.0.0.0, fehlgeschlagenes Modul ffmpeg.exe, Version 0.0.0.0, Fehleradresse 0x001be5e3.
    
    Record Number: 1795
    Source Name: Application Error
    Time Written: 20090708014442.000000+120
    Event Type: Fehler
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 1000
    Message: Fehlgeschlagene Anwendung ffmpeg.exe, Version 0.0.0.0, fehlgeschlagenes Modul ffmpeg.exe, Version 0.0.0.0, Fehleradresse 0x001be5e3.
    
    Record Number: 1794
    Source Name: Application Error
    Time Written: 20090708014415.000000+120
    Event Type: Fehler
    User: 
    
    Computer Name: BESITZER-DB86F2
    Event Code: 1001
    Message: Fehlerhafter Speicherbereich 185200451.
    
    Record Number: 1793
    Source Name: Application Error
    Time Written: 20090708014407.000000+120
    Event Type: Fehler
    User: 
    
    ======Environment variables======
    
    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "Path"=C:\Programme\PC Connectivity Solution\;c:\Programme\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727;C:\Programme\QuickTime\QTSystem\;C:\Programme\IsoBuster
    "windir"=%SystemRoot%
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_LEVEL"=15
    "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
    "PROCESSOR_REVISION"=0209
    "NUMBER_OF_PROCESSORS"=1
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "CLASSPATH"=.;C:\Programme\Java\jre1.6.0_07\lib\ext\QTJava.zip
    "QTJAVA"=C:\Programme\Java\jre1.6.0_07\lib\ext\QTJava.zip
    
    -----------------EOF-----------------

    da ich mir nicht genau sicher war was zu CD-Emulatoren gehört hab ich Defrogger einfach mal durchlaufen lassen

    Defrogger log:
    Code:
    defogger_disable by jpshortstuff (23.02.10.1)
    Log created at 16:12 on 05/11/2010 (Besitzer)
    
    Checking for autostart values...
    HKCU\~\Run values retrieved.
    HKLM\~\Run values retrieved.
    
    Checking for services/drivers...
    Unable to read sptd.sys
    SPTD -> Disabled (Service running -> reboot required)
    
    
    -=E.O.F=-

    Ab jetzt bräuchte ich dann mal Hilfe. Ich habe 2mal versucht mit GMER einen log zu erstellen und bei beiden Scandurchläufen hat sich mein Pc aufgehängt...
    Außerdem stand in eurem Beitrag "Neu hier? Bitte abarbeiten..." Am anfang man soll wichtige Dateien sichern. Ich hätte zwar eine externe Festplatte auf die ich die Dateien ziehen kann nur hab ich in den anderen oben erwähnten ratschläge-Seiten gelesen dass der Virus sich beim anschließen einer externen Festplatte auch auf dieser weiter ausbreiten kann.. was soll ich nun machen? Dateien sichern oder lieber nicht?

  2. #2
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.699

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Herzlich Willkommen hier bei uns am HijackThis Supportboard!

    **Bevor du mit Teil 1. der Aufgabe beginnst: HIER KLICKEN UND SORGFÄLTIG DURCHLESEN!**
    Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
    ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
    Bitte lese Dir zuerst in Ruhe die Anweisungen durch und Du sollst dabei die Reihenfolge einhalten! Ansonsten verlangsamt unsere Arbeit, wenn wir immer wieder noch an Kleinigkeiten nachschlagen müssen und dadurch eventuell die Übersicht verloren geht...


    Zitat Zitat von lali8 Beitrag anzeigen
    was soll ich nun machen? Dateien sichern oder lieber nicht?
    ja...

    Vor dem nächsten Schritt, also bevor wir weitermachen:
    Da jederzeit etwas passieren kann, wenn du wichtige Daten hast die Du sichern möchtest, empfehle ich Dir es jetzt machen (wie Bilder, Musik usw)
    Achte darauf: Die sicherten Daten sollen keine "Ausführbare Dateien" enthalten! - Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.
    Unabhängig von einem Befall (weil ja kann eine Festplatte auch kaputt gehen, oder es gibt andere technische Probleme ), sollte man regelmäßig Sicherung machen und an einem sicheren Ort bewahren, wie CD und DVD, externe Festplatten oder/und USB-Sticks
    Mache das jetzt bitte!



    Diese Informationen ist für die Systeme nicht immer relevant, bzw ergibt nicht immer korrekte und vollständige Information über die Systeme usw
    Also bitte die Automatische Auswertung HiJackThis nur nur als Anhaltspunkt betrachten! Nicht "Übereinstimmung" ist halt "Datenbankproblem"...Kann verschiedene Gründe geben, wieso ein Programm nicht erkannt wird oder werden anders interpretiert:
    ➢ Es gibt noch zu wenig Daten zu diesem Prozess (kann unbekannt sein) bzw. ist in der Datenbank nicht "Buchstaben-gleich" gespeichert. Also das heißt noch lange nicht, dass ein Eintrag z.B schädlich ist. Umgekehrt als "Neutral" eingestufte Einträge können sehr wohl Malware enthalten
    ➢ Auch die Besucher Schreiben Ihren eigenen Kommentar dazu und das nicht immer glaubwürdig...

    ►Dein Log deutet auf einen Malware-Befall hin...

    1.
    Zunächst bitte folgende Einstellungen vornehmen: System-Dateien und -Ordner unter XP, Vista und Win7 sichtbar machen
    Am Ende unserer Arbeit, kannst wieder rückgängig machen!

    2.
    "Dateiliste mit HJTscanlist.bat erstellen"
    Lade dir HJTscanlist.zip. -(Punkt 6.) herunter ( den angegebenen Link anklicken ► Punkt 6. aussuchen ► Anweisungen folgen) anschließend das erhaltene Logfile hier posten.

    3.
    • Download den CCleaner
    • Software-Lizenzvereinbarung lesen, falls angeboten wird ("Füge CCleaner Yahoo! Toolbar hinzu" - abwählen!)-> starten -> Falls nötig, unter Options settings -> "german" einstellen.
    • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
    • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)


    4.
    Datei-Überprüfung

    Folgende Datei/en (siehe Codebox) bei VirusTotal online überprüfen lassen. Dafür musst Du jede Datei einzeln über den Button Browse ... und Send File zu VirusTotal hochladen und prüfen lassen. Wenn VirusTotal die Datei empfangen hat, wird sie diese mit mehreren Anti-Virus-Scannern prüfen und die Ergebnisse anzeigen. Sollte VirusTotal melden, dass die Datei bereits überpüft wurde, lasse sie trotzdem über den Button Reanalyse erneut prüfen.

    Wenn das Ergebnis vorliegt - markieren-> kopieren -> hier einfügen - (egal wie es aussieht - nicht auslassen, das komplette Resultat wie angezeigt da reinkopieren! - und dabei auch die Zeilen mit Namen und Größe der Datei, MD5 und SHA1 kopieren) hier posten. Solltest Du die Datei/en nicht finden oder hochladen können, dann teile uns das ebenfalls mit. Solltest Du die Datei/en nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.
    Prüfende Datei/en:
    Code:
    C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whx.exe
    C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whw.exe
    Beispiel - das zu postende Logfile von Virustotal soll so wie hier aussehen Also nicht auslassen, sondern wie Du es bekommst da reinkopieren!:
    Code:
    Datei  File name:
    <hier kommt die Dateiname>
    Submission date:
    2010-10-22 03:34:01 (UTC)
    Current status:
    queued queued analysing finished
    Result:
    .....%
        
    VT Community
    
    goodware/badware
     Safety score: 100.0% 
    Compact
    Print results
    Antivirus     Version     Last Update     Result
    AhnLab-V3    2010.10.22.00    2010.10.21    -
    AntiVir    7.10.13.15    2010.10.21    -
    Antiy-AVL    2.0.3.7    2010.10.22    -
    Authentium    5.2.0.5    2010.10.22    -
    Avast    4.8.1351.0    2010.10.21    -
    Avast5    5.0.594.0    2010.10.21    -
    usw........
    
    ...werden gepprüft v. mehr wie 40 Online Virus Scanner...also Geduld!!
    Falls bei der Analyse sich herausstellt,dass die Dateien schädlich sind,lösche noch nicht,weil können unter Umständen dazu führen, dass das System nicht mehr sauber läuft[/quote]

    Bitte alle Ergebnisse im Code-Tags posten!

    vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
    hier kommt dein Logfile rein
    dahinter - also am Ende der Logdatei:[/code]
    gruß
    argos
    Geändert von kira (07.11.2010 um 03:36 Uhr)
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  3. #3
    Forenbenutzer Avatar von lali8
    Registriert seit
    04.11.2010
    Beiträge
    64

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Okay, habe nun wichtige Daten auf USB-Stick gesichert, als ich weitere Daten auf meiner externen Festplatte speichern wollte wurde mein Monitor schwarz und mein PC hat neu gestartet.
    Da diese Daten nicht lebensnotwendig sind verzichte ich denke ich lieber auf noch solch ein Schockerlebnis und arbeite nun die weiteren Anweisungen durch.

    Dass die Automatische Auswertung nicht ganz genau sein kann habe ich mir auch schon gedacht.. und mich lieber hier an euch gewandt. Denn mein PC spinnt ja nicht ohne Grund herum.

    1. erledigt!

    Ich habe eben merkwürdig aussehende Daten auf meinem PC entdeckt und ich befürchte diese sind entstanden als sich mein PC wie oben beschrieben neugestartet hat. Es ist viele sogenannte "Systemdateien" dabei und alle sind milchig unterlegt bzw leicht durchsichtigt.
    Was ist denn das nun schon wieder? Ist meine externe Festplatte nun auch vom Virus angegriffen worden?

    Ah, wie ich mittlerweile vermute stammen diese "milchig/durchsichtig aussehenden Dateien" von der Einstellung, dass ich alle Dateien sehen kann... Jedoch frage ich mich trotzdem was es mit dem Neustart auf sich hatte..


    2. erledigt!

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
      06.11.2010 15:19      C:\WINDOWS --------- 0 
            C:\hiberfil.sys ---------  
            C:\pagefile.sys ---------  
      05.11.2010 15:52      C:\rsit --------- 0 
      05.11.2010 15:52      C:\Programme --------- 0 
      05.11.2010 02:17      C:\Config.Msi --------- 0 
      05.11.2010 00:03      C:\System Volume Information --------- 0 
      26.10.2010 21:55      C:\DVDVideoSoft --------- 0 
      25.08.2010 18:32      C:\boot.ini --------- 211 
      02.06.2010 13:20      C:\gPotato.eu --------- 0 
      28.02.2010 18:23      C:\Program Files --------- 0 
      23.08.2009 00:46      C:\606b465e53de8ccc9b --------- 0 
      15.08.2009 01:33      C:\profiles --------- 0 
      04.06.2009 15:38      C:\ProgramData --------- 0 
      10.12.2008 18:18      C:\sqmnoopt14.sqm --------- 244 
      10.12.2008 18:18      C:\sqmdata14.sqm --------- 268 
      10.12.2008 13:58      C:\sqmdata13.sqm --------- 268 
      10.12.2008 13:58      C:\sqmnoopt13.sqm --------- 244 
      09.12.2008 14:00      C:\sqmdata12.sqm --------- 268 
      09.12.2008 14:00      C:\sqmnoopt12.sqm --------- 244 
      08.12.2008 14:56      C:\sqmnoopt11.sqm --------- 244 
      08.12.2008 14:56      C:\sqmdata11.sqm --------- 268 
      08.12.2008 08:32      C:\sqmdata10.sqm --------- 268 
      08.12.2008 08:32      C:\sqmnoopt10.sqm --------- 244 
      07.12.2008 19:07      C:\sqmdata09.sqm --------- 268 
      07.12.2008 19:07      C:\sqmnoopt09.sqm --------- 244 
      07.12.2008 12:49      C:\sqmdata08.sqm --------- 268 
      07.12.2008 12:49      C:\sqmnoopt08.sqm --------- 244 
      06.12.2008 15:58      C:\sqmdata07.sqm --------- 268 
      06.12.2008 15:58      C:\sqmnoopt07.sqm --------- 244 
      05.12.2008 18:08      C:\sqmnoopt06.sqm --------- 244 
      05.12.2008 18:08      C:\sqmdata06.sqm --------- 268 
      05.12.2008 08:13      C:\sqmdata05.sqm --------- 268 
      05.12.2008 08:13      C:\sqmnoopt05.sqm --------- 244 
      03.12.2008 17:04      C:\sqmnoopt04.sqm --------- 244 
      03.12.2008 17:04      C:\sqmdata04.sqm --------- 268 
      30.11.2008 13:18      C:\sqmdata03.sqm --------- 268 
      30.11.2008 13:18      C:\sqmnoopt03.sqm --------- 244 
      29.11.2008 17:32      C:\sqmdata02.sqm --------- 268 
      29.11.2008 17:32      C:\sqmnoopt02.sqm --------- 244 
      29.11.2008 13:00      C:\sqmdata01.sqm --------- 268 
      29.11.2008 13:00      C:\sqmnoopt01.sqm --------- 244 
      28.11.2008 18:00      C:\sqmnoopt00.sqm --------- 244 
      28.11.2008 18:00      C:\sqmdata00.sqm --------- 268 
      27.11.2008 17:37      C:\sqmnoopt19.sqm --------- 244 
      27.11.2008 17:37      C:\sqmdata19.sqm --------- 268 
      26.11.2008 15:04      C:\sqmdata18.sqm --------- 268 
      26.11.2008 15:04      C:\sqmnoopt18.sqm --------- 244 
      25.11.2008 14:30      C:\sqmdata17.sqm --------- 268 
      25.11.2008 14:30      C:\sqmnoopt17.sqm --------- 244 
      24.11.2008 17:31      C:\sqmdata16.sqm --------- 268 
      24.11.2008 17:31      C:\sqmnoopt16.sqm --------- 244 
      24.11.2008 08:36      C:\sqmdata15.sqm --------- 268 
      24.11.2008 08:36      C:\sqmnoopt15.sqm --------- 244 
      12.10.2008 02:06      C:\Logs --------- 0 
      01.08.2008 15:27      C:\vcredist_x86.log --------- 509642 
      09.07.2008 13:10      C:\kav --------- 0 
      09.07.2008 10:50      C:\RECYCLER --------- 0 
      09.07.2008 10:23      C:\NVIDIA --------- 0 
      09.07.2008 10:10      C:\Dokumente und Einstellungen --------- 0 
      09.07.2008 09:59      C:\MSDOS.SYS --------- 0 
      09.07.2008 09:59      C:\AUTOEXEC.BAT --------- 0 
      09.07.2008 09:59      C:\IO.SYS --------- 0 
      09.07.2008 09:59      C:\CONFIG.SYS --------- 0 
      14.04.2008 13:00      C:\NTDETECT.COM --------- 47564 
      14.04.2008 13:00      C:\bootfont.bin --------- 4952 
      14.04.2008 13:00      C:\ntldr --------- 251712 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      06.11.2010 15:42     C:\WINDOWS\Thumbs.db --------- 14336 
      06.11.2010 15:22     C:\WINDOWS\WindowsUpdate.log --------- 1852322 
      06.11.2010 15:21     C:\WINDOWS\0.log --------- 0 
      06.11.2010 15:21     C:\WINDOWS\wiadebug.log --------- 159 
      06.11.2010 15:19     C:\WINDOWS\wiaservc.log --------- 50 
      06.11.2010 15:19     C:\WINDOWS\bootstat.dat --------- 2048 
      06.11.2010 14:04     C:\WINDOWS\SchedLgU.Txt --------- 32400 
      05.11.2010 14:23     C:\WINDOWS\KB946648.log --------- 18982 
      05.11.2010 14:22     C:\WINDOWS\KB954459.log --------- 21339 
      05.11.2010 02:14     C:\WINDOWS\DPINST.LOG --------- 46456 
      05.11.2010 01:25     C:\WINDOWS\spupdsvc.log --------- 54481 
      05.11.2010 01:24     C:\WINDOWS\DtcInstall.log --------- 1095 
      05.11.2010 01:24     C:\WINDOWS\wmsetup.log --------- 296225 
      05.11.2010 01:24     C:\WINDOWS\win.ini --------- 716 
      05.11.2010 01:23     C:\WINDOWS\OEWABLog.txt --------- 1002 
      05.11.2010 01:21     C:\WINDOWS\spupdsvc.log.1.log --------- 187 
      05.11.2010 01:21     C:\WINDOWS\setuplog.txt --------- 780136 
      05.11.2010 01:18     C:\WINDOWS\svcpack.log --------- 274390 
      05.11.2010 01:08     C:\WINDOWS\setupapi.log --------- 41980 
      05.11.2010 01:07     C:\WINDOWS\cmsetacl.log --------- 373 
      05.11.2010 01:07     C:\WINDOWS\sessmgr.setup.log --------- 1334 
      05.11.2010 01:06     C:\WINDOWS\updspapi.log --------- 159955 
      05.11.2010 00:52     C:\WINDOWS\medctroc.Log --------- 605 
      14.10.2010 18:53     C:\WINDOWS\iis6.log --------- 179762 
      14.10.2010 18:53     C:\WINDOWS\comsetup.log --------- 392439 
      14.10.2010 18:53     C:\WINDOWS\tsoc.log --------- 445833 
      14.10.2010 18:53     C:\WINDOWS\imsins.log --------- 1393 
      14.10.2010 18:53     C:\WINDOWS\ntdtcsetup.log --------- 237995 
      14.10.2010 18:53     C:\WINDOWS\ocmsn.log --------- 64208 
      14.10.2010 18:53     C:\WINDOWS\KB2387149.log --------- 15545 
      14.10.2010 18:53     C:\WINDOWS\ocgen.log --------- 572890 
      14.10.2010 18:53     C:\WINDOWS\msgsocm.log --------- 58147 
      14.10.2010 18:53     C:\WINDOWS\FaxSetup.log --------- 1148056 
      14.10.2010 18:52     C:\WINDOWS\imsins.BAK --------- 1393 
      14.10.2010 18:52     C:\WINDOWS\KB2279986.log --------- 19147 
      14.10.2010 18:52     C:\WINDOWS\KB2345886.log --------- 19618 
      14.10.2010 18:52     C:\WINDOWS\KB2296011.log --------- 11315 
      14.10.2010 18:51     C:\WINDOWS\KB2378111.log --------- 12445 
      14.10.2010 18:51     C:\WINDOWS\KB982132.log --------- 17486 
      14.10.2010 18:50     C:\WINDOWS\KB979687.log --------- 18228 
      14.10.2010 18:50     C:\WINDOWS\KB2360131-IE8.log --------- 16368 
      14.10.2010 18:39     C:\WINDOWS\KB981957.log --------- 13364 
      14.10.2010 18:39     C:\WINDOWS\KB2360937.log --------- 8554 
      29.09.2010 18:42     C:\WINDOWS\KB2158563.log --------- 3744 
      15.09.2010 23:32     C:\WINDOWS\KB2259922.log --------- 8562 
      15.09.2010 23:32     C:\WINDOWS\KB975558.log --------- 8833 
      15.09.2010 23:31     C:\WINDOWS\KB2347290.log --------- 13631 
      15.09.2010 23:31     C:\WINDOWS\KB2121546.log --------- 13102 
      15.09.2010 23:31     C:\WINDOWS\KB982802.log --------- 12995 
      15.09.2010 23:31     C:\WINDOWS\KB981322.log --------- 11387 
      15.09.2010 23:25     C:\WINDOWS\KB2141007.log --------- 11132 
      28.08.2010 22:30     C:\WINDOWS\setupapi.log.0.old --------- 1061217 
      25.08.2010 18:32     C:\WINDOWS\system.ini --------- 227 
      20.08.2010 22:19     C:\WINDOWS\setupact.log --------- 187140 
      12.08.2010 21:21     C:\WINDOWS\KB982214.log --------- 12397 
      12.08.2010 21:21     C:\WINDOWS\KB2115168.log --------- 16703 
      12.08.2010 21:21     C:\WINDOWS\KB981852.log --------- 14097 
      12.08.2010 21:20     C:\WINDOWS\KB2079403.log --------- 17258 
      12.08.2010 21:09     C:\WINDOWS\KB2183461-IE8.log --------- 15231 
      12.08.2010 21:07     C:\WINDOWS\KB2160329.log --------- 13192 
      12.08.2010 21:06     C:\WINDOWS\KB980436.log --------- 12513 
      12.08.2010 21:00     C:\WINDOWS\KB981997.log --------- 6707 
      12.08.2010 20:59     C:\WINDOWS\KB982665.log --------- 11027 
      08.08.2010 22:26     C:\WINDOWS\FISHUI.INI --------- 65 
      03.08.2010 10:05     C:\WINDOWS\KB2286198.log --------- 11810 
      13.07.2010 21:11     C:\WINDOWS\KB2229593.log --------- 6906 
      10.06.2010 18:12     C:\WINDOWS\KB980218.log --------- 15766 
      10.06.2010 18:12     C:\WINDOWS\KB980195.log --------- 10272 
      10.06.2010 18:12     C:\WINDOWS\KB979559.log --------- 15899 
      10.06.2010 18:12     C:\WINDOWS\KB982381-IE8.log --------- 14287 
      10.06.2010 18:02     C:\WINDOWS\KB978695.log --------- 6173 
      10.06.2010 18:01     C:\WINDOWS\KB979482.log --------- 10863 
      10.06.2010 18:01     C:\WINDOWS\KB975562.log --------- 11009 
      31.05.2010 23:09     C:\WINDOWS\DirectX.log --------- 134494 
      31.05.2010 23:09     C:\WINDOWS\DXError.log --------- 311 
      29.05.2010 17:48     C:\WINDOWS\KB976662-IE8.log --------- 10280 
      29.05.2010 17:47     C:\WINDOWS\KB981332-IE8.log --------- 10282 
      29.05.2010 17:47     C:\WINDOWS\KB980182-IE8.log --------- 13869 
      29.05.2010 17:47     C:\WINDOWS\KB971961-IE8.log --------- 6688 
      29.05.2010 13:41     C:\WINDOWS\ie8_main.log --------- 33200 
      29.05.2010 13:41     C:\WINDOWS\ie8.log --------- 87258 
      26.05.2010 13:12     C:\WINDOWS\KB981793.log --------- 3783 
      12.05.2010 13:57     C:\WINDOWS\KB978542.log --------- 10886 
      17.04.2010 13:32     C:\WINDOWS\KB976002-v5.log --------- 5105 
      15.04.2010 16:54     C:\WINDOWS\KB979683.log --------- 8040 
      15.04.2010 16:53     C:\WINDOWS\KB980232.log --------- 6558 
      15.04.2010 16:50     C:\WINDOWS\KB981349.log --------- 11573 
      15.04.2010 16:50     C:\WINDOWS\KB978338.log --------- 11513 
      15.04.2010 16:50     C:\WINDOWS\KB977816.log --------- 10942 
      13.04.2010 23:40     C:\WINDOWS\KB978601.log --------- 12180 
      13.04.2010 23:40     C:\WINDOWS\KB979309.log --------- 11234 
      31.03.2010 19:46     C:\WINDOWS\KB980182-IE7.log --------- 98963 
      12.03.2010 01:01     C:\WINDOWS\KB975561.log --------- 6376 
      24.02.2010 23:01     C:\WINDOWS\KB979306.log --------- 3837 
      11.02.2010 19:38     C:\WINDOWS\KB978262.log --------- 7076 
      11.02.2010 19:35     C:\WINDOWS\KB971468.log --------- 7617 
      11.02.2010 19:29     C:\WINDOWS\KB978037.log --------- 12018 
      11.02.2010 19:29     C:\WINDOWS\KB975713.log --------- 11823 
      11.02.2010 19:29     C:\WINDOWS\KB978251.log --------- 6757 
      11.02.2010 19:29     C:\WINDOWS\KB975560.log --------- 11912 
      11.02.2010 19:29     C:\WINDOWS\KB977914.log --------- 12625 
      11.02.2010 19:28     C:\WINDOWS\KB978706.log --------- 10920 
      11.02.2010 19:28     C:\WINDOWS\KB977165.log --------- 8503 
      24.01.2010 00:00     C:\WINDOWS\KB978207-IE7.log --------- 124608 
      13.01.2010 12:36     C:\WINDOWS\KB955759.log --------- 8422 
      13.01.2010 12:35     C:\WINDOWS\KB972270.log --------- 7718 
      08.12.2009 22:29     C:\WINDOWS\KB970430.log --------- 23068 
      08.12.2009 22:29     C:\WINDOWS\KB974318.log --------- 21349 
      08.12.2009 22:29     C:\WINDOWS\KB973904.log --------- 16575 
      08.12.2009 22:28     C:\WINDOWS\KB976325-IE7.log --------- 98298 
      08.12.2009 22:28     C:\WINDOWS\KB974392.log --------- 12341 
      08.12.2009 22:28     C:\WINDOWS\KB971737.log --------- 12183 
      25.11.2009 14:12     C:\WINDOWS\KB976098-v2.log --------- 4292 
      25.11.2009 14:12     C:\WINDOWS\KB973687.log --------- 7668 
      25.11.2009 14:11     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315258 
      19.11.2009 06:55     C:\WINDOWS\KB961503.log --------- 11815 
      10.11.2009 22:56     C:\WINDOWS\KB969947.log --------- 11446 
      04.11.2009 20:56     C:\WINDOWS\KB976749-IE7.log --------- 14841 
      03.11.2009 21:56     C:\WINDOWS\KB974455-IE7.log --------- 96821 
      15.10.2009 20:28     C:\WINDOWS\KB958869.log --------- 5554 
      15.10.2009 20:24     C:\WINDOWS\KB969059.log --------- 12842 
      15.10.2009 20:24     C:\WINDOWS\KB954155.log --------- 7268 
      15.10.2009 20:24     C:\WINDOWS\KB974112.log --------- 12022 
      15.10.2009 20:24     C:\WINDOWS\KB975025.log --------- 11955 
      15.10.2009 20:24     C:\WINDOWS\KB974571.log --------- 12328 
      15.10.2009 20:24     C:\WINDOWS\KB971486.log --------- 8701 
      15.10.2009 20:24     C:\WINDOWS\KB973525.log --------- 7029 
      15.10.2009 20:24     C:\WINDOWS\KB975467.log --------- 12155 
      12.10.2009 19:17     C:\WINDOWS\KB968389.log --------- 15232 
      10.09.2009 23:28     C:\WINDOWS\KB968816.log --------- 7457 
      10.09.2009 23:28     C:\WINDOWS\KB956844.log --------- 6870 
      10.09.2009 23:28     C:\WINDOWS\KB971961.log --------- 7784 
      27.08.2009 02:00     C:\WINDOWS\KB970653-v3.log --------- 3809 
      23.08.2009 19:31     C:\WINDOWS\KB961118.log --------- 4688 
      14.08.2009 00:44     C:\WINDOWS\KB960859.log --------- 12834 
      14.08.2009 00:44     C:\WINDOWS\KB971657.log --------- 12898 
      14.08.2009 00:44     C:\WINDOWS\KB971557.log --------- 12398 
      14.08.2009 00:44     C:\WINDOWS\KB956744.log --------- 7924 
      14.08.2009 00:43     C:\WINDOWS\KB973869.log --------- 7533 
      14.08.2009 00:43     C:\WINDOWS\KB973507.log --------- 13049 
      14.08.2009 00:43     C:\WINDOWS\KB973354.log --------- 7287 
      14.08.2009 00:43     C:\WINDOWS\KB973540.log --------- 7568 
      14.08.2009 00:41     C:\WINDOWS\KB973815.log --------- 12315 
      04.08.2009 00:53     C:\WINDOWS\KB972260-IE7.log --------- 156297 
      16.07.2009 02:05     C:\WINDOWS\KB973346.log --------- 6132 
      16.07.2009 02:04     C:\WINDOWS\KB971633.log --------- 10657 
      16.07.2009 02:00     C:\WINDOWS\KB961371.log --------- 11091 
      11.06.2009 20:25     C:\WINDOWS\KB961501.log --------- 19077 
      11.06.2009 20:25     C:\WINDOWS\KB969898.log --------- 13886 
      11.06.2009 20:23     C:\WINDOWS\KB970238.log --------- 18881 
      11.06.2009 20:23     C:\WINDOWS\KB969897-IE7.log --------- 93861 
      11.06.2009 20:23     C:\WINDOWS\KB968537.log --------- 11744 
      30.04.2009 02:05     C:\WINDOWS\KB959426.log --------- 54135 
      30.04.2009 02:05     C:\WINDOWS\KB961373.log --------- 51887 
      30.04.2009 02:04     C:\WINDOWS\KB963027-IE7.log --------- 202646 
      30.04.2009 02:01     C:\WINDOWS\KB956572.log --------- 34277 
      30.04.2009 02:01     C:\WINDOWS\KB952004.log --------- 31180 
      30.04.2009 02:01     C:\WINDOWS\KB960803.log --------- 26463 
      30.04.2009 02:01     C:\WINDOWS\KB923561.log --------- 18183 
      11.03.2009 18:57     C:\WINDOWS\KB960225.log --------- 11574 
      11.03.2009 18:57     C:\WINDOWS\KB958690.log --------- 11538 
      11.03.2009 18:57     C:\WINDOWS\KB959772.log --------- 4621 
      25.02.2009 18:03     C:\WINDOWS\KB967715.log --------- 11783 
      12.02.2009 02:36     C:\WINDOWS\KB960715.log --------- 11354 
      12.02.2009 02:36     C:\WINDOWS\KB961260-IE7.log --------- 17638 
      14.01.2009 00:15     C:\WINDOWS\KB958687.log --------- 6856 
      19.12.2008 17:03     C:\WINDOWS\cdplayer.ini --------- 66 
      18.12.2008 00:58     C:\WINDOWS\KB960714-IE7.log --------- 7604 
      13.12.2008 00:31     C:\WINDOWS\KB955839.log --------- 31009 
      13.12.2008 00:31     C:\WINDOWS\KB958215-IE7.log --------- 18385 
      13.12.2008 00:29     C:\WINDOWS\KB952069.log --------- 10710 
      13.12.2008 00:29     C:\WINDOWS\KB954600.log --------- 6928 
      13.12.2008 00:29     C:\WINDOWS\KB956802.log --------- 11810 
      13.11.2008 20:39     C:\WINDOWS\KB957097.log --------- 7220 
      13.11.2008 20:39     C:\WINDOWS\KB955069.log --------- 7538 
      13.11.2008 20:39     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315008 
      03.11.2008 04:57     C:\WINDOWS\regopt.log --------- 1760 
      24.10.2008 13:25     C:\WINDOWS\KB958644.log --------- 7517 
      17.10.2008 02:06     C:\WINDOWS\KB956803.log --------- 17823 
      17.10.2008 02:06     C:\WINDOWS\KB956391.log --------- 17301 
      17.10.2008 02:05     C:\WINDOWS\KB957095.log --------- 17823 
      17.10.2008 02:05     C:\WINDOWS\KB956390-IE7.log --------- 27748 
      17.10.2008 02:04     C:\WINDOWS\KB954211.log --------- 11490 
      17.10.2008 02:04     C:\WINDOWS\KB956841.log --------- 12845 
      17.09.2008 15:34     C:\WINDOWS\eReg.dat --------- 586 
      09.09.2008 22:49     C:\WINDOWS\KB938464.log --------- 4199 
      09.09.2008 22:49     C:\WINDOWS\KB954154.log --------- 4171 
      27.08.2008 12:28     C:\WINDOWS\KB938127-v2-IE7.log --------- 6568 
      16.08.2008 12:47     C:\WINDOWS\KB939683.log --------- 6523 
      15.08.2008 02:02     C:\WINDOWS\KB952954.log --------- 17800 
      15.08.2008 02:02     C:\WINDOWS\KB953839.log --------- 12504 
      15.08.2008 02:01     C:\WINDOWS\KB951072-v2.log --------- 30947 
      15.08.2008 02:01     C:\WINDOWS\KB952287.log --------- 12823 
      15.08.2008 02:01     C:\WINDOWS\KB953838-IE7.log --------- 18712 
      15.08.2008 02:00     C:\WINDOWS\KB951066.log --------- 6533 
      15.08.2008 02:00     C:\WINDOWS\KB936782.log --------- 6763 
      14.08.2008 13:48     C:\WINDOWS\KB950974.log --------- 11892 
      14.08.2008 13:48     C:\WINDOWS\KB929399.log --------- 6798 
      05.08.2008 00:11     C:\WINDOWS\nsreg.dat --------- 0 
      04.08.2008 03:16     C:\WINDOWS\QTFont.qfn --------- 54156 
      03.08.2008 22:25     C:\WINDOWS\QTFont.for --------- 1409 
      15.07.2008 20:57     C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 290760 
      15.07.2008 19:14     C:\WINDOWS\IFinst26.exe --------- 65024 
      12.07.2008 18:36     C:\WINDOWS\DIIUnin.dat --------- 33664 
      11.07.2008 20:06     C:\WINDOWS\DIIUnin.pif --------- 2829 
      11.07.2008 20:06     C:\WINDOWS\DIIUnin.exe --------- 102400 
      09.07.2008 12:53     C:\WINDOWS\KB950759-IE7.log --------- 21444 
      09.07.2008 12:51     C:\WINDOWS\KB941569.log --------- 6182 
      09.07.2008 11:13     C:\WINDOWS\KB951978.log --------- 60482 
      09.07.2008 11:13     C:\WINDOWS\KB951748.log --------- 59034 
      09.07.2008 11:13     C:\WINDOWS\KB951698.log --------- 57078 
      09.07.2008 11:12     C:\WINDOWS\KB951376-v2.log --------- 50279 
      09.07.2008 11:12     C:\WINDOWS\KB950762.log --------- 50472 
      09.07.2008 11:12     C:\WINDOWS\KB950760.log --------- 49941 
      09.07.2008 11:12     C:\WINDOWS\KB950759.log --------- 55546 
      09.07.2008 11:12     C:\WINDOWS\KB942763.log --------- 61750 
      09.07.2008 11:12     C:\WINDOWS\ie7_main.log --------- 15472 
      09.07.2008 11:12     C:\WINDOWS\ie7.log --------- 51723 
      09.07.2008 11:11     C:\WINDOWS\IDNMitigationAPIs.log --------- 3723 
      09.07.2008 11:11     C:\WINDOWS\NLSDownlevelMapping.log --------- 3394 
      09.07.2008 11:11     C:\WINDOWS\KB915865.log --------- 2407 
      09.07.2008 11:09     C:\WINDOWS\MSCompPackV1.log --------- 3499 
      09.07.2008 11:09     C:\WINDOWS\wmp11.log --------- 14272 
      09.07.2008 11:09     C:\WINDOWS\wmsetup10.log --------- 2096 
      09.07.2008 11:08     C:\WINDOWS\WMFDist11.log --------- 25869 
      09.07.2008 11:08     C:\WINDOWS\Wudf01000Inst.log --------- 6915 
      09.07.2008 10:52     C:\WINDOWS\KB898461.log --------- 6943 
      09.07.2008 10:52     C:\WINDOWS\KB892130.log --------- 4625 
      09.07.2008 10:33     C:\WINDOWS\Sti_Trace.log --------- 0 
      09.07.2008 10:30     C:\WINDOWS\setuperr.log --------- 0 
      09.07.2008 10:20     C:\WINDOWS\CMISETUP.INI --------- 92 
      09.07.2008 10:20     C:\WINDOWS\CMCDPLAY.INI --------- 26 
      09.07.2008 10:02     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      09.07.2008 09:59     C:\WINDOWS\control.ini --------- 0 
      09.07.2008 09:59     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      09.07.2008 09:59     C:\WINDOWS\ODBCINST.INI --------- 4161 
      09.07.2008 09:58     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      09.07.2008 09:57     C:\WINDOWS\vbaddin.ini --------- 37 
      09.07.2008 09:57     C:\WINDOWS\vb.ini --------- 36 
      01.07.2008 20:21     C:\WINDOWS\hash.dat --------- 32 
      14.04.2008 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      14.04.2008 13:00     C:\WINDOWS\SET4.tmp --------- 1088840 
      14.04.2008 13:00     C:\WINDOWS\SET8.tmp --------- 16825 
      14.04.2008 13:00     C:\WINDOWS\explorer.exe --------- 1036800 
      14.04.2008 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      14.04.2008 13:00     C:\WINDOWS\regedit.exe --------- 153600 
      14.04.2008 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      14.04.2008 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      14.04.2008 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
      14.04.2008 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      14.04.2008 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      14.04.2008 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
      14.04.2008 13:00     C:\WINDOWS\explorer.scf --------- 80 
      14.04.2008 13:00     C:\WINDOWS\hh.exe --------- 10752 
      14.04.2008 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      14.04.2008 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      14.04.2008 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      14.04.2008 13:00     C:\WINDOWS\twain.dll --------- 94800 
      14.04.2008 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
      14.04.2008 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      14.04.2008 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      14.04.2008 13:00     C:\WINDOWS\clock.avi --------- 82944 
      14.04.2008 13:00     C:\WINDOWS\desktop.ini --------- 2 
      14.04.2008 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
      14.04.2008 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      14.04.2008 13:00     C:\WINDOWS\_default.pif --------- 707 
      14.04.2008 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      14.04.2008 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      14.04.2008 13:00     C:\WINDOWS\SET3.tmp --------- 1246537 
      14.04.2008 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
      14.04.2008 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
      14.04.2008 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
      14.04.2008 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
      14.04.2008 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      14.04.2008 07:53     C:\WINDOWS\slrundll.exe --------- 32866 
      21.05.2007 15:34     C:\WINDOWS\cs3marked32 --------- 0 
      29.12.2006 00:31     C:\WINDOWS\000001_.tmp --------- 19569 
      07.10.2006 16:43     C:\WINDOWS\x2.64.exe --------- 502784 
      11.05.2006 17:41     C:\WINDOWS\remove.iss --------- 654 
      12.04.2006 08:47     C:\WINDOWS\meta4.exe --------- 217073 
      05.04.2006 07:09     C:\WINDOWS\MOTA113.exe --------- 66560 
      17.09.2002 23:45     C:\WINDOWS\lsb_un20.exe --------- 119808 
      01.08.2002 15:50     C:\WINDOWS\Ca533a.ini --------- 1888 
      29.10.1998 16:45     C:\WINDOWS\IsUninst.exe --------- 306688 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     28.11.2008 19:58    C:\WINDOWS\System\cmicnfg.ini --------- 292 
     09.07.2008 10:20    C:\WINDOWS\System\SmWizard.exe --------- 1458176 
     09.07.2008 10:20    C:\WINDOWS\System\cmids3d.dll --------- 917504 
     09.07.2008 10:20    C:\WINDOWS\System\cmicnfg.cpl --------- 2494464 
     14.04.2008 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     14.04.2008 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     14.04.2008 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     14.04.2008 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     14.04.2008 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     14.04.2008 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     14.04.2008 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     14.04.2008 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     14.04.2008 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     14.04.2008 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     14.04.2008 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     14.04.2008 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     14.04.2008 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     14.04.2008 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     14.04.2008 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     14.04.2008 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     14.04.2008 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
     14.04.2008 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     14.04.2008 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     14.04.2008 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     14.04.2008 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     14.04.2008 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     14.04.2008 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     14.04.2008 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     14.04.2008 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
     14.04.2008 06:53    C:\WINDOWS\System\MSH263.DRV --------- 299008 
     14.04.2008 06:52    C:\WINDOWS\System\IYUV_32.DLL --------- 47616 
     30.07.2002 18:40    C:\WINDOWS\System\Dext533.ax --------- 16384 
     19.01.2002 14:33    C:\WINDOWS\System\Sp5x_32.dll --------- 131072 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     06.11.2010 15:21     C:\WINDOWS\system32\CatRoot2 --------- 0 
     06.11.2010 15:19     C:\WINDOWS\system32\nvapps.xml --------- 177348 
     05.11.2010 18:27     C:\WINDOWS\system32\d3d9caps.dat --------- 664 
     05.11.2010 14:23     C:\WINDOWS\system32\CatRoot --------- 0 
     05.11.2010 14:22     C:\WINDOWS\system32\dllcache --------- 0 
     05.11.2010 02:14     C:\WINDOWS\system32\DRVSTORE --------- 0 
     05.11.2010 01:21     C:\WINDOWS\system32\spupdwxp.log --------- 269 
     05.11.2010 01:20     C:\WINDOWS\system32\wpa.dbl --------- 13646 
     05.11.2010 01:19     C:\WINDOWS\system32\FNTCACHE.DAT --------- 142832 
     05.11.2010 01:08     C:\WINDOWS\system32\drivers --------- 0 
     05.11.2010 01:05     C:\WINDOWS\system32\bits --------- 0 
     05.11.2010 00:56     C:\WINDOWS\system32\oobe --------- 0 
     05.11.2010 00:07     C:\WINDOWS\system32\NtmsData --------- 0 
     04.11.2010 20:27     C:\WINDOWS\system32\Thumbs.db --------- 5120 
     04.11.2010 14:03     C:\WINDOWS\system32\sshnas21.dll --------- 270336 
     31.10.2010 13:38     C:\WINDOWS\system32\perfh009.dat --------- 432492 
     31.10.2010 13:38     C:\WINDOWS\system32\perfc009.dat --------- 67448 
     31.10.2010 13:38     C:\WINDOWS\system32\perfh007.dat --------- 448800 
     31.10.2010 13:38     C:\WINDOWS\system32\perfc007.dat --------- 80108 
     31.10.2010 13:38     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1042118 
     26.10.2010 20:18     C:\WINDOWS\system32\en-US --------- 0 
     14.10.2010 18:40     C:\WINDOWS\system32\MRT.exe --------- 35385288 
     12.10.2010 22:25     C:\WINDOWS\system32\jupdate-1.6.0_22-b04.log --------- 4055 
     29.09.2010 18:42     C:\WINDOWS\system32\TZLog.log --------- 604836 
     18.09.2010 11:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
     18.09.2010 07:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
     18.09.2010 07:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
     18.09.2010 07:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
     15.09.2010 03:50     C:\WINDOWS\system32\javaws.exe --------- 153376 
     15.09.2010 03:50     C:\WINDOWS\system32\javaw.exe --------- 145184 
     15.09.2010 03:50     C:\WINDOWS\system32\java.exe --------- 145184 
     15.09.2010 03:50     C:\WINDOWS\system32\deployJava1.dll --------- 472808 
     15.09.2010 01:29     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
     10.09.2010 06:47     C:\WINDOWS\system32\wininet.dll --------- 916480 
     10.09.2010 06:47     C:\WINDOWS\system32\urlmon.dll --------- 1210880 
     10.09.2010 06:47     C:\WINDOWS\system32\occache.dll --------- 206848 
     10.09.2010 06:47     C:\WINDOWS\system32\mstime.dll --------- 611840 
     10.09.2010 06:47     C:\WINDOWS\system32\mshtmled.dll --------- 66560 
     10.09.2010 06:47     C:\WINDOWS\system32\mshtml.dll --------- 5957120 
     10.09.2010 06:47     C:\WINDOWS\system32\licmgr10.dll --------- 43520 
     10.09.2010 06:47     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
     10.09.2010 06:47     C:\WINDOWS\system32\msfeeds.dll --------- 602112 
     10.09.2010 06:47     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
     10.09.2010 06:47     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
     10.09.2010 06:47     C:\WINDOWS\system32\iertutil.dll --------- 1986560 
     10.09.2010 06:47     C:\WINDOWS\system32\iepeers.dll --------- 184320 
     10.09.2010 06:47     C:\WINDOWS\system32\ieframe.dll --------- 11080192 
     10.09.2010 06:47     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
     01.09.2010 12:50     C:\WINDOWS\system32\atmfd.dll --------- 285824 
     01.09.2010 08:54     C:\WINDOWS\system32\win32k.sys --------- 1852928 
     27.08.2010 18:53     C:\WINDOWS\system32\DirectX --------- 0 
     27.08.2010 09:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
     27.08.2010 06:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
     27.08.2010 02:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
     26.08.2010 13:22     C:\WINDOWS\system32\ie4uinit.exe --------- 173056 
     25.08.2010 22:36     C:\WINDOWS\system32\wmp.dll --------- 10841088 
     24.08.2010 14:26     C:\WINDOWS\system32\Samsung_USB_Drivers --------- 0 
     23.08.2010 17:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
     17.08.2010 14:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
     16.08.2010 09:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
     13.08.2010 01:43     C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 5372 
     09.08.2010 00:19     C:\WINDOWS\system32\msvcr71.dll --------- 348160 
     27.07.2010 07:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
     16.07.2010 13:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
     14.07.2010 23:24     C:\WINDOWS\system32\jupdate-1.6.0_20-b02.log --------- 3238 
     11.07.2010 19:51     C:\WINDOWS\system32\config --------- 0 
     11.07.2010 19:50     C:\WINDOWS\system32\wbem --------- 0 
     30.06.2010 13:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
     21.06.2010 15:46     C:\WINDOWS\system32\tzchange.exe --------- 46080 
     18.06.2010 18:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
     17.06.2010 15:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
     15.06.2010 17:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
     14.06.2010 08:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
     09.06.2010 08:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
     06.06.2010 16:13     C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 
     02.06.2010 03:55     C:\WINDOWS\system32\xactengine3_7.dll --------- 239960 
     02.06.2010 03:55     C:\WINDOWS\system32\XAudio2_7.dll --------- 527192 
     02.06.2010 03:55     C:\WINDOWS\system32\XAPOFX1_5.dll --------- 74072 
     29.05.2010 13:42     C:\WINDOWS\system32\de-de --------- 0 
     28.05.2010 01:09     C:\WINDOWS\system32\xfcodec.dll --------- 41872 
     26.05.2010 10:41     C:\WINDOWS\system32\d3dx10_43.dll --------- 470880 
     26.05.2010 10:41     C:\WINDOWS\system32\D3DCompiler_43.dll --------- 2106216 
     26.05.2010 10:41     C:\WINDOWS\system32\D3DX9_43.dll --------- 1998168 
     26.05.2010 10:41     C:\WINDOWS\system32\d3dcsx_43.dll --------- 1868128 
     26.05.2010 10:41     C:\WINDOWS\system32\d3dx11_43.dll --------- 248672 
     28.04.2010 19:11     C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256 
     28.04.2010 06:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120 
     26.04.2010 23:04     C:\WINDOWS\system32\DivXControlPanelApplet.cpl --------- 353592 
     16.04.2010 16:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
     09.04.2010 13:23     C:\WINDOWS\system32\d3d8caps.dat --------- 552 
     06.04.2010 03:52     C:\WINDOWS\system32\WMVCore.dll --------- 2462720 
     30.03.2010 23:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
     30.03.2010 23:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
     30.03.2010 18:00     C:\WINDOWS\system32\jupdate-1.6.0_19-b04.log --------- 4444 
     30.03.2010 11:24     C:\WINDOWS\system32\mp4sdecd.dll --------- 317440 
     29.03.2010 23:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
     18.03.2010 12:16     C:\WINDOWS\system32\evr.dll --------- 486216 
     18.03.2010 12:16     C:\WINDOWS\system32\dxva2.dll --------- 70472 
     11.03.2010 13:31     C:\WINDOWS\system32\extmgr.dll --------- 133120 
     10.03.2010 07:15     C:\WINDOWS\system32\vbscript.dll --------- 420352 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     06.11.2010 15:50     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 12816 
     06.11.2010 15:48     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 35878 
     06.11.2010 15:47     C:\WINDOWS\Prefetch\WHW.EXE-2A9A9C4F.pf --------- 92894 
     06.11.2010 15:44     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 35928 
     06.11.2010 15:42     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 65622 
     06.11.2010 15:38     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3E7FFDA1.pf --------- 14586 
     06.11.2010 15:26     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 7622 
     06.11.2010 15:24     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 36250 
     06.11.2010 15:23     C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 77314 
     06.11.2010 15:23     C:\WINDOWS\Prefetch\FLASHGOT.EXE-19FEE0B3.pf --------- 14240 
     06.11.2010 15:23     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 108798 
     06.11.2010 15:23     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 85378 
     06.11.2010 15:23     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 66904 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 29270 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\DWTRIG20.EXE-2A052F11.pf --------- 15208 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 35054 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 61048 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 77422 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 31536 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 28306 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 23076 
     06.11.2010 15:21     C:\WINDOWS\Prefetch\AVSHADOW.EXE-285D90E4.pf --------- 12164 
     06.11.2010 15:21     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1857459C.pf --------- 16290 
     06.11.2010 15:21     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 773882 
     06.11.2010 15:12     C:\WINDOWS\Prefetch\RUNDLL32.EXE-33113202.pf --------- 106544 
     06.11.2010 15:11     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 156004 
     06.11.2010 14:56     C:\WINDOWS\Prefetch\WHX.EXE-0F30F1F1.pf --------- 54614 
     06.11.2010 14:36     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 12706 
     06.11.2010 14:13     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 60058 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-05838329.pf --------- 29160 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\NDP35SP1-KB2416473-X86.EXE-328F63A2.pf --------- 93930 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\MSIPATCHREGFIX-X86.EXE-2ADB4CCC.pf --------- 8402 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-28EFBDC3.pf --------- 33206 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\NDP20SP2-KB2418241-X86.EXE-04924BE8.pf --------- 129306 
     06.11.2010 14:08     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 40690 
     06.11.2010 01:52     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 18862 
     06.11.2010 00:13     C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf --------- 99126 
     05.11.2010 21:43     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 18168 
     05.11.2010 20:02     C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 66342 
     05.11.2010 19:46     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 28338 
     05.11.2010 19:46     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 15840 
     05.11.2010 19:46     C:\WINDOWS\Prefetch\Layout.ini --------- 273190 
     05.11.2010 19:09     C:\WINDOWS\Prefetch\WORDPAD.EXE-1EFCC5C1.pf --------- 40948 
     05.11.2010 17:59     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 28708 
     05.11.2010 17:21     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 41254 
     05.11.2010 17:09     C:\WINDOWS\Prefetch\TWL6NRP0.EXE-011B8367.pf --------- 27990 
     05.11.2010 16:59     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 62276 
     05.11.2010 16:57     C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 37992 
     05.11.2010 16:57     C:\WINDOWS\Prefetch\READER_SL.EXE-2FAFE67A.pf --------- 16416 
     05.11.2010 16:13     C:\WINDOWS\Prefetch\DEFOGGER.EXE-10757CC1.pf --------- 9178 
     05.11.2010 15:52     C:\WINDOWS\Prefetch\BESITZER.EXE-12A581F9.pf --------- 45378 
     05.11.2010 15:51     C:\WINDOWS\Prefetch\RSIT.EXE-2179E177.pf --------- 18010 
     05.11.2010 14:44     C:\WINDOWS\Prefetch\DIVXUPDATE.EXE-030DCA3E.pf --------- 14072 
     05.11.2010 14:44     C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 49828 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1340EF7F.pf --------- 28054 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18ACD379.pf --------- 16742 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf --------- 28558 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 22324 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 14880 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 34338 
     05.11.2010 14:42     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 22144 
     05.11.2010 14:31     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-291395EE.pf --------- 31724 
     05.11.2010 14:30     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-33E394B2.pf --------- 37166 
     05.11.2010 14:23     C:\WINDOWS\Prefetch\UPDATE.EXE-1A5AE47B.pf --------- 53944 
     05.11.2010 14:23     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-1A38F588.pf --------- 31514 
     05.11.2010 14:23     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-253257E8.pf --------- 41080 
     05.11.2010 14:20     C:\WINDOWS\Prefetch\UPDATE.EXE-079D0670.pf --------- 21348 
     05.11.2010 02:19     C:\WINDOWS\Prefetch\AU_.EXE-21B4A1D4.pf --------- 34854 
     05.11.2010 02:19     C:\WINDOWS\Prefetch\UNINSTALL-YOHOHO.EXE-22D25B12.pf --------- 13196 
     05.11.2010 02:17     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 41064 
     05.11.2010 02:14     C:\WINDOWS\Prefetch\UNINS000.EXE-30621071.pf --------- 22738 
     05.11.2010 02:14     C:\WINDOWS\Prefetch\_IU14D2N.TMP-1D3F44A5.pf --------- 17074 
     05.11.2010 02:14     C:\WINDOWS\Prefetch\DPINST.EXE-12D3525C.pf --------- 15728 
     05.11.2010 02:11     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC55A4F.pf --------- 38906 
     05.11.2010 02:04     C:\WINDOWS\Prefetch\NOTEPAD.EXE-189578DA.pf --------- 14786 
     05.11.2010 02:03     C:\WINDOWS\Prefetch\HIJACKTHIS204.EXE-37A5C833.pf --------- 23738 
     05.11.2010 01:53     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 26512 
     05.11.2010 01:53     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 56152 
     05.11.2010 01:28     C:\WINDOWS\Prefetch\UPDATE.EXE-080FB284.pf --------- 66372 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-409BCEB3.pf --------- 13898 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 76510 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\MOFCOMP.EXE-01718E95.pf --------- 11988 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf --------- 15506 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\REG.EXE-0D2A95F7.pf --------- 11068 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\BLASTCLN.EXE-2C69E3EA.pf --------- 32130 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 17208 
     05.11.2010 01:23     C:\WINDOWS\Prefetch\UNREGMP2.EXE-07CACB61.pf --------- 19346 
     05.11.2010 01:23     C:\WINDOWS\Prefetch\SHMGRATE.EXE-1BA69E68.pf --------- 32646 
     05.11.2010 01:23     C:\WINDOWS\Prefetch\SETUP50.EXE-0CDEF78F.pf --------- 9348 
     05.11.2010 01:22     C:\WINDOWS\Prefetch\LOGAGENT.EXE-027AF92B.pf --------- 14330 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     06.11.2010 15:47     C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job --------- 294 
     06.11.2010 15:19     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     06.11.2010 15:17     C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job --------- 0 
     14.04.2008 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     06.11.2010 15:20     C:\WINDOWS\Temp\Perflib_Perfdata_180.dat --------- 16384 
     06.11.2010 14:09     C:\WINDOWS\Temp\dw.log --------- 4160 
     06.11.2010 14:09     C:\WINDOWS\Temp\dd_clwireg.txt --------- 393708 
     06.11.2010 14:05     C:\WINDOWS\Temp\Perflib_Perfdata_7ec.dat --------- 16384 
     05.11.2010 16:55     C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat --------- 16384 
     05.11.2010 16:16     C:\WINDOWS\Temp\Perflib_Perfdata_6a4.dat --------- 16384 
     04.11.2010 23:36     C:\WINDOWS\Temp\Cookies --------- 0 
     04.11.2010 18:08     C:\WINDOWS\Temp\AVSETUP_4cd2e884 --------- 0 
     23.06.2010 17:58     C:\WINDOWS\Temp\dd_wcf_retCA7CF.txt --------- 4374 
     23.06.2010 17:56     C:\WINDOWS\Temp\Perflib_Perfdata_474.dat --------- 16384 
     23.06.2010 17:55     C:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158 
     10.06.2010 18:00     C:\WINDOWS\Temp\dd_wcf_retCA6F2E.txt --------- 4374 
     10.06.2010 17:57     C:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158 
     10.06.2010 17:49     C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158 
     10.06.2010 17:41     C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 23 
     01.05.2010 23:29     C:\WINDOWS\Temp\etilqs_yXPIFuH3GL9gcNI6iG04 --------- 1028 
     01.05.2010 23:29     C:\WINDOWS\Temp\etilqs_OOtn4YDMYykQk5FjVqql --------- 512 
     01.05.2010 23:29     C:\WINDOWS\Temp\etilqs_7RF2tmZqNODSjYbTwQEb --------- 7168 
     01.05.2010 11:07     C:\WINDOWS\Temp\Perflib_Perfdata_69c.dat --------- 16384 
     01.05.2010 10:41     C:\WINDOWS\Temp\Perflib_Perfdata_5d8.dat --------- 16384 
     02.03.2010 15:34     C:\WINDOWS\Temp\etilqs_fqhzPiM6eBcEwzPQxxOm --------- 7168 
     02.03.2010 15:34     C:\WINDOWS\Temp\etilqs_Ht4UFF4NjvesbS7ztcEX --------- 1028 
     02.03.2010 15:34     C:\WINDOWS\Temp\etilqs_lCcSlHHVhAsSxm1UX2QG --------- 512 
     17.02.2010 02:33     C:\WINDOWS\Temp\etilqs_rfpfpdv3xJYC2qh0Qaqh --------- 1028 
     17.02.2010 02:33     C:\WINDOWS\Temp\etilqs_VqbvKNJu26btDO9Bc6Ao --------- 512 
     17.02.2010 02:33     C:\WINDOWS\Temp\etilqs_UCyPdsG61drrNkv7B4IR --------- 7168 
     11.12.2009 22:41     C:\WINDOWS\Temp\History --------- 0 
     11.12.2009 22:41     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
     05.12.2009 20:51     C:\WINDOWS\Temp\Perflib_Perfdata_560.dat --------- 16384 
     05.12.2009 13:08     C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 
     31.08.2009 16:57     C:\WINDOWS\Temp\Perflib_Perfdata_770.dat --------- 16384 
     23.08.2009 00:52     C:\WINDOWS\Temp\dd_wcf_retCA1B1.txt --------- 4374 
     23.08.2009 00:51     C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 
     23.08.2009 00:48     C:\WINDOWS\Temp\dd_dotnetfx35install.txt --------- 254244 
     23.08.2009 00:48     C:\WINDOWS\Temp\uxeventlog.txt --------- 19576 
     23.08.2009 00:48     C:\WINDOWS\Temp\dd_NET_Framework35_MSI0E24.txt --------- 1441166 
     23.08.2009 00:47     C:\WINDOWS\Temp\dd_NET_Framework30_Setup0D3C.txt --------- 3219458 
     23.08.2009 00:47     C:\WINDOWS\Temp\dd_wcf_retCA1DE4.txt --------- 4509 
     23.08.2009 00:46     C:\WINDOWS\Temp\dd_XPS.txt --------- 13557 
     23.08.2009 00:45     C:\WINDOWS\Temp\dd_NET_Framework20_Setup0A1C.txt --------- 12034548 
     23.08.2009 00:45     C:\WINDOWS\Temp\Perflib_Perfdata_4f4.dat --------- 16384 
     23.08.2009 00:44     C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 
     23.08.2009 00:42     C:\WINDOWS\Temp\dd_RGB9RAST_x86.msi0A12.txt --------- 134768 
     23.08.2009 00:42     C:\WINDOWS\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 204148 
     23.08.2009 00:41     C:\WINDOWS\Temp\dd_dotnetfx35error.txt --------- 2 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL90SP1_KB973924UI7094.txt --------- 13860 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL90SP1_KB973924MSI7094.txt --------- 236916 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL80SP1_KB973923UI706A.txt --------- 13812 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL80SP1_KB973923MSI706A.txt --------- 802398 
     30.04.2009 07:33     C:\WINDOWS\Temp\c94epmdu.TMP --------- 616448 
     09.04.2009 13:30     C:\WINDOWS\Temp\_isTmp_{8675309} --------- 0 
     19.07.2008 11:19     C:\WINDOWS\Temp\cch~daf69be13.htp --------- 8192 
     19.07.2008 11:19     C:\WINDOWS\Temp\cch~daf69c8bb.htp --------- 8192 
     19.07.2008 11:16     C:\WINDOWS\Temp\cch~d81e1fd83.htp --------- 8192 
     19.07.2008 11:16     C:\WINDOWS\Temp\cch~d81e21176.htp --------- 8192 
     19.07.2008 11:09     C:\WINDOWS\Temp\cch~d2ade5e5f.htp --------- 8192 
     19.07.2008 11:09     C:\WINDOWS\Temp\cch~d2addb43a.htp --------- 8192 
     19.07.2008 11:04     C:\WINDOWS\Temp\cch~cf4502d20.htp --------- 8192 
     19.07.2008 11:04     C:\WINDOWS\Temp\cch~cf44fbbf4.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af955c173.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af9540e56.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af9092b6a.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af908f12e.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcce230.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcd0258.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcc3cd7.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcc6115.htp --------- 8192 
     15.07.2008 18:59     C:\WINDOWS\Temp\cch~adc3e0835.htp --------- 8192 
     15.07.2008 18:59     C:\WINDOWS\Temp\cch~adc3e2401.htp --------- 8192 
     15.07.2008 17:42     C:\WINDOWS\Temp\cch~703bed3a5.htp --------- 8192 
     15.07.2008 17:42     C:\WINDOWS\Temp\cch~703bee758.htp --------- 8192 
    ----------------------------------------
    
     
    C:\DOKUME~1\Besitzer\LOKALE~1\Temp
    
     06.11.2010 15:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jusched.log --------- 649929 
     06.11.2010 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dw.log --------- 3269 
     06.11.2010 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flashgot.utpdhag2.default --------- 0 
     06.11.2010 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC1.tmp --------- 0 
     06.11.2010 15:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AdobeARM.log --------- 687823 
     06.11.2010 15:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WPDNSE --------- 0 
     06.11.2010 14:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC0.tmp --------- 0 
     05.11.2010 16:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBF.tmp --------- 0 
     05.11.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBE.tmp --------- 0 
     05.11.2010 14:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBD.tmp --------- 0 
     05.11.2010 14:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101105_133107296.html --------- 37248 
     05.11.2010 14:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_clwireg.txt --------- 133733 
     05.11.2010 14:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101105_133049171.html --------- 37682 
     05.11.2010 14:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBC.tmp --------- 0 
     05.11.2010 01:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBB.tmp --------- 0 
     05.11.2010 00:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBA.tmp --------- 0 
     04.11.2010 23:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\hsperfdata_Besitzer --------- 0 
     04.11.2010 18:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MPC166.tmp --------- 10654 
     04.11.2010 17:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB9.tmp --------- 0 
     04.11.2010 14:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whx.exe --------- 204800 
     04.11.2010 14:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whw.exe --------- 212992 
     04.11.2010 14:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB8.tmp --------- 0 
     04.11.2010 14:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Whv.exe --------- 327680 
     03.11.2010 21:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod15B.tmp --------- 0 
     03.11.2010 21:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod159.tmp --------- 5 
     03.11.2010 18:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\wmplog00.sqm --------- 1384 
     03.11.2010 14:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB7.tmp --------- 0 
     03.11.2010 14:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB6.tmp --------- 0 
     02.11.2010 17:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 3718 
     02.11.2010 17:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 9664 
     02.11.2010 16:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.0-KB982524_20101102_154400312.html --------- 31814 
     02.11.2010 16:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101102_153431203.html --------- 37362 
     02.11.2010 16:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101102_153423656.html --------- 37682 
     02.11.2010 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB5.tmp --------- 0 
     01.11.2010 14:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB4.tmp --------- 0 
     31.10.2010 13:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB3.tmp --------- 0 
     30.10.2010 17:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AP+a4MHF.otrkey.part --------- 1473617 
     30.10.2010 15:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB2.tmp --------- 0 
     29.10.2010 22:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Last.fm-1.5.4.27091.exe --------- 5417632 
     29.10.2010 16:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB1.tmp --------- 0 
     29.10.2010 11:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB0.tmp --------- 0 
     28.10.2010 19:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAF.tmp --------- 0 
     28.10.2010 15:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAE.tmp --------- 0 
     27.10.2010 20:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAD.tmp --------- 0 
     27.10.2010 16:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAC.tmp --------- 0 
     27.10.2010 05:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAB.tmp --------- 0 
     26.10.2010 20:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_20101026_211141375.html --------- 546580 
     26.10.2010 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_20101026_211141375-MSI_netfx_Core_x86.msi.txt --------- 3078918 
     26.10.2010 20:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0 
     26.10.2010 20:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAA.tmp --------- 0 
     26.10.2010 20:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203753859-MSI_netfx_Core_x86.msi.txt --------- 4978286 
     26.10.2010 19:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_DotNet_setup_decompression_log.txt --------- 1559 
     26.10.2010 19:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203753859.html --------- 816060 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_4.0.30319 --------- 0 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1F9.tmp --------- 0 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1F3.tmp --------- 0 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_TMP1E6.tmp_decompression_log.txt --------- 837 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\HFI1D9.tmp.html --------- 8322 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1E8.tmp --------- 0 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1E2.tmp --------- 0 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_TMP1DA.tmp_decompression_log.txt --------- 840 
     26.10.2010 19:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1DC.tmp --------- 0 
     26.10.2010 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\is-TE79B.tmp --------- 0 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203315000.html --------- 798422 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1D0.tmp --------- 0 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1CA.tmp --------- 0 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1C4.tmp --------- 0 
     26.10.2010 19:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203222156.html --------- 675398 
     26.10.2010 19:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-259 --------- 0 
     26.10.2010 12:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA9.tmp --------- 0 
     26.10.2010 06:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA8.tmp --------- 0 
     25.10.2010 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101025_144725562.html --------- 37476 
     25.10.2010 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101025_144711031.html --------- 37726 
     25.10.2010 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA7.tmp --------- 0 
     25.10.2010 13:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\85eb_appcompat.txt --------- 70410 
     25.10.2010 13:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-258 --------- 0 
     25.10.2010 13:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF44F2.tmp --------- 16384 
     25.10.2010 12:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA6.tmp --------- 0 
     24.10.2010 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 735 
     24.10.2010 11:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA5.tmp --------- 0 
     23.10.2010 12:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA4.tmp --------- 0 
     22.10.2010 20:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101022_193324812.html --------- 37476 
     22.10.2010 20:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101022_193258281.html --------- 37788 
     22.10.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA3.tmp --------- 0 
     22.10.2010 11:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA1.tmp --------- 0 
     21.10.2010 19:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101021_184424968.html --------- 37476 
     21.10.2010 19:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101021_184414875.html --------- 37798 
     21.10.2010 18:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA0.tmp --------- 0 
     21.10.2010 03:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\38D7FD1A.TMP --------- 65 
     20.10.2010 21:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-257 --------- 0 
     20.10.2010 15:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9F.tmp --------- 0 
     19.10.2010 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9E.tmp --------- 0 
     18.10.2010 20:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9C.tmp --------- 0 
     17.10.2010 11:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9B.tmp --------- 0 
     16.10.2010 10:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9A.tmp --------- 0 
     15.10.2010 12:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div99.tmp --------- 0 
     14.10.2010 18:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101014_175052750.html --------- 37476 
     14.10.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101014_174756296.html --------- 37788 
     14.10.2010 18:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div98.tmp --------- 0 
     13.10.2010 19:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div96.tmp --------- 0 
     13.10.2010 12:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div95.tmp --------- 0 
     12.10.2010 22:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JAUReg.log --------- 1097 
     12.10.2010 22:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\java_install_reg.log --------- 492987 
     12.10.2010 22:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\java_install_sp.log --------- 16989 
     12.10.2010 22:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\17b9c5c.mst --------- 9321472 
     12.10.2010 22:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jinstall.cfg --------- 1225 
     12.10.2010 15:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div94.tmp --------- 0 
     11.10.2010 17:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div93.tmp --------- 0 
     10.10.2010 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div92.tmp --------- 0 
     09.10.2010 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101009_123355078.html --------- 37362 
     09.10.2010 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101009_123343625.html --------- 37682 
     09.10.2010 13:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div91.tmp --------- 0 
     07.10.2010 23:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-256 --------- 0 
     07.10.2010 23:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101007_220243234.html --------- 37248 
     07.10.2010 23:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101007_220232906.html --------- 37566 
     07.10.2010 18:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div90.tmp --------- 0 
     06.10.2010 15:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8F.tmp --------- 0 
     05.10.2010 19:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8E.tmp --------- 0 
     05.10.2010 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8D.tmp --------- 0 
     04.10.2010 22:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\msohtmlclip1 --------- 0 
     04.10.2010 22:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\msohtmlclip --------- 0 
     04.10.2010 21:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8C.tmp --------- 0 
     04.10.2010 17:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8B.tmp --------- 0 
     03.10.2010 18:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MessengerCache --------- 0 
     03.10.2010 14:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\rb --------- 0 
     03.10.2010 13:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8A.tmp --------- 0 
     02.10.2010 12:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div89.tmp --------- 0 
     01.10.2010 17:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div88.tmp --------- 0 
     01.10.2010 11:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div87.tmp --------- 0 
     30.09.2010 18:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div86.tmp --------- 0 
     29.09.2010 22:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div85.tmp --------- 0 
     29.09.2010 19:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-255 --------- 0 
     29.09.2010 16:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\88.dir --------- 0 
     29.09.2010 16:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\88.tmp --------- 0 
     29.09.2010 16:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div84.tmp --------- 0 
     28.09.2010 15:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div83.tmp --------- 0 
     27.09.2010 21:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\x0b96bfj.bmp --------- 249046 
     27.09.2010 20:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div82.tmp --------- 0 
     27.09.2010 05:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div81.tmp --------- 0 
     26.09.2010 21:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-254 --------- 0 
     26.09.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF6409.tmp --------- 147456 
     26.09.2010 10:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div80.tmp --------- 0 
     25.09.2010 23:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-253 --------- 0 
     25.09.2010 21:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA58E.tmp --------- 147456 
     25.09.2010 15:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7F.tmp --------- 0 
     23.09.2010 21:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-252 --------- 0 
     23.09.2010 14:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA4F8.tmp --------- 147456 
     23.09.2010 13:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7E.tmp --------- 0 
     23.09.2010 06:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7D.tmp --------- 0 
     22.09.2010 16:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7C.tmp --------- 0 
     22.09.2010 06:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7B.tmp --------- 0 
     21.09.2010 17:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7A.tmp --------- 0 
     20.09.2010 22:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div79.tmp --------- 0 
     20.09.2010 04:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div78.tmp --------- 0 
     19.09.2010 18:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div77.tmp --------- 0 
     18.09.2010 21:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-251 --------- 0 
     18.09.2010 12:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div76.tmp --------- 0 
     17.09.2010 16:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div75.tmp --------- 0 
     16.09.2010 22:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u22-windows-i586-iftw-rv.exe --------- 875296 
     16.09.2010 13:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div74.tmp --------- 0 
     15.09.2010 15:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div73.tmp --------- 0 
     14.09.2010 22:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div72.tmp --------- 0 
     14.09.2010 13:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div71.tmp --------- 0 
     14.09.2010 11:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div70.tmp --------- 0 
     14.09.2010 07:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6F.tmp --------- 0 
     10.09.2010 08:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6E.tmp --------- 0 
     09.09.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6D.tmp --------- 0 
     09.09.2010 15:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6C.tmp --------- 0 
     09.09.2010 02:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AAX124.tmp --------- 27752 
     08.09.2010 22:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6B.tmp --------- 0 
     08.09.2010 11:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6A.tmp --------- 0 
     08.09.2010 08:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div69.tmp --------- 0 
     07.09.2010 21:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div68.tmp --------- 0 
     07.09.2010 08:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div67.tmp --------- 0 
     07.09.2010 02:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div66.tmp --------- 0 
     06.09.2010 23:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div65.tmp --------- 0 
     05.09.2010 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod78.tmp --------- 949 
     05.09.2010 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod75.tmp --------- 5 
     05.09.2010 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-250 --------- 0 
     05.09.2010 23:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div64.tmp --------- 0 
     04.09.2010 21:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div63.tmp --------- 0 
     04.09.2010 01:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div62.tmp --------- 0 
     03.09.2010 18:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div61.tmp --------- 0 
     02.09.2010 09:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div60.tmp --------- 0 
     01.09.2010 16:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5F.tmp --------- 0 
     31.08.2010 16:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5E.tmp --------- 0 
     30.08.2010 17:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5D.tmp --------- 0 
     30.08.2010 06:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-249 --------- 0 
     30.08.2010 02:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5C.tmp --------- 0 
     29.08.2010 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5B.tmp --------- 0 
     28.08.2010 21:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5A.tmp --------- 0 
     28.08.2010 18:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div59.tmp --------- 0 
     28.08.2010 06:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div58.tmp --------- 0 
     28.08.2010 01:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1C4.tmp --------- 5 
     28.08.2010 01:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-248 --------- 0 
     27.08.2010 16:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div56.tmp --------- 0 
     27.08.2010 03:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-247 --------- 0 
     27.08.2010 03:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bzY1OIEY.htm.part --------- 0 
     26.08.2010 19:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div55.tmp --------- 0 
     26.08.2010 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div54.tmp --------- 0 
     25.08.2010 18:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div53.tmp --------- 0 
     24.08.2010 22:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div52.tmp --------- 0 
     24.08.2010 21:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div50.tmp --------- 0 
     24.08.2010 14:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\NclRegPermissions(1).log --------- 8170 
     24.08.2010 14:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3d7a68.mst --------- 113152 
     24.08.2010 13:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4F.tmp --------- 0 
     24.08.2010 04:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9EF7.tmp --------- 147456 
     24.08.2010 00:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4E.tmp --------- 0 
     23.08.2010 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ry695.tmp --------- 0 
     23.08.2010 14:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4D.tmp --------- 0 
     22.08.2010 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4C.tmp --------- 0 
     22.08.2010 21:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir14920 --------- 0 
     22.08.2010 21:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir27262 --------- 0 
     22.08.2010 21:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir17032 --------- 0 
     22.08.2010 21:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir23948 --------- 0 
     22.08.2010 15:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4B.tmp --------- 0 
     22.08.2010 02:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4A.tmp --------- 0 
     21.08.2010 16:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div47.tmp --------- 0 
     21.08.2010 00:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div46.tmp --------- 0 
     20.08.2010 23:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-246 --------- 0 
     20.08.2010 23:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\zxNXjORu.jpg.part --------- 2169425 
     20.08.2010 23:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A82000000003}.ini --------- 657 
     20.08.2010 23:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div45.tmp --------- 0 
     20.08.2010 22:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-245 --------- 0 
     20.08.2010 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div44.tmp --------- 0 
     19.08.2010 23:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod109.tmp --------- 5 
     19.08.2010 20:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-244 --------- 0 
     19.08.2010 20:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB424.tmp --------- 147456 
     19.08.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div43.tmp --------- 0 
     18.08.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div42.tmp --------- 0 
     17.08.2010 22:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div41.tmp --------- 0 
     17.08.2010 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div40.tmp --------- 0 
     17.08.2010 03:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3F.tmp --------- 0 
     17.08.2010 03:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3E.tmp --------- 0 
     17.08.2010 03:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\41.dir --------- 0 
     17.08.2010 03:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\41.tmp --------- 0 
     16.08.2010 18:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-243 --------- 0 
     16.08.2010 14:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3D.tmp --------- 0 
     16.08.2010 00:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3C.tmp --------- 0 
     15.08.2010 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-242 --------- 0 
     15.08.2010 20:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3B.tmp --------- 0 
     15.08.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3A.tmp --------- 0 
     15.08.2010 00:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div39.tmp --------- 0 
     14.08.2010 14:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div38.tmp --------- 0 
     13.08.2010 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div37.tmp --------- 0 
     13.08.2010 01:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7c4c02.mst --------- 9321472 
     13.08.2010 01:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-241 --------- 0 
     12.08.2010 23:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div36.tmp --------- 0 
     12.08.2010 21:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_200959671.html --------- 505712 
     12.08.2010 21:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_200959671-Msi0.txt --------- 12304392 
     12.08.2010 21:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ASPNETSetup_00003.log --------- 5158 
     12.08.2010 15:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div35.tmp --------- 0 
     11.08.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-240 --------- 0 
     11.08.2010 20:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-239 --------- 0 
     11.08.2010 15:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div34.tmp --------- 0 
     10.08.2010 20:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7620933063080972244.tmp --------- 0 
     10.08.2010 14:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div32.tmp --------- 0 
     09.08.2010 21:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div31.tmp --------- 0 
     09.08.2010 19:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2F.tmp --------- 0 
     09.08.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2E.tmp --------- 0 
     09.08.2010 18:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-238 --------- 0 
     09.08.2010 14:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2D.tmp --------- 0 
     08.08.2010 23:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2C.tmp --------- 0 
     08.08.2010 14:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div33.tmp --------- 0 
     08.08.2010 14:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div30.tmp --------- 0 
     08.08.2010 14:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2B.tmp --------- 0 
     07.08.2010 17:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div28.tmp --------- 0 
     07.08.2010 13:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div27.tmp --------- 0 
     06.08.2010 17:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div26.tmp --------- 0 
     05.08.2010 23:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7tRls4QB.ics.part --------- 609 
     05.08.2010 13:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div23.tmp --------- 0 
     05.08.2010 01:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296 
     05.08.2010 00:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-237 --------- 0 
     04.08.2010 13:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-236 --------- 0 
     04.08.2010 10:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9549.tmp --------- 229376 
     04.08.2010 09:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div22.tmp --------- 0 
     04.08.2010 09:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF772B.tmp --------- 229376 
     04.08.2010 09:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE179.tmp --------- 229376 
     04.08.2010 09:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div21.tmp --------- 0 
     03.08.2010 10:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div20.tmp --------- 0 
     03.08.2010 10:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF557F.tmp --------- 229376 
     03.08.2010 09:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1F.tmp --------- 0 
     03.08.2010 00:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1E.tmp --------- 0 
     02.08.2010 10:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1D.tmp --------- 0 
     01.08.2010 10:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1C.tmp --------- 0 
     31.07.2010 16:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1B.tmp --------- 0 
     31.07.2010 11:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1A.tmp --------- 0 
     30.07.2010 21:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-235 --------- 0 
     30.07.2010 12:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div19.tmp --------- 0 
     29.07.2010 17:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div18.tmp --------- 0 
     28.07.2010 22:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod115.tmp --------- 139817 
     28.07.2010 22:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-234 --------- 0 
     28.07.2010 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod114.tmp --------- 222 
     28.07.2010 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod113.tmp --------- 945 
     28.07.2010 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod111.tmp --------- 5 
     28.07.2010 19:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF98DE.tmp --------- 147456 
     28.07.2010 17:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDC3D.tmp --------- 229376 
     28.07.2010 16:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div17.tmp --------- 0 
     26.07.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div16.tmp --------- 0 
     26.07.2010 22:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER2656.dir00 --------- 0 
     26.07.2010 22:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WERdc48.dir00 --------- 0 
     26.07.2010 22:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div15.tmp --------- 0 
     25.07.2010 12:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div14.tmp --------- 0 
     24.07.2010 10:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div13.tmp --------- 0 
     22.07.2010 14:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div12.tmp --------- 0 
     21.07.2010 21:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div11.tmp --------- 0 
     21.07.2010 14:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div10.tmp --------- 0 
     20.07.2010 19:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divF.tmp --------- 0 
     19.07.2010 14:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divE.tmp --------- 0 
     18.07.2010 13:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divD.tmp --------- 0 
     18.07.2010 00:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB.tmp --------- 0 
     16.07.2010 22:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA.tmp --------- 0 
     15.07.2010 21:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9.tmp --------- 0 
     14.07.2010 23:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\141b1a4.mst --------- 9361920 
     14.07.2010 23:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4712585180291459430.tmp --------- 312 
     14.07.2010 17:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8.tmp --------- 0 
     14.07.2010 10:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7.tmp --------- 0 
     13.07.2010 20:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6.tmp --------- 0 
     12.07.2010 19:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div51.tmp --------- 0 
     12.07.2010 18:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div29.tmp --------- 0 
     12.07.2010 18:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div24.tmp --------- 0 
     11.07.2010 17:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div57.tmp --------- 0 
     11.07.2010 15:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-233 --------- 0 
     11.07.2010 13:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4.tmp --------- 0 
     10.07.2010 12:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3.tmp --------- 0 
     06.07.2010 18:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2.tmp --------- 0 
     05.07.2010 19:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1.tmp --------- 0 
     04.07.2010 18:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divE1.tmp --------- 0 
     04.07.2010 18:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA2.tmp --------- 0 
     04.07.2010 18:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9D.tmp --------- 0 
     04.07.2010 18:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5.tmp --------- 0 
     04.07.2010 18:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div48.tmp --------- 0 
     04.07.2010 18:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MPC83.tmp --------- 10650 
     04.07.2010 18:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2A.tmp --------- 0 
     04.07.2010 18:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div25.tmp --------- 0 
     04.07.2010 15:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC.tmp --------- 0 
     04.07.2010 15:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\chrome_installer.log --------- 754 
     04.07.2010 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div49.tmp --------- 0 
     04.07.2010 15:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\B.tmp --------- 1440 
     04.07.2010 15:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div97.tmp --------- 0 
     04.07.2010 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-232 --------- 0 
     04.07.2010 15:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\DWPUpgradeInstaller.exe --------- 895256 
     04.07.2010 14:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF62A7.tmp --------- 147456 
     03.07.2010 15:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-231 --------- 0 
     30.06.2010 02:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u20-windows-i586-iftw-rv.exe --------- 922400 
     28.06.2010 18:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\A.tmp --------- 1127992 
     27.06.2010 15:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\java_install.log --------- 112139 
     27.06.2010 14:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MSI3aa47.LOG --------- 384 
     27.06.2010 13:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD.tmp --------- 5 
     27.06.2010 13:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-230 --------- 0 
     25.06.2010 20:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\33.tmp --------- 311760 
     24.06.2010 19:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-229 --------- 0 
     23.06.2010 17:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-228 --------- 0 
     21.06.2010 00:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WERc190.dir00 --------- 0 
     20.06.2010 18:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-227 --------- 0 
     19.06.2010 21:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-226 --------- 0 
     19.06.2010 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-225 --------- 0 
     15.06.2010 20:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFBB2A.tmp --------- 229376 
     14.06.2010 22:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-224 --------- 0 
     13.06.2010 18:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SkypeSetup.exe --------- 22966568 
     12.06.2010 22:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-223 --------- 0 
     12.06.2010 22:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\au-descriptor-1.6.0_20-b74.xml --------- 9003 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntfIcn.ani --------- 4592 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntfNT.dll --------- 24748 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntf16.dll --------- 12305 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntf32.dll --------- 20020 
     06.06.2010 00:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-222 --------- 0 
     03.06.2010 23:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\6z9ccy9e.bmp --------- 108410 
     03.06.2010 21:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\olbxhyal.bmp --------- 112374 
     02.06.2010 16:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\debugf.txt --------- 113 
     01.06.2010 01:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~e5.0001 --------- 72192 
     01.06.2010 00:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bye3.tmp --------- 0 
     31.05.2010 13:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-221 --------- 0 
     30.05.2010 22:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-220 --------- 0 
     30.05.2010 13:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-219 --------- 0 
     29.05.2010 20:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\2gFEhlfl.rar.part --------- 2114112 
     29.05.2010 19:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-218 --------- 0 
     29.05.2010 15:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod54.tmp --------- 5 
     29.05.2010 15:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-217 --------- 0 
     26.05.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-216 --------- 0 
     25.05.2010 13:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ATNQC732.emf --------- 180 
     23.05.2010 17:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{3887C048-D22A-4537-91A9-AA3E9CF6ED41} --------- 0 
     23.05.2010 17:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{825FB26B-6AF0-4BD1-B5FB-078CFC745967} --------- 0 
     23.05.2010 17:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{E3FDBC30-F8C5-42A9-AE28-66E253598CCA} --------- 0 
     23.05.2010 17:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{957EB8F3-9910-4010-A5C1-3A8A7C265409} --------- 0 
     21.05.2010 19:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-215 --------- 0 
     19.05.2010 20:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-214 --------- 0 
     16.05.2010 15:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-213 --------- 0 
     12.05.2010 22:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\au-descriptor-1.6.0_20-b02.xml --------- 8986 
     10.05.2010 19:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-212 --------- 0 
     09.05.2010 17:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JjxuU6kv.jpg.part --------- 377161 
     08.05.2010 12:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-211 --------- 0 
     08.05.2010 11:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA501.tmp --------- 32768 
     07.05.2010 20:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-210 --------- 0 
     05.05.2010 19:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache81176057909940215.tmp --------- 40628 
     05.05.2010 19:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8801833242074746029.tmp --------- 2249 
     05.05.2010 18:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-209 --------- 0 
     04.05.2010 21:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3473406078420295782.tmp --------- 1686 
     03.05.2010 21:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-208 --------- 0 
     01.05.2010 22:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-207 --------- 0 
     01.05.2010 11:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-206 --------- 0 
     01.05.2010 10:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fla8.tmp --------- 3304984 
     01.05.2010 10:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-205 --------- 0 
     30.04.2010 22:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-204 --------- 0 
     29.04.2010 23:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-203 --------- 0 
     26.04.2010 22:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-202 --------- 0 
     25.04.2010 18:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-201 --------- 0 
     25.04.2010 15:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-200 --------- 0 
     25.04.2010 11:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-199 --------- 0 
     25.04.2010 11:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1032798.htm --------- 141 
     17.04.2010 22:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-198 --------- 0 
     17.04.2010 15:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-197 --------- 0 
     17.04.2010 13:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10059c0.htm --------- 141 
     15.04.2010 16:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10050f8.htm --------- 141 
     15.04.2010 16:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-196 --------- 0 
     15.04.2010 16:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-195 --------- 0 
     12.04.2010 06:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2da95f0.htm --------- 2097 
     11.04.2010 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-194 --------- 0 
     11.04.2010 14:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005118.htm --------- 141 
     10.04.2010 01:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10051f8.htm --------- 141 
     10.04.2010 01:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-193 --------- 0 
     09.04.2010 22:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005ac8.htm --------- 141 
     09.04.2010 22:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1FFFE30.dmp --------- 2863176 
     09.04.2010 22:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fa63_appcompat.txt --------- 9908 
     09.04.2010 18:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-192 --------- 0 
     09.04.2010 17:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d19f78.htm --------- 2097 
     09.04.2010 00:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-191 --------- 0 
     07.04.2010 17:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-190 --------- 0 
     07.04.2010 13:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2da0518.htm --------- 2097 
     07.04.2010 13:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10042f0.htm --------- 141 
     07.04.2010 02:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d763d0.htm --------- 2097 
     06.04.2010 02:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-189 --------- 0 
     05.04.2010 14:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005100.htm --------- 141 
     05.04.2010 02:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-188 --------- 0 
     04.04.2010 04:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10054a0.htm --------- 141 
     04.04.2010 02:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-187 --------- 0 
     04.04.2010 01:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE46C.tmp --------- 49152 
     04.04.2010 01:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d3bf88.htm --------- 2097 
     04.04.2010 00:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-186 --------- 0 
     02.04.2010 18:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-185 --------- 0 
     01.04.2010 16:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-184 --------- 0 
     01.04.2010 02:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-183 --------- 0 
     01.04.2010 01:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d67a30.htm --------- 2097 
     31.03.2010 22:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-182 --------- 0 
     31.03.2010 19:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10055b0.htm --------- 141 
     31.03.2010 13:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-181 --------- 0 
     30.03.2010 19:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-180 --------- 0 
     30.03.2010 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-179 --------- 0 
     30.03.2010 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\14465f6.mst --------- 5097472 
     30.03.2010 15:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Perflib_Perfdata_89c.dat --------- 16384 
     30.03.2010 15:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SkypeToolbars.msi --------- 2391040 
     30.03.2010 15:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Skype.msi --------- 19871232 
     30.03.2010 14:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-178 --------- 0 
     30.03.2010 12:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-177 --------- 0 
     30.03.2010 12:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\__SkypeIEToolbar_Cache --------- 0 
     30.03.2010 12:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF73DB.tmp --------- 245760 
     29.03.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004fa0.htm --------- 141 
     29.03.2010 18:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-176 --------- 0 
     29.03.2010 18:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-175 --------- 0 
     29.03.2010 00:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-174 --------- 0 
     28.03.2010 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-173 --------- 0 
     27.03.2010 23:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-172 --------- 0 
     27.03.2010 15:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-171 --------- 0 
     27.03.2010 14:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-170 --------- 0 
     27.03.2010 11:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_vcredistUI7D25.txt --------- 11638 
     27.03.2010 11:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_vcredistMSI7D25.txt --------- 524878 
     25.03.2010 17:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-169 --------- 0 
     24.03.2010 18:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10036d0.htm --------- 141 
     24.03.2010 18:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d6b9e0.htm --------- 1849 
     23.03.2010 18:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004200.htm --------- 141 
     22.03.2010 22:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d2b060.htm --------- 1849 
     22.03.2010 06:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10050c8.htm --------- 141 
     22.03.2010 06:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d6aae8.htm --------- 1849 
     22.03.2010 01:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004230.htm --------- 141 
     21.03.2010 02:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10056c0.htm --------- 141 
     20.03.2010 22:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-168 --------- 0 
     20.03.2010 12:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Perflib_Perfdata_c18.dat --------- 16384 
     20.03.2010 01:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004f88.htm --------- 141 
     18.03.2010 22:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005500.htm --------- 141 
     18.03.2010 17:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-167 --------- 0 
     17.03.2010 23:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005438.htm --------- 141 
     17.03.2010 14:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10036b8.htm --------- 141 
     17.03.2010 06:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005578.htm --------- 141 
     17.03.2010 06:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d5a5f8.htm --------- 1849 
     15.03.2010 19:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\lelc8yvf.bmp --------- 223254 
     15.03.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\lw3nfcg3.bmp --------- 124054 
     15.03.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\v4us6ye1.bmp --------- 228854 
     15.03.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\c6d4ihwp.bmp --------- 104054 
     15.03.2010 19:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\w6jdd9d6.bmp --------- 228854 
     15.03.2010 19:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\62ubxwxg.bmp --------- 229654 
     15.03.2010 15:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u19-windows-i586-iftw-rv.exe --------- 921888 
     15.03.2010 06:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d70b88.htm --------- 1849 
     14.03.2010 14:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3F7925.dmp --------- 0 
     13.03.2010 19:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFCAED.tmp --------- 65536 
     12.03.2010 15:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-166 --------- 0 
     12.03.2010 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF219.tmp --------- 32768 
     11.03.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod15.tmp --------- 3 
     11.03.2010 22:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-165 --------- 0 
     11.03.2010 03:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3EE68A68.TMP --------- 70 
     10.03.2010 18:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-164 --------- 0 
     10.03.2010 15:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d74c98.htm --------- 1849 
     09.03.2010 23:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-163 --------- 0 
     08.03.2010 06:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff4f30.htm --------- 141 
     07.03.2010 16:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-162 --------- 0 
     06.03.2010 18:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-161 --------- 0 
     06.03.2010 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE16D.tmp --------- 81920 
     06.03.2010 10:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff4128.htm --------- 141 
     05.03.2010 21:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff59e0.htm --------- 141 
     05.03.2010 20:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-160 --------- 0 
     05.03.2010 19:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fla122.tmp --------- 10743206 
     05.03.2010 19:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF17A5.tmp --------- 81920 
     05.03.2010 17:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_H09TGsY26QjGxaa --------- 0 
     05.03.2010 16:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff5230.htm --------- 141 
     05.03.2010 16:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-159 --------- 0 
     05.03.2010 04:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-158 --------- 0 
     03.03.2010 06:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff48c0.htm --------- 141 
     03.03.2010 06:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-157 --------- 0 
     02.03.2010 19:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-156 --------- 0 
     02.03.2010 15:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-155 --------- 0 
     02.03.2010 00:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff4698.htm --------- 141 
     01.03.2010 00:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-154 --------- 0 
     28.02.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff2b90.htm --------- 141 
     28.02.2010 16:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AAXD2.tmp --------- 50868 
     27.02.2010 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-153 --------- 0 
     27.02.2010 12:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-152 --------- 0 
     26.02.2010 19:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff1dc8.htm --------- 141 
     26.02.2010 16:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-151 --------- 0 
     23.02.2010 21:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-150 --------- 0 
     22.02.2010 01:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff3050.htm --------- 141 
     21.02.2010 06:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-149 --------- 0 
     20.02.2010 04:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-148 --------- 0 
     20.02.2010 03:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF5251.tmp --------- 32768 
     20.02.2010 03:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-147 --------- 0 
     20.02.2010 01:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff2160.htm --------- 141 
     19.02.2010 17:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-146 --------- 0 
     19.02.2010 16:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ainet1 --------- 0 
     19.02.2010 16:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-145 --------- 0 
     19.02.2010 04:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-144 --------- 0 
     19.02.2010 01:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF662.tmp --------- 81920 
     19.02.2010 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-143 --------- 0 
     17.02.2010 14:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-142 --------- 0 
     16.02.2010 18:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER1387.dir00 --------- 0 
     16.02.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-141 --------- 0 
     16.02.2010 17:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-140 --------- 0 
     15.02.2010 22:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-139 --------- 0 
     14.02.2010 18:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-138 --------- 0 
     11.02.2010 20:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-137 --------- 0 
     07.02.2010 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-136 --------- 0 
     06.02.2010 23:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-135 --------- 0 
     06.02.2010 16:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF18EE.tmp --------- 81920 
     05.02.2010 23:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-134 --------- 0 
     05.02.2010 13:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-133 --------- 0 
     01.02.2010 00:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF8B7E.tmp --------- 81920 
     30.01.2010 23:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-132 --------- 0 
     30.01.2010 16:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7351_appcompat.txt --------- 47828 
     30.01.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFFA99.tmp --------- 245760 
     30.01.2010 01:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-131 --------- 0 
     28.01.2010 22:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-130 --------- 0 
     27.01.2010 00:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-129 --------- 0 
     26.01.2010 14:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFCAE3.tmp --------- 81920 
     23.01.2010 21:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7756035673083480012.tmp --------- 21446 
     22.01.2010 00:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-128 --------- 0 
     21.01.2010 23:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81300000003}.ini --------- 799 
     20.01.2010 12:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9d79_appcompat.txt --------- 100450 
     20.01.2010 11:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-127 --------- 0 
     15.01.2010 16:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-126 --------- 0 
     13.01.2010 12:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-125 --------- 0 
     09.01.2010 16:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\xprt1f5e.ico --------- 4286 
     09.01.2010 15:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\xprt6182.ico --------- 4286 
     09.01.2010 15:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\manifest.xml --------- 218 
     04.01.2010 06:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-124 --------- 0 
     03.01.2010 23:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-123 --------- 0 
     02.01.2010 02:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-122 --------- 0 
     02.01.2010 00:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF728C.tmp --------- 81920 
     31.12.2009 06:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-121 --------- 0 
     30.12.2009 01:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-120 --------- 0 
     29.12.2009 17:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-119 --------- 0 
     28.12.2009 18:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-118 --------- 0 
     28.12.2009 05:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-117 --------- 0 
     27.12.2009 19:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF4F6D.tmp --------- 81920 
     27.12.2009 14:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{E43BDEB3-4A16-4245-A4B0-7344A2A606F8} --------- 0 
     27.12.2009 14:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{698B0C11-C8A3-4B0D-AEEF-F42F2C35C27C} --------- 0 
     27.12.2009 14:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{FCE2D392-2DB2-4306-BAA1-803DE5FE12E8} --------- 0 
     27.12.2009 14:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{9DB3C7B7-135E-487D-99E2-C5B891138B9C} --------- 0 
     25.12.2009 23:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF1DF.tmp --------- 0 
     25.12.2009 23:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-116 --------- 0 
     25.12.2009 18:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-115 --------- 0 
     24.12.2009 20:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2565.tmp --------- 81920 
     24.12.2009 20:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-114 --------- 0 
     24.12.2009 17:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-113 --------- 0 
     24.12.2009 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\amt.log --------- 2155 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\libFNP_events.log --------- 2229 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\alm.log --------- 590 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\TWAIN.LOG --------- 693 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Twunk001.MTX --------- 156 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Twunk002.MTX --------- 0 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Twain001.Mtx --------- 2 
     24.12.2009 01:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-112 --------- 0 
     23.12.2009 04:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-111 --------- 0 
     22.12.2009 23:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB037.tmp --------- 81920 
     22.12.2009 16:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-110 --------- 0 
     16.12.2009 21:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF3526.tmp --------- 81920 
     16.12.2009 19:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-109 --------- 0 
     15.12.2009 00:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-108 --------- 0 
     06.12.2009 04:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WERc6f5.dir00 --------- 0 
     06.12.2009 04:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-107 --------- 0 
     05.12.2009 22:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER8a38.dir00 --------- 0 
     04.12.2009 20:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-106 --------- 0 
     03.12.2009 21:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3636130463405013125.tmp --------- 2523 
     03.12.2009 17:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ee01_appcompat.txt --------- 216 
     03.12.2009 14:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3581757701354142845.tmp --------- 1007 
     03.12.2009 14:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4027771112784135834.tmp --------- 2072 
     03.12.2009 14:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3197098571688339886.tmp --------- 2090 
     01.12.2009 20:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\5e4b_appcompat.txt --------- 69080 
     26.11.2009 20:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{FBB04228-34AE-4881-8067-BA3BD9FBA7D5} --------- 0 
     26.11.2009 19:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{BB3FC7E2-2359-4D1B-9225-D226F8F1F388} --------- 0 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x9bde98b0b8285ca84459f728847f49ca.package --------- 5848 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x1519b00eff8420a986cc26b22e38720c.package --------- 181152 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x6c8a2669ae8513777b9c21bde5579f18.package --------- 170628 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x209d3cf8636867f68e0e8c18bd11ce4c.package --------- 455157 
     25.11.2009 23:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x46213e8c7967188e4e8c1fcb911c65a7.package --------- 24147 
     25.11.2009 14:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cc65_appcompat.txt --------- 108 
     25.11.2009 14:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-105 --------- 0 
     25.11.2009 01:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-104 --------- 0 
     23.11.2009 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD3.exe --------- 6819160 
     23.11.2009 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD3.tmp --------- 0 
     23.11.2009 15:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\eb1a_appcompat.txt --------- 8204 
     23.11.2009 14:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{1DE6066F-5B67-48C4-8D48-3235101BB116} --------- 0 
     23.11.2009 14:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{B67BA912-F7CD-4FCE-8169-813E7882840F} --------- 0 
     23.11.2009 02:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-103 --------- 0 
     19.11.2009 22:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-102 --------- 0 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x020ecc27610b12ab46d47de68227c18f.package --------- 11662 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0xc7ee90566efecd14f7a5b7e9ee3fa9b4.package --------- 391933 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x4335eee269514d8b4e6150299a701d6b.package --------- 5922 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0xbb13f595f6245ca14ef3f08f049cae39.package --------- 4563 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x8f79f075d72d36a042432ea557fcacc3.package --------- 5512 
     19.11.2009 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-101 --------- 0 
     19.11.2009 14:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\QGPlbNhK.zip.part --------- 1393162 
     19.11.2009 14:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ORX05DTk.zip.part --------- 763610 
     19.11.2009 14:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\PwLLM4Hg.zip.part --------- 3145466 
     19.11.2009 13:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h9DesD74.zip.part --------- 975394 
     18.11.2009 23:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-100 --------- 0 
     18.11.2009 12:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1118123600000a44su3zvu0xn5 --------- 0 
     17.11.2009 21:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-99 --------- 0 
     16.11.2009 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-98 --------- 0 
     15.11.2009 22:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-97 --------- 0 
     15.11.2009 18:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD386.tmp --------- 81920 
     15.11.2009 13:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFBCC5.tmp --------- 311296 
     11.11.2009 00:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-96 --------- 0 
     10.11.2009 05:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Al+6VmEa.mp3.part --------- 0 
     09.11.2009 01:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-95 --------- 0 
     09.11.2009 00:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF4C36.tmp --------- 81920 
     08.11.2009 07:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-94 --------- 0 
     08.11.2009 01:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF8BDA.tmp --------- 81920 
     06.11.2009 23:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-93 --------- 0 
     06.11.2009 20:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF4CD8.tmp --------- 81920 
     06.11.2009 04:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-92 --------- 0 
     05.11.2009 01:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-91 --------- 0 
     04.11.2009 21:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-90 --------- 0 
     04.11.2009 03:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\090TI379.otrkey.part --------- 1216606 
     03.11.2009 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\6a22f.mst --------- 1883136 
     01.11.2009 17:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF3538.tmp --------- 81920 
     01.11.2009 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-89 --------- 0 
     01.11.2009 14:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9qmJvtjK.otrkey.part --------- 1042808 
     28.10.2009 01:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u17-windows-i586-iftw-rv.exe --------- 714528 
     27.10.2009 01:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-88 --------- 0 
     24.10.2009 14:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\t6WcD13w.zip.part --------- 126202 
     24.10.2009 14:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-87 --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8176579982490130749.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8380444914868189305.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2116309660763855802.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache375153849533531950.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4957602814587052413.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3776434126663195535.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8895994151524717720.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4981186271604421907.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1593359117052653903.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6191616599332816973.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4125526139580062833.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8231149025829352139.tmp --------- 0 
     23.10.2009 15:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache9075573488287554058.tmp --------- 154016 
     19.10.2009 19:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-86 --------- 0 
     18.10.2009 22:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-85 --------- 0 
     18.10.2009 19:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF47A6.tmp --------- 81920 
     17.10.2009 13:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\wuxLZlBC.zip.part --------- 221454 
     17.10.2009 13:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-84 --------- 0 
     15.10.2009 23:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-83 --------- 0 
     15.10.2009 20:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB974417_20091015_192905718.html --------- 507352 
     15.10.2009 20:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB974417_20091015_192905718-Msi0.txt --------- 9951850 
     15.10.2009 20:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ASPNETSetup_00002.log --------- 5158 
     15.10.2009 20:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RtSigs --------- 0 
     15.10.2009 20:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\History --------- 0 
     13.10.2009 13:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF1830.tmp --------- 81920 
     13.10.2009 00:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-82 --------- 0 
     12.10.2009 22:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF3E3A.tmp --------- 81920 
     11.10.2009 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-81 --------- 0 
     09.10.2009 16:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-80 --------- 0 
     06.10.2009 13:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-79 --------- 0 
     05.10.2009 00:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-78 --------- 0 
     01.10.2009 23:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-77 --------- 0 
     30.09.2009 20:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ZTsDPzGs.jpg.part --------- 1147670 
     30.09.2009 11:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF7979.tmp --------- 32768 
     28.09.2009 15:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF5F47.tmp --------- 32768 
     28.09.2009 15:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-76 --------- 0 
     22.09.2009 20:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-75 --------- 0 
     17.09.2009 22:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-74 --------- 0 
     14.09.2009 19:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ainet0 --------- 0 
     12.09.2009 23:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-73 --------- 0 
     12.09.2009 22:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF6A.tmp --------- 32768 
     12.09.2009 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-72 --------- 0 
     12.09.2009 14:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-71 --------- 0 
     11.09.2009 19:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-70 --------- 0 
     11.09.2009 15:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF45B5.tmp --------- 32768 
     10.09.2009 20:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-69 --------- 0 
     10.09.2009 18:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF79D.tmp --------- 32768 
     10.09.2009 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod70.tmp --------- 0 
     10.09.2009 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod6F.tmp --------- 0 
     10.09.2009 17:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{1F1F1CB5-D630-4616-A003-854AC1685F05} --------- 0 
     10.09.2009 17:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{28CDA2E7-B2B0-4B79-8223-E806981C0123} --------- 0 
     10.09.2009 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ispr7b6d.rra --------- 548828 
     10.09.2009 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{1B528C68-9A55-48AC-9AF3-1E39B1AE2EC7} --------- 0 
     10.09.2009 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{8B8CAFF3-705D-4EEC-88AE-6BD675036B8C} --------- 0 
     06.09.2009 20:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-68 --------- 0 
     06.09.2009 08:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFCDFF.tmp --------- 32768 
     05.09.2009 16:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-67 --------- 0 
     04.09.2009 19:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-66 --------- 0 
     04.09.2009 19:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JET69A9.tmp --------- 0 
     04.09.2009 19:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_JAUpjfO2bb9yvcT6y55H --------- 0 
     04.09.2009 16:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_XWvPg6gbpXagC59HsXav --------- 0 
     04.09.2009 15:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-65 --------- 0 
     04.09.2009 15:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JET5CE0.tmp --------- 0 
     04.09.2009 05:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-64 --------- 0 
     04.09.2009 02:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_qc25LqDms1seI9J3JfFE --------- 0 
     03.09.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_UBYaSfRssTuhJDz --------- 0 
     03.09.2009 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETCA4B.tmp --------- 0 
     03.09.2009 08:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-63 --------- 0 
     03.09.2009 01:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-62 --------- 0 
     02.09.2009 23:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_rkYkE3KqgZ5r4lt-journal --------- 0 
     02.09.2009 20:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF72D9.tmp --------- 32768 
     02.09.2009 17:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_Prnnf6wQK0Z8ied --------- 1024 
     02.09.2009 17:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETB0A4.tmp --------- 49152 
     02.09.2009 09:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-61 --------- 0 
     02.09.2009 05:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\pi8SmVHE.avi.part --------- 11473419 
     02.09.2009 05:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9BA2.tmp --------- 32768 
     01.09.2009 07:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r18F.tmp --------- 0 
     01.09.2009 07:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h18E.tmp --------- 1140 
     31.08.2009 18:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-60 --------- 0 
     31.08.2009 18:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_afWzIDGmlCqMuXWiksgK --------- 0 
     31.08.2009 18:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1jwjlGZZ.zip.part --------- 21217 
     31.08.2009 16:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETF306.tmp --------- 9588736 
     27.08.2009 20:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-59 --------- 0 
     27.08.2009 17:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-58 --------- 0 
     26.08.2009 16:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF50C1.tmp --------- 32768 
     26.08.2009 16:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-57 --------- 0 
     26.08.2009 14:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFC7.tmp --------- 81920 
     26.08.2009 14:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-56 --------- 0 
     25.08.2009 13:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-55 --------- 0 
     25.08.2009 01:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-54 --------- 0 
     24.08.2009 16:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB43C.tmp --------- 81920 
     24.08.2009 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_1yzkQFFHnFCCG5g --------- 0 
     24.08.2009 15:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-53 --------- 0 
     24.08.2009 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_y459n9Yd6iHxcZ7IhoEu --------- 0 
     24.08.2009 13:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF285.tmp --------- 81920 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JET2DA1.tmp --------- 0 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF280E.tmp --------- 512 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2779.tmp --------- 245760 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF1920.tmp --------- 512 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF190C.tmp --------- 245760 
     22.08.2009 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaD7.tmp --------- 2493901 
     22.08.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-52 --------- 0 
     22.08.2009 22:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaCB.tmp --------- 1674532 
     22.08.2009 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaC3.tmp --------- 5691387 
     22.08.2009 19:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_Jd9Gv2Cz2wKQAWU6ZXhY --------- 0 
     22.08.2009 16:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_1LNwNtqjh2TMpl8-journal --------- 0 
     22.08.2009 14:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD6AF.tmp --------- 245760 
     22.08.2009 14:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE3DC.tmp --------- 245760 
     22.08.2009 14:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD765.tmp --------- 16384 
     22.08.2009 14:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE430.tmp --------- 16384 
     22.08.2009 13:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_CrwhVxV7qvx5qFU --------- 1024 
     22.08.2009 13:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2CBD.tmp --------- 81920 
     22.08.2009 11:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETA88F.tmp --------- 0 
     21.08.2009 20:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-51 --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r1D.tmp --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h1C.tmp --------- 1047 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r1A.tmp --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h19.tmp --------- 1047 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r17.tmp --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h16.tmp --------- 1047 
     20.08.2009 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r14.tmp --------- 0 
     20.08.2009 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h13.tmp --------- 945 
     20.08.2009 12:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-50 --------- 0 
     19.08.2009 09:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-49 --------- 0 
     19.08.2009 08:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER48e8.dir00 --------- 0 
     19.08.2009 08:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-48 --------- 0 
     19.08.2009 04:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF886B.tmp --------- 81920 
     18.08.2009 03:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-47 --------- 0 
     17.08.2009 03:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-46 --------- 0 
     16.08.2009 10:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA292.tmp --------- 81920 
     16.08.2009 03:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\8QUXkX6f.jpg.part --------- 1699870 
     15.08.2009 00:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9VEUBn03.avi.part --------- 1488300 
     14.08.2009 06:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modF1.tmp --------- 73230 
     14.08.2009 06:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modEF.tmp --------- 34 
     14.08.2009 06:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modF0.tmp --------- 438 
     14.08.2009 06:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-45 --------- 0 
     14.08.2009 05:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDF35.tmp --------- 81920 
     14.08.2009 05:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\T1L_+ilC.avi.part --------- 9848476 
     14.08.2009 00:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-44 --------- 0 
     13.08.2009 13:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fN40oaVr.avi.part --------- 4356 
     13.08.2009 07:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2366917592564127366.tmp --------- 53547 
     13.08.2009 03:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDE13.tmp --------- 81920 
     12.08.2009 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Lastschrifteinzugserm„chtigung.pdf --------- 11714 
     12.08.2009 21:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\LaUXrZ2D.pdf.part --------- 11714 
     12.08.2009 04:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-43 --------- 0 
     12.08.2009 00:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF629.tmp --------- 81920 
     07.08.2009 04:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\eZvCuVq6.rar.part --------- 1582680 
     05.08.2009 14:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\753fb.mst --------- 1852928 
     04.08.2009 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFC778.tmp --------- 311296 
     04.08.2009 09:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\YckY0yix.avi.part --------- 1146880 
     03.08.2009 14:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDB6.tmp --------- 32768 
     02.08.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\XT1G8kav.jpg.part --------- 47858 
     02.08.2009 15:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Vjd6VXT4.jpg.part --------- 201606 
     01.08.2009 18:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
     30.07.2009 15:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB77D.tmp --------- 32768 
     30.07.2009 15:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-42 --------- 0 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod30.tmp --------- 22432 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod2E.tmp --------- 34 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod2F.tmp --------- 439 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD239.tmp --------- 32768 
     30.07.2009 15:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-41 --------- 0 
     30.07.2009 13:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-40 --------- 0 
     30.07.2009 10:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD6.tmp --------- 70608 
     30.07.2009 10:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD5.tmp --------- 393 
     30.07.2009 10:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD4.tmp --------- 34 
     30.07.2009 09:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF83D9.tmp --------- 81920 
     30.07.2009 09:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modA6.tmp --------- 34 
     29.07.2009 12:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1697197300091609762.tmp --------- 6939 
     28.07.2009 20:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-39 --------- 0 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG8C.tmp --------- 11224 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 113188 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\uxeventlog.txt --------- 2290 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 228440 
     28.07.2009 19:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2 
     28.07.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG87.tmp --------- 11224 
     27.07.2009 21:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RuNJrV8i.zip.part --------- 41313 
     27.07.2009 21:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-38 --------- 0 
     27.07.2009 17:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-37 --------- 0 
     27.07.2009 12:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\8FTM4ZVG.jpg.part --------- 978735 
     26.07.2009 23:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-36 --------- 0 
     26.07.2009 10:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-35 --------- 0 
     24.07.2009 13:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7412656489106506690.tmp --------- 4970 
     24.07.2009 12:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7453905292149532373.tmp --------- 7393 
     24.07.2009 06:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\XYElement --------- 0 
     22.07.2009 13:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-34 --------- 0 
     20.07.2009 19:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache789379029568828677.tmp --------- 301082 
     19.07.2009 08:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-33 --------- 0 
     18.07.2009 20:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Arbeitsgemeinschaft_Digital_&_Fun__269740-1_org.jpg --------- 34301 
     18.07.2009 06:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-32 --------- 0 
     18.07.2009 05:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-31 --------- 0 
     15.07.2009 06:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-30 --------- 0 
     13.07.2009 01:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6387719329587867120.tmp --------- 4970 
     11.07.2009 23:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5422933842020741445.tmp --------- 4970 
     11.07.2009 23:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3731151266556111824.tmp --------- 4970 
     11.07.2009 23:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5607007632187217802.tmp --------- 7393 
     11.07.2009 03:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0B6hSzDE.mp3.part --------- 2927022 
     08.07.2009 01:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-29 --------- 0 
     08.07.2009 01:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG4.tmp --------- 11264 
     08.07.2009 00:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WMME5.tmp --------- 0 
     07.07.2009 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Y5Z+wRTf.zip.part --------- 144476 
     07.07.2009 05:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AC3Wrapper.log --------- 555 
     07.07.2009 01:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG1A3.tmp --------- 11264 
     07.07.2009 01:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG1A0.tmp --------- 11264 
     07.07.2009 01:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG19E.tmp --------- 162 
     07.07.2009 01:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG19B.tmp --------- 11224 
     07.07.2009 01:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG146.tmp --------- 11264 
     07.07.2009 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG140.tmp --------- 11264 
     07.07.2009 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG13D.tmp --------- 11264 
     07.07.2009 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG13B.tmp --------- 162 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp06.html --------- 5866 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp05.html --------- 8838 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp04.html --------- 6588 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp03.html --------- 9768 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp02.html --------- 7144 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp01.html --------- 5866 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp00.html --------- 7144 
     05.07.2009 14:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\qtplugin.log --------- 3954 
     01.07.2009 01:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2530815110590843688.tmp --------- 7393 
     01.07.2009 01:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache856557156493951498.tmp --------- 7393 
     01.07.2009 01:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6934166730352691764.tmp --------- 7393 
     01.07.2009 01:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5524558848927895427.tmp --------- 7393 
     01.07.2009 00:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4429439773144746413.tmp --------- 4502 
     01.07.2009 00:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7534355906180923013.tmp --------- 4970 
     01.07.2009 00:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6445225784571245407.tmp --------- 7393 
     29.06.2009 03:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\IMTDA.xml --------- 797676 
     29.06.2009 03:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\IMTD9.xml --------- 426 
     29.06.2009 03:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\IMTD8.xml --------- 2036 
     28.06.2009 23:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache220652591049733802.tmp --------- 7393 
     28.06.2009 21:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3543827588490096948.tmp --------- 4970 
     28.06.2009 18:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6696375568364978701.tmp --------- 4970 
     28.06.2009 18:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1830793614590534280.tmp --------- 4970 
     28.06.2009 18:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5684001802889178274.tmp --------- 4970 
     28.06.2009 18:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8026238818826785940.tmp --------- 7393 
     28.06.2009 17:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache900928074965052972.tmp --------- 7393 
     28.06.2009 03:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6974653662338853161.tmp --------- 4970 
     28.06.2009 02:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7967922322747266617.tmp --------- 7393 
     28.06.2009 02:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7984937411225990813.tmp --------- 4970 
     28.06.2009 02:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4853038965244752509.tmp --------- 7393 
     28.06.2009 01:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6879765762386493240.tmp --------- 7393 
     28.06.2009 01:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2776443029508240229.tmp --------- 7393 
     28.06.2009 01:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1508423046016273037.tmp --------- 4970 
     28.06.2009 00:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3887042222360679709.tmp --------- 4970 
     27.06.2009 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2461855499071848428.tmp --------- 4970 
     27.06.2009 23:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4514286761740218986.tmp --------- 7393 
     27.06.2009 23:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5757771213122634139.tmp --------- 4970 
     27.06.2009 23:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4024718675111038057.tmp --------- 7393 
     27.06.2009 03:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-28 --------- 0 
     27.06.2009 00:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF353A.tmp --------- 32768 
     27.06.2009 00:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod67.tmp --------- 34 
     27.06.2009 00:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod53.tmp --------- 43 
     27.06.2009 00:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod4F.tmp --------- 19261 
     27.06.2009 00:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod4D.tmp --------- 34 
     27.06.2009 00:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod4E.tmp --------- 420 
     27.06.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ef63_appcompat.txt --------- 9338 
     26.06.2009 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ispr7e27.rra --------- 548828 
     26.06.2009 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{C1A8B644-35AB-481A-ACA6-523E9A2BF36C} --------- 0 
     26.06.2009 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{2B5D70FE-EA6C-43EE-A8BE-40778ABA2FF8} --------- 0 
     26.06.2009 23:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF5ED2.tmp --------- 32768 
     25.06.2009 22:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\e3cb_appcompat.txt --------- 0 
     25.06.2009 22:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7cc5_appcompat.txt --------- 5116 
     25.06.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3B.tmp --------- 19261 
     25.06.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod35.tmp --------- 34 
     25.06.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3A.tmp --------- 420 
     25.06.2009 22:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-27 --------- 0 
     25.06.2009 21:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7851_appcompat.txt --------- 5116 
     25.06.2009 21:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF40AD.tmp --------- 32768 
     25.06.2009 16:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7plFlpAf.avi.part --------- 16568080 
     24.06.2009 14:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\audacity_temp --------- 0 
     24.06.2009 03:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod40.tmp --------- 19261 
     24.06.2009 03:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3E.tmp --------- 34 
     24.06.2009 03:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3F.tmp --------- 422 
     24.06.2009 03:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-26 --------- 0 
     24.06.2009 03:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFABEE.tmp --------- 32768 
     24.06.2009 02:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2A3B.tmp --------- 32768 
     24.06.2009 02:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-25 --------- 0 
     19.06.2009 22:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-24 --------- 0 
     09.06.2009 07:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0xf53a1ce106eeb8ab49133080c499265a.package --------- 5789 
     05.06.2009 01:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD1.exe --------- 6674216 
     05.06.2009 01:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD1.tmp --------- 0 
     04.06.2009 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7879.rra --------- 688128 
     04.06.2009 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\767c.rra --------- 688128 
     03.06.2009 19:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-23 --------- 0 
     03.06.2009 19:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MSW3.tmp --------- 0 
     02.06.2009 21:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-22 --------- 0 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod39.tmp --------- 29047 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod38.tmp --------- 403 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod37.tmp --------- 34 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod36.tmp --------- 47 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod29.tmp --------- 29047 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod28.tmp --------- 401 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod27.tmp --------- 34 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod26.tmp --------- 47 
     02.06.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Baby2.avi --------- 2465186 
     02.06.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Baby1.avi --------- 4913782 
     02.06.2009 17:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFEC89.tmp --------- 32768 
     30.05.2009 08:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1F.tmp --------- 29047 
     30.05.2009 08:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1D.tmp --------- 34 
     30.05.2009 08:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1E.tmp --------- 399 
     30.05.2009 08:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-21 --------- 0 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF5D9.tmp --------- 32768 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modC.tmp --------- 29047 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modB.tmp --------- 403 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modA.tmp --------- 34 
     30.05.2009 08:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_qeSprPOovIeEP3xLQxIv --------- 28704 
     29.05.2009 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9C80.tmp --------- 32768 
     28.05.2009 17:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF92C1.tmp --------- 147456 
     27.05.2009 20:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaD.tmp --------- 2289636 
     27.05.2009 20:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_RQXrs9nx7Mukd5FI5mHB --------- 28700 
     21.05.2009 15:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-20 --------- 0 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF6FAA.tmp --------- 32768 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod18.tmp --------- 29047 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod17.tmp --------- 403 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod16.tmp --------- 34 
     18.05.2009 19:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_X4Gb0T0YZGqOQKk4slds --------- 12304 
     18.05.2009 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod12.tmp --------- 29047 
     18.05.2009 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod10.tmp --------- 34 
     18.05.2009 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod11.tmp --------- 399 
     18.05.2009 16:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDC09.tmp --------- 32768 
     17.05.2009 23:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9OKzskgV.pdf.part --------- 22864 
     17.05.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\4e7489.mst --------- 31744 
     17.05.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3ddfd.mst --------- 31744 
     17.05.2009 00:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-19 --------- 0 
     16.05.2009 19:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\OC2Nuoze.mp3.part --------- 2306891 
     16.05.2009 19:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1B0WsCps.mp3.part --------- 2993901 
     16.05.2009 19:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JuWMG1SX.mp3.part --------- 2436162 
     15.05.2009 18:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache496890768427160858.tmp --------- 1007 
     15.05.2009 18:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6746382874788350467.tmp --------- 645 
     15.05.2009 18:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7596551389477725285.tmp --------- 603 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8286346909997237134.tmp --------- 639 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1993188372878817253.tmp --------- 906 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7951049934619584321.tmp --------- 217 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2009650878269158088.tmp --------- 58 
    ----------------------------------------
    
     
    C:\Programme
    
     05.11.2010 21:44     C:\Programme\Mozilla Firefox --------- 0 
     05.11.2010 15:52     C:\Programme\trend micro --------- 0 
     05.11.2010 14:23     C:\Programme\Messenger --------- 0 
     29.10.2010 22:38     C:\Programme\Last.fm --------- 0 
     28.10.2010 15:37     C:\Programme\VideoLAN --------- 0 
     26.10.2010 22:00     C:\Programme\DVDVideoSoft --------- 0 
     26.10.2010 22:00     C:\Programme\Free YouTube Download --------- 0 
     26.10.2010 19:35     C:\Programme\Riva FLV Encoder 2.0 --------- 0 
     25.10.2010 13:18     C:\Programme\Adobe --------- 0 
     14.10.2010 18:49     C:\Programme\Internet Explorer --------- 0 
     12.10.2010 22:25     C:\Programme\Java --------- 0 
     08.09.2010 23:08     C:\Programme\JDownloader --------- 0 
     30.08.2010 06:41     C:\Programme\Steam --------- 0 
     26.08.2010 00:01     C:\Programme\HKO --------- 0 
     24.08.2010 15:01     C:\Programme\InstallShield Installation Information --------- 0 
     24.08.2010 14:55     C:\Programme\MarkAnyContentSAFER --------- 0 
     24.08.2010 14:27     C:\Programme\Samsung --------- 0 
     24.08.2010 14:27     C:\Programme\DIFX --------- 0 
     24.08.2010 14:27     C:\Programme\PC Connectivity Solution --------- 0 
     22.08.2010 23:56     C:\Programme\VLC Player --------- 0 
     22.08.2010 21:19     C:\Programme\NVIDIA Corporation --------- 0 
     12.08.2010 21:00     C:\Programme\Movie Maker --------- 0 
     08.08.2010 14:52     C:\Programme\Outlook Express --------- 0 
     14.07.2010 21:06     C:\Programme\Free YouTube to Mp3 Converter --------- 0 
     12.07.2010 18:53     C:\Programme\DivX --------- 0 
     12.07.2010 18:52     C:\Programme\Gemeinsame Dateien --------- 0 
     04.07.2010 00:54     C:\Programme\Messenger Plus Live --------- 0 
     27.06.2010 15:19     C:\Programme\JRE --------- 0 
     27.06.2010 15:19     C:\Programme\OpenOffice.org 3 --------- 0 
     27.06.2010 15:06     C:\Programme\Open Office 3.2.0 --------- 0 
     27.06.2010 14:08     C:\Programme\readmes --------- 0 
     27.06.2010 14:08     C:\Programme\redist --------- 0 
     27.06.2010 14:08     C:\Programme\licenses --------- 0 
     25.06.2010 21:27     C:\Programme\ICQ6.5 --------- 0 
     23.06.2010 15:57     C:\Programme\Xfire --------- 0 
     14.06.2010 15:23     C:\Programme\Skype --------- 0 
     02.06.2010 13:18     C:\Programme\Electronic Arts --------- 0 
     09.05.2010 17:55     C:\Programme\UnderCoverXP --------- 0 
     09.04.2010 18:09     C:\Programme\Free Audio Dub --------- 0 
     30.03.2010 16:13     C:\Programme\FUJIFILM CAMERA DIGITAL Q1 --------- 0 
     28.02.2010 18:35     C:\Programme\Mafia --------- 0 
     28.02.2010 18:06     C:\Programme\directx --------- 0 
     03.01.2010 00:26     C:\Programme\Diablo II --------- 0 
     25.11.2009 14:11     C:\Programme\MSXML 4.0 --------- 0 
     18.11.2009 12:36     C:\Programme\Microsoft --------- 0 
     18.11.2009 12:36     C:\Programme\Windows Live --------- 0 
     18.11.2009 12:36     C:\Programme\Windows Live SkyDrive --------- 0 
     01.11.2009 14:58     C:\Programme\Xvid --------- 0 
     01.11.2009 14:58     C:\Programme\Windows Media Connect 2 --------- 0 
     01.11.2009 14:58     C:\Programme\Animake --------- 0 
     12.10.2009 20:59     C:\Programme\Tunatic --------- 0 
     14.09.2009 19:01     C:\Programme\Ashampoo --------- 0 
     23.08.2009 00:46     C:\Programme\MSBuild --------- 0 
     23.08.2009 00:46     C:\Programme\Reference Assemblies --------- 0 
     15.08.2009 01:33     C:\Programme\FlashGet --------- 0 
     07.07.2009 21:03     C:\Programme\Video mp3 Extractor --------- 0 
     04.06.2009 15:25     C:\Programme\Microsoft WSE --------- 0 
     02.06.2009 05:28     C:\Programme\EA GAMES --------- 0 
     07.05.2009 01:38     C:\Programme\7-Zip --------- 0 
     09.04.2009 13:06     C:\Programme\EVEREST Home Edition --------- 0 
     18.03.2009 14:43     C:\Programme\Avira --------- 0 
     11.03.2009 07:36     C:\Programme\ICQ6 --------- 0 
     02.01.2009 01:05     C:\Programme\Creative --------- 0 
     21.12.2008 16:29     C:\Programme\World Of Warcraft --------- 0 
     26.10.2008 23:40     C:\Programme\Maxis --------- 0 
     30.08.2008 21:20     C:\Programme\Three Rings Design --------- 0 
     16.08.2008 17:16     C:\Programme\DVD Shrink --------- 0 
     16.08.2008 16:11     C:\Programme\DVD Decrypter --------- 0 
     04.08.2008 03:35     C:\Programme\QuickTime --------- 0 
     29.07.2008 02:01     C:\Programme\ffdshow --------- 0 
     28.07.2008 00:39     C:\Programme\Windows Media Player --------- 0 
     15.07.2008 19:13     C:\Programme\MarkAny --------- 0 
     14.07.2008 02:24     C:\Programme\GpotatoEu --------- 0 
     14.07.2008 02:16     C:\Programme\WinRAR --------- 0 
     10.07.2008 09:36     C:\Programme\EASEUS --------- 0 
     09.07.2008 13:11     C:\Programme\Kaspersky Lab --------- 0 
     09.07.2008 10:10     C:\Programme\Uninstall Information --------- 0 
     09.07.2008 09:59     C:\Programme\xerox --------- 0 
     09.07.2008 09:59     C:\Programme\microsoft frontpage --------- 0 
     09.07.2008 09:58     C:\Programme\WindowsUpdate --------- 0 
     09.07.2008 09:58     C:\Programme\Online-Dienste --------- 0 
     09.07.2008 09:58     C:\Programme\NetMeeting --------- 0 
     09.07.2008 09:56     C:\Programme\Online Services --------- 0 
     09.07.2008 09:56     C:\Programme\MSN Gaming Zone --------- 0 
     09.07.2008 09:56     C:\Programme\Windows NT --------- 0 
     09.07.2008 09:55     C:\Programme\MSN --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Besitzer    
    LocalService    
    NetworkService    
    Default User    
    All Users    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            16 K
    System                        4 Console                   0           224 K
    smss.exe                    488 Console                   0           404 K
    csrss.exe                   544 Console                   0         3.972 K
    winlogon.exe                576 Console                   0         3.688 K
    services.exe                620 Console                   0         4.952 K
    lsass.exe                   640 Console                   0         1.440 K
    svchost.exe                 816 Console                   0         5.140 K
    svchost.exe                 864 Console                   0         4.264 K
    svchost.exe                 932 Console                   0        25.020 K
    svchost.exe                 972 Console                   0         3.348 K
    svchost.exe                1084 Console                   0         3.584 K
    svchost.exe                1112 Console                   0         3.828 K
    spoolsv.exe                1260 Console                   0         4.660 K
    sched.exe                  1400 Console                   0         5.812 K
    explorer.exe               1464 Console                   0         9.924 K
    jusched.exe                1680 Console                   0         2.792 K
    rundll32.exe               1720 Console                   0         3.644 K
    avgnt.exe                  1768 Console                   0         1.560 K
    ctfmon.exe                 1952 Console                   0         3.252 K
    svchost.exe                 288 Console                   0         3.740 K
    avguard.exe                 436 Console                   0         1.812 K
    jqs.exe                     384 Console                   0         1.380 K
    nvsvc32.exe                 528 Console                   0         4.280 K
    svchost.exe                1092 Console                   0         4.296 K
    avshadow.exe               1096 Console                   0         2.824 K
    alg.exe                    2220 Console                   0         3.580 K
    wmiapsrv.exe               2636 Console                   0         4.512 K
    wuauclt.exe                2708 Console                   0         4.212 K
    firefox.exe                2748 Console                   0        95.928 K
    Whw.exe                    2628 Console                   0        10.908 K
    cmd.exe                    3084 Console                   0         2.464 K
    tasklist.exe               3240 Console                   0         4.532 K
    wmiprvse.exe               3272 Console                   0         5.772 K
    
     
    ***** Ende des Scans 06.11.2010 um 15:50:44,01 ***
    3. erledigt
    Code:
    7-Zip 4.65		
    Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.1.82.76
    Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.1.85.3
    Adobe Reader 8.2.4 - Deutsch	Adobe Systems Incorporated	8.2.4
    Adobe Reader 9.4.0 - Deutsch	Adobe Systems Incorporated	9.4.0
    Adobe Shockwave Player 11.5	Adobe Systems, Inc.	11.5
    Ashampoo Burning Studio 6 FREE	ashampoo GmbH & Co. KG	6.7.7
    Avira AntiVir Personal - Free Antivirus	Avira GmbH	10.0.0.592
    C-Media WDM Audio Driver		
    CCleaner	Piriform	3.00
    ContentSAFER for Wizmax		
    Diablo II		
    Die Sims 2		
    Die Sims 2: Nightlife		
    Die Sims 2: Open For Business		
    Die Sims 2: Wilde Campus-Jahre		
    Die Sims™ 2 Haustiere		
    Die Sims™ 2 Vier Jahreszeiten		
    Die Sims™ 2: Glamour-Accessoires		
    Die Sims™ 3	Electronic Arts	1.11.7
    Die Sims™ 3 Reiseabenteuer	Electronic Arts	2.6.11
    DivX-Setup	DivX, Inc. 	1.0.2.23
    DVD Decrypter (Remove Only)		
    DVD Shrink 3.2	DVD Shrink	
    EA Download Manager	Electronic Arts, Inc.	5.1.0.4
    EAX Unified		
    EmoDio	SAMSUNG	1.0
    EVEREST Home Edition v2.20	Lavalys Inc	2.20
    ffdshow [rev 2033] [2008-07-05]		1.0
    FlashGet 2.0	http://www.FlashGet.com	2.11.0.1188
    Free Audio Dub version 1.7	DVDVideoSoft Limited.	
    Free Video Dub version 1.5	DVDVideoSoft Limited.	
    Free YouTube Download 2.10	DVDVideoSoft Limited.	
    Free YouTube to MP3 Converter version 3.8	DVDVideoSoft Limited.	
    FUJIFILM CAMERA DIGITAL Q1 Driver		
    ICQ6.5	ICQ	6.5
    Java(TM) 6 Update 16	Sun Microsystems, Inc.	6.0.160
    Java(TM) 6 Update 18	Sun Microsystems, Inc.	6.0.180
    Java(TM) 6 Update 22	Sun Microsystems, Inc.	6.0.220
    Java(TM) 6 Update 7	Sun Microsystems, Inc.	1.6.0.70
    JDownloader	AppWork UG (haftungsbeschränkt)	
    Last.fm 1.5.4.27091	Last.fm	
    Mafia		
    Messenger Plus! Live	Yuna Software	4.84.0.384
    Microsoft .NET Framework 2.0 Language Pack - DEU	Microsoft Corporation	
    Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
    Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
    Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
    Microsoft Compression Client Pack 1.0 for Windows XP	Microsoft Corporation	1
    Microsoft User-Mode Driver Framework Feature Pack 1.0	Microsoft Corporation	
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053	Microsoft Corporation	8.0.50727.4053
    Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.56336
    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	9.0.30729
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
    Microsoft WSE 3.0 Runtime	Microsoft Corp.	3.0.5305.0
    Mozilla Firefox (3.6.12)	Mozilla	3.6.12 (de)
    MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	4.20.9848.0
    MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
    MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
    NVIDIA Drivers		
    NVIDIA PhysX	NVIDIA Corporation	9.10.0513
    OpenOffice.org 3.2	OpenOffice.org	3.2.9483
    PC Connectivity Solution	Nokia	8.15.0.0
    QuickTime	Apple Inc.	7.50.61.0
    RealPlayer	RealNetworks	
    Riva FLV Encoder 2.0	Rothenberger & Partner	2.00.0005
    SAMSUNG Mobile Composite Device Software		
    Samsung Mobile Modem Device Software		
    SAMSUNG Mobile Modem Driver Set		
    Samsung Mobile phone USB driver Software		
    SAMSUNG Mobile USB Modem 1.0 Software		
    SAMSUNG Mobile USB Modem Software		
    Samsung New PC Studio	Samsung Electronics Co., Ltd.	1.00.0000
    Samsung New PC Studio USB Driver Installer	Samsung Electronics Co., Ltd.	1.00.0000
    SAMSUNG USB Mobile Device Software		
    SamsungConnectivityCableDriver	Samsung	6.83.6.2.1
    Skype™ 4.2	Skype Technologies S.A.	4.2.169
    Steam	Valve Corporation	1.0.0.0
    TeamSpeak 3 Client	TeamSpeak Systems GmbH	
    Tunatic		
    UnderCoverXP 1.23	Wicked & Wild Inc.	
    Uninstall 1.0.0.1		
    Video mp3 Extractor	GeoVid	
    VLC media player 1.0.5	VideoLAN Team	1.0.5
    Windows Genuine Advantage Validation Tool (KB892130)	Microsoft Corporation	
    Windows Internet Explorer 8	Microsoft Corporation	20090308.140743
    Windows Live Anmelde-Assistent	Microsoft Corporation	5.000.818.5
    Windows Live Essentials	Microsoft Corporation	14.0.8089.0726
    Windows Live-Uploadtool	Microsoft Corporation	14.0.8014.1029
    Windows Media Format 11 runtime		
    Windows Media Player 11		
    WinRAR		
    World of Warcraft	Blizzard Entertainment	
    Xfire (remove only)		
    Xvid 1.1.3 final uninstall	Xvid team (Koepi)	1.1

    4. erledigt!
    Als ich nach den 2 Dateien gesucht habe um sie bei VirusTotal hochzuladen ist mir noch die Datei Whv.exe direkt darüber aufgefallen. Ich dachte ich erwähne es nur mal, bin ja ansonsten keine große Hilfe.

    Whw.exe Scan:
    Code:
    File name:
    Whw.exe
    Submission date:
    2010-11-06 15:11:03 (UTC)
    Current status:
    queued (#77) queued (#78) analysing finished
    Result:
    23/ 43 (53.5%)
    	
    VT Community
    
    not reviewed
     Safety score: - 
    Compact
    Print results
    Antivirus 	Version 	Last Update 	Result
    AhnLab-V3	2010.11.06.00	2010.11.06	Win-Trojan/Fakeav.212992.AE
    AntiVir	7.10.13.145	2010.11.05	-
    Antiy-AVL	2.0.3.7	2010.11.06	-
    Authentium	5.2.0.5	2010.11.05	W32/FakeAlert.II3.gen!Eldorado
    Avast	4.8.1351.0	2010.11.06	Win32:Rootkit-gen
    Avast5	5.0.594.0	2010.11.06	Win32:Rootkit-gen
    AVG	9.0.0.851	2010.11.06	Downloader.Generic10.AJKT
    BitDefender	7.2	2010.11.06	Gen:Variant.Kazy.2739
    CAT-QuickHeal	11.00	2010.11.04	-
    ClamAV	0.96.2.0-git	2010.11.06	-
    Comodo	6628	2010.11.06	TrojWare.Win32.Downloader.FakeAlert.ABC
    DrWeb	5.0.2.03300	2010.11.06	Trojan.Siggen2.6824
    Emsisoft	5.0.0.50	2010.11.06	-
    eSafe	7.0.17.0	2010.11.04	-
    eTrust-Vet	36.1.7958	2010.11.05	Win32/Renos.D!generic
    F-Prot	4.6.2.117	2010.11.05	W32/FakeAlert.II3.gen!Eldorado
    F-Secure	9.0.16160.0	2010.11.06	Gen:Variant.Kazy.2739
    Fortinet	4.2.249.0	2010.11.06	W32/Katusha.N!tr
    GData	21	2010.11.06	Gen:Variant.Kazy.2739
    Ikarus	T3.1.1.90.0	2010.11.06	-
    Jiangmin	13.0.900	2010.11.06	-
    K7AntiVirus	9.67.2903	2010.11.03	-
    Kaspersky	7.0.0.125	2010.11.06	-
    McAfee	5.400.0.1158	2010.11.06	-
    McAfee-GW-Edition	2010.1C	2010.11.05	Heuristic.BehavesLike.Win32.Spyware.H
    Microsoft	1.6301	2010.11.06	TrojanDownloader:Win32/Renos.LX
    NOD32	5596	2010.11.06	Win32/TrojanDownloader.FakeAlert.AUU
    Norman	6.06.10	2010.11.06	W32/Obfuscated.M
    nProtect	2010-11-06.01	2010.11.06	Gen:Variant.Kazy.2739
    Panda	10.0.2.7	2010.11.06	Suspicious file
    PCTools	7.0.3.5	2010.11.06	-
    Prevx	3.0	2010.11.06	High Risk Cloaked Malware
    Rising	22.72.04.00	2010.11.06	-
    Sophos	4.59.0	2010.11.06	Mal/FakeAV-CX
    Sunbelt	7232	2010.11.06	VirTool.Win32.Obfuscator.hg!b1 (v)
    SUPERAntiSpyware	4.40.0.1006	2010.11.06	Trojan.Agent/Gen-Multisom
    Symantec	20101.2.0.161	2010.11.06	-
    TheHacker	6.7.0.1.076	2010.11.05	-
    TrendMicro	9.120.0.1004	2010.11.06	-
    TrendMicro-HouseCall	9.120.0.1004	2010.11.06	-
    VBA32	3.12.14.1	2010.11.05	-
    ViRobot	2010.10.4.4074	2010.11.06	-
    VirusBuster	12.71.7.0	2010.11.05	-
    Whx.exe Scan:
    Code:
    File name:
    Whx.exe
    Submission date:
    2010-11-06 15:09:05 (UTC)
    Current status:
    queued queued (#71) analysing finished
    Result:
    24/ 43 (55.8%)
    	
    VT Community
    
    not reviewed
     Safety score: - 
    Compact
    Print results
    Antivirus 	Version 	Last Update 	Result
    AhnLab-V3	2010.11.06.00	2010.11.06	Win-Trojan/Kazy.204800.B
    AntiVir	7.10.13.145	2010.11.05	-
    Antiy-AVL	2.0.3.7	2010.11.06	-
    Authentium	5.2.0.5	2010.11.05	W32/FakeAlert.II3.gen!Eldorado
    Avast	4.8.1351.0	2010.11.06	Win32:Rootkit-gen
    Avast5	5.0.594.0	2010.11.06	Win32:Rootkit-gen
    AVG	9.0.0.851	2010.11.06	Downloader.Generic10.AJKS
    BitDefender	7.2	2010.11.06	Gen:Variant.Kazy.2739
    CAT-QuickHeal	11.00	2010.11.04	-
    ClamAV	0.96.2.0-git	2010.11.06	-
    Comodo	6628	2010.11.06	TrojWare.Win32.Downloader.FakeAlert.ABC
    DrWeb	5.0.2.03300	2010.11.06	Trojan.DownLoader1.34754
    Emsisoft	5.0.0.50	2010.11.06	-
    eSafe	7.0.17.0	2010.11.04	-
    eTrust-Vet	36.1.7958	2010.11.05	Win32/Renos.D!generic
    F-Prot	4.6.2.117	2010.11.05	W32/FakeAlert.II3.gen!Eldorado
    F-Secure	9.0.16160.0	2010.11.06	Gen:Variant.Kazy.2739
    Fortinet	4.2.249.0	2010.11.06	W32/Katusha.N!tr
    GData	21	2010.11.06	Gen:Variant.Kazy.2739
    Ikarus	T3.1.1.90.0	2010.11.06	-
    Jiangmin	13.0.900	2010.11.06	-
    K7AntiVirus	9.67.2903	2010.11.03	-
    Kaspersky	7.0.0.125	2010.11.06	-
    McAfee	5.400.0.1158	2010.11.06	-
    McAfee-GW-Edition	2010.1C	2010.11.05	Heuristic.BehavesLike.Win32.Dropper.H
    Microsoft	1.6301	2010.11.06	TrojanDownloader:Win32/Renos.LX
    NOD32	5596	2010.11.06	Win32/TrojanDownloader.FakeAlert.AQI
    Norman	6.06.10	2010.11.06	W32/Obfuscated.M
    nProtect	2010-11-06.01	2010.11.06	Gen:Variant.Kazy.2739
    Panda	10.0.2.7	2010.11.06	Suspicious file
    PCTools	7.0.3.5	2010.11.06	-
    Prevx	3.0	2010.11.06	Medium Risk Malware
    Rising	22.72.04.00	2010.11.06	-
    Sophos	4.59.0	2010.11.06	Mal/FakeAV-CX
    Sunbelt	7232	2010.11.06	VirTool.Win32.Obfuscator.hg!b1 (v)
    SUPERAntiSpyware	4.40.0.1006	2010.11.06	Trojan.Agent/Gen-Deskryp
    Symantec	20101.2.0.161	2010.11.06	-
    TheHacker	6.7.0.1.076	2010.11.05	-
    TrendMicro	9.120.0.1004	2010.11.06	-
    TrendMicro-HouseCall	9.120.0.1004	2010.11.06	-
    VBA32	3.12.14.1	2010.11.05	-
    ViRobot	2010.10.4.4074	2010.11.06	-
    VirusBuster	12.71.7.0	2010.11.05	Trojan.Codecpack.Gen.11
    So, hab nun alle Anweisungen durchgearbeitet.. sieht ja nicht so rosig aus. :/
    Danke auf jeden Fall für die nette Hilfe!!
    Geändert von lali8 (06.11.2010 um 22:36 Uhr) Grund: Ergänzungen

  4. #4
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.699

    AW: Malware? Internet Explorer öffnet sich von alleine..

    1.
    Messenger Plus! Live...<-Adware
    Der *Messenger Plus* enthält einige Komponenten, die deinen Rechner ausspionieren, deshalb wird von diesem Programm abgeraten. - finanziert sich über eine Adware -Komponente
    Bei der Deinstallation *achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partner/Sponsorenprogramme entfernen"!*
    Wenn du unbedingt möchtest (nicht empfohlen, da es absolut nicht nötig ist und dein MSN davon nicht betroffen), kannst du nochmal installieren,aber alles genau durchlesen, und Partnerprogrammen,Sponsoren etc musst du abwählen!
    Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
    es ist besser ein Spy- und Adware freies Messenger Tool einzusetzen - wie Trillian,kann man in der Basisversion von Trillian die Instant Messenger ICQ, AIM, Yahoo! Messenger, Windows Live Messenger (MSN) und IRC vereinen) oder Miranda ),kannst du nochmal installieren,aber alles genau durchlesen, und Partnerprogrammen,Sponsoren etc musst du abwählen!

    2.
    Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:
    • Anwendbar auf Windows 2000, XP, Vista und Windows 7.
    • Installiere das Programm in den vorgegebenen Pfad.
    • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
    • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
    • Aktiviere "Komplett Scan durchführen" => Scan.
    • Wähle alle verfügbaren Laufwerke aus und starte den Scan.
    • Wenn der Scan beendet ist, klicke auf "Zeige Resultate".
    • Bei Funden in C:\System Volume Information den Haken entfernen.
      Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
      Er könnte jedoch trotz Malware noch gebraucht werden.
    • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
    • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
    • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
    • Berichte, wie der Rechner nun läuft.
    Hier findest Du eine ausführliche und bebilderte Anleitung

    3.
    Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
    Java aktualisieren :
    `Start->Systemsteuereung-> Java-> Aktualisierung...(Update 22 schon fällig!)
    Die alte Java-Versionen verbleiben auf dem PC...aus Sicherheitsgründen müssen entfernt werden,auch in Zukunft darauf achten!
    Falls nach einen neuen Systemstart noch existieren, die alten Einträge bitte deinstallieren
    Code:
    Java(TM) 6 Update 16	Sun Microsystems, Inc.	6.0.160
    Java(TM) 6 Update 18	Sun Microsystems, Inc.	6.0.180
    Java(TM) 6 Update 22	Sun Microsystems, Inc.	6.0.220
    Java(TM) 6 Update 7	Sun Microsystems, Inc.	1.6.0.70
    4.
    den Java-Cache leeren - wie unter Punkt 7. u. 8. beschrieben *klick
    über Systemsteuerung -> Java...

    5.
    Windows und die installierten Programme auf den neuesten Stand zu halten,sind Garanten für eine erhöhte Sicherheit!
    Adobe Reader aktualisieren :
    Adobe Reader
    oder: Adobe starten-> gehe auf "Hilfe"-> "Nach Update suchen..."

    6.
    poste erneut - nach der vorgenommenen Reinigungsaktion:
    ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
    ► hjtscanlist v2.0 - Dateiliste
    Geändert von kira (07.11.2010 um 03:45 Uhr)
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  5. #5
    Forenbenutzer Avatar von lali8
    Registriert seit
    04.11.2010
    Beiträge
    64

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Guten Tag argos,
    als ich vor kurzem den Computer gestartet habe erschien ein Fenster dass ein Fehler unterlaufen ist und ob ich Microsoft informieren möchte. Dies wollte ich tun und es erschien ein weiterer Fehler, dass dies nicht geklappt hat und es öffnete sich in Firefox dieses Fenster: http://wer.microsoft.com/responses/R...c-8a7e1c6e26d0
    Ich dachte ich informiere lieber darüber.


    1. Wow okay danke! Hätte ich sowas vorher geahnt hätte ich das doofe Ding ganz bestimmt nicht installiert.
    Ist nun deinstalliert! Es stand aber mit dabei dass es, ich zitieren " aktuell ohne das optionale Sponsorenprogramm von Circle Developement installiert" ist.

    2. Okay, Malewarebytes' Anti-Maleware Scan ist nun beendet wurden und habe auf den Button zum löschen der gefundenen Dateien geklickt. Danach kam diese Meldung:
    (Falls Interesse: Habe auch einen Screenshot gemacht.) "Bestimmte Objekte konnten nicht entfernt werden. [...]"

    Malwarebytes' Anti-Maleware log:

    Code:
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org
    
    Datenbank Version: 5066
    
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702
    
    07.11.2010 19:47:23
    mbam-log-2010-11-07 (19-47-23).txt
    
    Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|)
    Durchsuchte Objekte: 267325
    Laufzeit: 4 Stunde(n), 15 Minute(n), 14 Sekunde(n)
    
    Infizierte Speicherprozesse: 1
    Infizierte Speichermodule: 1
    Infizierte Registrierungsschlüssel: 5
    Infizierte Registrierungswerte: 1
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 6
    
    Infizierte Speicherprozesse:
    C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Whw.exe (Trojan.Downloader) -> Unloaded process successfully.
    
    Infizierte Speichermodule:
    c:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
    
    Infizierte Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sshnas (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\U36VRSFLG6 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    
    Infizierte Registrierungswerte:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\u36vrsflg6 (Trojan.Downloader) -> Quarantined and deleted successfully.
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    c:\WINDOWS\system32\sshnas21.dll (Trojan.Downloader) -> Delete on reboot.
    C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Whw.exe (Trojan.Downloader) -> Delete on reboot.
    C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Whv.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Temp\Whx.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    Danach sollte ein Neustart gemacht werden. Habe ich dann auch direkt gemacht und nach dem Neustart kam auch direkt noch ein Fehlerbericht (Screenshot ebenfalls vorhanden.)
    "Whw.exe hat ein Problem festgestellt und musste beendet werden. [...]"

    Was soll ich nun wegen den nicht gelöschten infizierten Dateien unternehmen? :/


    3.

    Habe unter "Start->Systemsteuereung-> Java-> Aktualisierung..." versucht durch klicken auf den aktualisieren-Button eine Aktualisierung zu starten. Jedoch passierte auch nach mehrmaligen Versuchen nichts.
    Daraufhin habe ich unter "Start->Systemsteuereung-> Software" gesehen dass das Update 22 bereits installiert ist. Habe nun versucht die alten Updates zu deinstallieren, nur klappt dies bei Update 7 nicht, es erscheit ein Fenster mit der Meldung "Fehler bei der Übernahme der Transformationspakete. Stellen Sie sicher, dass die Transformationspfade gültig sind.
    Was soll ich in diesem Fall nun unternehmen?

    4.
    Browser Cache leeren:
    bei Internet Explorer: erledigt.

    Nur finde ich unter dem in Punkt 7 ihres Links angegebenen Pfad
    ( Firefox:
    / Extra
    / Einstellungen
    / Datenschutz
    Cache / Löschen )
    nichts wie ich die Cache leeren kann.

    Java-Cache leeren: erledigt!


    5.
    Adobe Reader befindet sich bereit auf dem aktuellsten Stand. Habe dies nochmals zur Sicherheit durch versuchte Neuinstallation überprüft. Dort stand vermerkt, dass ich bereits die aktuelle Version besitze.


    6.
    neues HijackThis-Logfile:
    Code:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 21:10:57, on 07.11.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Programme\McAfee Security Scan\2.0.181\SSScheduler.exe
    C:\Dokumente und Einstellungen\Besitzer\Desktop\HiJackThis204.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - C:\Programme\FlashGet\ComDlls\bhoCATCH.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper_3004.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: McAfee Security Scan Plus.lnk = ?
    O8 - Extra context menu item: &Download All by FlashGet - C:\Programme\FlashGet\ComDlls\Bhoall.htm
    O8 - Extra context menu item: &Download by FlashGet - C:\Programme\FlashGet\ComDlls\Bholink.htm
    O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
    O8 - Extra context menu item: Save YouTube Video as MP3 - res://C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP3.htm
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O18 - Protocol: fluxhttp - {8E2D00A0-82C6-4821-90BC-07F290841BB6} - C:\Programme\Gemeinsame Dateien\fluxDVD\Lib\XEB\xebnavigation.ax
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Programme\McAfee Security Scan\2.0.181\McCHSvc.exe
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)
    
    --
    End of file - 6938 bytes

    hjtscanlist log:
    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows XP [Version 5.1.2600]
     
     
    C:
    
      07.11.2010 20:48      C:\Programme --------- 0 
      07.11.2010 20:21      C:\Config.Msi --------- 0 
            C:\hiberfil.sys ---------  
            C:\pagefile.sys ---------  
      06.11.2010 15:19      C:\WINDOWS --------- 0 
      05.11.2010 15:52      C:\rsit --------- 0 
      05.11.2010 00:03      C:\System Volume Information --------- 0 
      26.10.2010 21:55      C:\DVDVideoSoft --------- 0 
      25.08.2010 18:32      C:\boot.ini --------- 211 
      02.06.2010 13:20      C:\gPotato.eu --------- 0 
      28.02.2010 18:23      C:\Program Files --------- 0 
      23.08.2009 00:46      C:\606b465e53de8ccc9b --------- 0 
      15.08.2009 01:33      C:\profiles --------- 0 
      04.06.2009 15:38      C:\ProgramData --------- 0 
      10.12.2008 18:18      C:\sqmnoopt14.sqm --------- 244 
      10.12.2008 18:18      C:\sqmdata14.sqm --------- 268 
      10.12.2008 13:58      C:\sqmdata13.sqm --------- 268 
      10.12.2008 13:58      C:\sqmnoopt13.sqm --------- 244 
      09.12.2008 14:00      C:\sqmdata12.sqm --------- 268 
      09.12.2008 14:00      C:\sqmnoopt12.sqm --------- 244 
      08.12.2008 14:56      C:\sqmnoopt11.sqm --------- 244 
      08.12.2008 14:56      C:\sqmdata11.sqm --------- 268 
      08.12.2008 08:32      C:\sqmdata10.sqm --------- 268 
      08.12.2008 08:32      C:\sqmnoopt10.sqm --------- 244 
      07.12.2008 19:07      C:\sqmdata09.sqm --------- 268 
      07.12.2008 19:07      C:\sqmnoopt09.sqm --------- 244 
      07.12.2008 12:49      C:\sqmdata08.sqm --------- 268 
      07.12.2008 12:49      C:\sqmnoopt08.sqm --------- 244 
      06.12.2008 15:58      C:\sqmdata07.sqm --------- 268 
      06.12.2008 15:58      C:\sqmnoopt07.sqm --------- 244 
      05.12.2008 18:08      C:\sqmnoopt06.sqm --------- 244 
      05.12.2008 18:08      C:\sqmdata06.sqm --------- 268 
      05.12.2008 08:13      C:\sqmdata05.sqm --------- 268 
      05.12.2008 08:13      C:\sqmnoopt05.sqm --------- 244 
      03.12.2008 17:04      C:\sqmnoopt04.sqm --------- 244 
      03.12.2008 17:04      C:\sqmdata04.sqm --------- 268 
      30.11.2008 13:18      C:\sqmdata03.sqm --------- 268 
      30.11.2008 13:18      C:\sqmnoopt03.sqm --------- 244 
      29.11.2008 17:32      C:\sqmdata02.sqm --------- 268 
      29.11.2008 17:32      C:\sqmnoopt02.sqm --------- 244 
      29.11.2008 13:00      C:\sqmdata01.sqm --------- 268 
      29.11.2008 13:00      C:\sqmnoopt01.sqm --------- 244 
      28.11.2008 18:00      C:\sqmnoopt00.sqm --------- 244 
      28.11.2008 18:00      C:\sqmdata00.sqm --------- 268 
      27.11.2008 17:37      C:\sqmnoopt19.sqm --------- 244 
      27.11.2008 17:37      C:\sqmdata19.sqm --------- 268 
      26.11.2008 15:04      C:\sqmdata18.sqm --------- 268 
      26.11.2008 15:04      C:\sqmnoopt18.sqm --------- 244 
      25.11.2008 14:30      C:\sqmdata17.sqm --------- 268 
      25.11.2008 14:30      C:\sqmnoopt17.sqm --------- 244 
      24.11.2008 17:31      C:\sqmdata16.sqm --------- 268 
      24.11.2008 17:31      C:\sqmnoopt16.sqm --------- 244 
      24.11.2008 08:36      C:\sqmdata15.sqm --------- 268 
      24.11.2008 08:36      C:\sqmnoopt15.sqm --------- 244 
      12.10.2008 02:06      C:\Logs --------- 0 
      01.08.2008 15:27      C:\vcredist_x86.log --------- 509642 
      09.07.2008 13:10      C:\kav --------- 0 
      09.07.2008 10:50      C:\RECYCLER --------- 0 
      09.07.2008 10:23      C:\NVIDIA --------- 0 
      09.07.2008 10:10      C:\Dokumente und Einstellungen --------- 0 
      09.07.2008 09:59      C:\MSDOS.SYS --------- 0 
      09.07.2008 09:59      C:\AUTOEXEC.BAT --------- 0 
      09.07.2008 09:59      C:\IO.SYS --------- 0 
      09.07.2008 09:59      C:\CONFIG.SYS --------- 0 
      14.04.2008 13:00      C:\NTDETECT.COM --------- 47564 
      14.04.2008 13:00      C:\bootfont.bin --------- 4952 
      14.04.2008 13:00      C:\ntldr --------- 251712 
    ----------------------------------------
    
     
    C:\WINDOWS
    
      07.11.2010 21:09     C:\WINDOWS\WindowsUpdate.log --------- 1892649 
      07.11.2010 19:55     C:\WINDOWS\0.log --------- 0 
      07.11.2010 19:54     C:\WINDOWS\wiadebug.log --------- 159 
      07.11.2010 19:54     C:\WINDOWS\wiaservc.log --------- 50 
      07.11.2010 19:54     C:\WINDOWS\bootstat.dat --------- 2048 
      07.11.2010 19:52     C:\WINDOWS\SchedLgU.Txt --------- 32576 
      06.11.2010 15:42     C:\WINDOWS\Thumbs.db --------- 14336 
      05.11.2010 14:23     C:\WINDOWS\KB946648.log --------- 18982 
      05.11.2010 14:22     C:\WINDOWS\KB954459.log --------- 21339 
      05.11.2010 02:14     C:\WINDOWS\DPINST.LOG --------- 46456 
      05.11.2010 01:25     C:\WINDOWS\spupdsvc.log --------- 54481 
      05.11.2010 01:24     C:\WINDOWS\DtcInstall.log --------- 1095 
      05.11.2010 01:24     C:\WINDOWS\wmsetup.log --------- 296225 
      05.11.2010 01:24     C:\WINDOWS\win.ini --------- 716 
      05.11.2010 01:23     C:\WINDOWS\OEWABLog.txt --------- 1002 
      05.11.2010 01:21     C:\WINDOWS\spupdsvc.log.1.log --------- 187 
      05.11.2010 01:21     C:\WINDOWS\setuplog.txt --------- 780136 
      05.11.2010 01:18     C:\WINDOWS\svcpack.log --------- 274390 
      05.11.2010 01:08     C:\WINDOWS\setupapi.log --------- 41980 
      05.11.2010 01:07     C:\WINDOWS\cmsetacl.log --------- 373 
      05.11.2010 01:07     C:\WINDOWS\sessmgr.setup.log --------- 1334 
      05.11.2010 01:06     C:\WINDOWS\updspapi.log --------- 159955 
      05.11.2010 00:52     C:\WINDOWS\medctroc.Log --------- 605 
      14.10.2010 18:53     C:\WINDOWS\iis6.log --------- 179762 
      14.10.2010 18:53     C:\WINDOWS\comsetup.log --------- 392439 
      14.10.2010 18:53     C:\WINDOWS\tsoc.log --------- 445833 
      14.10.2010 18:53     C:\WINDOWS\imsins.log --------- 1393 
      14.10.2010 18:53     C:\WINDOWS\ntdtcsetup.log --------- 237995 
      14.10.2010 18:53     C:\WINDOWS\ocmsn.log --------- 64208 
      14.10.2010 18:53     C:\WINDOWS\KB2387149.log --------- 15545 
      14.10.2010 18:53     C:\WINDOWS\ocgen.log --------- 572890 
      14.10.2010 18:53     C:\WINDOWS\msgsocm.log --------- 58147 
      14.10.2010 18:53     C:\WINDOWS\FaxSetup.log --------- 1148056 
      14.10.2010 18:52     C:\WINDOWS\imsins.BAK --------- 1393 
      14.10.2010 18:52     C:\WINDOWS\KB2279986.log --------- 19147 
      14.10.2010 18:52     C:\WINDOWS\KB2345886.log --------- 19618 
      14.10.2010 18:52     C:\WINDOWS\KB2296011.log --------- 11315 
      14.10.2010 18:51     C:\WINDOWS\KB2378111.log --------- 12445 
      14.10.2010 18:51     C:\WINDOWS\KB982132.log --------- 17486 
      14.10.2010 18:50     C:\WINDOWS\KB979687.log --------- 18228 
      14.10.2010 18:50     C:\WINDOWS\KB2360131-IE8.log --------- 16368 
      14.10.2010 18:39     C:\WINDOWS\KB981957.log --------- 13364 
      14.10.2010 18:39     C:\WINDOWS\KB2360937.log --------- 8554 
      29.09.2010 18:42     C:\WINDOWS\KB2158563.log --------- 3744 
      15.09.2010 23:32     C:\WINDOWS\KB2259922.log --------- 8562 
      15.09.2010 23:32     C:\WINDOWS\KB975558.log --------- 8833 
      15.09.2010 23:31     C:\WINDOWS\KB2347290.log --------- 13631 
      15.09.2010 23:31     C:\WINDOWS\KB2121546.log --------- 13102 
      15.09.2010 23:31     C:\WINDOWS\KB982802.log --------- 12995 
      15.09.2010 23:31     C:\WINDOWS\KB981322.log --------- 11387 
      15.09.2010 23:25     C:\WINDOWS\KB2141007.log --------- 11132 
      28.08.2010 22:30     C:\WINDOWS\setupapi.log.0.old --------- 1061217 
      25.08.2010 18:32     C:\WINDOWS\system.ini --------- 227 
      20.08.2010 22:19     C:\WINDOWS\setupact.log --------- 187140 
      12.08.2010 21:21     C:\WINDOWS\KB982214.log --------- 12397 
      12.08.2010 21:21     C:\WINDOWS\KB2115168.log --------- 16703 
      12.08.2010 21:21     C:\WINDOWS\KB981852.log --------- 14097 
      12.08.2010 21:20     C:\WINDOWS\KB2079403.log --------- 17258 
      12.08.2010 21:09     C:\WINDOWS\KB2183461-IE8.log --------- 15231 
      12.08.2010 21:07     C:\WINDOWS\KB2160329.log --------- 13192 
      12.08.2010 21:06     C:\WINDOWS\KB980436.log --------- 12513 
      12.08.2010 21:00     C:\WINDOWS\KB981997.log --------- 6707 
      12.08.2010 20:59     C:\WINDOWS\KB982665.log --------- 11027 
      08.08.2010 22:26     C:\WINDOWS\FISHUI.INI --------- 65 
      03.08.2010 10:05     C:\WINDOWS\KB2286198.log --------- 11810 
      13.07.2010 21:11     C:\WINDOWS\KB2229593.log --------- 6906 
      10.06.2010 18:12     C:\WINDOWS\KB980218.log --------- 15766 
      10.06.2010 18:12     C:\WINDOWS\KB980195.log --------- 10272 
      10.06.2010 18:12     C:\WINDOWS\KB979559.log --------- 15899 
      10.06.2010 18:12     C:\WINDOWS\KB982381-IE8.log --------- 14287 
      10.06.2010 18:02     C:\WINDOWS\KB978695.log --------- 6173 
      10.06.2010 18:01     C:\WINDOWS\KB979482.log --------- 10863 
      10.06.2010 18:01     C:\WINDOWS\KB975562.log --------- 11009 
      31.05.2010 23:09     C:\WINDOWS\DirectX.log --------- 134494 
      31.05.2010 23:09     C:\WINDOWS\DXError.log --------- 311 
      29.05.2010 17:48     C:\WINDOWS\KB976662-IE8.log --------- 10280 
      29.05.2010 17:47     C:\WINDOWS\KB981332-IE8.log --------- 10282 
      29.05.2010 17:47     C:\WINDOWS\KB980182-IE8.log --------- 13869 
      29.05.2010 17:47     C:\WINDOWS\KB971961-IE8.log --------- 6688 
      29.05.2010 13:41     C:\WINDOWS\ie8_main.log --------- 33200 
      29.05.2010 13:41     C:\WINDOWS\ie8.log --------- 87258 
      26.05.2010 13:12     C:\WINDOWS\KB981793.log --------- 3783 
      12.05.2010 13:57     C:\WINDOWS\KB978542.log --------- 10886 
      17.04.2010 13:32     C:\WINDOWS\KB976002-v5.log --------- 5105 
      15.04.2010 16:54     C:\WINDOWS\KB979683.log --------- 8040 
      15.04.2010 16:53     C:\WINDOWS\KB980232.log --------- 6558 
      15.04.2010 16:50     C:\WINDOWS\KB981349.log --------- 11573 
      15.04.2010 16:50     C:\WINDOWS\KB978338.log --------- 11513 
      15.04.2010 16:50     C:\WINDOWS\KB977816.log --------- 10942 
      13.04.2010 23:40     C:\WINDOWS\KB978601.log --------- 12180 
      13.04.2010 23:40     C:\WINDOWS\KB979309.log --------- 11234 
      31.03.2010 19:46     C:\WINDOWS\KB980182-IE7.log --------- 98963 
      12.03.2010 01:01     C:\WINDOWS\KB975561.log --------- 6376 
      24.02.2010 23:01     C:\WINDOWS\KB979306.log --------- 3837 
      11.02.2010 19:38     C:\WINDOWS\KB978262.log --------- 7076 
      11.02.2010 19:35     C:\WINDOWS\KB971468.log --------- 7617 
      11.02.2010 19:29     C:\WINDOWS\KB978037.log --------- 12018 
      11.02.2010 19:29     C:\WINDOWS\KB975713.log --------- 11823 
      11.02.2010 19:29     C:\WINDOWS\KB978251.log --------- 6757 
      11.02.2010 19:29     C:\WINDOWS\KB975560.log --------- 11912 
      11.02.2010 19:29     C:\WINDOWS\KB977914.log --------- 12625 
      11.02.2010 19:28     C:\WINDOWS\KB978706.log --------- 10920 
      11.02.2010 19:28     C:\WINDOWS\KB977165.log --------- 8503 
      24.01.2010 00:00     C:\WINDOWS\KB978207-IE7.log --------- 124608 
      13.01.2010 12:36     C:\WINDOWS\KB955759.log --------- 8422 
      13.01.2010 12:35     C:\WINDOWS\KB972270.log --------- 7718 
      08.12.2009 22:29     C:\WINDOWS\KB970430.log --------- 23068 
      08.12.2009 22:29     C:\WINDOWS\KB974318.log --------- 21349 
      08.12.2009 22:29     C:\WINDOWS\KB973904.log --------- 16575 
      08.12.2009 22:28     C:\WINDOWS\KB976325-IE7.log --------- 98298 
      08.12.2009 22:28     C:\WINDOWS\KB974392.log --------- 12341 
      08.12.2009 22:28     C:\WINDOWS\KB971737.log --------- 12183 
      25.11.2009 14:12     C:\WINDOWS\KB976098-v2.log --------- 4292 
      25.11.2009 14:12     C:\WINDOWS\KB973687.log --------- 7668 
      25.11.2009 14:11     C:\WINDOWS\msxml4-KB973688-enu.LOG --------- 315258 
      19.11.2009 06:55     C:\WINDOWS\KB961503.log --------- 11815 
      10.11.2009 22:56     C:\WINDOWS\KB969947.log --------- 11446 
      04.11.2009 20:56     C:\WINDOWS\KB976749-IE7.log --------- 14841 
      03.11.2009 21:56     C:\WINDOWS\KB974455-IE7.log --------- 96821 
      15.10.2009 20:28     C:\WINDOWS\KB958869.log --------- 5554 
      15.10.2009 20:24     C:\WINDOWS\KB969059.log --------- 12842 
      15.10.2009 20:24     C:\WINDOWS\KB954155.log --------- 7268 
      15.10.2009 20:24     C:\WINDOWS\KB974112.log --------- 12022 
      15.10.2009 20:24     C:\WINDOWS\KB975025.log --------- 11955 
      15.10.2009 20:24     C:\WINDOWS\KB974571.log --------- 12328 
      15.10.2009 20:24     C:\WINDOWS\KB971486.log --------- 8701 
      15.10.2009 20:24     C:\WINDOWS\KB973525.log --------- 7029 
      15.10.2009 20:24     C:\WINDOWS\KB975467.log --------- 12155 
      12.10.2009 19:17     C:\WINDOWS\KB968389.log --------- 15232 
      10.09.2009 23:28     C:\WINDOWS\KB968816.log --------- 7457 
      10.09.2009 23:28     C:\WINDOWS\KB956844.log --------- 6870 
      10.09.2009 23:28     C:\WINDOWS\KB971961.log --------- 7784 
      27.08.2009 02:00     C:\WINDOWS\KB970653-v3.log --------- 3809 
      23.08.2009 19:31     C:\WINDOWS\KB961118.log --------- 4688 
      14.08.2009 00:44     C:\WINDOWS\KB960859.log --------- 12834 
      14.08.2009 00:44     C:\WINDOWS\KB971657.log --------- 12898 
      14.08.2009 00:44     C:\WINDOWS\KB971557.log --------- 12398 
      14.08.2009 00:44     C:\WINDOWS\KB956744.log --------- 7924 
      14.08.2009 00:43     C:\WINDOWS\KB973869.log --------- 7533 
      14.08.2009 00:43     C:\WINDOWS\KB973507.log --------- 13049 
      14.08.2009 00:43     C:\WINDOWS\KB973354.log --------- 7287 
      14.08.2009 00:43     C:\WINDOWS\KB973540.log --------- 7568 
      14.08.2009 00:41     C:\WINDOWS\KB973815.log --------- 12315 
      04.08.2009 00:53     C:\WINDOWS\KB972260-IE7.log --------- 156297 
      16.07.2009 02:05     C:\WINDOWS\KB973346.log --------- 6132 
      16.07.2009 02:04     C:\WINDOWS\KB971633.log --------- 10657 
      16.07.2009 02:00     C:\WINDOWS\KB961371.log --------- 11091 
      11.06.2009 20:25     C:\WINDOWS\KB961501.log --------- 19077 
      11.06.2009 20:25     C:\WINDOWS\KB969898.log --------- 13886 
      11.06.2009 20:23     C:\WINDOWS\KB970238.log --------- 18881 
      11.06.2009 20:23     C:\WINDOWS\KB969897-IE7.log --------- 93861 
      11.06.2009 20:23     C:\WINDOWS\KB968537.log --------- 11744 
      30.04.2009 02:05     C:\WINDOWS\KB959426.log --------- 54135 
      30.04.2009 02:05     C:\WINDOWS\KB961373.log --------- 51887 
      30.04.2009 02:04     C:\WINDOWS\KB963027-IE7.log --------- 202646 
      30.04.2009 02:01     C:\WINDOWS\KB956572.log --------- 34277 
      30.04.2009 02:01     C:\WINDOWS\KB952004.log --------- 31180 
      30.04.2009 02:01     C:\WINDOWS\KB960803.log --------- 26463 
      30.04.2009 02:01     C:\WINDOWS\KB923561.log --------- 18183 
      11.03.2009 18:57     C:\WINDOWS\KB960225.log --------- 11574 
      11.03.2009 18:57     C:\WINDOWS\KB958690.log --------- 11538 
      11.03.2009 18:57     C:\WINDOWS\KB959772.log --------- 4621 
      25.02.2009 18:03     C:\WINDOWS\KB967715.log --------- 11783 
      12.02.2009 02:36     C:\WINDOWS\KB960715.log --------- 11354 
      12.02.2009 02:36     C:\WINDOWS\KB961260-IE7.log --------- 17638 
      14.01.2009 00:15     C:\WINDOWS\KB958687.log --------- 6856 
      19.12.2008 17:03     C:\WINDOWS\cdplayer.ini --------- 66 
      18.12.2008 00:58     C:\WINDOWS\KB960714-IE7.log --------- 7604 
      13.12.2008 00:31     C:\WINDOWS\KB955839.log --------- 31009 
      13.12.2008 00:31     C:\WINDOWS\KB958215-IE7.log --------- 18385 
      13.12.2008 00:29     C:\WINDOWS\KB952069.log --------- 10710 
      13.12.2008 00:29     C:\WINDOWS\KB954600.log --------- 6928 
      13.12.2008 00:29     C:\WINDOWS\KB956802.log --------- 11810 
      13.11.2008 20:39     C:\WINDOWS\KB957097.log --------- 7220 
      13.11.2008 20:39     C:\WINDOWS\KB955069.log --------- 7538 
      13.11.2008 20:39     C:\WINDOWS\msxml4-KB954430-enu.LOG --------- 315008 
      03.11.2008 04:57     C:\WINDOWS\regopt.log --------- 1760 
      24.10.2008 13:25     C:\WINDOWS\KB958644.log --------- 7517 
      17.10.2008 02:06     C:\WINDOWS\KB956803.log --------- 17823 
      17.10.2008 02:06     C:\WINDOWS\KB956391.log --------- 17301 
      17.10.2008 02:05     C:\WINDOWS\KB957095.log --------- 17823 
      17.10.2008 02:05     C:\WINDOWS\KB956390-IE7.log --------- 27748 
      17.10.2008 02:04     C:\WINDOWS\KB954211.log --------- 11490 
      17.10.2008 02:04     C:\WINDOWS\KB956841.log --------- 12845 
      17.09.2008 15:34     C:\WINDOWS\eReg.dat --------- 586 
      09.09.2008 22:49     C:\WINDOWS\KB938464.log --------- 4199 
      09.09.2008 22:49     C:\WINDOWS\KB954154.log --------- 4171 
      27.08.2008 12:28     C:\WINDOWS\KB938127-v2-IE7.log --------- 6568 
      16.08.2008 12:47     C:\WINDOWS\KB939683.log --------- 6523 
      15.08.2008 02:02     C:\WINDOWS\KB952954.log --------- 17800 
      15.08.2008 02:02     C:\WINDOWS\KB953839.log --------- 12504 
      15.08.2008 02:01     C:\WINDOWS\KB951072-v2.log --------- 30947 
      15.08.2008 02:01     C:\WINDOWS\KB952287.log --------- 12823 
      15.08.2008 02:01     C:\WINDOWS\KB953838-IE7.log --------- 18712 
      15.08.2008 02:00     C:\WINDOWS\KB951066.log --------- 6533 
      15.08.2008 02:00     C:\WINDOWS\KB936782.log --------- 6763 
      14.08.2008 13:48     C:\WINDOWS\KB950974.log --------- 11892 
      14.08.2008 13:48     C:\WINDOWS\KB929399.log --------- 6798 
      05.08.2008 00:11     C:\WINDOWS\nsreg.dat --------- 0 
      04.08.2008 03:16     C:\WINDOWS\QTFont.qfn --------- 54156 
      03.08.2008 22:25     C:\WINDOWS\QTFont.for --------- 1409 
      15.07.2008 20:57     C:\WINDOWS\msxml4-KB936181-enu.LOG --------- 290760 
      15.07.2008 19:14     C:\WINDOWS\IFinst26.exe --------- 65024 
      12.07.2008 18:36     C:\WINDOWS\DIIUnin.dat --------- 33664 
      11.07.2008 20:06     C:\WINDOWS\DIIUnin.pif --------- 2829 
      11.07.2008 20:06     C:\WINDOWS\DIIUnin.exe --------- 102400 
      09.07.2008 12:53     C:\WINDOWS\KB950759-IE7.log --------- 21444 
      09.07.2008 12:51     C:\WINDOWS\KB941569.log --------- 6182 
      09.07.2008 11:13     C:\WINDOWS\KB951978.log --------- 60482 
      09.07.2008 11:13     C:\WINDOWS\KB951748.log --------- 59034 
      09.07.2008 11:13     C:\WINDOWS\KB951698.log --------- 57078 
      09.07.2008 11:12     C:\WINDOWS\KB951376-v2.log --------- 50279 
      09.07.2008 11:12     C:\WINDOWS\KB950762.log --------- 50472 
      09.07.2008 11:12     C:\WINDOWS\KB950760.log --------- 49941 
      09.07.2008 11:12     C:\WINDOWS\KB950759.log --------- 55546 
      09.07.2008 11:12     C:\WINDOWS\KB942763.log --------- 61750 
      09.07.2008 11:12     C:\WINDOWS\ie7_main.log --------- 15472 
      09.07.2008 11:12     C:\WINDOWS\ie7.log --------- 51723 
      09.07.2008 11:11     C:\WINDOWS\IDNMitigationAPIs.log --------- 3723 
      09.07.2008 11:11     C:\WINDOWS\NLSDownlevelMapping.log --------- 3394 
      09.07.2008 11:11     C:\WINDOWS\KB915865.log --------- 2407 
      09.07.2008 11:09     C:\WINDOWS\MSCompPackV1.log --------- 3499 
      09.07.2008 11:09     C:\WINDOWS\wmp11.log --------- 14272 
      09.07.2008 11:09     C:\WINDOWS\wmsetup10.log --------- 2096 
      09.07.2008 11:08     C:\WINDOWS\WMFDist11.log --------- 25869 
      09.07.2008 11:08     C:\WINDOWS\Wudf01000Inst.log --------- 6915 
      09.07.2008 10:52     C:\WINDOWS\KB898461.log --------- 6943 
      09.07.2008 10:52     C:\WINDOWS\KB892130.log --------- 4625 
      09.07.2008 10:33     C:\WINDOWS\Sti_Trace.log --------- 0 
      09.07.2008 10:30     C:\WINDOWS\setuperr.log --------- 0 
      09.07.2008 10:20     C:\WINDOWS\CMISETUP.INI --------- 92 
      09.07.2008 10:20     C:\WINDOWS\CMCDPLAY.INI --------- 26 
      09.07.2008 10:02     C:\WINDOWS\REGLOCS.OLD --------- 8192 
      09.07.2008 09:59     C:\WINDOWS\control.ini --------- 0 
      09.07.2008 09:59     C:\WINDOWS\WMSysPr9.prx --------- 316640 
      09.07.2008 09:59     C:\WINDOWS\ODBCINST.INI --------- 4161 
      09.07.2008 09:58     C:\WINDOWS\WindowsShell.Manifest --------- 749 
      09.07.2008 09:57     C:\WINDOWS\vbaddin.ini --------- 37 
      09.07.2008 09:57     C:\WINDOWS\vb.ini --------- 36 
      01.07.2008 20:21     C:\WINDOWS\hash.dat --------- 32 
      14.04.2008 13:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
      14.04.2008 13:00     C:\WINDOWS\SET4.tmp --------- 1088840 
      14.04.2008 13:00     C:\WINDOWS\SET8.tmp --------- 16825 
      14.04.2008 13:00     C:\WINDOWS\explorer.exe --------- 1036800 
      14.04.2008 13:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
      14.04.2008 13:00     C:\WINDOWS\regedit.exe --------- 153600 
      14.04.2008 13:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
      14.04.2008 13:00     C:\WINDOWS\Pr„riewind.bmp --------- 65954 
      14.04.2008 13:00     C:\WINDOWS\wmprfDEU.prx --------- 34818 
      14.04.2008 13:00     C:\WINDOWS\F„cher.bmp --------- 26680 
      14.04.2008 13:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
      14.04.2008 13:00     C:\WINDOWS\Granit.bmp --------- 26582 
      14.04.2008 13:00     C:\WINDOWS\explorer.scf --------- 80 
      14.04.2008 13:00     C:\WINDOWS\hh.exe --------- 10752 
      14.04.2008 13:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
      14.04.2008 13:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
      14.04.2008 13:00     C:\WINDOWS\NOTEPAD.EXE --------- 70144 
      14.04.2008 13:00     C:\WINDOWS\twain.dll --------- 94800 
      14.04.2008 13:00     C:\WINDOWS\twain_32.dll --------- 50688 
      14.04.2008 13:00     C:\WINDOWS\twunk_16.exe --------- 49680 
      14.04.2008 13:00     C:\WINDOWS\twunk_32.exe --------- 25600 
      14.04.2008 13:00     C:\WINDOWS\clock.avi --------- 82944 
      14.04.2008 13:00     C:\WINDOWS\desktop.ini --------- 2 
      14.04.2008 13:00     C:\WINDOWS\Feder.bmp --------- 16730 
      14.04.2008 13:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
      14.04.2008 13:00     C:\WINDOWS\_default.pif --------- 707 
      14.04.2008 13:00     C:\WINDOWS\msdfmap.ini --------- 1405 
      14.04.2008 13:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
      14.04.2008 13:00     C:\WINDOWS\SET3.tmp --------- 1246537 
      14.04.2008 13:00     C:\WINDOWS\Angler.bmp --------- 17336 
      14.04.2008 13:00     C:\WINDOWS\winhelp.exe --------- 257568 
      14.04.2008 13:00     C:\WINDOWS\winhlp32.exe --------- 288768 
      14.04.2008 13:00     C:\WINDOWS\winnt.bmp --------- 48680 
      14.04.2008 13:00     C:\WINDOWS\winnt256.bmp --------- 48680 
      14.04.2008 07:53     C:\WINDOWS\slrundll.exe --------- 32866 
      21.05.2007 15:34     C:\WINDOWS\cs3marked32 --------- 0 
      29.12.2006 00:31     C:\WINDOWS\000001_.tmp --------- 19569 
      07.10.2006 16:43     C:\WINDOWS\x2.64.exe --------- 502784 
      11.05.2006 17:41     C:\WINDOWS\remove.iss --------- 654 
      12.04.2006 08:47     C:\WINDOWS\meta4.exe --------- 217073 
      05.04.2006 07:09     C:\WINDOWS\MOTA113.exe --------- 66560 
      17.09.2002 23:45     C:\WINDOWS\lsb_un20.exe --------- 119808 
      01.08.2002 15:50     C:\WINDOWS\Ca533a.ini --------- 1888 
      29.10.1998 16:45     C:\WINDOWS\IsUninst.exe --------- 306688 
    ----------------------------------------
    
     
    C:\WINDOWS\System
    
     28.11.2008 19:58    C:\WINDOWS\System\cmicnfg.ini --------- 292 
     09.07.2008 10:20    C:\WINDOWS\System\SmWizard.exe --------- 1458176 
     09.07.2008 10:20    C:\WINDOWS\System\cmids3d.dll --------- 917504 
     09.07.2008 10:20    C:\WINDOWS\System\cmicnfg.cpl --------- 2494464 
     14.04.2008 13:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
     14.04.2008 13:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
     14.04.2008 13:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
     14.04.2008 13:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
     14.04.2008 13:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
     14.04.2008 13:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
     14.04.2008 13:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
     14.04.2008 13:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
     14.04.2008 13:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
     14.04.2008 13:00    C:\WINDOWS\System\MMSYSTEM.DLL --------- 69632 
     14.04.2008 13:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
     14.04.2008 13:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
     14.04.2008 13:00    C:\WINDOWS\System\VER.DLL --------- 9200 
     14.04.2008 13:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
     14.04.2008 13:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
     14.04.2008 13:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
     14.04.2008 13:00    C:\WINDOWS\System\setup.inf --------- 59167 
     14.04.2008 13:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
     14.04.2008 13:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
     14.04.2008 13:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
     14.04.2008 13:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
     14.04.2008 13:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
     14.04.2008 13:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
     14.04.2008 13:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
     14.04.2008 13:00    C:\WINDOWS\System\WINSPOOL.DRV --------- 146944 
     14.04.2008 06:53    C:\WINDOWS\System\MSH263.DRV --------- 299008 
     14.04.2008 06:52    C:\WINDOWS\System\IYUV_32.DLL --------- 47616 
     30.07.2002 18:40    C:\WINDOWS\System\Dext533.ax --------- 16384 
     19.01.2002 14:33    C:\WINDOWS\System\Sp5x_32.dll --------- 131072 
    ----------------------------------------
    
     
    C:\WINDOWS\System32
    
     07.11.2010 20:19     C:\WINDOWS\system32\perfh009.dat --------- 432492 
     07.11.2010 20:19     C:\WINDOWS\system32\perfc009.dat --------- 67448 
     07.11.2010 20:19     C:\WINDOWS\system32\perfh007.dat --------- 448800 
     07.11.2010 20:19     C:\WINDOWS\system32\perfc007.dat --------- 80108 
     07.11.2010 20:19     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1042118 
     07.11.2010 19:55     C:\WINDOWS\system32\CatRoot2 --------- 0 
     07.11.2010 19:54     C:\WINDOWS\system32\nvapps.xml --------- 177348 
     07.11.2010 19:52     C:\WINDOWS\system32\drivers --------- 0 
     07.11.2010 18:24     C:\WINDOWS\system32\d3d9caps.dat --------- 664 
     05.11.2010 14:23     C:\WINDOWS\system32\CatRoot --------- 0 
     05.11.2010 14:22     C:\WINDOWS\system32\dllcache --------- 0 
     05.11.2010 02:14     C:\WINDOWS\system32\DRVSTORE --------- 0 
     05.11.2010 01:21     C:\WINDOWS\system32\spupdwxp.log --------- 269 
     05.11.2010 01:20     C:\WINDOWS\system32\wpa.dbl --------- 13646 
     05.11.2010 01:19     C:\WINDOWS\system32\FNTCACHE.DAT --------- 142832 
     05.11.2010 01:05     C:\WINDOWS\system32\bits --------- 0 
     05.11.2010 00:56     C:\WINDOWS\system32\oobe --------- 0 
     05.11.2010 00:07     C:\WINDOWS\system32\NtmsData --------- 0 
     04.11.2010 20:27     C:\WINDOWS\system32\Thumbs.db --------- 5120 
     26.10.2010 20:18     C:\WINDOWS\system32\en-US --------- 0 
     14.10.2010 18:40     C:\WINDOWS\system32\MRT.exe --------- 35385288 
     12.10.2010 22:25     C:\WINDOWS\system32\jupdate-1.6.0_22-b04.log --------- 4055 
     29.09.2010 18:42     C:\WINDOWS\system32\TZLog.log --------- 604836 
     18.09.2010 11:22     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
     18.09.2010 07:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
     18.09.2010 07:52     C:\WINDOWS\system32\mfc42.dll --------- 974848 
     18.09.2010 07:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
     15.09.2010 03:50     C:\WINDOWS\system32\javaws.exe --------- 153376 
     15.09.2010 03:50     C:\WINDOWS\system32\javaw.exe --------- 145184 
     15.09.2010 03:50     C:\WINDOWS\system32\java.exe --------- 145184 
     15.09.2010 03:50     C:\WINDOWS\system32\deployJava1.dll --------- 472808 
     15.09.2010 01:29     C:\WINDOWS\system32\javacpl.cpl --------- 73728 
     10.09.2010 06:47     C:\WINDOWS\system32\wininet.dll --------- 916480 
     10.09.2010 06:47     C:\WINDOWS\system32\urlmon.dll --------- 1210880 
     10.09.2010 06:47     C:\WINDOWS\system32\mstime.dll --------- 611840 
     10.09.2010 06:47     C:\WINDOWS\system32\occache.dll --------- 206848 
     10.09.2010 06:47     C:\WINDOWS\system32\mshtmled.dll --------- 66560 
     10.09.2010 06:47     C:\WINDOWS\system32\mshtml.dll --------- 5957120 
     10.09.2010 06:47     C:\WINDOWS\system32\msfeeds.dll --------- 602112 
     10.09.2010 06:47     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
     10.09.2010 06:47     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
     10.09.2010 06:47     C:\WINDOWS\system32\licmgr10.dll --------- 43520 
     10.09.2010 06:47     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
     10.09.2010 06:47     C:\WINDOWS\system32\iertutil.dll --------- 1986560 
     10.09.2010 06:47     C:\WINDOWS\system32\ieframe.dll --------- 11080192 
     10.09.2010 06:47     C:\WINDOWS\system32\iepeers.dll --------- 184320 
     10.09.2010 06:47     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
     01.09.2010 12:50     C:\WINDOWS\system32\atmfd.dll --------- 285824 
     01.09.2010 08:54     C:\WINDOWS\system32\win32k.sys --------- 1852928 
     27.08.2010 18:53     C:\WINDOWS\system32\DirectX --------- 0 
     27.08.2010 09:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
     27.08.2010 06:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
     27.08.2010 02:43     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
     26.08.2010 13:22     C:\WINDOWS\system32\ie4uinit.exe --------- 173056 
     25.08.2010 22:36     C:\WINDOWS\system32\wmp.dll --------- 10841088 
     24.08.2010 14:26     C:\WINDOWS\system32\Samsung_USB_Drivers --------- 0 
     23.08.2010 17:11     C:\WINDOWS\system32\comctl32.dll --------- 617472 
     17.08.2010 14:17     C:\WINDOWS\system32\spoolsv.exe --------- 58880 
     16.08.2010 09:44     C:\WINDOWS\system32\rpcrt4.dll --------- 590848 
     13.08.2010 01:43     C:\WINDOWS\system32\jupdate-1.6.0_21-b07.log --------- 5372 
     09.08.2010 00:19     C:\WINDOWS\system32\msvcr71.dll --------- 348160 
     27.07.2010 07:29     C:\WINDOWS\system32\shell32.dll --------- 8503296 
     16.07.2010 13:05     C:\WINDOWS\system32\ole32.dll --------- 1288192 
     14.07.2010 23:24     C:\WINDOWS\system32\jupdate-1.6.0_20-b02.log --------- 3238 
     11.07.2010 19:51     C:\WINDOWS\system32\config --------- 0 
     11.07.2010 19:50     C:\WINDOWS\system32\wbem --------- 0 
     30.06.2010 13:28     C:\WINDOWS\system32\schannel.dll --------- 149504 
     21.06.2010 15:46     C:\WINDOWS\system32\tzchange.exe --------- 46080 
     18.06.2010 18:44     C:\WINDOWS\system32\winsrv.dll --------- 293888 
     17.06.2010 15:03     C:\WINDOWS\system32\iccvid.dll --------- 80384 
     15.06.2010 17:16     C:\WINDOWS\system32\l3codecx.ax --------- 143422 
     14.06.2010 08:41     C:\WINDOWS\system32\msxml3.dll --------- 1172480 
     09.06.2010 08:43     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
     06.06.2010 16:13     C:\WINDOWS\system32\CmdLineExt03.dll --------- 43520 
     02.06.2010 03:55     C:\WINDOWS\system32\XAudio2_7.dll --------- 527192 
     02.06.2010 03:55     C:\WINDOWS\system32\xactengine3_7.dll --------- 239960 
     02.06.2010 03:55     C:\WINDOWS\system32\XAPOFX1_5.dll --------- 74072 
     29.05.2010 13:42     C:\WINDOWS\system32\de-de --------- 0 
     28.05.2010 01:09     C:\WINDOWS\system32\xfcodec.dll --------- 41872 
     26.05.2010 10:41     C:\WINDOWS\system32\d3dx10_43.dll --------- 470880 
     26.05.2010 10:41     C:\WINDOWS\system32\d3dx11_43.dll --------- 248672 
     26.05.2010 10:41     C:\WINDOWS\system32\D3DX9_43.dll --------- 1998168 
     26.05.2010 10:41     C:\WINDOWS\system32\d3dcsx_43.dll --------- 1868128 
     26.05.2010 10:41     C:\WINDOWS\system32\D3DCompiler_43.dll --------- 2106216 
     28.04.2010 19:11     C:\WINDOWS\system32\ntoskrnl.exe --------- 2192256 
     28.04.2010 06:41     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2069120 
     26.04.2010 23:04     C:\WINDOWS\system32\DivXControlPanelApplet.cpl --------- 353592 
     16.04.2010 16:36     C:\WINDOWS\system32\usp10.dll --------- 406016 
     09.04.2010 13:23     C:\WINDOWS\system32\d3d8caps.dat --------- 552 
     06.04.2010 03:52     C:\WINDOWS\system32\WMVCore.dll --------- 2462720 
     30.03.2010 23:16     C:\WINDOWS\system32\PresentationHostProxy.dll --------- 99176 
     30.03.2010 23:10     C:\WINDOWS\system32\PresentationHost.exe --------- 295264 
     30.03.2010 18:00     C:\WINDOWS\system32\jupdate-1.6.0_19-b04.log --------- 4444 
     30.03.2010 11:24     C:\WINDOWS\system32\mp4sdecd.dll --------- 317440 
     29.03.2010 23:52     C:\WINDOWS\system32\mpg4ds32.ax --------- 262416 
     18.03.2010 12:16     C:\WINDOWS\system32\dxva2.dll --------- 70472 
     18.03.2010 12:16     C:\WINDOWS\system32\evr.dll --------- 486216 
     11.03.2010 13:31     C:\WINDOWS\system32\extmgr.dll --------- 133120 
     10.03.2010 07:15     C:\WINDOWS\system32\vbscript.dll --------- 420352 
     05.03.2010 15:37     C:\WINDOWS\system32\asycfilt.dll --------- 65536 
    ----------------------------------------
    
     
    C:\WINDOWS\Prefetch
    
     07.11.2010 21:13     C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf --------- 13268 
     07.11.2010 21:11     C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf --------- 29604 
     07.11.2010 21:10     C:\WINDOWS\Prefetch\HIJACKTHIS204.EXE-37A5C833.pf --------- 49248 
     07.11.2010 21:10     C:\WINDOWS\Prefetch\FLASHGOT.EXE-19FEE0B3.pf --------- 60944 
     07.11.2010 21:10     C:\WINDOWS\Prefetch\JQSNOTIFY.EXE-1E60A522.pf --------- 9362 
     07.11.2010 21:10     C:\WINDOWS\Prefetch\FIREFOX.EXE-1D57670A.pf --------- 94910 
     07.11.2010 21:09     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf --------- 35136 
     07.11.2010 21:06     C:\WINDOWS\Prefetch\AVWSC.EXE-24612965.pf --------- 32790 
     07.11.2010 20:52     C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf --------- 86448 
     07.11.2010 20:49     C:\WINDOWS\Prefetch\SSSCHEDULER.EXE-04E2AAB1.pf --------- 11748 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\SECURITYSCAN_RELEASE.EXE-022EA9CA.pf --------- 31234 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\MCCHSVC.EXE-15056CB3.pf --------- 10366 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf --------- 18284 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\GETPLUSPLUS_ADOBE.EXE-20139700.pf --------- 35196 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf --------- 35210 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\GETPLUSPLUS_ADOBE_REG.EXE-25177A15.pf --------- 32576 
     07.11.2010 20:48     C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf --------- 59776 
     07.11.2010 20:39     C:\WINDOWS\Prefetch\JAVAW.EXE-0159D575.pf --------- 64440 
     07.11.2010 20:39     C:\WINDOWS\Prefetch\JAVAWS.EXE-1714DD62.pf --------- 15414 
     07.11.2010 20:34     C:\WINDOWS\Prefetch\RUNDLL32.EXE-33113202.pf --------- 105152 
     07.11.2010 20:33     C:\WINDOWS\Prefetch\RUNDLL32.EXE-41A99166.pf --------- 43980 
     07.11.2010 20:32     C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf --------- 104464 
     07.11.2010 20:28     C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf --------- 94814 
     07.11.2010 20:20     C:\WINDOWS\Prefetch\JQS.EXE-352796B1.pf --------- 33506 
     07.11.2010 20:20     C:\WINDOWS\Prefetch\JAUREG.EXE-010962C5.pf --------- 11062 
     07.11.2010 20:20     C:\WINDOWS\Prefetch\JAVAW.EXE-0D97F922.pf --------- 27996 
     07.11.2010 20:20     C:\WINDOWS\Prefetch\MSID4.TMP-26518D58.pf --------- 6820 
     07.11.2010 20:19     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-1E2270A5.pf --------- 74234 
     07.11.2010 20:18     C:\WINDOWS\Prefetch\JAVAW.EXE-03805549.pf --------- 32700 
     07.11.2010 20:18     C:\WINDOWS\Prefetch\MSICE.TMP-2AD3C450.pf --------- 11110 
     07.11.2010 20:16     C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf --------- 106992 
     07.11.2010 20:16     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1BC55A4F.pf --------- 40158 
     07.11.2010 20:15     C:\WINDOWS\Prefetch\REG.EXE-0D2A95F7.pf --------- 11128 
     07.11.2010 20:12     C:\WINDOWS\Prefetch\JAVACPL.EXE-0D1917C4.pf --------- 7104 
     07.11.2010 20:12     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3001C307.pf --------- 14732 
     07.11.2010 20:01     C:\WINDOWS\Prefetch\WORDPAD.EXE-1EFCC5C1.pf --------- 40998 
     07.11.2010 19:59     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-170C935C.pf --------- 82406 
     07.11.2010 19:59     C:\WINDOWS\Prefetch\DW20.EXE-005BA42F.pf --------- 53058 
     07.11.2010 19:58     C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf --------- 19500 
     07.11.2010 19:57     C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf --------- 36326 
     07.11.2010 19:57     C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf --------- 35070 
     07.11.2010 19:56     C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf --------- 32182 
     07.11.2010 19:56     C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf --------- 33334 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\MBAM.EXE-11D8BBD8.pf --------- 90526 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf --------- 76042 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\AVGNT.EXE-39CD89BF.pf --------- 38020 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\READER_SL.EXE-2FAFE67A.pf --------- 15432 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\DIVXUPDATE.EXE-030DCA3E.pf --------- 13868 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\DWTRIG20.EXE-2A052F11.pf --------- 15208 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\JUSCHED.EXE-0137DEC5.pf --------- 21190 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1340EF7F.pf --------- 28078 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf --------- 52944 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\RUNDLL32.EXE-18ACD379.pf --------- 16884 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf --------- 28558 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\QTTASK.EXE-2D7EEF34.pf --------- 16976 
     07.11.2010 19:55     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 703132 
     07.11.2010 19:51     C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf --------- 56484 
     07.11.2010 19:50     C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf --------- 33786 
     07.11.2010 19:50     C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf --------- 88242 
     07.11.2010 19:47     C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf --------- 14088 
     07.11.2010 19:28     C:\WINDOWS\Prefetch\WHW.EXE-2A9A9C4F.pf --------- 139580 
     07.11.2010 15:21     C:\WINDOWS\Prefetch\MBAMGUI.EXE-1E06AB95.pf --------- 9414 
     07.11.2010 15:20     C:\WINDOWS\Prefetch\MBAM-SETUP.TMP-324E5AAF.pf --------- 25822 
     07.11.2010 15:19     C:\WINDOWS\Prefetch\MBAM-SETUP.EXE-04916198.pf --------- 16176 
     07.11.2010 15:10     C:\WINDOWS\Prefetch\UNINSTALL.EXE-05686881.pf --------- 26378 
     07.11.2010 15:02     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-357DAF56.pf --------- 32244 
     07.11.2010 15:01     C:\WINDOWS\Prefetch\NDP35SP1-KB2416473-X86.EXE-328F63A2.pf --------- 118180 
     07.11.2010 15:01     C:\WINDOWS\Prefetch\MSIPATCHREGFIX-X86.EXE-2ADB4CCC.pf --------- 8450 
     07.11.2010 15:01     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-2F55CA8E.pf --------- 32666 
     07.11.2010 15:01     C:\WINDOWS\Prefetch\NDP20SP2-KB2418241-X86.EXE-04924BE8.pf --------- 165074 
     07.11.2010 14:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1857459C.pf --------- 17084 
     07.11.2010 14:58     C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf --------- 10888 
     07.11.2010 01:19     C:\WINDOWS\Prefetch\FLASHGET.EXE-0B7C6B66.pf --------- 60784 
     06.11.2010 23:36     C:\WINDOWS\Prefetch\VLC.EXE-29851A71.pf --------- 142478 
     06.11.2010 17:29     C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf --------- 12742 
     06.11.2010 16:38     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf --------- 28812 
     06.11.2010 16:38     C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf --------- 16046 
     06.11.2010 16:38     C:\WINDOWS\Prefetch\Layout.ini --------- 309894 
     06.11.2010 15:55     C:\WINDOWS\Prefetch\CCLEANER.EXE-065E2F3F.pf --------- 56816 
     06.11.2010 15:55     C:\WINDOWS\Prefetch\CCSETUP300.EXE-2D919690.pf --------- 23162 
     06.11.2010 15:50     C:\WINDOWS\Prefetch\TASKLIST.EXE-10D94B23.pf --------- 22360 
     06.11.2010 15:44     C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf --------- 35928 
     06.11.2010 15:38     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3E7FFDA1.pf --------- 14586 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf --------- 29270 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf --------- 61048 
     06.11.2010 15:22     C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf --------- 23076 
     06.11.2010 15:21     C:\WINDOWS\Prefetch\AVSHADOW.EXE-285D90E4.pf --------- 12164 
     06.11.2010 14:56     C:\WINDOWS\Prefetch\WHX.EXE-0F30F1F1.pf --------- 54614 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-05838329.pf --------- 29160 
     06.11.2010 14:09     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-28EFBDC3.pf --------- 33206 
     05.11.2010 21:43     C:\WINDOWS\Prefetch\ADOBEARM.EXE-237273D1.pf --------- 18168 
     05.11.2010 17:09     C:\WINDOWS\Prefetch\TWL6NRP0.EXE-011B8367.pf --------- 27990 
     05.11.2010 16:59     C:\WINDOWS\Prefetch\AVCENTER.EXE-1D2DB8A2.pf --------- 62276 
     05.11.2010 16:13     C:\WINDOWS\Prefetch\DEFOGGER.EXE-10757CC1.pf --------- 9178 
     05.11.2010 15:52     C:\WINDOWS\Prefetch\BESITZER.EXE-12A581F9.pf --------- 45378 
     05.11.2010 15:51     C:\WINDOWS\Prefetch\RSIT.EXE-2179E177.pf --------- 18010 
     05.11.2010 14:43     C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf --------- 34338 
     05.11.2010 14:42     C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf --------- 22144 
     05.11.2010 14:31     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-291395EE.pf --------- 31724 
     05.11.2010 14:30     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-33E394B2.pf --------- 37166 
     05.11.2010 14:23     C:\WINDOWS\Prefetch\UPDATE.EXE-1A5AE47B.pf --------- 53944 
     05.11.2010 14:23     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-1A38F588.pf --------- 31514 
     05.11.2010 14:23     C:\WINDOWS\Prefetch\HOTFIXINSTALLER.EXE-253257E8.pf --------- 41080 
     05.11.2010 14:20     C:\WINDOWS\Prefetch\UPDATE.EXE-079D0670.pf --------- 21348 
     05.11.2010 02:19     C:\WINDOWS\Prefetch\AU_.EXE-21B4A1D4.pf --------- 34854 
     05.11.2010 02:19     C:\WINDOWS\Prefetch\UNINSTALL-YOHOHO.EXE-22D25B12.pf --------- 13196 
     05.11.2010 02:14     C:\WINDOWS\Prefetch\UNINS000.EXE-30621071.pf --------- 22738 
     05.11.2010 02:14     C:\WINDOWS\Prefetch\_IU14D2N.TMP-1D3F44A5.pf --------- 17074 
     05.11.2010 02:14     C:\WINDOWS\Prefetch\DPINST.EXE-12D3525C.pf --------- 15728 
     05.11.2010 02:04     C:\WINDOWS\Prefetch\NOTEPAD.EXE-189578DA.pf --------- 14786 
     05.11.2010 01:28     C:\WINDOWS\Prefetch\UPDATE.EXE-080FB284.pf --------- 66372 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-409BCEB3.pf --------- 13898 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\MOFCOMP.EXE-01718E95.pf --------- 11988 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\CSCRIPT.EXE-1C26180C.pf --------- 15506 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\BLASTCLN.EXE-2C69E3EA.pf --------- 32130 
     05.11.2010 01:24     C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf --------- 17208 
     05.11.2010 01:23     C:\WINDOWS\Prefetch\UNREGMP2.EXE-07CACB61.pf --------- 19346 
     05.11.2010 01:23     C:\WINDOWS\Prefetch\SHMGRATE.EXE-1BA69E68.pf --------- 32646 
     05.11.2010 01:23     C:\WINDOWS\Prefetch\SETUP50.EXE-0CDEF78F.pf --------- 9348 
     05.11.2010 01:22     C:\WINDOWS\Prefetch\LOGAGENT.EXE-027AF92B.pf --------- 14330 
    ----------------------------------------
    
     
    C:\WINDOWS\Tasks
    
     07.11.2010 19:54     C:\WINDOWS\Tasks\SA.DAT --------- 6 
     14.04.2008 13:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
    ----------------------------------------
    
     
    C:\WINDOWS\Temp
    
     07.11.2010 20:20     C:\WINDOWS\Temp\Perflib_Perfdata_1fc.dat --------- 16384 
     07.11.2010 15:02     C:\WINDOWS\Temp\dw.log --------- 4320 
     07.11.2010 15:01     C:\WINDOWS\Temp\dd_clwireg.txt --------- 406214 
     06.11.2010 14:05     C:\WINDOWS\Temp\Perflib_Perfdata_7ec.dat --------- 16384 
     05.11.2010 16:55     C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat --------- 16384 
     05.11.2010 16:16     C:\WINDOWS\Temp\Perflib_Perfdata_6a4.dat --------- 16384 
     04.11.2010 23:36     C:\WINDOWS\Temp\Cookies --------- 0 
     04.11.2010 18:08     C:\WINDOWS\Temp\AVSETUP_4cd2e884 --------- 0 
     23.06.2010 17:58     C:\WINDOWS\Temp\dd_wcf_retCA7CF.txt --------- 4374 
     23.06.2010 17:56     C:\WINDOWS\Temp\Perflib_Perfdata_474.dat --------- 16384 
     23.06.2010 17:55     C:\WINDOWS\Temp\ASPNETSetup_00004.log --------- 5158 
     10.06.2010 18:00     C:\WINDOWS\Temp\dd_wcf_retCA6F2E.txt --------- 4374 
     10.06.2010 17:57     C:\WINDOWS\Temp\ASPNETSetup_00003.log --------- 5158 
     10.06.2010 17:49     C:\WINDOWS\Temp\ASPNETSetup_00002.log --------- 5158 
     10.06.2010 17:41     C:\WINDOWS\Temp\FixitPatchRegistration.log --------- 23 
     01.05.2010 23:29     C:\WINDOWS\Temp\etilqs_yXPIFuH3GL9gcNI6iG04 --------- 1028 
     01.05.2010 23:29     C:\WINDOWS\Temp\etilqs_OOtn4YDMYykQk5FjVqql --------- 512 
     01.05.2010 23:29     C:\WINDOWS\Temp\etilqs_7RF2tmZqNODSjYbTwQEb --------- 7168 
     01.05.2010 11:07     C:\WINDOWS\Temp\Perflib_Perfdata_69c.dat --------- 16384 
     01.05.2010 10:41     C:\WINDOWS\Temp\Perflib_Perfdata_5d8.dat --------- 16384 
     02.03.2010 15:34     C:\WINDOWS\Temp\etilqs_fqhzPiM6eBcEwzPQxxOm --------- 7168 
     02.03.2010 15:34     C:\WINDOWS\Temp\etilqs_Ht4UFF4NjvesbS7ztcEX --------- 1028 
     02.03.2010 15:34     C:\WINDOWS\Temp\etilqs_lCcSlHHVhAsSxm1UX2QG --------- 512 
     17.02.2010 02:33     C:\WINDOWS\Temp\etilqs_rfpfpdv3xJYC2qh0Qaqh --------- 1028 
     17.02.2010 02:33     C:\WINDOWS\Temp\etilqs_VqbvKNJu26btDO9Bc6Ao --------- 512 
     17.02.2010 02:33     C:\WINDOWS\Temp\etilqs_UCyPdsG61drrNkv7B4IR --------- 7168 
     11.12.2009 22:41     C:\WINDOWS\Temp\History --------- 0 
     11.12.2009 22:41     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
     05.12.2009 20:51     C:\WINDOWS\Temp\Perflib_Perfdata_560.dat --------- 16384 
     05.12.2009 13:08     C:\WINDOWS\Temp\Perflib_Perfdata_6ec.dat --------- 16384 
     31.08.2009 16:57     C:\WINDOWS\Temp\Perflib_Perfdata_770.dat --------- 16384 
     23.08.2009 00:52     C:\WINDOWS\Temp\dd_wcf_retCA1B1.txt --------- 4374 
     23.08.2009 00:51     C:\WINDOWS\Temp\ASPNETSetup_00001.log --------- 5158 
     23.08.2009 00:48     C:\WINDOWS\Temp\dd_dotnetfx35install.txt --------- 254244 
     23.08.2009 00:48     C:\WINDOWS\Temp\uxeventlog.txt --------- 19576 
     23.08.2009 00:48     C:\WINDOWS\Temp\dd_NET_Framework35_MSI0E24.txt --------- 1441166 
     23.08.2009 00:47     C:\WINDOWS\Temp\dd_NET_Framework30_Setup0D3C.txt --------- 3219458 
     23.08.2009 00:47     C:\WINDOWS\Temp\dd_wcf_retCA1DE4.txt --------- 4509 
     23.08.2009 00:46     C:\WINDOWS\Temp\dd_XPS.txt --------- 13557 
     23.08.2009 00:45     C:\WINDOWS\Temp\dd_NET_Framework20_Setup0A1C.txt --------- 12034548 
     23.08.2009 00:45     C:\WINDOWS\Temp\Perflib_Perfdata_4f4.dat --------- 16384 
     23.08.2009 00:44     C:\WINDOWS\Temp\ASPNETSetup_00000.log --------- 5158 
     23.08.2009 00:42     C:\WINDOWS\Temp\dd_RGB9RAST_x86.msi0A12.txt --------- 134768 
     23.08.2009 00:42     C:\WINDOWS\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 204148 
     23.08.2009 00:41     C:\WINDOWS\Temp\dd_dotnetfx35error.txt --------- 2 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL90SP1_KB973924UI7094.txt --------- 13860 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL90SP1_KB973924MSI7094.txt --------- 236916 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL80SP1_KB973923UI706A.txt --------- 13812 
     29.07.2009 23:10     C:\WINDOWS\Temp\dd_ATL80SP1_KB973923MSI706A.txt --------- 802398 
     30.04.2009 07:33     C:\WINDOWS\Temp\c94epmdu.TMP --------- 616448 
     09.04.2009 13:30     C:\WINDOWS\Temp\_isTmp_{8675309} --------- 0 
     19.07.2008 11:19     C:\WINDOWS\Temp\cch~daf69be13.htp --------- 8192 
     19.07.2008 11:19     C:\WINDOWS\Temp\cch~daf69c8bb.htp --------- 8192 
     19.07.2008 11:16     C:\WINDOWS\Temp\cch~d81e1fd83.htp --------- 8192 
     19.07.2008 11:16     C:\WINDOWS\Temp\cch~d81e21176.htp --------- 8192 
     19.07.2008 11:09     C:\WINDOWS\Temp\cch~d2ade5e5f.htp --------- 8192 
     19.07.2008 11:09     C:\WINDOWS\Temp\cch~d2addb43a.htp --------- 8192 
     19.07.2008 11:04     C:\WINDOWS\Temp\cch~cf4502d20.htp --------- 8192 
     19.07.2008 11:04     C:\WINDOWS\Temp\cch~cf44fbbf4.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af955c173.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af9540e56.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af9092b6a.htp --------- 8192 
     15.07.2008 19:01     C:\WINDOWS\Temp\cch~af908f12e.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcce230.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcd0258.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcc3cd7.htp --------- 8192 
     15.07.2008 19:00     C:\WINDOWS\Temp\cch~aebcc6115.htp --------- 8192 
     15.07.2008 18:59     C:\WINDOWS\Temp\cch~adc3e0835.htp --------- 8192 
     15.07.2008 18:59     C:\WINDOWS\Temp\cch~adc3e2401.htp --------- 8192 
     15.07.2008 17:42     C:\WINDOWS\Temp\cch~703bed3a5.htp --------- 8192 
     15.07.2008 17:42     C:\WINDOWS\Temp\cch~703bee758.htp --------- 8192 
    ----------------------------------------
    
     
    C:\DOKUME~1\Besitzer\LOKALE~1\Temp
    
     07.11.2010 21:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flashgot.utpdhag2.default --------- 0 
     07.11.2010 20:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\java_install_reg.log --------- 499177 
     07.11.2010 20:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\hsperfdata_Besitzer --------- 0 
     07.11.2010 20:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JAUReg.log --------- 1346 
     07.11.2010 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AUCHECK_PARSER.txt --------- 3943 
     07.11.2010 20:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jusched.log --------- 650785 
     07.11.2010 19:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dw.log --------- 3334 
     07.11.2010 19:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC3.tmp --------- 0 
     07.11.2010 19:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AdobeARM.log --------- 689441 
     07.11.2010 19:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WPDNSE --------- 0 
     07.11.2010 14:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC2.tmp --------- 0 
     06.11.2010 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC1.tmp --------- 0 
     06.11.2010 14:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC0.tmp --------- 0 
     05.11.2010 16:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBF.tmp --------- 0 
     05.11.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBE.tmp --------- 0 
     05.11.2010 14:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBD.tmp --------- 0 
     05.11.2010 14:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101105_133107296.html --------- 37248 
     05.11.2010 14:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_clwireg.txt --------- 133733 
     05.11.2010 14:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101105_133049171.html --------- 37682 
     05.11.2010 14:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBC.tmp --------- 0 
     05.11.2010 01:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBB.tmp --------- 0 
     05.11.2010 00:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divBA.tmp --------- 0 
     04.11.2010 18:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MPC166.tmp --------- 10654 
     04.11.2010 17:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB9.tmp --------- 0 
     04.11.2010 14:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB8.tmp --------- 0 
     03.11.2010 21:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod15B.tmp --------- 0 
     03.11.2010 21:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod159.tmp --------- 5 
     03.11.2010 18:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\wmplog00.sqm --------- 1384 
     03.11.2010 14:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB7.tmp --------- 0 
     03.11.2010 14:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB6.tmp --------- 0 
     02.11.2010 17:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AUCHECK_CORE.txt --------- 9664 
     02.11.2010 16:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.0-KB982524_20101102_154400312.html --------- 31814 
     02.11.2010 16:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101102_153431203.html --------- 37362 
     02.11.2010 16:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101102_153423656.html --------- 37682 
     02.11.2010 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB5.tmp --------- 0 
     01.11.2010 14:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB4.tmp --------- 0 
     31.10.2010 13:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB3.tmp --------- 0 
     30.10.2010 17:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AP+a4MHF.otrkey.part --------- 1473617 
     30.10.2010 15:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB2.tmp --------- 0 
     29.10.2010 22:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Last.fm-1.5.4.27091.exe --------- 5417632 
     29.10.2010 16:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB1.tmp --------- 0 
     29.10.2010 11:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB0.tmp --------- 0 
     28.10.2010 19:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAF.tmp --------- 0 
     28.10.2010 15:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAE.tmp --------- 0 
     27.10.2010 20:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAD.tmp --------- 0 
     27.10.2010 16:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAC.tmp --------- 0 
     27.10.2010 05:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAB.tmp --------- 0 
     26.10.2010 20:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_20101026_211141375.html --------- 546580 
     26.10.2010 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_20101026_211141375-MSI_netfx_Core_x86.msi.txt --------- 3078918 
     26.10.2010 20:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0 
     26.10.2010 20:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divAA.tmp --------- 0 
     26.10.2010 20:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203753859-MSI_netfx_Core_x86.msi.txt --------- 4978286 
     26.10.2010 19:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_DotNet_setup_decompression_log.txt --------- 1559 
     26.10.2010 19:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203753859.html --------- 816060 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_4.0.30319 --------- 0 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1F9.tmp --------- 0 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1F3.tmp --------- 0 
     26.10.2010 19:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_TMP1E6.tmp_decompression_log.txt --------- 837 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\HFI1D9.tmp.html --------- 8322 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1E8.tmp --------- 0 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1E2.tmp --------- 0 
     26.10.2010 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_TMP1DA.tmp_decompression_log.txt --------- 840 
     26.10.2010 19:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1DC.tmp --------- 0 
     26.10.2010 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\is-TE79B.tmp --------- 0 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203315000.html --------- 798422 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1D0.tmp --------- 0 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1CA.tmp --------- 0 
     26.10.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bch1C4.tmp --------- 0 
     26.10.2010 19:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 4 Setup_20101026_203222156.html --------- 675398 
     26.10.2010 19:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-259 --------- 0 
     26.10.2010 12:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA9.tmp --------- 0 
     26.10.2010 06:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA8.tmp --------- 0 
     25.10.2010 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101025_144725562.html --------- 37476 
     25.10.2010 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101025_144711031.html --------- 37726 
     25.10.2010 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA7.tmp --------- 0 
     25.10.2010 13:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\85eb_appcompat.txt --------- 70410 
     25.10.2010 13:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-258 --------- 0 
     25.10.2010 13:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF44F2.tmp --------- 16384 
     25.10.2010 12:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA6.tmp --------- 0 
     24.10.2010 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AdobeARM_NotLocked.log --------- 735 
     24.10.2010 11:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA5.tmp --------- 0 
     23.10.2010 12:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA4.tmp --------- 0 
     22.10.2010 20:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101022_193324812.html --------- 37476 
     22.10.2010 20:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101022_193258281.html --------- 37788 
     22.10.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA3.tmp --------- 0 
     22.10.2010 11:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA1.tmp --------- 0 
     21.10.2010 19:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101021_184424968.html --------- 37476 
     21.10.2010 19:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101021_184414875.html --------- 37798 
     21.10.2010 18:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA0.tmp --------- 0 
     21.10.2010 03:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\38D7FD1A.TMP --------- 65 
     20.10.2010 21:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-257 --------- 0 
     20.10.2010 15:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9F.tmp --------- 0 
     19.10.2010 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9E.tmp --------- 0 
     18.10.2010 20:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9C.tmp --------- 0 
     17.10.2010 11:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9B.tmp --------- 0 
     16.10.2010 10:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9A.tmp --------- 0 
     15.10.2010 12:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div99.tmp --------- 0 
     14.10.2010 18:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101014_175052750.html --------- 37476 
     14.10.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101014_174756296.html --------- 37788 
     14.10.2010 18:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div98.tmp --------- 0 
     13.10.2010 19:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div96.tmp --------- 0 
     13.10.2010 12:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div95.tmp --------- 0 
     12.10.2010 22:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\java_install_sp.log --------- 16989 
     12.10.2010 22:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\17b9c5c.mst --------- 9321472 
     12.10.2010 22:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jinstall.cfg --------- 1225 
     12.10.2010 15:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div94.tmp --------- 0 
     11.10.2010 17:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div93.tmp --------- 0 
     10.10.2010 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div92.tmp --------- 0 
     09.10.2010 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101009_123355078.html --------- 37362 
     09.10.2010 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101009_123343625.html --------- 37682 
     09.10.2010 13:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div91.tmp --------- 0 
     07.10.2010 23:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-256 --------- 0 
     07.10.2010 23:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 3.5-KB2416473_20101007_220243234.html --------- 37248 
     07.10.2010 23:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2418241_20101007_220232906.html --------- 37566 
     07.10.2010 18:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div90.tmp --------- 0 
     06.10.2010 15:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8F.tmp --------- 0 
     05.10.2010 19:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8E.tmp --------- 0 
     05.10.2010 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8D.tmp --------- 0 
     04.10.2010 22:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\msohtmlclip1 --------- 0 
     04.10.2010 22:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\msohtmlclip --------- 0 
     04.10.2010 21:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8C.tmp --------- 0 
     04.10.2010 17:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8B.tmp --------- 0 
     03.10.2010 18:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MessengerCache --------- 0 
     03.10.2010 14:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\rb --------- 0 
     03.10.2010 13:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8A.tmp --------- 0 
     02.10.2010 12:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div89.tmp --------- 0 
     01.10.2010 17:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div88.tmp --------- 0 
     01.10.2010 11:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div87.tmp --------- 0 
     30.09.2010 18:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div86.tmp --------- 0 
     29.09.2010 22:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div85.tmp --------- 0 
     29.09.2010 19:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-255 --------- 0 
     29.09.2010 16:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\88.dir --------- 0 
     29.09.2010 16:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\88.tmp --------- 0 
     29.09.2010 16:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div84.tmp --------- 0 
     28.09.2010 15:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div83.tmp --------- 0 
     27.09.2010 21:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\x0b96bfj.bmp --------- 249046 
     27.09.2010 20:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div82.tmp --------- 0 
     27.09.2010 05:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div81.tmp --------- 0 
     26.09.2010 21:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-254 --------- 0 
     26.09.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF6409.tmp --------- 147456 
     26.09.2010 10:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div80.tmp --------- 0 
     25.09.2010 23:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-253 --------- 0 
     25.09.2010 21:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA58E.tmp --------- 147456 
     25.09.2010 15:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7F.tmp --------- 0 
     23.09.2010 21:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-252 --------- 0 
     23.09.2010 14:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA4F8.tmp --------- 147456 
     23.09.2010 13:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7E.tmp --------- 0 
     23.09.2010 06:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7D.tmp --------- 0 
     22.09.2010 16:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7C.tmp --------- 0 
     22.09.2010 06:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7B.tmp --------- 0 
     21.09.2010 17:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7A.tmp --------- 0 
     20.09.2010 22:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div79.tmp --------- 0 
     20.09.2010 04:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div78.tmp --------- 0 
     19.09.2010 18:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div77.tmp --------- 0 
     18.09.2010 21:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-251 --------- 0 
     18.09.2010 12:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div76.tmp --------- 0 
     17.09.2010 16:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div75.tmp --------- 0 
     16.09.2010 22:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u22-windows-i586-iftw-rv.exe --------- 875296 
     16.09.2010 13:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div74.tmp --------- 0 
     15.09.2010 15:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div73.tmp --------- 0 
     14.09.2010 22:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div72.tmp --------- 0 
     14.09.2010 13:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div71.tmp --------- 0 
     14.09.2010 11:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div70.tmp --------- 0 
     14.09.2010 07:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6F.tmp --------- 0 
     10.09.2010 08:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6E.tmp --------- 0 
     09.09.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6D.tmp --------- 0 
     09.09.2010 15:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6C.tmp --------- 0 
     09.09.2010 02:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AAX124.tmp --------- 27752 
     08.09.2010 22:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6B.tmp --------- 0 
     08.09.2010 11:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6A.tmp --------- 0 
     08.09.2010 08:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div69.tmp --------- 0 
     07.09.2010 21:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div68.tmp --------- 0 
     07.09.2010 08:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div67.tmp --------- 0 
     07.09.2010 02:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div66.tmp --------- 0 
     06.09.2010 23:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div65.tmp --------- 0 
     05.09.2010 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod78.tmp --------- 949 
     05.09.2010 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod75.tmp --------- 5 
     05.09.2010 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-250 --------- 0 
     05.09.2010 23:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div64.tmp --------- 0 
     04.09.2010 21:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div63.tmp --------- 0 
     04.09.2010 01:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div62.tmp --------- 0 
     03.09.2010 18:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div61.tmp --------- 0 
     02.09.2010 09:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div60.tmp --------- 0 
     01.09.2010 16:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5F.tmp --------- 0 
     31.08.2010 16:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5E.tmp --------- 0 
     30.08.2010 17:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5D.tmp --------- 0 
     30.08.2010 06:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-249 --------- 0 
     30.08.2010 02:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5C.tmp --------- 0 
     29.08.2010 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5B.tmp --------- 0 
     28.08.2010 21:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5A.tmp --------- 0 
     28.08.2010 18:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div59.tmp --------- 0 
     28.08.2010 06:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div58.tmp --------- 0 
     28.08.2010 01:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1C4.tmp --------- 5 
     28.08.2010 01:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-248 --------- 0 
     27.08.2010 16:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div56.tmp --------- 0 
     27.08.2010 03:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-247 --------- 0 
     27.08.2010 03:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bzY1OIEY.htm.part --------- 0 
     26.08.2010 19:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div55.tmp --------- 0 
     26.08.2010 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div54.tmp --------- 0 
     25.08.2010 18:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div53.tmp --------- 0 
     24.08.2010 22:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div52.tmp --------- 0 
     24.08.2010 21:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div50.tmp --------- 0 
     24.08.2010 14:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\NclRegPermissions(1).log --------- 8170 
     24.08.2010 14:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3d7a68.mst --------- 113152 
     24.08.2010 13:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4F.tmp --------- 0 
     24.08.2010 04:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9EF7.tmp --------- 147456 
     24.08.2010 00:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4E.tmp --------- 0 
     23.08.2010 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ry695.tmp --------- 0 
     23.08.2010 14:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4D.tmp --------- 0 
     22.08.2010 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4C.tmp --------- 0 
     22.08.2010 21:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir14920 --------- 0 
     22.08.2010 21:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir27262 --------- 0 
     22.08.2010 21:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir17032 --------- 0 
     22.08.2010 21:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\scoped_dir23948 --------- 0 
     22.08.2010 15:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4B.tmp --------- 0 
     22.08.2010 02:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4A.tmp --------- 0 
     21.08.2010 16:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div47.tmp --------- 0 
     21.08.2010 00:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div46.tmp --------- 0 
     20.08.2010 23:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-246 --------- 0 
     20.08.2010 23:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\zxNXjORu.jpg.part --------- 2169425 
     20.08.2010 23:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A82000000003}.ini --------- 657 
     20.08.2010 23:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div45.tmp --------- 0 
     20.08.2010 22:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-245 --------- 0 
     20.08.2010 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div44.tmp --------- 0 
     19.08.2010 23:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod109.tmp --------- 5 
     19.08.2010 20:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-244 --------- 0 
     19.08.2010 20:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB424.tmp --------- 147456 
     19.08.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div43.tmp --------- 0 
     18.08.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div42.tmp --------- 0 
     17.08.2010 22:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div41.tmp --------- 0 
     17.08.2010 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div40.tmp --------- 0 
     17.08.2010 03:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3F.tmp --------- 0 
     17.08.2010 03:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3E.tmp --------- 0 
     17.08.2010 03:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\41.dir --------- 0 
     17.08.2010 03:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\41.tmp --------- 0 
     16.08.2010 18:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-243 --------- 0 
     16.08.2010 14:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3D.tmp --------- 0 
     16.08.2010 00:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3C.tmp --------- 0 
     15.08.2010 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-242 --------- 0 
     15.08.2010 20:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3B.tmp --------- 0 
     15.08.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3A.tmp --------- 0 
     15.08.2010 00:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div39.tmp --------- 0 
     14.08.2010 14:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div38.tmp --------- 0 
     13.08.2010 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div37.tmp --------- 0 
     13.08.2010 01:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7c4c02.mst --------- 9321472 
     13.08.2010 01:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-241 --------- 0 
     12.08.2010 23:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div36.tmp --------- 0 
     12.08.2010 21:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_200959671.html --------- 505712 
     12.08.2010 21:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB983583_20100812_200959671-Msi0.txt --------- 12304392 
     12.08.2010 21:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ASPNETSetup_00003.log --------- 5158 
     12.08.2010 15:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div35.tmp --------- 0 
     11.08.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-240 --------- 0 
     11.08.2010 20:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-239 --------- 0 
     11.08.2010 15:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div34.tmp --------- 0 
     10.08.2010 20:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7620933063080972244.tmp --------- 0 
     10.08.2010 14:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div32.tmp --------- 0 
     09.08.2010 21:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div31.tmp --------- 0 
     09.08.2010 19:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2F.tmp --------- 0 
     09.08.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2E.tmp --------- 0 
     09.08.2010 18:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-238 --------- 0 
     09.08.2010 14:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2D.tmp --------- 0 
     08.08.2010 23:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2C.tmp --------- 0 
     08.08.2010 14:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div33.tmp --------- 0 
     08.08.2010 14:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div30.tmp --------- 0 
     08.08.2010 14:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2B.tmp --------- 0 
     07.08.2010 17:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div28.tmp --------- 0 
     07.08.2010 13:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div27.tmp --------- 0 
     06.08.2010 17:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div26.tmp --------- 0 
     05.08.2010 23:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7tRls4QB.ics.part --------- 609 
     05.08.2010 13:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div23.tmp --------- 0 
     05.08.2010 01:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u21-windows-i586-iftw-rv.exe --------- 875296 
     05.08.2010 00:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-237 --------- 0 
     04.08.2010 13:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-236 --------- 0 
     04.08.2010 10:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9549.tmp --------- 229376 
     04.08.2010 09:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div22.tmp --------- 0 
     04.08.2010 09:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF772B.tmp --------- 229376 
     04.08.2010 09:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE179.tmp --------- 229376 
     04.08.2010 09:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div21.tmp --------- 0 
     03.08.2010 10:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div20.tmp --------- 0 
     03.08.2010 10:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF557F.tmp --------- 229376 
     03.08.2010 09:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1F.tmp --------- 0 
     03.08.2010 00:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1E.tmp --------- 0 
     02.08.2010 10:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1D.tmp --------- 0 
     01.08.2010 10:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1C.tmp --------- 0 
     31.07.2010 16:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1B.tmp --------- 0 
     31.07.2010 11:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1A.tmp --------- 0 
     30.07.2010 21:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-235 --------- 0 
     30.07.2010 12:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div19.tmp --------- 0 
     29.07.2010 17:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div18.tmp --------- 0 
     28.07.2010 22:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod115.tmp --------- 139817 
     28.07.2010 22:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-234 --------- 0 
     28.07.2010 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod114.tmp --------- 222 
     28.07.2010 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod113.tmp --------- 945 
     28.07.2010 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod111.tmp --------- 5 
     28.07.2010 19:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF98DE.tmp --------- 147456 
     28.07.2010 17:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDC3D.tmp --------- 229376 
     28.07.2010 16:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div17.tmp --------- 0 
     26.07.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div16.tmp --------- 0 
     26.07.2010 22:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER2656.dir00 --------- 0 
     26.07.2010 22:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WERdc48.dir00 --------- 0 
     26.07.2010 22:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div15.tmp --------- 0 
     25.07.2010 12:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div14.tmp --------- 0 
     24.07.2010 10:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div13.tmp --------- 0 
     22.07.2010 14:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div12.tmp --------- 0 
     21.07.2010 21:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div11.tmp --------- 0 
     21.07.2010 14:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div10.tmp --------- 0 
     20.07.2010 19:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divF.tmp --------- 0 
     19.07.2010 14:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divE.tmp --------- 0 
     18.07.2010 13:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divD.tmp --------- 0 
     18.07.2010 00:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divB.tmp --------- 0 
     16.07.2010 22:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA.tmp --------- 0 
     15.07.2010 21:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9.tmp --------- 0 
     14.07.2010 23:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\141b1a4.mst --------- 9361920 
     14.07.2010 23:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4712585180291459430.tmp --------- 312 
     14.07.2010 17:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div8.tmp --------- 0 
     14.07.2010 10:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div7.tmp --------- 0 
     13.07.2010 20:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div6.tmp --------- 0 
     12.07.2010 19:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div51.tmp --------- 0 
     12.07.2010 18:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div29.tmp --------- 0 
     12.07.2010 18:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div24.tmp --------- 0 
     11.07.2010 17:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div57.tmp --------- 0 
     11.07.2010 15:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-233 --------- 0 
     11.07.2010 13:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div4.tmp --------- 0 
     10.07.2010 12:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div3.tmp --------- 0 
     06.07.2010 18:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2.tmp --------- 0 
     05.07.2010 19:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div1.tmp --------- 0 
     04.07.2010 18:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divE1.tmp --------- 0 
     04.07.2010 18:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divA2.tmp --------- 0 
     04.07.2010 18:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div9D.tmp --------- 0 
     04.07.2010 18:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div5.tmp --------- 0 
     04.07.2010 18:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div48.tmp --------- 0 
     04.07.2010 18:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MPC83.tmp --------- 10650 
     04.07.2010 18:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div2A.tmp --------- 0 
     04.07.2010 18:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div25.tmp --------- 0 
     04.07.2010 15:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\divC.tmp --------- 0 
     04.07.2010 15:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\chrome_installer.log --------- 754 
     04.07.2010 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div49.tmp --------- 0 
     04.07.2010 15:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\B.tmp --------- 1440 
     04.07.2010 15:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\div97.tmp --------- 0 
     04.07.2010 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-232 --------- 0 
     04.07.2010 15:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\DWPUpgradeInstaller.exe --------- 895256 
     04.07.2010 14:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF62A7.tmp --------- 147456 
     03.07.2010 15:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-231 --------- 0 
     30.06.2010 02:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u20-windows-i586-iftw-rv.exe --------- 922400 
     28.06.2010 18:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\A.tmp --------- 1127992 
     27.06.2010 15:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\java_install.log --------- 112139 
     27.06.2010 14:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MSI3aa47.LOG --------- 384 
     27.06.2010 13:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD.tmp --------- 5 
     27.06.2010 13:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-230 --------- 0 
     25.06.2010 20:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\33.tmp --------- 311760 
     24.06.2010 19:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-229 --------- 0 
     23.06.2010 17:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-228 --------- 0 
     21.06.2010 00:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WERc190.dir00 --------- 0 
     20.06.2010 18:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-227 --------- 0 
     19.06.2010 21:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-226 --------- 0 
     19.06.2010 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-225 --------- 0 
     15.06.2010 20:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFBB2A.tmp --------- 229376 
     14.06.2010 22:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-224 --------- 0 
     13.06.2010 18:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SkypeSetup.exe --------- 22966568 
     12.06.2010 22:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-223 --------- 0 
     12.06.2010 22:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\au-descriptor-1.6.0_20-b74.xml --------- 9003 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntfIcn.ani --------- 4592 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntfNT.dll --------- 24748 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntf32.dll --------- 20020 
     06.06.2010 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SIntf16.dll --------- 12305 
     06.06.2010 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MsgPlusUninstall.exe --------- 883096 
     06.06.2010 00:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-222 --------- 0 
     03.06.2010 23:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\6z9ccy9e.bmp --------- 108410 
     03.06.2010 21:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\olbxhyal.bmp --------- 112374 
     02.06.2010 16:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\debugf.txt --------- 113 
     01.06.2010 01:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~e5.0001 --------- 72192 
     01.06.2010 00:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\bye3.tmp --------- 0 
     31.05.2010 13:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-221 --------- 0 
     30.05.2010 22:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-220 --------- 0 
     30.05.2010 13:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-219 --------- 0 
     29.05.2010 20:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\2gFEhlfl.rar.part --------- 2114112 
     29.05.2010 19:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-218 --------- 0 
     29.05.2010 15:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod54.tmp --------- 5 
     29.05.2010 15:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-217 --------- 0 
     26.05.2010 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-216 --------- 0 
     25.05.2010 13:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ATNQC732.emf --------- 180 
     23.05.2010 17:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{3887C048-D22A-4537-91A9-AA3E9CF6ED41} --------- 0 
     23.05.2010 17:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{825FB26B-6AF0-4BD1-B5FB-078CFC745967} --------- 0 
     23.05.2010 17:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{E3FDBC30-F8C5-42A9-AE28-66E253598CCA} --------- 0 
     23.05.2010 17:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{957EB8F3-9910-4010-A5C1-3A8A7C265409} --------- 0 
     21.05.2010 19:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-215 --------- 0 
     19.05.2010 20:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-214 --------- 0 
     16.05.2010 15:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-213 --------- 0 
     12.05.2010 22:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\au-descriptor-1.6.0_20-b02.xml --------- 8986 
     10.05.2010 19:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-212 --------- 0 
     09.05.2010 17:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JjxuU6kv.jpg.part --------- 377161 
     08.05.2010 12:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-211 --------- 0 
     08.05.2010 11:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA501.tmp --------- 32768 
     07.05.2010 20:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-210 --------- 0 
     05.05.2010 19:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache81176057909940215.tmp --------- 40628 
     05.05.2010 19:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8801833242074746029.tmp --------- 2249 
     05.05.2010 18:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-209 --------- 0 
     04.05.2010 21:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3473406078420295782.tmp --------- 1686 
     03.05.2010 21:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-208 --------- 0 
     01.05.2010 22:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-207 --------- 0 
     01.05.2010 11:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-206 --------- 0 
     01.05.2010 10:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fla8.tmp --------- 3304984 
     01.05.2010 10:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-205 --------- 0 
     30.04.2010 22:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-204 --------- 0 
     29.04.2010 23:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-203 --------- 0 
     26.04.2010 22:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-202 --------- 0 
     25.04.2010 18:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-201 --------- 0 
     25.04.2010 15:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-200 --------- 0 
     25.04.2010 11:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-199 --------- 0 
     25.04.2010 11:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1032798.htm --------- 141 
     17.04.2010 22:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-198 --------- 0 
     17.04.2010 15:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-197 --------- 0 
     17.04.2010 13:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10059c0.htm --------- 141 
     15.04.2010 16:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10050f8.htm --------- 141 
     15.04.2010 16:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-196 --------- 0 
     15.04.2010 16:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-195 --------- 0 
     12.04.2010 06:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2da95f0.htm --------- 2097 
     11.04.2010 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-194 --------- 0 
     11.04.2010 14:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005118.htm --------- 141 
     10.04.2010 01:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10051f8.htm --------- 141 
     10.04.2010 01:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-193 --------- 0 
     09.04.2010 22:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005ac8.htm --------- 141 
     09.04.2010 22:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1FFFE30.dmp --------- 2863176 
     09.04.2010 22:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fa63_appcompat.txt --------- 9908 
     09.04.2010 18:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-192 --------- 0 
     09.04.2010 17:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d19f78.htm --------- 2097 
     09.04.2010 00:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-191 --------- 0 
     07.04.2010 17:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-190 --------- 0 
     07.04.2010 13:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2da0518.htm --------- 2097 
     07.04.2010 13:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10042f0.htm --------- 141 
     07.04.2010 02:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d763d0.htm --------- 2097 
     06.04.2010 02:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-189 --------- 0 
     05.04.2010 14:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005100.htm --------- 141 
     05.04.2010 02:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-188 --------- 0 
     04.04.2010 04:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10054a0.htm --------- 141 
     04.04.2010 02:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-187 --------- 0 
     04.04.2010 01:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE46C.tmp --------- 49152 
     04.04.2010 01:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d3bf88.htm --------- 2097 
     04.04.2010 00:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-186 --------- 0 
     02.04.2010 18:02      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-185 --------- 0 
     01.04.2010 16:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-184 --------- 0 
     01.04.2010 02:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-183 --------- 0 
     01.04.2010 01:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d67a30.htm --------- 2097 
     31.03.2010 22:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-182 --------- 0 
     31.03.2010 19:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10055b0.htm --------- 141 
     31.03.2010 13:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-181 --------- 0 
     30.03.2010 19:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-180 --------- 0 
     30.03.2010 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-179 --------- 0 
     30.03.2010 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\14465f6.mst --------- 5097472 
     30.03.2010 15:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Perflib_Perfdata_89c.dat --------- 16384 
     30.03.2010 15:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\SkypeToolbars.msi --------- 2391040 
     30.03.2010 15:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Skype.msi --------- 19871232 
     30.03.2010 14:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-178 --------- 0 
     30.03.2010 12:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-177 --------- 0 
     30.03.2010 12:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\__SkypeIEToolbar_Cache --------- 0 
     30.03.2010 12:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF73DB.tmp --------- 245760 
     29.03.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004fa0.htm --------- 141 
     29.03.2010 18:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-176 --------- 0 
     29.03.2010 18:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-175 --------- 0 
     29.03.2010 00:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-174 --------- 0 
     28.03.2010 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-173 --------- 0 
     27.03.2010 23:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-172 --------- 0 
     27.03.2010 15:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-171 --------- 0 
     27.03.2010 14:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-170 --------- 0 
     27.03.2010 11:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_vcredistUI7D25.txt --------- 11638 
     27.03.2010 11:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_vcredistMSI7D25.txt --------- 524878 
     25.03.2010 17:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-169 --------- 0 
     24.03.2010 18:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10036d0.htm --------- 141 
     24.03.2010 18:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d6b9e0.htm --------- 1849 
     23.03.2010 18:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004200.htm --------- 141 
     22.03.2010 22:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d2b060.htm --------- 1849 
     22.03.2010 06:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10050c8.htm --------- 141 
     22.03.2010 06:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d6aae8.htm --------- 1849 
     22.03.2010 01:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004230.htm --------- 141 
     21.03.2010 02:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10056c0.htm --------- 141 
     20.03.2010 22:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-168 --------- 0 
     20.03.2010 12:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Perflib_Perfdata_c18.dat --------- 16384 
     20.03.2010 01:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1004f88.htm --------- 141 
     18.03.2010 22:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005500.htm --------- 141 
     18.03.2010 17:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-167 --------- 0 
     17.03.2010 23:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005438.htm --------- 141 
     17.03.2010 14:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-10036b8.htm --------- 141 
     17.03.2010 06:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-1005578.htm --------- 141 
     17.03.2010 06:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d5a5f8.htm --------- 1849 
     15.03.2010 19:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\lelc8yvf.bmp --------- 223254 
     15.03.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\lw3nfcg3.bmp --------- 124054 
     15.03.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\v4us6ye1.bmp --------- 228854 
     15.03.2010 19:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\c6d4ihwp.bmp --------- 104054 
     15.03.2010 19:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\w6jdd9d6.bmp --------- 228854 
     15.03.2010 19:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\62ubxwxg.bmp --------- 229654 
     15.03.2010 15:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u19-windows-i586-iftw-rv.exe --------- 921888 
     15.03.2010 06:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d70b88.htm --------- 1849 
     14.03.2010 14:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3F7925.dmp --------- 0 
     13.03.2010 19:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFCAED.tmp --------- 65536 
     12.03.2010 15:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-166 --------- 0 
     12.03.2010 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF219.tmp --------- 32768 
     11.03.2010 23:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod15.tmp --------- 3 
     11.03.2010 22:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-165 --------- 0 
     11.03.2010 03:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3EE68A68.TMP --------- 70 
     10.03.2010 18:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-164 --------- 0 
     10.03.2010 15:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-2d74c98.htm --------- 1849 
     09.03.2010 23:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-163 --------- 0 
     08.03.2010 06:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff4f30.htm --------- 141 
     07.03.2010 16:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-162 --------- 0 
     06.03.2010 18:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-161 --------- 0 
     06.03.2010 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE16D.tmp --------- 81920 
     06.03.2010 10:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff4128.htm --------- 141 
     05.03.2010 21:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff59e0.htm --------- 141 
     05.03.2010 20:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-160 --------- 0 
     05.03.2010 19:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fla122.tmp --------- 10743206 
     05.03.2010 19:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF17A5.tmp --------- 81920 
     05.03.2010 17:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_H09TGsY26QjGxaa --------- 0 
     05.03.2010 16:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff5230.htm --------- 141 
     05.03.2010 16:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-159 --------- 0 
     05.03.2010 04:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-158 --------- 0 
     03.03.2010 06:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff48c0.htm --------- 141 
     03.03.2010 06:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-157 --------- 0 
     02.03.2010 19:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-156 --------- 0 
     02.03.2010 15:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-155 --------- 0 
     02.03.2010 00:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff4698.htm --------- 141 
     01.03.2010 00:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-154 --------- 0 
     28.02.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff2b90.htm --------- 141 
     28.02.2010 16:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AAXD2.tmp --------- 50868 
     27.02.2010 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-153 --------- 0 
     27.02.2010 12:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-152 --------- 0 
     26.02.2010 19:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff1dc8.htm --------- 141 
     26.02.2010 16:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-151 --------- 0 
     23.02.2010 21:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-150 --------- 0 
     22.02.2010 01:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff3050.htm --------- 141 
     21.02.2010 06:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-149 --------- 0 
     20.02.2010 04:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-148 --------- 0 
     20.02.2010 03:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF5251.tmp --------- 32768 
     20.02.2010 03:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-147 --------- 0 
     20.02.2010 01:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\browserview-ff2160.htm --------- 141 
     19.02.2010 17:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-146 --------- 0 
     19.02.2010 16:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ainet1 --------- 0 
     19.02.2010 16:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-145 --------- 0 
     19.02.2010 04:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-144 --------- 0 
     19.02.2010 01:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF662.tmp --------- 81920 
     19.02.2010 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-143 --------- 0 
     17.02.2010 14:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-142 --------- 0 
     16.02.2010 18:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER1387.dir00 --------- 0 
     16.02.2010 18:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-141 --------- 0 
     16.02.2010 17:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-140 --------- 0 
     15.02.2010 22:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-139 --------- 0 
     14.02.2010 18:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-138 --------- 0 
     11.02.2010 20:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-137 --------- 0 
     07.02.2010 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-136 --------- 0 
     06.02.2010 23:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-135 --------- 0 
     06.02.2010 16:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF18EE.tmp --------- 81920 
     05.02.2010 23:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-134 --------- 0 
     05.02.2010 13:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-133 --------- 0 
     01.02.2010 00:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF8B7E.tmp --------- 81920 
     30.01.2010 23:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-132 --------- 0 
     30.01.2010 16:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7351_appcompat.txt --------- 47828 
     30.01.2010 16:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFFA99.tmp --------- 245760 
     30.01.2010 01:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-131 --------- 0 
     28.01.2010 22:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-130 --------- 0 
     27.01.2010 00:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-129 --------- 0 
     26.01.2010 14:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFCAE3.tmp --------- 81920 
     23.01.2010 21:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7756035673083480012.tmp --------- 21446 
     22.01.2010 00:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-128 --------- 0 
     21.01.2010 23:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{AC76BA86-7AD7-1031-7B44-A81300000003}.ini --------- 799 
     20.01.2010 12:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9d79_appcompat.txt --------- 100450 
     20.01.2010 11:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-127 --------- 0 
     15.01.2010 16:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-126 --------- 0 
     13.01.2010 12:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-125 --------- 0 
     09.01.2010 16:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\xprt1f5e.ico --------- 4286 
     09.01.2010 15:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\xprt6182.ico --------- 4286 
     09.01.2010 15:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\manifest.xml --------- 218 
     04.01.2010 06:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-124 --------- 0 
     03.01.2010 23:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-123 --------- 0 
     02.01.2010 02:42      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-122 --------- 0 
     02.01.2010 00:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF728C.tmp --------- 81920 
     31.12.2009 06:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-121 --------- 0 
     30.12.2009 01:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-120 --------- 0 
     29.12.2009 17:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-119 --------- 0 
     28.12.2009 18:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-118 --------- 0 
     28.12.2009 05:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-117 --------- 0 
     27.12.2009 19:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF4F6D.tmp --------- 81920 
     27.12.2009 14:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{E43BDEB3-4A16-4245-A4B0-7344A2A606F8} --------- 0 
     27.12.2009 14:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{698B0C11-C8A3-4B0D-AEEF-F42F2C35C27C} --------- 0 
     27.12.2009 14:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{FCE2D392-2DB2-4306-BAA1-803DE5FE12E8} --------- 0 
     27.12.2009 14:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{9DB3C7B7-135E-487D-99E2-C5B891138B9C} --------- 0 
     25.12.2009 23:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF1DF.tmp --------- 0 
     25.12.2009 23:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-116 --------- 0 
     25.12.2009 18:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-115 --------- 0 
     24.12.2009 20:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2565.tmp --------- 81920 
     24.12.2009 20:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-114 --------- 0 
     24.12.2009 17:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-113 --------- 0 
     24.12.2009 15:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\amt.log --------- 2155 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\libFNP_events.log --------- 2229 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\alm.log --------- 590 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\TWAIN.LOG --------- 693 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Twunk001.MTX --------- 156 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Twunk002.MTX --------- 0 
     24.12.2009 15:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Twain001.Mtx --------- 2 
     24.12.2009 01:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-112 --------- 0 
     23.12.2009 04:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-111 --------- 0 
     22.12.2009 23:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB037.tmp --------- 81920 
     22.12.2009 16:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-110 --------- 0 
     16.12.2009 21:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF3526.tmp --------- 81920 
     16.12.2009 19:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-109 --------- 0 
     15.12.2009 00:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-108 --------- 0 
     06.12.2009 04:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WERc6f5.dir00 --------- 0 
     06.12.2009 04:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-107 --------- 0 
     05.12.2009 22:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER8a38.dir00 --------- 0 
     04.12.2009 20:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-106 --------- 0 
     03.12.2009 21:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3636130463405013125.tmp --------- 2523 
     03.12.2009 17:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ee01_appcompat.txt --------- 216 
     03.12.2009 14:21      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3581757701354142845.tmp --------- 1007 
     03.12.2009 14:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3197098571688339886.tmp --------- 2090 
     03.12.2009 14:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4027771112784135834.tmp --------- 2072 
     01.12.2009 20:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\5e4b_appcompat.txt --------- 69080 
     26.11.2009 20:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{FBB04228-34AE-4881-8067-BA3BD9FBA7D5} --------- 0 
     26.11.2009 19:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{BB3FC7E2-2359-4D1B-9225-D226F8F1F388} --------- 0 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x9bde98b0b8285ca84459f728847f49ca.package --------- 5848 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x6c8a2669ae8513777b9c21bde5579f18.package --------- 170628 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x1519b00eff8420a986cc26b22e38720c.package --------- 181152 
     26.11.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x209d3cf8636867f68e0e8c18bd11ce4c.package --------- 455157 
     25.11.2009 23:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x46213e8c7967188e4e8c1fcb911c65a7.package --------- 24147 
     25.11.2009 14:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\cc65_appcompat.txt --------- 108 
     25.11.2009 14:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-105 --------- 0 
     25.11.2009 01:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-104 --------- 0 
     23.11.2009 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD3.exe --------- 6819160 
     23.11.2009 19:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD3.tmp --------- 0 
     23.11.2009 15:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\eb1a_appcompat.txt --------- 8204 
     23.11.2009 14:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{1DE6066F-5B67-48C4-8D48-3235101BB116} --------- 0 
     23.11.2009 14:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{B67BA912-F7CD-4FCE-8169-813E7882840F} --------- 0 
     23.11.2009 02:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-103 --------- 0 
     19.11.2009 22:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-102 --------- 0 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x020ecc27610b12ab46d47de68227c18f.package --------- 11662 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x4335eee269514d8b4e6150299a701d6b.package --------- 5922 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0xc7ee90566efecd14f7a5b7e9ee3fa9b4.package --------- 391933 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0xbb13f595f6245ca14ef3f08f049cae39.package --------- 4563 
     19.11.2009 17:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0x8f79f075d72d36a042432ea557fcacc3.package --------- 5512 
     19.11.2009 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-101 --------- 0 
     19.11.2009 14:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\QGPlbNhK.zip.part --------- 1393162 
     19.11.2009 14:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ORX05DTk.zip.part --------- 763610 
     19.11.2009 14:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\PwLLM4Hg.zip.part --------- 3145466 
     19.11.2009 13:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h9DesD74.zip.part --------- 975394 
     18.11.2009 23:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-100 --------- 0 
     18.11.2009 12:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1118123600000a44su3zvu0xn5 --------- 0 
     17.11.2009 21:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-99 --------- 0 
     16.11.2009 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-98 --------- 0 
     15.11.2009 22:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-97 --------- 0 
     15.11.2009 18:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD386.tmp --------- 81920 
     15.11.2009 13:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFBCC5.tmp --------- 311296 
     11.11.2009 00:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-96 --------- 0 
     10.11.2009 05:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Al+6VmEa.mp3.part --------- 0 
     09.11.2009 01:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-95 --------- 0 
     09.11.2009 00:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF4C36.tmp --------- 81920 
     08.11.2009 07:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-94 --------- 0 
     08.11.2009 01:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF8BDA.tmp --------- 81920 
     06.11.2009 23:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-93 --------- 0 
     06.11.2009 20:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF4CD8.tmp --------- 81920 
     06.11.2009 04:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-92 --------- 0 
     05.11.2009 01:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-91 --------- 0 
     04.11.2009 21:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-90 --------- 0 
     04.11.2009 03:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\090TI379.otrkey.part --------- 1216606 
     03.11.2009 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\6a22f.mst --------- 1883136 
     01.11.2009 17:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF3538.tmp --------- 81920 
     01.11.2009 15:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-89 --------- 0 
     01.11.2009 14:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9qmJvtjK.otrkey.part --------- 1042808 
     28.10.2009 01:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u17-windows-i586-iftw-rv.exe --------- 714528 
     27.10.2009 01:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-88 --------- 0 
     24.10.2009 14:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\t6WcD13w.zip.part --------- 126202 
     24.10.2009 14:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-87 --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8176579982490130749.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8380444914868189305.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2116309660763855802.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache375153849533531950.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4957602814587052413.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3776434126663195535.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8895994151524717720.tmp --------- 0 
     23.10.2009 15:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4981186271604421907.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1593359117052653903.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6191616599332816973.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4125526139580062833.tmp --------- 0 
     23.10.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8231149025829352139.tmp --------- 0 
     23.10.2009 15:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache9075573488287554058.tmp --------- 154016 
     19.10.2009 19:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-86 --------- 0 
     18.10.2009 22:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-85 --------- 0 
     18.10.2009 19:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF47A6.tmp --------- 81920 
     17.10.2009 13:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\wuxLZlBC.zip.part --------- 221454 
     17.10.2009 13:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-84 --------- 0 
     15.10.2009 23:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-83 --------- 0 
     15.10.2009 20:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB974417_20091015_192905718.html --------- 507352 
     15.10.2009 20:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB974417_20091015_192905718-Msi0.txt --------- 9951850 
     15.10.2009 20:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ASPNETSetup_00002.log --------- 5158 
     15.10.2009 20:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RtSigs --------- 0 
     15.10.2009 20:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\History --------- 0 
     13.10.2009 13:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF1830.tmp --------- 81920 
     13.10.2009 00:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-82 --------- 0 
     12.10.2009 22:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF3E3A.tmp --------- 81920 
     11.10.2009 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-81 --------- 0 
     09.10.2009 16:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-80 --------- 0 
     06.10.2009 13:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-79 --------- 0 
     05.10.2009 00:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-78 --------- 0 
     01.10.2009 23:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-77 --------- 0 
     30.09.2009 20:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ZTsDPzGs.jpg.part --------- 1147670 
     30.09.2009 11:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF7979.tmp --------- 32768 
     28.09.2009 15:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF5F47.tmp --------- 32768 
     28.09.2009 15:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-76 --------- 0 
     22.09.2009 20:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-75 --------- 0 
     17.09.2009 22:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-74 --------- 0 
     14.09.2009 19:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ainet0 --------- 0 
     12.09.2009 23:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-73 --------- 0 
     12.09.2009 22:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF6A.tmp --------- 32768 
     12.09.2009 16:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-72 --------- 0 
     12.09.2009 14:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-71 --------- 0 
     11.09.2009 19:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-70 --------- 0 
     11.09.2009 15:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF45B5.tmp --------- 32768 
     10.09.2009 20:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-69 --------- 0 
     10.09.2009 18:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF79D.tmp --------- 32768 
     10.09.2009 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod70.tmp --------- 0 
     10.09.2009 17:59      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod6F.tmp --------- 0 
     10.09.2009 17:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{1F1F1CB5-D630-4616-A003-854AC1685F05} --------- 0 
     10.09.2009 17:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{28CDA2E7-B2B0-4B79-8223-E806981C0123} --------- 0 
     10.09.2009 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ispr7b6d.rra --------- 548828 
     10.09.2009 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{1B528C68-9A55-48AC-9AF3-1E39B1AE2EC7} --------- 0 
     10.09.2009 14:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{8B8CAFF3-705D-4EEC-88AE-6BD675036B8C} --------- 0 
     06.09.2009 20:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-68 --------- 0 
     06.09.2009 08:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFCDFF.tmp --------- 32768 
     05.09.2009 16:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-67 --------- 0 
     04.09.2009 19:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-66 --------- 0 
     04.09.2009 19:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JET69A9.tmp --------- 0 
     04.09.2009 19:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_JAUpjfO2bb9yvcT6y55H --------- 0 
     04.09.2009 16:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_XWvPg6gbpXagC59HsXav --------- 0 
     04.09.2009 15:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-65 --------- 0 
     04.09.2009 15:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JET5CE0.tmp --------- 0 
     04.09.2009 05:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-64 --------- 0 
     04.09.2009 02:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_qc25LqDms1seI9J3JfFE --------- 0 
     03.09.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_UBYaSfRssTuhJDz --------- 0 
     03.09.2009 18:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETCA4B.tmp --------- 0 
     03.09.2009 08:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-63 --------- 0 
     03.09.2009 01:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-62 --------- 0 
     02.09.2009 23:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_rkYkE3KqgZ5r4lt-journal --------- 0 
     02.09.2009 20:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF72D9.tmp --------- 32768 
     02.09.2009 17:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_Prnnf6wQK0Z8ied --------- 1024 
     02.09.2009 17:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETB0A4.tmp --------- 49152 
     02.09.2009 09:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-61 --------- 0 
     02.09.2009 05:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\pi8SmVHE.avi.part --------- 11473419 
     02.09.2009 05:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9BA2.tmp --------- 32768 
     01.09.2009 07:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r18F.tmp --------- 0 
     01.09.2009 07:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h18E.tmp --------- 1140 
     31.08.2009 18:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-60 --------- 0 
     31.08.2009 18:19      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_afWzIDGmlCqMuXWiksgK --------- 0 
     31.08.2009 18:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1jwjlGZZ.zip.part --------- 21217 
     31.08.2009 16:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETF306.tmp --------- 9588736 
     27.08.2009 20:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-59 --------- 0 
     27.08.2009 17:16      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-58 --------- 0 
     26.08.2009 16:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF50C1.tmp --------- 32768 
     26.08.2009 16:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-57 --------- 0 
     26.08.2009 14:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFC7.tmp --------- 81920 
     26.08.2009 14:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-56 --------- 0 
     25.08.2009 13:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-55 --------- 0 
     25.08.2009 01:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-54 --------- 0 
     24.08.2009 16:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB43C.tmp --------- 81920 
     24.08.2009 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_1yzkQFFHnFCCG5g --------- 0 
     24.08.2009 15:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-53 --------- 0 
     24.08.2009 13:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_y459n9Yd6iHxcZ7IhoEu --------- 0 
     24.08.2009 13:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF285.tmp --------- 81920 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JET2DA1.tmp --------- 0 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF280E.tmp --------- 512 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2779.tmp --------- 245760 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF1920.tmp --------- 512 
     24.08.2009 13:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF190C.tmp --------- 245760 
     22.08.2009 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaD7.tmp --------- 2493901 
     22.08.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-52 --------- 0 
     22.08.2009 22:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaCB.tmp --------- 1674532 
     22.08.2009 22:03      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaC3.tmp --------- 5691387 
     22.08.2009 19:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_Jd9Gv2Cz2wKQAWU6ZXhY --------- 0 
     22.08.2009 16:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_1LNwNtqjh2TMpl8-journal --------- 0 
     22.08.2009 14:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD6AF.tmp --------- 245760 
     22.08.2009 14:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE3DC.tmp --------- 245760 
     22.08.2009 14:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD765.tmp --------- 16384 
     22.08.2009 14:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFE430.tmp --------- 16384 
     22.08.2009 13:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_CrwhVxV7qvx5qFU --------- 1024 
     22.08.2009 13:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2CBD.tmp --------- 81920 
     22.08.2009 11:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JETA88F.tmp --------- 0 
     21.08.2009 20:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-51 --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h1C.tmp --------- 1047 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r1D.tmp --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r1A.tmp --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h19.tmp --------- 1047 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r17.tmp --------- 0 
     20.08.2009 20:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h16.tmp --------- 1047 
     20.08.2009 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\h2r14.tmp --------- 0 
     20.08.2009 20:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\r2h13.tmp --------- 945 
     20.08.2009 12:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-50 --------- 0 
     19.08.2009 09:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-49 --------- 0 
     19.08.2009 08:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WER48e8.dir00 --------- 0 
     19.08.2009 08:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-48 --------- 0 
     19.08.2009 04:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF886B.tmp --------- 81920 
     18.08.2009 03:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-47 --------- 0 
     17.08.2009 03:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-46 --------- 0 
     16.08.2009 10:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFA292.tmp --------- 81920 
     16.08.2009 03:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\8QUXkX6f.jpg.part --------- 1699870 
     15.08.2009 00:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9VEUBn03.avi.part --------- 1488300 
     14.08.2009 06:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modF1.tmp --------- 73230 
     14.08.2009 06:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modEF.tmp --------- 34 
     14.08.2009 06:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modF0.tmp --------- 438 
     14.08.2009 06:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-45 --------- 0 
     14.08.2009 05:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDF35.tmp --------- 81920 
     14.08.2009 05:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\T1L_+ilC.avi.part --------- 9848476 
     14.08.2009 00:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-44 --------- 0 
     13.08.2009 13:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\fN40oaVr.avi.part --------- 4356 
     13.08.2009 07:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2366917592564127366.tmp --------- 53547 
     13.08.2009 03:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDE13.tmp --------- 81920 
     12.08.2009 21:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Lastschrifteinzugserm„chtigung.pdf --------- 11714 
     12.08.2009 21:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\LaUXrZ2D.pdf.part --------- 11714 
     12.08.2009 04:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-43 --------- 0 
     12.08.2009 00:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF629.tmp --------- 81920 
     07.08.2009 04:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\eZvCuVq6.rar.part --------- 1582680 
     05.08.2009 14:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\753fb.mst --------- 1852928 
     04.08.2009 19:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFC778.tmp --------- 311296 
     04.08.2009 09:17      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\YckY0yix.avi.part --------- 1146880 
     03.08.2009 14:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDB6.tmp --------- 32768 
     02.08.2009 15:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\XT1G8kav.jpg.part --------- 47858 
     02.08.2009 15:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Vjd6VXT4.jpg.part --------- 201606 
     01.08.2009 18:36      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jre-6u15-windows-i586-iftw.exe --------- 714528 
     30.07.2009 15:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFB77D.tmp --------- 32768 
     30.07.2009 15:43      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-42 --------- 0 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod30.tmp --------- 22432 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod2E.tmp --------- 34 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod2F.tmp --------- 439 
     30.07.2009 15:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFD239.tmp --------- 32768 
     30.07.2009 15:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-41 --------- 0 
     30.07.2009 13:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-40 --------- 0 
     30.07.2009 10:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD6.tmp --------- 70608 
     30.07.2009 10:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD5.tmp --------- 393 
     30.07.2009 10:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modD4.tmp --------- 34 
     30.07.2009 09:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF83D9.tmp --------- 81920 
     30.07.2009 09:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modA6.tmp --------- 34 
     29.07.2009 12:01      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1697197300091609762.tmp --------- 6939 
     28.07.2009 20:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-39 --------- 0 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG8C.tmp --------- 11224 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_dotnetfx35install.txt --------- 113188 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\uxeventlog.txt --------- 2290 
     28.07.2009 19:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_depcheck_NETFX_EXP_35.txt --------- 228440 
     28.07.2009 19:07      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\dd_dotnetfx35error.txt --------- 2 
     28.07.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG87.tmp --------- 11224 
     27.07.2009 21:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\RuNJrV8i.zip.part --------- 41313 
     27.07.2009 21:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-38 --------- 0 
     27.07.2009 17:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-37 --------- 0 
     27.07.2009 12:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\8FTM4ZVG.jpg.part --------- 978735 
     26.07.2009 23:44      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-36 --------- 0 
     26.07.2009 10:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-35 --------- 0 
     24.07.2009 13:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7412656489106506690.tmp --------- 4970 
     24.07.2009 12:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7453905292149532373.tmp --------- 7393 
     24.07.2009 06:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\XYElement --------- 0 
     22.07.2009 13:11      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-34 --------- 0 
     20.07.2009 19:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache789379029568828677.tmp --------- 301082 
     19.07.2009 08:14      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-33 --------- 0 
     18.07.2009 20:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Arbeitsgemeinschaft_Digital_&_Fun__269740-1_org.jpg --------- 34301 
     18.07.2009 06:27      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-32 --------- 0 
     18.07.2009 05:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-31 --------- 0 
     15.07.2009 06:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-30 --------- 0 
     13.07.2009 01:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6387719329587867120.tmp --------- 4970 
     11.07.2009 23:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5422933842020741445.tmp --------- 4970 
     11.07.2009 23:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3731151266556111824.tmp --------- 4970 
     11.07.2009 23:23      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5607007632187217802.tmp --------- 7393 
     11.07.2009 03:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0B6hSzDE.mp3.part --------- 2927022 
     08.07.2009 01:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-29 --------- 0 
     08.07.2009 01:13      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG4.tmp --------- 11264 
     08.07.2009 00:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\WMME5.tmp --------- 0 
     07.07.2009 22:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Y5Z+wRTf.zip.part --------- 144476 
     07.07.2009 05:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\AC3Wrapper.log --------- 555 
     07.07.2009 01:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG1A3.tmp --------- 11264 
     07.07.2009 01:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG1A0.tmp --------- 11264 
     07.07.2009 01:34      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG19E.tmp --------- 162 
     07.07.2009 01:33      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG19B.tmp --------- 11224 
     07.07.2009 01:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG146.tmp --------- 11264 
     07.07.2009 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG140.tmp --------- 11264 
     07.07.2009 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG13D.tmp --------- 11264 
     07.07.2009 01:04      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\CFG13B.tmp --------- 162 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp06.html --------- 5866 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp05.html --------- 8838 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp04.html --------- 6588 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp03.html --------- 9768 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp02.html --------- 7144 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp01.html --------- 5866 
     05.07.2009 14:47      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\temp00.html --------- 7144 
     05.07.2009 14:45      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\qtplugin.log --------- 3954 
     01.07.2009 01:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2530815110590843688.tmp --------- 7393 
     01.07.2009 01:12      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache856557156493951498.tmp --------- 7393 
     01.07.2009 01:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6934166730352691764.tmp --------- 7393 
     01.07.2009 01:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5524558848927895427.tmp --------- 7393 
     01.07.2009 00:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4429439773144746413.tmp --------- 4502 
     01.07.2009 00:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7534355906180923013.tmp --------- 4970 
     01.07.2009 00:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6445225784571245407.tmp --------- 7393 
     29.06.2009 03:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\IMTDA.xml --------- 797676 
     29.06.2009 03:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\IMTD9.xml --------- 426 
     29.06.2009 03:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\IMTD8.xml --------- 2036 
     28.06.2009 23:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache220652591049733802.tmp --------- 7393 
     28.06.2009 21:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3543827588490096948.tmp --------- 4970 
     28.06.2009 18:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6696375568364978701.tmp --------- 4970 
     28.06.2009 18:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1830793614590534280.tmp --------- 4970 
     28.06.2009 18:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5684001802889178274.tmp --------- 4970 
     28.06.2009 18:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8026238818826785940.tmp --------- 7393 
     28.06.2009 17:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache900928074965052972.tmp --------- 7393 
     28.06.2009 03:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6974653662338853161.tmp --------- 4970 
     28.06.2009 02:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7967922322747266617.tmp --------- 7393 
     28.06.2009 02:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7984937411225990813.tmp --------- 4970 
     28.06.2009 02:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4853038965244752509.tmp --------- 7393 
     28.06.2009 01:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6879765762386493240.tmp --------- 7393 
     28.06.2009 01:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2776443029508240229.tmp --------- 7393 
     28.06.2009 01:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1508423046016273037.tmp --------- 4970 
     28.06.2009 00:50      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache3887042222360679709.tmp --------- 4970 
     27.06.2009 23:54      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2461855499071848428.tmp --------- 4970 
     27.06.2009 23:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4514286761740218986.tmp --------- 7393 
     27.06.2009 23:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache5757771213122634139.tmp --------- 4970 
     27.06.2009 23:39      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache4024718675111038057.tmp --------- 7393 
     27.06.2009 03:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-28 --------- 0 
     27.06.2009 00:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF353A.tmp --------- 32768 
     27.06.2009 00:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod67.tmp --------- 34 
     27.06.2009 00:20      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod53.tmp --------- 43 
     27.06.2009 00:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod4F.tmp --------- 19261 
     27.06.2009 00:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod4D.tmp --------- 34 
     27.06.2009 00:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod4E.tmp --------- 420 
     27.06.2009 00:00      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ef63_appcompat.txt --------- 9338 
     26.06.2009 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\ispr7e27.rra --------- 548828 
     26.06.2009 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{C1A8B644-35AB-481A-ACA6-523E9A2BF36C} --------- 0 
     26.06.2009 23:57      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\{2B5D70FE-EA6C-43EE-A8BE-40778ABA2FF8} --------- 0 
     26.06.2009 23:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF5ED2.tmp --------- 32768 
     25.06.2009 22:24      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\e3cb_appcompat.txt --------- 0 
     25.06.2009 22:18      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7cc5_appcompat.txt --------- 5116 
     25.06.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3B.tmp --------- 19261 
     25.06.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod35.tmp --------- 34 
     25.06.2009 22:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3A.tmp --------- 420 
     25.06.2009 22:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-27 --------- 0 
     25.06.2009 21:58      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7851_appcompat.txt --------- 5116 
     25.06.2009 21:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF40AD.tmp --------- 32768 
     25.06.2009 16:48      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7plFlpAf.avi.part --------- 16568080 
     24.06.2009 14:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\audacity_temp --------- 0 
     24.06.2009 03:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod40.tmp --------- 19261 
     24.06.2009 03:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3E.tmp --------- 34 
     24.06.2009 03:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod3F.tmp --------- 422 
     24.06.2009 03:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-26 --------- 0 
     24.06.2009 03:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFABEE.tmp --------- 32768 
     24.06.2009 02:32      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF2A3B.tmp --------- 32768 
     24.06.2009 02:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-25 --------- 0 
     19.06.2009 22:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-24 --------- 0 
     09.06.2009 07:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\0xf53a1ce106eeb8ab49133080c499265a.package --------- 5789 
     05.06.2009 01:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD1.exe --------- 6674216 
     05.06.2009 01:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\EAD1.tmp --------- 0 
     04.06.2009 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\767c.rra --------- 688128 
     04.06.2009 15:25      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\7879.rra --------- 688128 
     03.06.2009 19:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-23 --------- 0 
     03.06.2009 19:29      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\MSW3.tmp --------- 0 
     02.06.2009 21:40      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-22 --------- 0 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod39.tmp --------- 29047 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod38.tmp --------- 403 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod37.tmp --------- 34 
     02.06.2009 19:09      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod36.tmp --------- 47 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod29.tmp --------- 29047 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod28.tmp --------- 401 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod27.tmp --------- 34 
     02.06.2009 18:41      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod26.tmp --------- 47 
     02.06.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Baby2.avi --------- 2465186 
     02.06.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\Baby1.avi --------- 4913782 
     02.06.2009 17:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFEC89.tmp --------- 32768 
     30.05.2009 08:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1F.tmp --------- 29047 
     30.05.2009 08:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1D.tmp --------- 34 
     30.05.2009 08:56      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod1E.tmp --------- 399 
     30.05.2009 08:55      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-21 --------- 0 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFF5D9.tmp --------- 32768 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modC.tmp --------- 29047 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modB.tmp --------- 403 
     30.05.2009 08:51      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\modA.tmp --------- 34 
     30.05.2009 08:49      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_qeSprPOovIeEP3xLQxIv --------- 28704 
     29.05.2009 15:22      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF9C80.tmp --------- 32768 
     28.05.2009 17:26      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF92C1.tmp --------- 147456 
     27.05.2009 20:38      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\flaD.tmp --------- 2289636 
     27.05.2009 20:37      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_RQXrs9nx7Mukd5FI5mHB --------- 28700 
     21.05.2009 15:28      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-20 --------- 0 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DF6FAA.tmp --------- 32768 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod18.tmp --------- 29047 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod17.tmp --------- 403 
     18.05.2009 19:06      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod16.tmp --------- 34 
     18.05.2009 19:05      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\etilqs_X4Gb0T0YZGqOQKk4slds --------- 12304 
     18.05.2009 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod12.tmp --------- 29047 
     18.05.2009 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod10.tmp --------- 34 
     18.05.2009 16:31      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\mod11.tmp --------- 399 
     18.05.2009 16:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\~DFDC09.tmp --------- 32768 
     17.05.2009 23:35      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\9OKzskgV.pdf.part --------- 22864 
     17.05.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\4e7489.mst --------- 31744 
     17.05.2009 18:08      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\3ddfd.mst --------- 31744 
     17.05.2009 00:30      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\plugtmp-19 --------- 0 
     16.05.2009 19:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\OC2Nuoze.mp3.part --------- 2306891 
     16.05.2009 19:15      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\1B0WsCps.mp3.part --------- 2993901 
     16.05.2009 19:10      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\JuWMG1SX.mp3.part --------- 2436162 
     15.05.2009 18:53      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache496890768427160858.tmp --------- 1007 
     15.05.2009 18:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7596551389477725285.tmp --------- 603 
     15.05.2009 18:52      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache6746382874788350467.tmp --------- 645 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache8286346909997237134.tmp --------- 639 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache1993188372878817253.tmp --------- 906 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache7951049934619584321.tmp --------- 217 
     15.05.2009 18:46      C:\DOKUME~1\Besitzer\LOKALE~1\Temp\jar_cache2009650878269158088.tmp --------- 58 
    ----------------------------------------
    
     
    C:\Programme
    
     07.11.2010 20:48     C:\Programme\McAfee Security Scan --------- 0 
     07.11.2010 20:48     C:\Programme\NOS --------- 0 
     07.11.2010 20:21     C:\Programme\Java --------- 0 
     07.11.2010 15:21     C:\Programme\Malwarebytes' Anti-Malware --------- 0 
     06.11.2010 15:55     C:\Programme\CCleaner --------- 0 
     05.11.2010 21:44     C:\Programme\Mozilla Firefox --------- 0 
     05.11.2010 15:52     C:\Programme\trend micro --------- 0 
     05.11.2010 14:23     C:\Programme\Messenger --------- 0 
     29.10.2010 22:38     C:\Programme\Last.fm --------- 0 
     28.10.2010 15:37     C:\Programme\VideoLAN --------- 0 
     26.10.2010 22:00     C:\Programme\DVDVideoSoft --------- 0 
     26.10.2010 22:00     C:\Programme\Free YouTube Download --------- 0 
     26.10.2010 19:35     C:\Programme\Riva FLV Encoder 2.0 --------- 0 
     25.10.2010 13:18     C:\Programme\Adobe --------- 0 
     14.10.2010 18:49     C:\Programme\Internet Explorer --------- 0 
     08.09.2010 23:08     C:\Programme\JDownloader --------- 0 
     30.08.2010 06:41     C:\Programme\Steam --------- 0 
     26.08.2010 00:01     C:\Programme\HKO --------- 0 
     24.08.2010 15:01     C:\Programme\InstallShield Installation Information --------- 0 
     24.08.2010 14:55     C:\Programme\MarkAnyContentSAFER --------- 0 
     24.08.2010 14:27     C:\Programme\Samsung --------- 0 
     24.08.2010 14:27     C:\Programme\DIFX --------- 0 
     24.08.2010 14:27     C:\Programme\PC Connectivity Solution --------- 0 
     22.08.2010 23:56     C:\Programme\VLC Player --------- 0 
     22.08.2010 21:19     C:\Programme\NVIDIA Corporation --------- 0 
     12.08.2010 21:00     C:\Programme\Movie Maker --------- 0 
     08.08.2010 14:52     C:\Programme\Outlook Express --------- 0 
     14.07.2010 21:06     C:\Programme\Free YouTube to Mp3 Converter --------- 0 
     12.07.2010 18:53     C:\Programme\DivX --------- 0 
     12.07.2010 18:52     C:\Programme\Gemeinsame Dateien --------- 0 
     27.06.2010 15:19     C:\Programme\JRE --------- 0 
     27.06.2010 15:19     C:\Programme\OpenOffice.org 3 --------- 0 
     27.06.2010 15:06     C:\Programme\Open Office 3.2.0 --------- 0 
     27.06.2010 14:08     C:\Programme\readmes --------- 0 
     27.06.2010 14:08     C:\Programme\redist --------- 0 
     27.06.2010 14:08     C:\Programme\licenses --------- 0 
     25.06.2010 21:27     C:\Programme\ICQ6.5 --------- 0 
     23.06.2010 15:57     C:\Programme\Xfire --------- 0 
     14.06.2010 15:23     C:\Programme\Skype --------- 0 
     02.06.2010 13:18     C:\Programme\Electronic Arts --------- 0 
     09.05.2010 17:55     C:\Programme\UnderCoverXP --------- 0 
     09.04.2010 18:09     C:\Programme\Free Audio Dub --------- 0 
     30.03.2010 16:13     C:\Programme\FUJIFILM CAMERA DIGITAL Q1 --------- 0 
     28.02.2010 18:35     C:\Programme\Mafia --------- 0 
     28.02.2010 18:06     C:\Programme\directx --------- 0 
     03.01.2010 00:26     C:\Programme\Diablo II --------- 0 
     25.11.2009 14:11     C:\Programme\MSXML 4.0 --------- 0 
     18.11.2009 12:36     C:\Programme\Microsoft --------- 0 
     18.11.2009 12:36     C:\Programme\Windows Live --------- 0 
     18.11.2009 12:36     C:\Programme\Windows Live SkyDrive --------- 0 
     01.11.2009 14:58     C:\Programme\Xvid --------- 0 
     01.11.2009 14:58     C:\Programme\Windows Media Connect 2 --------- 0 
     01.11.2009 14:58     C:\Programme\Animake --------- 0 
     12.10.2009 20:59     C:\Programme\Tunatic --------- 0 
     14.09.2009 19:01     C:\Programme\Ashampoo --------- 0 
     23.08.2009 00:46     C:\Programme\MSBuild --------- 0 
     23.08.2009 00:46     C:\Programme\Reference Assemblies --------- 0 
     15.08.2009 01:33     C:\Programme\FlashGet --------- 0 
     07.07.2009 21:03     C:\Programme\Video mp3 Extractor --------- 0 
     04.06.2009 15:25     C:\Programme\Microsoft WSE --------- 0 
     02.06.2009 05:28     C:\Programme\EA GAMES --------- 0 
     07.05.2009 01:38     C:\Programme\7-Zip --------- 0 
     09.04.2009 13:06     C:\Programme\EVEREST Home Edition --------- 0 
     18.03.2009 14:43     C:\Programme\Avira --------- 0 
     11.03.2009 07:36     C:\Programme\ICQ6 --------- 0 
     02.01.2009 01:05     C:\Programme\Creative --------- 0 
     21.12.2008 16:29     C:\Programme\World Of Warcraft --------- 0 
     26.10.2008 23:40     C:\Programme\Maxis --------- 0 
     30.08.2008 21:20     C:\Programme\Three Rings Design --------- 0 
     16.08.2008 17:16     C:\Programme\DVD Shrink --------- 0 
     16.08.2008 16:11     C:\Programme\DVD Decrypter --------- 0 
     04.08.2008 03:35     C:\Programme\QuickTime --------- 0 
     29.07.2008 02:01     C:\Programme\ffdshow --------- 0 
     28.07.2008 00:39     C:\Programme\Windows Media Player --------- 0 
     15.07.2008 19:13     C:\Programme\MarkAny --------- 0 
     14.07.2008 02:24     C:\Programme\GpotatoEu --------- 0 
     14.07.2008 02:16     C:\Programme\WinRAR --------- 0 
     10.07.2008 09:36     C:\Programme\EASEUS --------- 0 
     09.07.2008 13:11     C:\Programme\Kaspersky Lab --------- 0 
     09.07.2008 10:10     C:\Programme\Uninstall Information --------- 0 
     09.07.2008 09:59     C:\Programme\xerox --------- 0 
     09.07.2008 09:59     C:\Programme\microsoft frontpage --------- 0 
     09.07.2008 09:58     C:\Programme\WindowsUpdate --------- 0 
     09.07.2008 09:58     C:\Programme\Online-Dienste --------- 0 
     09.07.2008 09:58     C:\Programme\NetMeeting --------- 0 
     09.07.2008 09:56     C:\Programme\Online Services --------- 0 
     09.07.2008 09:56     C:\Programme\MSN Gaming Zone --------- 0 
     09.07.2008 09:56     C:\Programme\Windows NT --------- 0 
     09.07.2008 09:55     C:\Programme\MSN --------- 0 
    ----------------------------------------
    
     
    C:\Dokumente und Einstellungen\All Users\.. 
    
    Besitzer    
    Default User    
    LocalService    
    NetworkService    
    All Users    
    ----------------------------------------
    
     
    C:\WINDOWS\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    
    ----------------------------------------
    
     
    
    Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
    ========================= ===== ================ ========== ===============
    System Idle Process           0 Console                   0            16 K
    System                        4 Console                   0           224 K
    smss.exe                    480 Console                   0           400 K
    csrss.exe                   536 Console                   0         1.060 K
    winlogon.exe                568 Console                   0         3.804 K
    services.exe                612 Console                   0         3.888 K
    lsass.exe                   624 Console                   0         1.440 K
    svchost.exe                 788 Console                   0         5.188 K
    svchost.exe                 848 Console                   0         4.304 K
    svchost.exe                 916 Console                   0        26.028 K
    svchost.exe                 952 Console                   0         3.388 K
    svchost.exe                1080 Console                   0         3.900 K
    svchost.exe                1148 Console                   0         3.828 K
    spoolsv.exe                1236 Console                   0         4.708 K
    sched.exe                  1284 Console                   0         1.284 K
    svchost.exe                1348 Console                   0         3.732 K
    avguard.exe                1516 Console                   0        18.828 K
    explorer.exe               1668 Console                   0        13.856 K
    nvsvc32.exe                1700 Console                   0         4.288 K
    avshadow.exe               1712 Console                   0         2.820 K
    svchost.exe                1772 Console                   0         4.404 K
    rundll32.exe                588 Console                   0         3.644 K
    avgnt.exe                   944 Console                   0         2.560 K
    ctfmon.exe                 1364 Console                   0         3.272 K
    alg.exe                    1600 Console                   0         3.580 K
    wuauclt.exe                2376 Console                   0         4.208 K
    jqs.exe                     508 Console                   0         1.392 K
    SSScheduler.exe            3972 Console                   0         2.192 K
    firefox.exe                2740 Console                   0        71.656 K
    cmd.exe                    3096 Console                   0         1.860 K
    tasklist.exe               3144 Console                   0         4.524 K
    wmiprvse.exe               2348 Console                   0         5.768 K
    
     
    ***** Ende des Scans 07.11.2010 um 21:14:05,51 ***
    So hab nun erneut alle Anweisungen durchgearbeitet.


    Um auf deine Frage wie mein PC momentan so läuft noch einzugehen:
    Zur Zeit öffnen sich keine Werbefenster im Internet Explorer mehr von alleine. Aber auch bevor ich die neuen Anweisungen durchgeführt habe, hat sich länger nichts getan.
    Jedoch ist mir aufgefallen dass mein Task-Manager unter Systemleistung nicht mehr so stark ausschlägt wie in den letzten Tagen und auch Whw.exe &co werden dort nicht mehr angezeigt. Auch die Arbeitsgeräusche meines Computers die in den letzten Tagen etwas laut waren, klingen wieder etwas ruhiger.
    Nur wie schon in meinem letzten Post erwähnt mache ich mir etwas um meine externe Festplatte Sorgen...

    Warte nun auf weitere helfende Anweisungen. Danke nochmal für die nette Hilfe!
    Geändert von lali8 (07.11.2010 um 20:43 Uhr)

  6. #6
    Forenbenutzer Avatar von lali8
    Registriert seit
    04.11.2010
    Beiträge
    64

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Habe heute eine Meldung von Avira Anti-Vir bekommen, dass eine Malware mit dem Namen "TR/Trash.Gen" gefunden und daraufhin gelöscht wurde.

    Desweiteren erschienen ab und zu beim Start des Computers, Fehlermeldungen von Microsoft wie schon vor ein paar Tagen berichtet. (Liegt wahrscheinlich daran dass das Windows S3 Update immernoch nicht funktionieren will. )

    Jedoch kam es bisher nicht wieder vor dass sich mein Internet Explorer von alleine geöffnet hat. Nur mach ich mir Sorgen, da viele der gefundenen Viren beim scannen mit "Malewarebytes' Anti Malware" nicht gelöscht werden konnten, sondern daraufhin nur in die Quarantäne verschoben wurde (so wie ich das verstanden habe..).
    Ich hoffe ihr könnt mir noch weiter helfen..

  7. #7
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.699

    AW: Malware? Internet Explorer öffnet sich von alleine..

    hast Du "Löschen" gewählt?
    Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:-> Bereinigung mit Malwarebytes' Anti-Malware (Vollständiger Suchlauf wählen!)
    Funde löschen lassen!
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  8. #8
    Forenbenutzer Avatar von lali8
    Registriert seit
    04.11.2010
    Beiträge
    64

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Hallo argos,
    Nachdem der Komplett-Scan durchgeführt wurde, habe ich "Löschen" gedrückt woraufhin eine Fehlermeldung erschien. (Wie in meiner Nachricht vom 07.11.2010 beschrieben...! Hoffe dieser Beitrag wurde nicht übersehen. )
    Habe heute zur Sicherheit nochmal einen erneuten Scan durchgeführt bei dem nichts weiteres gefunden wurde.

    log:
    Code:
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org
    
    Datenbank Version: 5066
    
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702
    
    12.11.2010 21:42:03
    mbam-log-2010-11-12 (21-42-03).txt
    
    Art des Suchlaufs: Vollständiger Suchlauf (A:\|C:\|D:\|E:\|)
    Durchsuchte Objekte: 256400
    Laufzeit: 3 Stunde(n), 41 Minute(n), 58 Sekunde(n)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)
    Jedoch wie am 07.11. beschrieben wurden die infizierten Dateien die nicht gelöscht werden konnten (warum auch immer?!) in die Quarantäne verschoben. Dort besteht die Möglichkeit sie nochmals zu löschen. Ich habe auf "Alles löschen" gedrückt und nun scheinen sie wirklich weg zu sein, da dort merkwürdigerweise keine Fehlermeldung kam.

    Wie soll ich nun fortfahren?
    Geändert von lali8 (12.11.2010 um 22:16 Uhr)

  9. #9
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.699

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Systemreinigung und Prüfung:

    1.
    **Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
    **lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - (Inhalt markieren und löschen)
    **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.
    • klick auf START -> ausführen (schreib rein): cleanmgr -> ok.[/b]Vergewissere dich, dass die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) geleert werden.
      Klicke ok.
    • gehe auf START -> ausführen (schreib rein): %temp% -> ok.[/b]
      Ordnerinhalt markieren dann löschen - Du leerst damit den/die Ordner C:\DOKUME~1\Dein Name\LOKALE~1\Temp\
    • Mach das für jedes Benutzerkonto.
    • Danach soll auch der Papierkorb geleert werden


    2.
    Öffne CCleaner - Anleitung CCleaner
    • "Cleaner"->"Analysieren"->Klick auf den Button "Start CCleaner"
    • "Registry""Fehler suchen"-> "Fehler beheben"->"Alle beheben"
    • Starte dein System neu auf

    3.
    Grundreinigung mit SUPERAntiSpyware
    • Bitte lade Dir SUPERAntiSpyware FREE Edition herunter.
    • Das Programm ist geeignet für: Windows 98, 98SE, ME, 2000, 2003, XP und Vista.
    • Installiere das Programm und lasse das Programm die neuesten Definition und Updates laden.
    • Eine bebilderte Anleitung findest Du hier.
    • Schließe alle Anwendungen inkl. Browser.
    • Öffne SUPERAntiSpyware und klicke auf Ihren Computer durchsuchen.
    • Setze ein Häkchen bei Kompletter Scan und klicke auf Weiter.
    • Wenn der Suchlauf beendet ist, wird Dir eine Übersicht mit den Funden angezeigt, die Du mit OK zur Kenntnis nimmst.
    • Achte darauf, dass bei allen Funden ein Häkchen steht, klicke dann auf Weiter und OK.
    • Klicke auf Fertig stellen, was Dich ins Hauptfenster bringt.
    • Es kann sein, dass Dein Rechner neu gestartet werden muss, um Malware mit dem Neustart vom System zu entfernen.
    • Um das Logfile zu erhalten, musst du erst auf Präferenzen und dann auf den Statistiken und Protokolle klicken.
    • Klicke auf das datierte Logfile, drücke auf Protokoll anzeigen. Nun erscheint ein Textfenster.
    • Bitte kopiere diesen Bericht hier in den Thread.


    4.
    ♦ Schon seit langem gehört "Worm.Win32.Autorun " zu den beliebtesten Verbreitungswegen von Viren, sollte man daher, die auf dem Speichermedium gesicherten Daten (wie USB-Stick/Festplatte und andere) zeitweise prüfen lassen
    ♦ Also schließe jetzt alle externe Datenträgeran Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung
    ♦ Prüfe Deinen Rechner jetzt, auf Viren, Trojaner, Würmer und anderen Schadcode, mit dem kostenlosen Online Virenscanner von Kaspersky - ohne Säuberung, also Virenfunde können nicht entfernt werden, das machen wir dann andersrum!

    • User v. Vista und WIN7: Rechtsklick auf das Browser-Icon -> "als Administrator ausführen" wählen
    • muss den Internet Explorer von Microsoft verwendet werden
    • setze die Sicherheitseinstellungen im IE - Anleitung/paules-pc-forum - im IE zurück auf "Mittel" ► IE-> Extras-> Internetoptionen-> Sicherheit-> Internet-> Stufe...
    • erlaube ActiveX-Komponente "► Download von signierten ActiveX-Steuerelementen zulassen " - Dies ist notwendig, damit auf deine Festplatte zugegriffen werden kann
    • während der Scans andere Schutzprogramme (Antivirus und Spyware Programme), Skriptblocking usw abstellen! ►Am Ende des Scans nicht vergessen sofort erneut aktivieren!
    • klicke auf diesen Link um ► Kaspersky Online Scanner zu starten -> Diese Anleitung am besten vorher ansehen: ► Bebilderte Anleitung
    • dann auf Accept, um die Installation fortzusetzen
    • nach dem automatischen Download der neuen Virendefinitionen beendet, wähle "My Computer" aus
    • wenn der Scanvorgang beendet ist, um die Ergebnisse zu speichern: klicke auf "View Scan Report" -> "Save as"
    • speicher dies auf Deinen Desktop ► wähle "Datei Speichern unter..."► "Dateityp: Textdateien (*.txt)"
    • vergiss nicht, die Sicherheitseinstellungen im IE nach dem Scan wieder hochzustellen! ► Anleitung
    • abhängig von der Größe deines Betriebssystems (dh die Menge der Dateien, etc.), die Scan-Zeit variieren
    • anschließend bitte das Ergebnis in Deinem Thread hier posten!


    Empfehlungen/Vorschläge:
    5.
    Wie lange dauert die Startvorgang? Unnötige Autostart-Programme abschalten:
    Beim Hochfahren von Windows werden einige Programme mit gestartet, die sich (mit oder ohne Zustimmung des Users) im Autostart eingetragen haben
    Je mehr Programme hier aufgeführt sind, umso langsamer startet Windows. Deshalb kann es sinnvoll sein, Software die man nicht unbedingt immer benötigt, aus dem Autostart zu entfernen.
    "Start-> ausführen-> "msconfig" (reinschreiben ohne ""-> OK"
    it-academy.cc
    pqtuning.de
    Laden von Programmen beim Start von Windows Vista verhindern
    Bei allem Häkchen weg was nicht starten soll, aber immer nur einen deaktivieren (Haken weg), also Schrittweise -> Neustart...
    Wird noch nach dem nächsten Neustart ein Hinweisfenster erscheinen, da ist ein Haken setzen : `Meldung nicht mehr anzeigen und dieses Programm beim Windows-Star nicht mehr starten`
    (Du kannst es jederzeit Rückgängig machen wenn du den Haken wieder reinmachst.)
    Falls Du mal brauchst, kannst manuell auch starten
    ► Also kannst Du, eins nach dem anderen aus dem Autostart rausnehmen, wenn das System nicht benötigt, dann sollten deaktiviert belassen werden
    Autostart-Einträge die Du nicht findest, kannst mit HJT fixen - Unter 04_Sektion - (*HijackThis Tutorial in German*):
    Alle Programme, Browser etc schließen→ HijackTis starten→ "Do a system scan only" anklicken→ Eintrag auswählen→ "Fix checked"klicken→ PC neu aufstarten
    HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen

    Code:
    Du solltest nicht deaktivieren :
    Grafiktreibers
    Firewall
    Antivirenprogramm
    Sound
    Da es ist immer Benutzerspezifisch (ein allgemein gültiges Rezept gibt es nicht), finde über Google die Grundfunktionen der einzelnen Programme heraus!

    Im Folgenden die bekanntesten Kandidaten auf der Liste, die Du ohne zu bedenken aus dem Autostart herausnehmen kannst - (Autostart-Einträge, die Du nicht findest, einfach mit HijackThis fixen:
    Code:
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Programme\NOS\bin\getPlus_Helper_3004.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    6.
    mit HijackThis fixen:
    Code:
    08-09-018 Einträge - alle
    ► 016 auch - sind ActiveX Komponente, bei Bedarf wird erneut installiert, ansonsten sind nur Risikofaktoren
    7.
    poste erneut - nach der vorgenommenen Reinigungsaktion:
    ► TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!

    ► Wie ist den aktuellen Zustand des Rechners?
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  10. #10
    Forenbenutzer Avatar von lali8
    Registriert seit
    04.11.2010
    Beiträge
    64

    AW: Malware? Internet Explorer öffnet sich von alleine..

    Hallo argos.

    1.
    - erledigt

    - erledigt

    2.
    erledigt

    ( weiß nicht ob ich die Anzahl wie in der Anleitung angeben soll oder nicht, darum mach ichs einfach mal:
    - ungefähr 1,4 MB entfernt
    - 363 Fehler behoben +14 +6 )

    3.
    erledigt!

    SUPERAntiSpyware log:
    Code:
    SUPERAntiSpyware Scan Log
    http://www.superantispyware.com
    
    Generated 11/14/2010 at 02:53 AM
    
    Application Version : 4.45.1000
    
    Core Rules Database Version : 5858
    Trace Rules Database Version: 3670
    
    Scan type       : Complete Scan
    Total Scan Time : 01:59:36
    
    Memory items scanned      : 406
    Memory threats detected   : 0
    Registry items scanned    : 6032
    Registry threats detected : 9
    File items scanned        : 27450
    File threats detected     : 2
    
    Trojan.Agent/Gen-SSHNAS
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS#NextInstance
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Service
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Legacy
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#ConfigFlags
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#Class
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#ClassGUID
    	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SSHNAS\0000#DeviceDesc
    
    Adware.Tracking Cookie
    	.doubleclick.net [ C:\Dokumente und Einstellungen\Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\utpdhag2.default\cookies.sqlite ]
    
    Trojan.Agent/CDesc[Generic]
    	C:\PROGRAMME\GEMEINSAME DATEIEN\FLUXDVD\LIB\XEB\XEBTAG.DLL

    4.
    FEHLGESCHLAGEN !

    Hab es 3 mal versucht. Nachdem man wie bei der Anleitung beschrieben auf "Ausführen" geklickt hatte erschien ein Hinweisfenster in dem stand: "die digitale Signatur wurde mit einem vertrauenswürdigen Zertifikat erstellt, ist aber abgelaufen.(...)" Habe es wie erwähnt trotzdem 3 mal versucht. Beim ersten Versuch hat es auch mehrere Minuten gedownloadet...ist letztendlich aber bei allen 3 Versuchen fehlgeschlagen.
    Dann kam diese Fehlermeldung:


    Auch auf der Internetseite von Kaspersky steht: "Tut uns leid! Der Kaspersky Online Scanner wird gerade überarbeitet und ist
    deshalb nicht verfügbar. In Kürze wird er mit vielen Detail-Verbesserungen wieder online gehen."
    Liegt wahrscheinlich daran, dass es nicht funktionieren will. (?!?)



    fahre nun mit dem nächsten Punkt einfach fort...

    5.
    Der Startvorgang meines Computers ist jetzt nicht allzu langsam, jedoch könnte er etwas schneller von statten gehen.

    -> Deaktivierungen: erledigt!
    -> HijackThis fixen: erledigt.

    Ich hoffe ich habe alle möglichen Programme deaktiviert die möglich sind!?


    6.
    erledigt!

    7.
    erledigt!

    HijackThis log:
    Code:
    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 15:28:28, on 14.11.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Programme\Avira\AntiVir Desktop\avshadow.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Dokumente und Einstellungen\Besitzer\Desktop\HiJackThis204.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - C:\Programme\FlashGet\ComDlls\bhoCATCH.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.DLL
    O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Windows Presentation Foundation Font Cache 4.0.0.0 (WPFFontCache_v0400) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (file missing)
    
    --
    End of file - 3746 bytes

    Wie mein PC so läuft:
    Soweit läuft mein PC eigentlich sehr gut. Mein Internet Explorer öffnet sich nicht mehr von selbst und in letzter Zeit kamen beim Start des Computers auch keine Fehlermeldung mehr.

    Das einzigste Problem was mir immernoch auffällt ist, dass ich die Sicherheitsupdates für Microsoft .NET Framework ( http://support.microsoft.com/kb/2418241 ) nicht installieren kann. -> Installation schlägt fehl!

    EDIT:
    Als ich gerade Firefox beendet habe, öffnete sich bei AntiVir ein Fund:

    Die Datei 'C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\utpdh ag2.default\Cache\_CACHE_001_'
    enthielt einen Virus oder unerwünschtes Programm 'HTML/Infected.WebPage.Gen2' [virus].
    Durchgeführte Aktion(en):
    Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4fe4a957.qua' verschoben!

    Ich habe auf löschen gedrückt jedoch wurde sie ins Quarantäneverzeichnis verschoben. Soll ich sie dort manuell löschen?
    Geändert von lali8 (14.11.2010 um 16:06 Uhr)

Seite 1 von 3 123 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 2
    Letzter Beitrag: 24.06.2010, 17:50
  2. Internet Explorer öffnet sich immer von alleine
    Von thomasb8045 im Forum Archiv
    Antworten: 17
    Letzter Beitrag: 01.08.2009, 20:37
  3. Antworten: 11
    Letzter Beitrag: 02.10.2008, 05:48
  4. Internet Explorer öffnet sich immer von alleine
    Von 77okan77 im Forum Vista-Archiv
    Antworten: 1
    Letzter Beitrag: 03.09.2008, 05:42
  5. Mein Internet Explorer öffnet sich von alleine
    Von Florian113 im Forum Archiv
    Antworten: 6
    Letzter Beitrag: 26.11.2006, 21:15

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •