Seite 1 von 2
1 2 LetzteLetzte
Zeige Ergebnis 1 bis 10 von 19

Thema: Zoom ändert sich von selbst

  1. #1
    Einsteiger
    Registriert seit
    26.11.2008
    Beiträge
    15

    Zoom ändert sich von selbst

    Hallo!

    Ich hab seit 2 Tagen ein Problem mit meinem PC. Manchmal ändert sich im IE der Zoom von selbst und die Seite springt rauf und runter - als würde ich das Mausrad bewegen. Das gleiche im Word und sogar am Desktop verändert sich die Größe der Symbole, als würde ich Strg drücken und das Mausrad bewegen. Da ich vor 2 Tagen alle Geräte vom PC ausgesteckt hatte, um den Staub zu entfernen, dachte ich, dass vielleicht die Maus oder Tastatur diese Probleme verursacht. Nun hab ich aber sowohl eine andere Maus als auch eine andere Tastatur angesteckt – das Problem tritt jedoch weiterhin auf. Allerdings nicht ständig, sondern nur sporadisch und meistens kurz nach dem Hochfahren.
    Habe Windows Vista mit allen aktuellen Updates, Windows Firewall, Avira Antivir und SUPERAntispyware (beides durchlaufen lassen, nichts gefunden außer den „üblichen“ Cookies).

    Hier mein Logfile

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:01:02, on 22.07.2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\SYSTEM32\WISPTIS.EXE
    C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Thomson\ST330\diagnostics\diagnostics.exe
    C:\Windows\System32\rundll32.exe
    E:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Windows\ehome\ehtray.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Windows\system32\WTablet\Pen_TabletUser.exe
    C:\Windows\System32\mobsync.exe
    C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
    C:\Windows\system32\wbem\unsecapp.exe
    E:\Programme\Superantispyware\b3a9bff9-1531-425c-a521-6e0750a751eb.exe
    E:\Programme\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ig?hl=de&source=iglk
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    O4 - HKLM\..\Run: [diagnostics] "C:\Program Files\Thomson\ST330\diagnostics\diagnostics.exe" /icon -l:de
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [avgnt] "E:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~4.EXE -Update -1103470 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; Tablet PC 2.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)" -"http://www.nissinfoods.com.hk/04_room/04_1_game.aspx?game=/04_room/games/old_games/images/loading05.dcr&width=565&height=400"
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O8 - Extra context menu item: Add to AMV Converter... - E:\Programme\Mp3 Player\AMVConverter\grab.html
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: MediaManager tool grab multimedia file - E:\Programme\Mp3 Player\MediaManager\grab.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Senden an &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix: 
    O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/ado...nailFrame.html
    O16 - DPF: {055B4212-4C81-448E-AFA9-C3CA4AAE8F95} (CPlayFirstDairyDashWControl Object) - http://www.shockwave.com/content/dai...b.1.0.0.12.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {195B4BBF-E1E4-4020-9773-0A8C6F65EA35} (CPlayFirstCookingDasControl Object) - http://www.shockwave.com/content/coo...eb.1.0.0.9.cab
    O16 - DPF: {226ACC34-3194-40E2-9AE8-834FCFE9E80D} (CPlayFirstmsiControl Object) - http://cdn.ll.neoedge.com/webgames/M...eb.1.0.0.8.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab
    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.studivz.net/photoup...che=1225228049
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/.../GAME_UNO1.cab
    O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/G...luginIEWin.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
    O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://www.shockwave.com/content/din...2.1.0.0.67.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.pe.studivz.net/photoup...che=1202421592
    O16 - DPF: {74EF5274-F439-2168-B543-14745B625C72} (CPlayFirstWeddingDasControl Object) - http://www.shockwave.com/content/wed...b.1.0.0.13.cab
    O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://www.gamehouse.com/realarcade-...Chronicles.cab
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://www.shockwave.com/content/wed...h.1.0.0.47.cab
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O16 - DPF: {FF1CD9A3-00CD-45C1-8182-4EEC229A182D} (Plaxo Auto-Import Utility) - https://www.plaxo.com/activex/plx_upldr-2k-xp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{37E7222B-40F6-49D9-8295-DA29342EA4B4}: NameServer = 195.3.96.67 213.33.98.136
    O20 - Winlogon Notify: !SASWinLogon - E:\Programme\Superantispyware\SASWINLO.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - E:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Cepstral License Server - Cepstral, LLC - C:\Program Files\Cepstral\bin\CepstralLicSrv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson/ST330/service/st330service.exe
    O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\Windows\system32\UAService7.exe
    
    --
    End of file - 10391 bytes

    Hoffe ihr könnt mir weiterhelfen!

    Grüße
    nachtmahr
    Geändert von Petra (23.07.2009 um 13:10 Uhr) Grund: Code-Tags eingefügt

  2. #2
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    23.446

    AW: Zoom ändert sich von selbst

    Willkommen im HijackThis.de Supportforum nachtmahr,

    ein System zu bereinigen ist unter Umständen aufwändig und mit einiger Arbeit für Dich verbunden.
    Bevor wir anfangen, hier noch ein paar lästige, aber wichtige und grundsätzliche Punkte, die von Dir zu beachten sind:
    • Respektiere unsere Forenregeln und
    • sei nicht zu ungeduldig, wenn es mal etwas länger dauert, bis wir antworten.
    • Es gibt grundsätzlich keinen Support per PN oder Mail.
    • Wir bereinigen keine Rechner, die geschäftlich genutzt werden,
    • und/oder Rechner, die Cracks oder sonstige Hacks enthalten, die es ermöglichen, Bezahlsoftware ohne Bezahlung zu nutzen.
    • Es ist wichtig, dass Du solange mitarbeitest, bis alle Punkte abgearbeitet sind und das Signal kommt, dass die Bereinigung beendet ist, auch wenn die Symptome vielleicht schon nach den ersten Aktionen verschwunden sein sollten.
    • Bitte alle Logfiles in Code-Tags posten.
    • Evtl. vorhandene persönliche Daten und Realnamen ggfs. anonymisieren.
    • Entfernungs-Programme (Removal-Tools) ausschließlich von den in unserer Anleitung angegebenen Links herunterladen!
    • Du kannst Deine Beiträge über den "Ändern-Button" jederzeit ergänzen/ändern/löschen.
    Wichtig:
    • Während unserer Reinigungphase nur Programme installieren und Scans durchführen, die wir anordnen.
    • Während der Bereinigung alle externen Medien, wie USB-Sticks, externe Festplatten und Flash-Karten an den Rechner anschließen!
    • Wenn Du dazu bereit bist, arbeite die folgenden Punkte unbedingt in der vorgegebenen Reihenfolge ab.
    • Das ist deshalb so wichtig, weil häufig der eine Punkt den anderen voraussetzt!
    • Wenn bei einem Punkt etwas unklar ist oder etwas nicht (wie geplant) funktioniert, bitte nachfragen, bevor Du weitermachst.
    • Berichte mir zu jedem Punkt, ob Du ihn erledigt hast.
    Vista User:
    • Bitte alle Programme und Tools, die wir anordnen, immer mit Rechtsklick und "als Administrator ausführen" starten.
    • Teile uns mit, falls auf dem Rechner eine 64Bit-Version von Vista läuft, da viele Entfernungs-Tools damit nicht funktionieren.

    ===== Punkt 1 =====

    Einträge mit HijackThis fixen

    Du hast jede Menge ActiveX-Elemente laufen. Als erste Maßnahme werden wir diese löschen und einige überflüssige/schädliche Einträge fixen.

    Bitte alle Anwendungen inkl. Browser schließen und folgende Einträge mit HJT fixen (falls noch vorhanden):
    Starte HijackThis (bei Vista mit Rechtsklick als Adminstrator) => Do a system scan only => mache vor folgenden Zeilen einen Haken klicke und dann "Fix checked":
    Code:
     
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
    O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~4.EXE -Update -1103470 -"Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; Tablet PC 2.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)" -"http://www.nissinfoods.com.hk/04_room/04_1_game.aspx?game=/04_room/games/old_g ames/images/loading05.dcr&width=565&height=400"
    O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/ado...nailFrame.html
    O16 - DPF: {055B4212-4C81-448E-AFA9-C3CA4AAE8F95} (CPlayFirstDairyDashWControl Object) - http://www.shockwave.com/content/dai...b.1.0.0.12.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
    O16 - DPF: {195B4BBF-E1E4-4020-9773-0A8C6F65EA35} (CPlayFirstCookingDasControl Object) - http://www.shockwave.com/content/coo...eb.1.0.0.9.cab
    O16 - DPF: {226ACC34-3194-40E2-9AE8-834FCFE9E80D} (CPlayFirstmsiControl Object) - http://cdn.ll.neoedge.com/webgames/M...eb.1.0.0.8.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/actives.../as2stubie.cab
    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.studivz.net/photoup...che=1225228049
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/.../GAME_UNO1.cab
    O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/G...luginIEWin.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
    O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://www.shockwave.com/content/din...2.1.0.0.67.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.pe.studivz.net/photoup...che=1202421592
    O16 - DPF: {74EF5274-F439-2168-B543-14745B625C72} (CPlayFirstWeddingDasControl Object) - http://www.shockwave.com/content/wed...b.1.0.0.13.cab
    O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://www.gamehouse.com/realarcade-...Chronicles.cab
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://www.shockwave.com/content/wed...h.1.0.0.47.cab
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
    O16 - DPF: {FF1CD9A3-00CD-45C1-8182-4EEC229A182D} (Plaxo Auto-Import Utility) - https://www.plaxo.com/activex/plx_upldr-2k-xp.cab
    Den Rechner neu starten.

    ===== Punkt 2 =====

    ActiveX-Elemente sicher einstellen

    Die ActiveX-Einstellungen kannst Du in den Internetoptionen ändern => Sicherheit => Stufe anpassen => nach ActiveX suchen und auf "Bestätigen" umstellen. Dadurch werden ActiveX-Elemente dann nicht mehr automatisch ohne Nachfrage installiert, sondern nur noch von Dir erlaubte. Du solltest sie nur dann erlauben, wenn Du die Funktion wirklich brauchst und Du der Website vertraust.

    ===== Punkt 3 =====

    Systemdetails mit RSIT prüfen
    • Lade Random's System Information Tool (RSIT) von random/random herunter,
    • speichere es auf Deinem Desktop.
    • Schließe alle Fenster und Programme inkl. Browser.
    • Starte mit Doppelklick die RSIT.exe.
    • Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
    • Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
    • In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro für HJT akzeptieren I accept.
    • Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
    • Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
    • Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
    • Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= wird minimiert in der Taskleiste dargestellt) hier in den Thread.
    ===== Punkt 4 =====

    Dateiliste mit HJTscanlist.bat erstellen

    Falls Du WindowsXP Home hast, bitte zunächst tasklist.zip downloaden und nach C:\Windows\system32 entpacken, damit die HJTscanlist.bat eine Taskliste erstellen kann. Zur Erklärung: das Tool tasklist.exe ist nur in Windows Professional und Vista enthalten und muss bei Windows XP Home nachinstalliert werden. Unter Windows 2000 funktioniert das leider nicht.

    Da ein HJT-Logfile nur bedingt aussagekräftig ist, möchten wir den Inhalt einiger kritischer Verzeichnisse auf Deinem System ansehen. Dazu lade folgende Datei herunter HJTscanlist.zip. Entpacke die Datei auf Deinen Desktop. Auf dem Desktop befindet sich nun die Datei HJTscanlist.bat, diese doppelklicken, um sie zu starten. Wähle Dein Betriebssystem aus (bei Windows 2000 wähle XP). Bei Abfrage der Einstellung benutze bitte die Auswahl Nr. 1 (Scanlist). Nun wird die Dateiliste erstellt und in Deinem Editor geöffnet und als hjtscanlist.txt auf Deinem Desktop gespeichert. Poste mir den Inhalt der Dateiliste hier in den Thread. Bei diesem Log brauchst Du keine Code-Tags setzen, da sie im Log schon enthalten sind

  3. #3
    Einsteiger
    Registriert seit
    26.11.2008
    Beiträge
    15

    AW: Zoom ändert sich von selbst

    Hallo!

    Vielen Dank erstmal für die schnelle Antwort!
    Hier die Logfiles:

    Punkt 3 – RSIT:

    Code:
     info.txt logfile of random's system information tool 1.06 2009-07-23 19:06:34
    
    ======Uninstall list======
    
    -->E:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 8.1.6 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A81300000003}
    Adobe Shockwave Player 11-->C:\Windows\system32\adobe\SHOCKW~1\UNWISE.EXE C:\Windows\system32\Adobe\SHOCKW~1\Install.log
    "Age of Mythology - The Titans Expansion-->""E:\Spiele\AoM\UNINSTXP.EXE"" /runtemp /addremove"
    "Age of Mythology-->""E:\Spiele\AoM\UNINSTAL.EXE"" /runtemp /addremove"
    AhnLab Online Security-->C:\Program Files\AhnLab\ASP\Common\aosremove.exe
    "A-one 3GP Video Converter 5.70-->""E:\Programme\A-one 3GP Video Converter\unins000.exe"""
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    "ArcSoft Software Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{497A1721-088F-41EF-8876-B43C9DA5528B}\setup.exe"" -l0x7 "
    ArtRage 2-->MsiExec.exe /X{19862E4F-6080-47C8-A3AC-AF9F0D39F1AB}
    "Audacity 1.2.6-->""E:\Programme\Audacity\unins000.exe"""
    Avira AntiVir Personal - Free Antivirus-->E:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
    Big City Adventure: Sydney, Australia-->MsiExec.exe /X{503C539A-8572-4D92-A406-2EE67EBD2D26}
    Black Mirror 1.0de-->E:\Spiele\BlackMirror\unins000.exe
    Böse Nachbarn 2-->MsiExec.exe /X{706EC84C-6966-45EB-AEB9-EE6DCEA8CA3A}
    Böse Nachbarn-->MsiExec.exe /X{BEBD7203-7E3A-4D2A-BCCD-47C00AF24B0F}
    Bussi Bär Frühling - Demoversion-->C:\Windows\Bussi Bär Frühling - Demoversion Uninstaller.exe
    Bussi Bär-->C:\Windows\Bussi Bär Uninstaller.exe
    "CCleaner (remove only)-->""E:\Programme\CCleaner\uninst.exe"""
    "CEP (Color Enable Package) v.9.0 (beta)-->""E:\Spiele\zCEP_Uninstaller\unins000.exe"""
    Cepstral Isabelle 5.1.0-->MsiExec.exe /I{271A19EC-7264-4D78-BCEC-FDB833138912}
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Comic Life-->MsiExec.exe /X{6A1F0A1A-474C-4151-8534-5F61832D88CD}
    "CSI-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{6D7B631E-52DB-4A33-88EF-4FA0195EDDB1}\setup.exe"" -l0x7  -removeonly"
    "CSI-Dark Motives-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{8DEE4C35-1C60-413E-9630-77A0222D5C45}\setup.exe"" -l0x7  -removeonly"
    CSI-Eindeutige Beweise-->C:\Program Files\InstallShield Installation Information\{FC1C2427-5954-451C-9ED8-A92D48ED7E07}\Setup.exe -runfromtemp -l0x0007 -removeonly
    "CSI-Miami-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{3D30AB17-69E4-4F0F-9CF8-BED11CF8716F}\setup.exe"" -l0x7  -removeonly"
    CSI-Mord in 3 Dimensionen 1.0-->E:\Spiele\CSI\CSIMordin3Dimension\uninst.exe
    "Deep Silver-->""C:\Program Files\InstallShield Installation Information\{DFE311BB-9AB2-4A27-A7A9-FA95F058BC80}\setup.exe"" -runfromtemp -l0x0007 -removeonly"
    Diablo II-->C:\Windows\DIIUnin.exe C:\Windows\DIIUnin.dat
    Die Sims 2-->E:\Spiele\DieSims2\EAUninstall.exe
    Die Völker-->E:\Spiele\DIEVLK~1\UNWISE.EXE E:\Spiele\DIEVLK~1\INSTALL.LOG
    DivX Codec-->E:\Programme\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->E:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->E:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Plus DirectShow Filters-->E:\Programme\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
    DivX Web Player-->E:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    "DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe""  -uninstall"
    "EAX Unified-->C:\Windows\IsUninst.exe -f""C:\Program Files\Creative\EAX Unified\Uninst.isu"""
    "Emergency 2-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0700\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{874F0C23-7CA8-4639-9D77-E032E272A3FD}\setup.exe"" -l0x7  -uninst "
    EuropeMapleStory-->MsiExec.exe /I{D17D8B97-F937-432F-88BD-382727D34441}
    FastStone Photo Resizer 2.6-->E:\Programme\FastStone Photo Resizer\uninst.exe
    FishCo-->MsiExec.exe /X{CD9FEEE8-1F3F-493D-86A4-3F4657FF7FEB}
    "Free YouTube to Mp3 Converter version 3.1-->""E:\Programme\Free YouTube to Mp3 Converter\unins000.exe"""
    Garmin Communicator Plugin-->MsiExec.exe /X{F6970FBD-809A-4C51-BAB3-D94A04C6C8E7}
    Garmin Trip and Waypoint Manager v5-->MsiExec.exe /X{414A373B-59DF-4102-94CA-9FE9A74CBDDA}
    "GhostMaster-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{B785CA1C-3EA0-4EFC-91BC-330EC34555BA}\Setup.exe"" -l0x7 "
    "GhostMasterPatch1-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{26AD0F54-52C2-4A09-8443-D86ED1757CCE}\Setup.exe"" -l0x7 "
    "GIMP 2.4.5-->""E:\Programme\GIMP\setup\unins000.exe"""
    Hervorhebe-Funktion (Windows Live Toolbar)-->MsiExec.exe /X{00D0200F-3B4D-4A2F-869E-533ED835A943}
    "HijackThis 2.0.2-->""E:\Temp\Hijack\HijackThis.exe"" /uninstall"
    Hot Dish 2: Cross Country Cook-Off-->MsiExec.exe /X{9E3C5C31-060C-4911-A0F3-0AC17CEC1B0C}
    "Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall  /qb+ REBOOTPROMPT="""""
    "Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="""""
    "ICQ6.5-->""C:\Program Files\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\setup.exe"" -runfromtemp -l0x0009 -removeonly"
    Japanese Fonts Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5760-0000-800000000003}
    Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    Kaspersky Online Scanner-->C:\Windows\system32\Kaspersky Lab\Kaspersky Online Scanner\kavuninstall.exe
    "LabelPrint 2.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe""  -uninstall"
    "Legacy of Kain: Soul Reaver-->C:\Windows\IsUn0407.exe -f""e:\spiele\Soul Reaver\UninstSR.isu"""
    "LimeWire 5.1.2-->""E:\Programme\LimeWire\uninstall.exe"""
    "LRC Editor 4.0 (remove only)-->""E:\Programme\Stingray\LRC Editor 4\uninst-gsle4.exe"""
    "MediaShow 3.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{D5A9B7C0-8751-11D8-9D75-000129760D75}\setup.exe""  -uninstall"
    Microsoft .NET Framework 3.5 Language Pack SP1 - DEU-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - deu\setup.exe
    Microsoft .NET Framework 3.5 Language Pack SP1 - deu-->MsiExec.exe /I{052FDD78-A6EA-3187-8386-C82F4CA3A929}
    Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Office PowerPoint 2003 Template Pack 1-->MsiExec.exe /I{90AB0407-6000-11D3-8CFE-0150048383C9}
    Microsoft Office PowerPoint 2003 Template Pack 2-->MsiExec.exe /I{90AC0407-6000-11D3-8CFE-0150048383C9}
    Microsoft Office PowerPoint 2003 Template Pack 3-->MsiExec.exe /I{90AD0407-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{90110407-6000-11D3-8CFE-0150048383C9}
    Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
    Microsoft Web Publishing Wizard 1.52-->RunDll32 ADVPACK.DLL,LaunchINFSection C:\Windows\INF\wpie4x86.inf,WebPostUninstall
    "Minilyrics(remove only)-->""E:\Programme\Minilyrics\uninst-ml.exe"""
    MostFun - Big City Adventure: San Francisco-->MsiExec.exe /I{CA9E9D3A-CD7E-43ED-9960-5CAC123928FD}
    MostFun - Blood Ties-->MsiExec.exe /X{B78EC999-E112-49C0-84C3-B471D37F9904}
    MostFun - Cooking Academy-->MsiExec.exe /X{3852F039-CBC7-4AC8-8A09-293885E2473B}
    MostFun - Diner Dash-->MsiExec.exe /X{F745391B-F6CF-4791-94F2-724F2F4678B2}
    MostFun - Dream Chronicles-->MsiExec.exe /I{791185C7-1BA0-4823-B7E2-87072B6ED9E6}
    MostFun - Flower Shop: Big City Break (remove only)-->C:\Program Files\MostFun\FlowerShopBigCityBre\Uninstall.exe {B18112B4-B1D3-40CC-9140-5FAA8A28A5A5}
    MostFun - Flower Shop: Big City Break-->MsiExec.exe /X{B18112B4-B1D3-40CC-9140-5FAA8A28A5A5}
    MostFun - GHOST Hunters: The Haunting of Majesty Manor-->MsiExec.exe /X{852443C8-1EF4-48B5-B02D-3B9FA0DFD96A}
    MostFun - Hot Dish-->MsiExec.exe /I{1DBE3B57-479E-4AD4-A740-FFB5F6205A6A}
    MostFun - Wedding Dash-->MsiExec.exe /X{9909075E-F1E2-4EF4-88C4-456986ECB8D0}
    MostFun.com Games - Big City Adventure: Sydney, Australia (remove only)-->C:\Program Files\MostFun\BigCityAdventureSydn\Uninstall.exe {503C539A-8572-4D92-A406-2EE67EBD2D26}
    MostFun.com Games - FishCo (remove only)-->C:\Program Files\MostFun\FishCo\Uninstall.exe {CD9FEEE8-1F3F-493D-86A4-3F4657FF7FEB}
    MostFun.com Games - Hot Dish 2: Cross Country Cook-Off (remove only)-->C:\Program Files\MostFun\HotDish2\Uninstall.exe {9E3C5C31-060C-4911-A0F3-0AC17CEC1B0C}
    MostFun.com Games - Righteous Kill (remove only)-->C:\Program Files\MostFun\RighteousKill\Uninstall.exe {10369D78-70C4-4C83-BAC7-40F94CAA8B76}
    MostFun.com Games - Youda Farmer (remove only)-->C:\Program Files\MostFun\YoudaFarmer\Uninstall.exe {52564A22-93D4-4B50-A347-EA5991928280}
    Movie Splitter (remove only)-->E:\Programme\Movie Splitter\uninst.exe -c
    MP3 Player Utilities 4.13-->MsiExec.exe /I{8B9852AF-B0B0-47B7-9BC5-89A95D77B6C9}
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
    MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    MSXML4 Parser-->MsiExec.exe /I{01501EBA-EC35-4F9F-8889-3BE346E5DA13}
    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
    Panda ActiveScan 2.0-->C:\Program Files\Panda Security\ActiveScan 2.0\as2uninst.exe
    "PDF-Viewer-->""E:\Programme\PDF-XChange Viewer\unins000.exe"""
    "PhotoNow! 1.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{D36DD326-7280-11D8-97C8-000129760CBE}\setup.exe""  -uninstall"
    Pizza Syndicate deinstallieren-->E:\Spiele\Pizza Syndicate\AUTORUN.EXE
    "Power2Go 5.0-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe""  -uninstall"
    "PowerDirector Express-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{EDE721EC-870A-11D8-9D75-000129760D75}\setup.exe""  -uninstall"
    "PowerDVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe""  -uninstall"
    "PowerProducer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe""  -uninstall"
    "Prince of Persia T2T-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{DFFE2B1F-07E0-45A9-8801-CD8514CAA876}\setup.exe"" -l0x7  -removeonly"
    "Prince of Persia The Sands of Time-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{8C453F13-6877-4D34-8816-009ABDE306DB}\setup.exe"" -l0x7 "
    "Prince of Persia Warrior Within-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup ""C:\Program Files\InstallShield Installation Information\{EE5BC0BB-9EDA-423C-8276-48857B735D68}\setup.exe"" -l0x7 "
    "Prince of Persia-->""C:\Program Files\InstallShield Installation Information\{7C11154F-3539-4CB5-979D-EF7913473E53}\setup.exe"" -runfromtemp -l0x0007 -removeonly"
    PrintMaster Platinum 7.00-->e:\PROGRA~1\PRINTM~1\uninst32.exe /IFi
    QuickTime-->C:\Windows\unvise32qt.exe C:\Windows\system32\QuickTime\Uninstall.log
    RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
    Registrierungsprogramm für den Nintendo Wi-Fi USB Connector-->C:\Program Files\WiFiConnector\SoftAPUninst.exe
    Righteous Kill-->MsiExec.exe /X{10369D78-70C4-4C83-BAC7-40F94CAA8B76}
    SAMSUNG Mobile Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
    Samsung Mobile phone USB driver Software-->C:\Windows\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
    SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
    SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
    "SCARE-->""E:\Spiele\SCARE\unins000.exe"""
    Scratches Director's Cut-->E:\Spiele\Scratches Director's Cut\uninstall.exe
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
    Serif DrawPlus 3.0-->C:\Windows\IsUninst.exe -fe:\programme\printmaster\SerifDrawPlus\DrawPlus_uninst.isu
    "SimPE 0.62 (alpha, light)-->""E:\Programme\SimPE\SimPE\unins000.exe"""
    Sims2Pack Clean Installer -->E:\Programme\Sims2Pack Clean Installer\uninstall.exe
    Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
    Smart Menus (Windows Live Toolbar)-->MsiExec.exe /X{2DD6C198-FA9A-40B4-8DE5-CE5206E3EB34}
    "SpeedFan (remove only)-->""E:\Programme\SpeedFan\uninstall.exe"""
    SpeedTouch 330-->C:\Program Files\Thomson\ST330\Uninstall\stInstall.exe -s:scen_uninstall_st330.xml -l:de
    SpongeBob SquarePants Employee of the Month-->C:\Windows\IsUninst.exe -fe:\spiele\spongebob\Uninst.isu
    Stifttablett-->C:\Program Files\Tablet\Pen\Remove.exe /u
    SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
    "Tomb Raider - The Last Revelation-->C:\Windows\IsUn0407.exe -f""e:\spiele\Tomb Raider IV\Uninst.isu"""
    "Tomb Raider Chronicles-->C:\Windows\IsUn0407.exe -f""e:\spiele\Tomb Raider Chronicles\Uninst.isu"""
    "Tomb Raider III-->C:\Windows\IsUn0407.exe -f""e:\spiele\Tomb Raider III\Uninst.isu"""
    Tomb Raider: Anniversary 1.0-->E:\Spiele\Tomb Raider - Anniversary\uninsttra.exe
    Tomb Raider:-->E:\Spiele\Tomb Raider - Legend\uninsttrl.exe
    Turtle Odyssey 2-->E:\Spiele\TURTLE~1\UNWISE.EXE E:\Spiele\TURTLE~1\INSTALL.LOG
    "Uninstall 1.0.0.1-->""C:\Program Files\Common Files\DVDVideoSoft\unins000.exe"""
    "Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="""""
    VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
    VIA Rhine-Family Fast-Ethernet Adapter-->Rundll32.exe vuins32.dll,vuins32Ex $Rhine $VIA
    Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Media Player\mtsAxInstaller.exe /u
    Windows Live Anmelde-Assistent-->MsiExec.exe /I{83E2CFA9-E0EB-4E08-9F85-43E577FF3D60}
    Windows Live Call-->MsiExec.exe /I{5FC68772-6D56-41C6-9DF1-24E868198AE6}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Windows Live Essentials-->MsiExec.exe /I{91E04CA7-0B13-4F8C-AA4D-2A573AC96D19}
    Windows Live Favorites für Windows Live Toolbar-->MsiExec.exe /X{786C4AD1-DCBA-49A6-B0EF-B317A344BD66}
    Windows Live Messenger-->MsiExec.exe /X{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}
    Windows Live Toolbar-Erweiterung (Windows Live Toolbar)-->MsiExec.exe /X{218761F6-CBF6-4973-B910-A33E6563A1EA}
    Windows Live-Uploadtool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    WinRAR-->E:\Programme\Winrar\uninstall.exe
    World Community Grid - BOINC for Windows-->MsiExec.exe /I{E7394983-3869-46F4-A117-EB148F104D79}
    XP Codec Pack-->E:\Programme\XP Codec Pack\Uninstall.exe
    Youda Farmer-->MsiExec.exe /X{52564A22-93D4-4B50-A347-EA5991928280}
    
    =====HijackThis Backups=====
    
    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab [2009-07-23]
    O16 - DPF: {055B4212-4C81-448E-AFA9-C3CA4AAE8F95} (CPlayFirstDairyDashWControl Object) - http://www.shockwave.com/content/dairydash/sis/DairyDashWeb.1.0.0.12.cab [2009-07-23]
    O16 - DPF: {195B4BBF-E1E4-4020-9773-0A8C6F65EA35} (CPlayFirstCookingDasControl Object) - http://www.shockwave.com/content/cookingdash/sis/CookingDashWeb.1.0.0.9.cab [2009-07-23]
    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) [2009-07-23]
    O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/adobe/MTSInstallers/MetaStream3.cab?url=http://www.burg-leopoldsberg.at/gallerien/impressionen/ThumbnailFrame.html [2009-07-23]
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab [2009-07-23]
    "O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~4.EXE -Update -1103470 -""Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; Tablet PC 2.0; .NET CLR 3.5.30729; .NET CLR 3.0.30729)"" -""http://www.nissinfoods.com.hk/04_room/04_1_game.aspx?game=/04_room/games/old_games/images/loading05.dcr&width=565&height=400"" [2009-07-23]"
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) [2009-07-23]
    O16 - DPF: {639658F3-B141-4D6B-B936-226F75A5EAC3} (CPlayFirstDinerDash2Control Object) - http://www.shockwave.com/content/dinerdash2/sis/DinerDash2.1.0.0.67.cab [2009-07-23]
    O16 - DPF: {5D80A6D1-B500-47DA-82B8-EB9875F85B4D} (Google Gadget Control) - http://dl.google.com/dl/desktop/nv/GoogleGadgetPluginIEWin.cab [2009-07-23]
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab [2009-07-23]
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/DE-AT/a-UNO1/GAME_UNO1.cab [2009-07-23]
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab [2009-07-23]
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.de/scan_de/scan8/oscan8.cab [2009-07-23]
    O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab [2009-07-23]
    O16 - DPF: {226ACC34-3194-40E2-9AE8-834FCFE9E80D} (CPlayFirstmsiControl Object) - http://cdn.ll.neoedge.com/webgames/MysteryOfSharkIsland/MysteryOfSharkIslandWeb.1.0.0.8.cab [2009-07-23]
    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader5.cab?nocache=1225228049 [2009-07-23]
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab [2009-07-23]
    O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://www.gamehouse.com/realarcade-webgames/dreamchronicles/DreamChronicles.cab [2009-07-23]
    O16 - DPF: {74EF5274-F439-2168-B543-14745B625C72} (CPlayFirstWeddingDasControl Object) - http://www.shockwave.com/content/weddingdash2/sis/WeddingDash2Web.1.0.0.13.cab [2009-07-23]
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.pe.studivz.net/photouploader/ImageUploader4.cab?nocache=1202421592 [2009-07-23]
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab [2009-07-23]
    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab [2009-07-23]
    O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://www.shockwave.com/content/weddingdash/sis/WeddingDash.1.0.0.47.cab [2009-07-23]
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab [2009-07-23]
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab [2009-07-23]
    O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab [2009-07-23]
    O16 - DPF: {FF1CD9A3-00CD-45C1-8182-4EEC229A182D} (Plaxo Auto-Import Utility) - https://www.plaxo.com/activex/plx_upldr-2k-xp.cab [2009-07-23]
    
    ======Security center information======
    
    AS: Windows-Defender
    AS: SUPERAntiSpyware (disabled)
    
    ======System event log======
    
    Computer Name: Danis-PC
    Event Code: 7036
    "Message: Dienst ""Machine Debug Manager"" befindet sich jetzt im Status ""Ausgeführt""."
    Record Number: 245822
    Source Name: Service Control Manager
    Time Written: 20090227164156.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 7036
    "Message: Dienst ""LightScribeService Direct Disc Labeling Service"" befindet sich jetzt im Status ""Ausgeführt""."
    Record Number: 245821
    Source Name: Service Control Manager
    Time Written: 20090227164156.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 7036
    "Message: Dienst ""Zugriff auf Eingabegeräte"" befindet sich jetzt im Status ""Ausgeführt""."
    Record Number: 245820
    Source Name: Service Control Manager
    Time Written: 20090227164156.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 7036
    "Message: Dienst ""ReadyBoost"" befindet sich jetzt im Status ""Ausgeführt""."
    Record Number: 245819
    Source Name: Service Control Manager
    Time Written: 20090227164156.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 7036
    "Message: Dienst ""Kryptografiedienste"" befindet sich jetzt im Status ""Ausgeführt""."
    Record Number: 245818
    Source Name: Service Control Manager
    Time Written: 20090227164156.000000-000
    Event Type: Informationen
    User: 
    
    =====Application event log=====
    
    Computer Name: Danis-PC
    Event Code: 20225
    "Message: CoID={2DA8A45E-F019-4DE7-AB6D-B3066ABF51DC}: Der Benutzer ""Danis-PC\Dani"" hat erfolgreich eine Verbindung mit dem Namen ""Speedtouch"" mit dem RAS-Server hergestellt. Die Verbindungsparameter lauten: "
    TunnelIpAddress = 80.123.23.253
    TunnelIpv6Address = None
    Dial-in User = 9721086000.
    Record Number: 57934
    Source Name: RasClient
    Time Written: 20081016104807.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 20224
    "Message: CoID={2DA8A45E-F019-4DE7-AB6D-B3066ABF51DC}: Die Verbindung mit dem RAS-Server wurde von Benutzer ""Danis-PC\Dani"" hergestellt."
    Record Number: 57933
    Source Name: RasClient
    Time Written: 20081016104803.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 20223
    "Message: CoID={2DA8A45E-F019-4DE7-AB6D-B3066ABF51DC}: Der Benutzer ""Danis-PC\Dani"" hat eine Verbindung mit dem RAS-Server hergestellt, verwendet wurde das Gerät: """
    Server address/Phone Number = 0
    Device = Speedtouch PPP Adapter
    Port = ISDN7-0
    "MediaType = ISDN""."
    Record Number: 57932
    Source Name: RasClient
    Time Written: 20081016104803.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 20222
    "Message: CoID={2DA8A45E-F019-4DE7-AB6D-B3066ABF51DC}: Der Benutzer ""Danis-PC\Dani"" versucht, eine Verbindung zum RAS-Server für die Verbindung mit dem Namen ""Speedtouch"" mit dem folgenden Gerät herzustellen: "
    Server address/Phone Number = 0
    Device = Speedtouch PPP Adapter
    Port = ISDN7-0
    MediaType = ISDN.
    Record Number: 57931
    Source Name: RasClient
    Time Written: 20081016104803.000000-000
    Event Type: Informationen
    User: 
    
    Computer Name: Danis-PC
    Event Code: 20221
    "Message: CoID={2DA8A45E-F019-4DE7-AB6D-B3066ABF51DC}: Der Benutzer ""Danis-PC\Dani"" hat eine Dial-up-Verbindung mit einem all-user-Verbindungsprofil mit dem Namen ""Speedtouch"" angewählt. Die Verbindungseinstellungen lauten: "
    Dial-in User = 9721086000
    VpnStrategy =Not Applicable
    DataEncryption = None
    PrerequisiteEntry = 
    CompartmentsEnabled = No
    AutoLogon = No
    UseRasCredentials = Yes
    CustomAuthKey = 
    AuthRestriction Mask = 0x00000328
    RasIpv4DefaultGateway = Yes
    Ipv4AddressAssignment = By Server
    Ipv4DNSServerAssignment = By Server
    RasIpv6DefaultGateway = No
    Ipv6DNSServerAssignment = By Server
    IpDnsFlags = 
    IpNBTEnabled = Yes
    UseFlags = Private Connection
    IpSecFlags = No Pre-shared key			
    ConnectOnWinlogon = No.			
    Record Number: 57930			
    Source Name: RasClient			
    Time Written: 20081016104803.000000-000			
    Event Type: Informationen			
    User: 			
    
    =====Security event log=====			
    
    Computer Name: Danis-PC			
    Event Code: 4624			
    Message: Ein Konto wurde erfolgreich angemeldet.			
    
    Antragsteller:			
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		DANIS-PC$
    	Kontodomäne:		WORKGROUP
    	Anmelde-ID:		0x3e7
    
    Anmeldetyp:			5
    
    Neue Anmeldung:			
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		SYSTEM
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x3e7
    	Anmelde-GUID:		{00000000-0000-0000-0000-000000000000}
    
    Prozessinformationen:			
    	Prozess-ID:		0x260
    	Prozessname:		C:\Windows\System32\services.exe
    
    Netzwerkinformationen:			
    	Arbeitsstationsname:		
    	Quellnetzwerkadresse:	-	
    	Quellport:		-
    
    Detaillierte Authentifizierungsinformationen:			
    	Anmeldeprozess:		Advapi  
    	Authentifizierungspaket:	Negotiate	
    	Übertragene Dienste:	-	
    	Paketname (nur NTLM):	-	
    	Schlüssellänge:		0
    
    Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.			
    
    "Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie ""Winlogon.exe"" oder ""Services.exe""."			
    
    Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).	
    
    Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.	
    
    Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.	
    
    Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.	
    	 - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
    	- Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
    	#NAME?
    	- Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
    Record Number: 90629	
    Source Name: Microsoft-Windows-Security-Auditing	
    Time Written: 20090101205216.202118-000	
    Event Type: Überwachung erfolgreich	
    User: 			
    
    Computer Name: Danis-PC			
    Event Code: 4648			
    Message: Anmeldeversuch mit expliziten Anmeldeinformationen.			
    
    Antragsteller:			
    	Sicherheits-ID:		S-1-5-18
    	Kontoname:		DANIS-PC$
    	Kontodomäne:		WORKGROUP
    	Anmelde-ID:		0x3e7
    	Anmelde-GUID:		{00000000-0000-0000-0000-000000000000}
    
    Konto, dessen Anmeldeinformationen verwendet wurden:			
    	Kontoname:		SYSTEM
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-GUID:		{00000000-0000-0000-0000-000000000000}	
    
    Zielserver:				
    	Zielservername:	localhost		
    	Weitere Informationen:	localhost		
    
    Prozessinformationen:				
    	Prozess-ID:		0x260	
    	Prozessname:		C:\Windows\System32\services.exe	
    
    Netzwerkinformationen:				
    	Netzwerkadresse:	-		
    	Port:			-
    
    "Dieses Ereignis wird bei einem Anmeldeversuch durch einen Prozess generiert, wenn ausdrücklich die Anmeldeinformationen des Kontos angegeben werden.  Dies ist normalerweise der Fall in Batch-Konfigurationen, z. B. bei geplanten Aufgaben oder wenn der Befehl ""runas"" verwendet wird."				
    Record Number: 90628				
    Source Name: Microsoft-Windows-Security-Auditing	
    Time Written: 20090101205216.202118-000	
    Event Type: Überwachung erfolgreich	
    User: 	
    
    Computer Name: Danis-PC	
    Event Code: 5038	
    Message: Die Codeintegrität hat festgestellt, dass der Abbildhash einer Datei nicht gültig ist. Die Datei wurde möglicherweise durch eine nicht autorisierte Änderung beschädigt. Dieses Problem kann auch auf einen potenziellen Fehler des Datenträgergeräts hinweisen.	
    
    Dateiname:	\Device\HarddiskVolume3\Spiele\Maplestory\npkcrypt.sys
    Record Number: 90627	
    Source Name: Microsoft-Windows-Security-Auditing	
    Time Written: 20090101205214.610918-000	
    Event Type: Überwachung gescheitert	
    User: 	
    
    Computer Name: Danis-PC	
    Event Code: 5032	
    Message: Der Windows-Firewalldienst konnte den Benutzer nicht darüber benachrichtigen, dass eine Anwendung blockiert wurde und keine eingehenden Verbindungen im Netzwerk annehmen kann.	
    
    Fehlercode:	2
    Record Number: 90626	
    Source Name: Microsoft-Windows-Security-Auditing	
    Time Written: 20090101205212.790118-000	
    Event Type: Überwachung gescheitert	
    User: 	
    
    Computer Name: Danis-PC	
    Event Code: 4624	
    Message: Ein Konto wurde erfolgreich angemeldet.	
    
    Antragsteller:	
    	Sicherheits-ID:		S-1-0-0
    	Kontoname:		-
    	Kontodomäne:		-
    	Anmelde-ID:		0x0
    
    Anmeldetyp:			3
    
    Neue Anmeldung:			
    	Sicherheits-ID:		S-1-5-7
    	Kontoname:		ANONYMOUS-ANMELDUNG
    	Kontodomäne:		NT-AUTORITÄT
    	Anmelde-ID:		0x6fe3d
    	Anmelde-GUID:		{00000000-0000-0000-0000-000000000000}
    
    Prozessinformationen:			
    	Prozess-ID:		0x0
    	Prozessname:		-
    
    Netzwerkinformationen:			
    	Arbeitsstationsname:		
    	Quellnetzwerkadresse:	-	
    	Quellport:		-
    
    Detaillierte Authentifizierungsinformationen:			
    	Anmeldeprozess:		NtLmSsp 
    	Authentifizierungspaket:	NTLM	
    	Übertragene Dienste:	-	
    	Paketname (nur NTLM):	NTLM V1	
    	Schlüssellänge:		0
    
    Dieses Ereignis wird beim Erstellen einer Anmeldesitzung generiert. Es wird auf dem Computer generiert, auf den zugegriffen wurde.			
    
    "Die Antragstellerfelder geben das Konto auf dem lokalen System an, von dem die Anmeldung angefordert wurde. Dies ist meistens ein Dienst wie der Serverdienst oder ein lokaler Prozess wie ""Winlogon.exe"" oder ""Services.exe""."	
    
    Das Anmeldetypfeld gibt den jeweiligen Anmeldetyp an. Die häufigsten Typen sind 2 (interaktiv) und 3 (Netzwerk).	
    
    Die Felder für die neue Anmeldung geben das Konto an, für das die Anmeldung erstellt wurde, d. h. das angemeldete Konto.	
    
    Die Netzwerkfelder geben die Quelle einer Remoteanmeldeanforderung an. der Arbeitsstationsname ist nicht immer verfügbar und kann in manchen Fällen leer bleiben.	
    
    Die Felder für die Authentifizierungsinformationen enthalten detaillierte Informationen zu dieser speziellen Anmeldeanforderung.	
    	 - Die Anmelde-GUID ist ein eindeutiger Bezeichner, der verwendet werden kann, um dieses Ereignis mit einem KDC-Ereignis zu korrelieren.
    	- Die übertragenen Dienste geben an, welche Zwischendienste an der Anmeldeanforderung beteiligt waren.
    	#NAME?
    	- Die Schlüssellänge gibt die Länge des generierten Sitzungsschlüssels an. Wenn kein Sitzungsschlüssel angefordert wurde, ist dieser Wert 0.
    Record Number: 90625	
    Source Name: Microsoft-Windows-Security-Auditing	
    Time Written: 20090101205212.722118-000	
    Event Type: Überwachung erfolgreich
    User: 
    
    ======Environment variables======
    
    ComSpec=%SystemRoot%\system32\cmd.exe
    FP_NO_HOST_CHECK=NO
    OS=Windows_NT
    "Path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;E:\Programme\Samsung;C:\Program Files\Cepstral\bin"
    "PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC"
    PROCESSOR_ARCHITECTURE=x86
    TEMP=%SystemRoot%\TEMP
    TMP=%SystemRoot%\TEMP
    USERNAME=SYSTEM
    windir=%SystemRoot%
    PROCESSOR_LEVEL=6
    PROCESSOR_IDENTIFIER=x86 Family 6 Model 15 Stepping 11, GenuineIntel
    PROCESSOR_REVISION=0f0b
    NUMBER_OF_PROCESSORS=4
    configsetroot=%SystemRoot%\ConfigSetRoot
    
    -----------------EOF-----------------
    Code:
     Logfile of random's system information tool 1.06 (written by random/random)
    Run by Dani at 2009-07-23 19:06:31
    Microsoft® Windows Vista™ Home Premium  Service Pack 2
    System drive C: has 21 GB (35%) free of 60 GB
    Total RAM: 3071 MB (68% free)
    
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:06:32, on 23.07.2009
    Platform: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Windows\system32\taskeng.exe
    C:\Windows\SYSTEM32\WISPTIS.EXE
    C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Thomson\ST330\diagnostics\diagnostics.exe
    C:\Windows\System32\rundll32.exe
    E:\Programme\Avira\AntiVir Desktop\avgnt.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\ehome\ehtray.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Windows\system32\WTablet\Pen_TabletUser.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Windows\system32\SearchProtocolHost.exe
    C:\Users\Dani\Desktop\RSIT.exe
    E:\Programme\HijackThis\Dani.exe
    
    "R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ig?hl=de&amp;source=iglk"
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Skytel] Skytel.exe
    "O4 - HKLM\..\Run: [diagnostics] ""C:\Program Files\Thomson\ST330\diagnostics\diagnostics.exe"" /icon -l:de"
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    "O4 - HKLM\..\Run: [avgnt] ""E:\Programme\Avira\AntiVir Desktop\avgnt.exe"" /min"
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O8 - Extra context menu item: Add to AMV Converter... - E:\Programme\Mp3 Player\AMVConverter\grab.html
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: MediaManager tool grab multimedia file - E:\Programme\Mp3 Player\MediaManager\grab.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Senden an &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ\ICQ6.5\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Programme\ICQ\ICQ6.5\ICQ.exe
    O13 - Gopher Prefix: 
    O17 - HKLM\System\CCS\Services\Tcpip\..\{37E7222B-40F6-49D9-8295-DA29342EA4B4}: NameServer = 195.3.96.67 213.33.98.136
    O20 - Winlogon Notify: !SASWinLogon - E:\Programme\Superantispyware\SASWINLO.DLL
    O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - E:\Programme\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - E:\Programme\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Cepstral License Server - Cepstral, LLC - C:\Program Files\Cepstral\bin\CepstralLicSrv.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: SpeedTouch 330 Manager (st330service) - THOMSON Telecom Belgium - C:\Program Files/Thomson/ST330/service/st330service.exe
    O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\Windows\system32\UAService7.exe
    
    --
    End of file - 6058 bytes
    
    ======Scheduled tasks folder======
    
    C:\Windows\tasks\User_Feed_Synchronization-{D5CFF4E9-EEB9-45AE-A82E-246BEA28B4DA}.job
    
    ======Registry dump======
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D}]
    XTTBPos00 Class - C:\PROGRA~1\ICQTOO~1\toolbaru.dll [2006-12-25 701952]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
    Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2008-11-10 320920]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2008-11-10 34816]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    Windows Defender=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
    RtHDVCpl=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]
    Skytel=C:\Windows\Skytel.exe [2007-06-15 1826816]
    diagnostics=C:\Program Files\Thomson\ST330\diagnostics\diagnostics.exe [2007-12-30 557149]
    NvSvc=C:\Windows\system32\nvsvc.dll [2007-09-12 86016]
    NvCplDaemon=C:\Windows\system32\NvCpl.dll [2007-09-12 8497696]
    NvMediaCenter=C:\Windows\system32\NvMcTray.dll [2007-09-12 81920]
    avgnt=E:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    ehTray.exe=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [2007-06-06 64256]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\boincmgr]
    E:\Programme\BOINC\boincmgr.exe [2008-11-17 3916544]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\boinctray]
    E:\Programme\BOINC\boinctray.exe [2008-11-17 58112]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
    C:\Program Files\CyberLink\PowerDVD\Language\Language.exe [2006-11-29 58928]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
    C:\Windows\system32\NeroCheck.exe [2001-07-09 155648]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
    E:\Programme\Quicktime\qttask.exe [2009-07-08 98304]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe [2006-11-23 56928]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
    C:\Program Files\Java\jre6\bin\jusched.exe [2008-11-10 136600]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2008-01-12 185896]
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk]
    C:\PROGRA~1\Belkin\BLUETO~1\BTTray.exe  []
    
    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Users^Dani^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Ereigniserinnerung.lnk]
    E:\PROGRA~1\PRINTM~1\PMREMIND.EXE [1997-11-03 253616]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
    E:\Programme\Superantispyware\SASWINLO.DLL [2009-01-10 356352]
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}=E:\Programme\Superantispyware\SASSEH.DLL [2008-05-13 77824]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
    
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    EnableLUA=0
    dontdisplaylastusername=0
    legalnoticecaption=
    legalnoticetext=
    shutdownwithoutlogon=1
    undockwithoutlogon=1
    EnableUIADesktopToggle=0
    
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    NoDriveTypeAutoRun=145
    
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    BindDirectlyToPropertySetStorage=
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    
    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    
    ======File associations======
    
    .js - edit - C:\Windows\System32\Notepad.exe %1
    ".js - open - C:\Windows\System32\WScript.exe ""%1"" %*"
    
    ======List of files/folders created in the last 1 months======
    
    2009-07-23 19:06:31 ----D---- C:\rsit
    2009-07-20 22:01:04 ----D---- C:\Users\Dani\AppData\Roaming\Skype
    2009-07-20 21:46:13 ----D---- C:\ProgramData\Skype
    2009-07-15 21:06:09 ----A---- C:\Windows\system32\t2embed.dll
    2009-07-15 21:06:09 ----A---- C:\Windows\system32\lpk.dll
    2009-07-15 21:06:09 ----A---- C:\Windows\system32\fontsub.dll
    2009-07-15 21:06:09 ----A---- C:\Windows\system32\dciman32.dll
    2009-07-15 21:06:09 ----A---- C:\Windows\system32\atmfd.dll
    2009-07-15 16:25:53 ----A---- C:\Windows\system32\msexcr.ini
    2009-07-15 15:58:48 ----D---- C:\Program Files\AhnLab
    2009-07-08 14:43:02 ----A---- C:\Windows\unvise32qt.exe
    2009-07-08 14:42:48 ----D---- C:\Windows\system32\QuickTime
    2009-07-08 14:38:00 ----D---- C:\ProgramData\QuickTime
    2009-07-07 22:19:31 ----D---- C:\Users\Dani\AppData\Roaming\InstallShield
    2009-07-06 15:20:22 ----A---- C:\Windows\system32\mfc71.dll
    
    ======List of files/folders modified in the last 1 months======
    
    2009-07-23 19:06:29 ----D---- C:\Windows\Temp
    2009-07-23 19:03:50 ----D---- C:\Users\Dani\AppData\Roaming\WTablet
    2009-07-23 19:00:45 ----SD---- C:\Windows\Downloaded Program Files
    2009-07-23 19:00:45 ----D---- C:\Windows\System32
    2009-07-23 18:59:22 ----D---- C:\Windows\inf
    2009-07-23 18:59:22 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-07-23 18:57:40 ----SHD---- C:\System Volume Information
    2009-07-23 13:04:28 ----D---- C:\Windows\tracing
    2009-07-22 17:07:22 ----D---- C:\Program Files\Microsoft Silverlight
    2009-07-22 12:23:12 ----D---- C:\Windows\winsxs
    2009-07-22 12:23:12 ----D---- C:\Program Files\Internet Explorer
    2009-07-22 12:23:09 ----SHD---- C:\Windows\Installer
    2009-07-22 12:20:34 ----D---- C:\Windows\system32\catroot
    2009-07-21 00:01:00 ----D---- C:\Windows
    2009-07-20 21:46:13 ----HD---- C:\ProgramData
    2009-07-20 10:06:55 ----D---- C:\Users\Dani\AppData\Roaming\LimeWire
    2009-07-16 23:13:11 ----D---- C:\Windows\system32\catroot2
    2009-07-15 21:31:33 ----D---- C:\Program Files\Windows Mail
    2009-07-15 17:20:24 ----RD---- C:\Program Files
    2009-07-15 17:20:18 ----D---- C:\Windows\system32\drivers
    2009-07-15 16:57:50 ----D---- C:\Windows\Prefetch
    2009-07-15 16:56:44 ----D---- C:\Windows\pss
    2009-07-15 16:50:28 ----SD---- C:\Windows\system32\Microsoft
    2009-07-08 14:40:32 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-07-07 17:10:56 ----A---- C:\Windows\system32\mrt.exe
    2009-06-28 17:25:59 ----D---- C:\WTablet
    2009-06-28 11:59:23 ----RSD---- C:\Windows\assembly
    2009-06-28 11:57:54 ----D---- C:\Windows\Microsoft.NET
    
    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    "R1 avgio;avgio; \??\E:\Programme\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]"
    "R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-04-27 96104]"
    "R1 prodrv06;StarForce Protection Environment Driver v6; C:\Windows\System32\drivers\prodrv06.sys [2004-03-09 77184]"
    "R1 SASDIFSV;SASDIFSV; \??\E:\Programme\Superantispyware\SASDIFSV.SYS [2009-04-06 9968]"
    "R1 SASKUTIL;SASKUTIL; \??\E:\Programme\Superantispyware\SASKUTIL.sys [2008-11-17 55024]"
    "R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-06-11 28520]"
    "R1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2006-07-24 5632]"
    "R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-04-27 55640]"
    "R3 Afc;PPdus ASPI Shell; C:\Windows\system32\drivers\Afc.sys [2005-02-23 11776]"
    "R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller; C:\Windows\system32\DRIVERS\atl01v32.sys [2007-03-15 48128]"
    "R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-18 1841312]"
    "R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-09-12 7623968]"
    "R3 ST330;ST330; C:\Windows\system32\drivers\st330.sys [2007-12-30 30464]"
    "R3 STBUS;STBUS; C:\Windows\system32\drivers\stbus.sys [2007-12-30 12672]"
    "R3 stppp;Speedtouch PPP Adapter Adapter; C:\Windows\system32\DRIVERS\stppp.sys [2007-12-30 32000]"
    "R3 wacommousefilter;Wacom Mouse Filter Driver; C:\Windows\system32\DRIVERS\wacommousefilter.sys [2007-02-16 11312]"
    "R3 wacomvhid;Wacom Virtual Hid Driver; C:\Windows\system32\DRIVERS\wacomvhid.sys [2007-02-16 12848]"
    "R3 WacomVKHid;Virtual Keyboard Driver; C:\Windows\system32\DRIVERS\WacomVKHid.sys [2007-02-15 11440]"
    "R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]"
    "S2 npkcrypt;npkcrypt; \??\E:\Spiele\Maplestory\npkcrypt.sys []"
    "S3 alcan5wn;Alcatel SpeedTouch(tm) USB ADSL PPPoA Networking Driver (NDIS); C:\Windows\system32\DRIVERS\alcan5wn.sys [2000-12-18 42880]"
    "S3 alcaudsl;Alcatel Speed Touch ADSL Modem ATM Transport; C:\Windows\system32\DRIVERS\alcaudsl.sys [2000-12-18 585408]"
    "S3 BthEnum;Bluetooth-Auflistungsdienst; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528]"
    "S3 BthPan;Bluetooth-Gerät (PAN); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-19 92160]"
    "S3 BTHPORT;Bluetooth-Porttreiber; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904]"
    "S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696]"
    "S3 Camdrv30;Philips ToUcam XS; C:\Windows\System32\Drivers\camdrv30.sys [2001-08-17 171264]"
    "S3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\Windows\system32\DRIVERS\CmBatt.sys [2006-11-02 14208]"
    "S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]"
    "S3 EagleNT;EagleNT; \??\C:\Windows\system32\drivers\EagleNT.sys []"
    "S3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service; C:\Windows\system32\DRIVERS\fetnd5bv.sys [2007-04-17 42496]"
    "S3 FETNDIS;VIA Rhine-Familie--Fast-Ethernet-Adaptertreiberdienst; C:\Windows\system32\DRIVERS\fetnd5.sys [2006-11-02 45568]"
    "S3 grmnusb;grmnusb; C:\Windows\system32\drivers\grmnusb.sys [2007-03-09 8320]"
    "S3 HdAudAddService;VIA High Definition Audio Service; C:\Windows\system32\drivers\viahduaa.sys [2007-06-06 220160]"
    "S3 Mkd2kfNt;Mkd2kfNt; C:\Windows\system32\drivers\Mkd2kfNt.sys [2008-10-17 131072]"
    "S3 Mkd2Nadr;Mkd2Nadr; C:\Windows\system32\drivers\Mkd2Nadr.sys [2008-10-17 79104]"
    "S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]"
    "S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]"
    "S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]"
    "S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]"
    "S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-05-03 1065384]"
    "S3 pohci13F;pohci13F; \??\C:\Users\Dani\AppData\Local\Temp\pohci13F.sys [2009-03-26 15872]"
    "S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992]"
    "S3 RT25USBAP;Nintendo Wi-Fi USB Connector Service; C:\Windows\system32\DRIVERS\rt25usbap.sys [2007-07-03 162944]"
    "S3 RTL8187;Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter; C:\Windows\system32\DRIVERS\RTL8187.sys [2007-04-20 221696]"
    "S3 SASENUM;SASENUM; \??\E:\Programme\Superantispyware\SASENUM.SYS [2008-11-17 7408]"
    "S3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys []"
    "S3 usbscan;USB-Scannertreiber; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]"
    "S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-19 39936]"
    "S4 EMSCR;EMSCR; C:\Windows\system32\DRIVERS\EMS7SK.sys [2006-10-25 62208]"
    "S4 ESDCR;ESDCR; C:\Windows\system32\DRIVERS\ESD7SK.sys [2006-10-25 42240]"
    "S4 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2006-10-18 7680]"
    "S4 nvstor32;nvstor32; C:\Windows\system32\DRIVERS\nvstor32.sys [2007-07-03 110112]"
    "S4 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2007-08-07 82432]"
    "S4 videX32;videX32; C:\Windows\system32\DRIVERS\videX32.sys [2007-03-29 9216]"
    "S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2006-11-02 11264]"
    
    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    
    "R2 AntiVirSchedulerService;Avira AntiVir Planer; E:\Programme\Avira\AntiVir Desktop\sched.exe [2009-06-11 108289]"
    "R2 AntiVirService;Avira AntiVir Guard; E:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-06-11 185089]"
    "R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-19 21504]"
    "R2 Cepstral License Server;Cepstral License Server; C:\Program Files\Cepstral\bin\CepstralLicSrv.exe [2008-06-24 57344]"
    "R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]"
    "R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-20 322120]"
    "R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2006-09-29 266343]"
    "R2 st330service;SpeedTouch 330 Manager; C:\Program Files/Thomson/ST330/service/st330service.exe [2007-12-30 581632]"
    "R2 TabletServicePen;TabletServicePen; C:\Windows\system32\Pen_Tablet.exe [2007-09-07 1373480]"
    "R2 UserAccess7;SecuROM User Access Service (V7); C:\Windows\system32\UAService7.exe [2008-12-18 126976]"
    "S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]"
    "S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]"
    "S3 usprserv;User Privilege Service; C:\Windows\System32\svchost.exe [2008-01-19 21504]"
    "S4 LexBceS;LexBce Server; C:\Windows\System32\LEXBCES.EXE [2002-07-31 303104]"
    
    -----------------EOF-----------------

  4. #4
    Einsteiger
    Registriert seit
    26.11.2008
    Beiträge
    15

    AW: Zoom ändert sich von selbst

    Punkt 4 - HJTscanlist.bat:

    Code:
     
                             
    $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                         
                º 
                                        hjtscanlist  
    v2.0              
                            º                         
                º 
                             
    $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows [Version 6.0.6002]
     
     
    C:
    
      23.07.2009 19:08     C:\rsit --------- 0   
           C:\hiberfil.sys ---------    
           C:\pagefile.sys ---------    
      23.07.2009 18:57     C:\System Volume  
    Information --------- 24576   
      21.07.2009 00:01     C:\Windows ---------  
    40960   
      20.07.2009 21:46     C:\ProgramData ---------  
    20480   
      19.07.2009 13:43     C:\Film.amv ---------  
    2961409   
      15.07.2009 17:20     C:\Program Files ------- 
    -- 24576   
      15.07.2009 17:20     C:\BcBtRmv.log ---------  
    212   
      28.06.2009 17:25     C:\WTablet --------- 0   
      19.06.2009 21:40     C:\Boot --------- 4096   
      11.04.2009 08:36     C:\bootmgr ---------  
    333257   
      22.02.2009 21:50     C:\playground.log ------ 
    --- 49441   
      05.02.2009 11:47     C:\MyWorks --------- 0   
      28.11.2008 17:08     C:\JavaRa.log ---------  
    16967   
      13.10.2008 19:54     C:\Garmin --------- 8192   
     
      13.10.2008 19:54     C:\WebUpdater ---------  
    4096   
      19.04.2008 11:10     C:\log_fs.log ---------  
    13852806   
      19.03.2008 21:30     C:\PerfLogs --------- 0   
      17.03.2008 22:07     C:\CMLoader.log ---------  
    74   
      26.02.2008 16:01     C:\ioSpecial.ini ------- 
    -- 125   
      01.01.2008 02:32     C:\ctapi_out_gr.txt ---- 
    ----- 0   
      30.12.2007 23:02     C:\$Recycle.Bin ---------  
    4096   
      30.12.2007 23:01     C:\Users --------- 4096   
      30.12.2007 01:59     C:\ST_NG_SetupWizard --- 
    ------ 0   
      29.12.2007 20:07     C:\IO.SYS --------- 0   
      29.12.2007 20:07     C:\MSDOS.SYS --------- 0   
     
      29.12.2007 19:21     C:\Programme --------- 0   
     
      29.12.2007 19:21     C:\Dokumente und  
    Einstellungen --------- 0   
      07.08.2007 23:45     C:\BOOTSECT.BAK ---------  
    8192   
      07.08.2007 23:44     C:\Service --------- 0   
      02.11.2006 15:02     C:\Documents and Settings  
    --------- 0   
      18.09.2006 23:43     C:\config.sys ---------  
    10   
      18.09.2006 23:43     C:\autoexec.bat ---------  
    24   
    ----------------------------------------
    
     
    C:\Windows
    
      23.07.2009 19:02     C:\Windows\bootstat.dat  
    --------- 67584   
      23.07.2009 19:01     C:\Windows\bthservsdp.dat  
    --------- 12   
      23.07.2009 19:00      
    C:\Windows\WindowsUpdate.log --------- 1052654   
      22.07.2009 17:13     C:\Windows\setupact.log  
    --------- 23167   
      21.07.2009 00:01     C:\Windows\QTFont.for -- 
    ------- 1409   
      21.07.2009 00:01     C:\Windows\QTFont.qfn -- 
    ------- 54156   
      15.07.2009 16:27     C:\Windows\PFRO.log ---- 
    ----- 9366   
      08.07.2009 14:39      
    C:\Windows\setup_mkd25.log --------- 3338   
      08.07.2009 13:46     C:\Windows\AM_D8.PRF --- 
    ------ 24   
      30.04.2009 16:29     C:\Windows\ie8_main.log  
    --------- 2084   
      27.04.2009 22:30     C:\Windows\DirectX.log - 
    -------- 1182   
      27.04.2009 18:55      
    C:\Windows\mozregistry.dat --------- 335   
      25.04.2009 14:23     C:\Windows\Bussi B„r  
    Frhling - Demoversion Uninstaller.exe ---------  
    194244   
      11.04.2009 08:27     C:\Windows\explorer.exe  
    --------- 2926592   
      02.04.2009 21:31     C:\Windows\MEMORY.DMP -- 
    ------- 251046685   
      09.02.2009 13:16      
    C:\Windows\NeroDigital.ini --------- 116   
      05.02.2009 11:48      
    C:\Windows\AviSplitter.INI --------- 38   
      09.01.2009 20:47     C:\Windows\DIIUnin.dat - 
    -------- 16664   
      09.01.2009 20:33     C:\Windows\DIIUnin.pif - 
    -------- 2829   
      09.01.2009 20:33     C:\Windows\DIIUnin.exe - 
    -------- 102400   
      10.12.2008 17:24     C:\Windows\Bussi B„r  
    Uninstaller.exe --------- 180475   
      28.11.2008 17:10     C:\Windows\setuperr.log  
    --------- 0   
      17.11.2008 08:47     C:\Windows\boinc.scr --- 
    ------ 492288   
      08.11.2008 13:51     C:\Windows\cdplayer.ini  
    --------- 1003   
      03.11.2008 16:33      
    C:\Windows\MediaManager.INI --------- 73   
      13.09.2008 14:57     C:\Windows\MSREGUSR.INI  
    --------- 0   
      31.05.2008 15:45     C:\Windows\d3dx.dat ---- 
    ----- 4096   
      06.04.2008 00:01     C:\Windows\DieV”lker.ini  
    --------- 156   
      20.03.2008 22:20     C:\Windows\win.ini ----- 
    ---- 240   
      19.03.2008 22:03      
    C:\Windows\WindowsShell.Manifest --------- 749   
      14.03.2008 12:09     C:\Windows\ODBC.INI ---- 
    ----- 400   
      02.03.2008 14:55     C:\Windows\VPC32.INI --- 
    ------ 0   
      02.03.2008 14:40     C:\Windows\NSREX.INI --- 
    ------ 0   
      28.02.2008 21:26     C:\Windows\PhotoNow.INI  
    --------- 0   
      28.02.2008 21:13     C:\Windows\PhEdit.INI -- 
    ------- 0   
      04.02.2008 14:43     C:\Windows\nsreg.dat --- 
    ------ 0   
      19.01.2008 09:33     C:\Windows\regedit.exe - 
    -------- 134656   
      19.01.2008 09:33     C:\Windows\notepad.exe - 
    -------- 151040   
      19.01.2008 09:33     C:\Windows\HelpPane.exe  
    --------- 498176   
      19.01.2008 09:33     C:\Windows\fveupdate.exe  
    --------- 13312   
      19.01.2008 09:33     C:\Windows\bfsvc.exe --- 
    ------ 58880   
      07.08.2007 09:07     C:\Windows\csup.txt ---- 
    ----- 10   
      06.07.2007 11:06     C:\Windows\RtHDVCpl.exe  
    --------- 4669440   
      15.06.2007 16:45     C:\Windows\SkyTel.exe -- 
    ------- 1826816   
      16.01.2007 10:39     C:\Windows\RtlUpd.exe -- 
    ------- 1191936   
      04.01.2007 12:58     C:\Windows\AdfuUpdate.inf  
    --------- 1959   
      02.11.2006 14:35     C:\Windows\WMSysPr9.prx  
    --------- 316640   
      02.11.2006 14:34     C:\Windows\twunk_16.exe  
    --------- 49680   
      02.11.2006 14:34     C:\Windows\twain_32.dll  
    --------- 50688   
      02.11.2006 14:34     C:\Windows\twunk_32.exe  
    --------- 31232   
      02.11.2006 14:34     C:\Windows\twain.dll --- 
    ------ 94784   
      02.11.2006 11:45     C:\Windows\winhlp32.exe  
    --------- 9216   
      02.11.2006 11:45     C:\Windows\hh.exe ------ 
    --- 14848   
      02.11.2006 09:46     C:\Windows\mib.bin ----- 
    ---- 43131   
      19.09.2006 13:41      
    C:\Windows\HomePremium.xml --------- 8328   
      18.09.2006 23:46     C:\Windows\system.ini -- 
    ------- 219   
      18.09.2006 23:43     C:\Windows\_default.pif  
    --------- 707   
      18.09.2006 23:43     C:\Windows\winhelp.exe - 
    -------- 256192   
      18.09.2006 23:30     C:\Windows\msdfmap.ini - 
    -------- 1405   
      25.05.2006 02:22     C:\Windows\bdoscandel.exe  
    --------- 53248   
      02.03.2005 14:12      
    C:\Windows\bdoscandellang.ini --------- 483   
      16.09.2004 14:26     C:\Windows\ADFUUD.SYS -- 
    ------- 12634   
      11.12.2002 20:11     C:\Windows\WMPrfDEU.prx  
    --------- 33820   
      17.12.1999 10:13     C:\Windows\unvise32.exe  
    --------- 86016   
      10.11.1999 11:05     C:\Windows\unvise32qt.exe  
    --------- 86016   
      29.10.1998 16:45     C:\Windows\IsUninst.exe  
    --------- 306688   
      21.10.1998 18:43     C:\Windows\IsUn0407.exe  
    --------- 328704   
      13.10.1997 21:55     C:\Windows\unin0407.exe  
    --------- 299008   
    ----------------------------------------
    
     
    C:\Windows\System
    
     02.11.2006 14:34       
    C:\Windows\System\mciseq.drv --------- 25264 
     02.11.2006 14:34       
    C:\Windows\System\mciwave.drv --------- 28160 
     02.11.2006 14:34       
    C:\Windows\System\avifile.dll --------- 109456 
     02.11.2006 14:34       
    C:\Windows\System\avicap.dll --------- 69584 
     02.11.2006 14:34       
    C:\Windows\System\mciavi.drv --------- 73376 
     02.11.2006 14:34       
    C:\Windows\System\msvideo.dll --------- 126912 
     02.11.2006 09:10       
    C:\Windows\System\OLESVR.DLL --------- 24064 
     02.11.2006 09:10       
    C:\Windows\System\WFWNET.DRV --------- 12704 
     02.11.2006 09:10       
    C:\Windows\System\COMMDLG.DLL --------- 32816 
     02.11.2006 09:10       
    C:\Windows\System\TIMER.DRV --------- 4048 
     02.11.2006 09:10       
    C:\Windows\System\MMSYSTEM.DLL --------- 68992 
     02.11.2006 09:10       
    C:\Windows\System\mmtask.tsk --------- 1152 
     02.11.2006 09:10       
    C:\Windows\System\mouse.drv --------- 2032 
     02.11.2006 09:10      C:\Windows\System\vga.drv  
    --------- 2176 
     02.11.2006 09:10       
    C:\Windows\System\sound.drv --------- 1744 
     02.11.2006 09:10       
    C:\Windows\System\keyboard.drv --------- 2000 
     02.11.2006 09:10       
    C:\Windows\System\SHELL.DLL --------- 5120 
     02.11.2006 09:10       
    C:\Windows\System\system.drv --------- 3360 
     18.09.2006 23:43      C:\Windows\System\ver.dll  
    --------- 9008 
     18.09.2006 23:43       
    C:\Windows\System\olecli.dll --------- 82944 
     18.09.2006 23:43       
    C:\Windows\System\lzexpand.dll --------- 9936 
     18.09.2006 23:35       
    C:\Windows\System\stdole.tlb --------- 5532 
    ----------------------------------------
    
     
    C:\Windows\System32
    
     23.07.2009 19:10     C:\Windows\system32 
    \perfh007.dat --------- 621704  
     23.07.2009 19:10     C:\Windows\system32 
    \perfh009.dat --------- 589884  
     23.07.2009 19:10     C:\Windows\system32 
    \perfc009.dat --------- 101896  
     23.07.2009 19:10     C:\Windows\system32 
    \PerfStringBackup.INI --------- 1427210  
     23.07.2009 19:10     C:\Windows\system32 
    \perfc007.dat --------- 123460  
     23.07.2009 19:03     C:\Windows\system32 
    \Ikeext.etl --------- 65536  
     23.07.2009 19:02     C:\Windows\system32 
    \7B296FB0-376B-497e-B012-9C450E1B7327-2P- 
    1.C7483456-A289-439d-8115-601632D005A0 ---------  
    3296  
     23.07.2009 19:02     C:\Windows\system32 
    \7B296FB0-376B-497e-B012-9C450E1B7327-2P- 
    0.C7483456-A289-439d-8115-601632D005A0 ---------  
    3296  
     22.07.2009 12:20     C:\Windows\system32 
    \catroot --------- 4096  
     21.07.2009 00:01     C:\Windows\system32 
    \QuickTime.qtp --------- 10014  
     16.07.2009 23:13     C:\Windows\system32 
    \catroot2 --------- 8192  
     16.07.2009 07:07     C:\Windows\system32 
    \FNTCACHE.DAT --------- 390656  
     15.07.2009 17:20     C:\Windows\system32 
    \drivers --------- 65536  
     15.07.2009 16:50     C:\Windows\system32 
    \Microsoft --------- 0  
     15.07.2009 16:26     C:\Windows\system32 
    \msexcr.ini --------- 3317  
     08.07.2009 15:00     C:\Windows\system32 
    \qtplugin.log --------- 3236  
     08.07.2009 15:00     C:\Windows\system32 
    \QuickTime --------- 4096  
     08.07.2009 14:43     C:\Windows\system32 
    \QuickTimeFavorites.qtr --------- 1661  
     07.07.2009 17:10     C:\Windows\system32 
    \mrt.exe --------- 24539592  
     05.07.2009 13:23     C:\Windows\system32 
    \tmp5CD92.FOT --------- 1409  
     05.07.2009 13:23     C:\Windows\system32 
    \tmp5BD92.FOT --------- 1409  
     05.07.2009 13:23     C:\Windows\system32 
    \tmp68D92.FOT --------- 1409  
     05.07.2009 13:23     C:\Windows\system32 
    \tmp92D92.FOT --------- 1409  
     05.07.2009 13:23     C:\Windows\system32 
    \tmpBBC92.FOT --------- 1409  
     19.06.2009 21:34     C:\Windows\system32\ca-ES  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\lv-LV  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32 
    \XPSViewer --------- 0  
     19.06.2009 21:34     C:\Windows\system32\da-DK  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\hr-HR  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\et-EE  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\sk-SK  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\ko-KR  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\en-US  
    --------- 8192  
     19.06.2009 21:34     C:\Windows\system32\de-DE  
    --------- 262144  
     19.06.2009 21:34     C:\Windows\system32\it-IT  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\el-GR  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\oobe  
    --------- 4096  
     19.06.2009 21:34     C:\Windows\system32 
    \migration --------- 0  
     19.06.2009 21:34     C:\Windows\system32\eu-ES  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32 
    \AdvancedInstallers --------- 4096  
     19.06.2009 21:34     C:\Windows\system32\ru-RU  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\fr-FR  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\sv-SE  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\he-IL  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\setup  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\fi-FI  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\cs-CZ  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\hu-HU  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\pt-PT  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\SLUI  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\zh-CN  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\sr- 
    Latn-CS --------- 0  
     19.06.2009 21:34     C:\Windows\system32 
    \manifeststore --------- 0  
     19.06.2009 21:34     C:\Windows\system32\es-ES  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\sl-SI  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\zh-TW  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\pl-PL  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\uk-UA  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\ja-JP  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\bg-BG  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\ro-RO  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\th-TH  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\tr-TR  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\vi-VN  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\wbem  
    --------- 61440  
     19.06.2009 21:34     C:\Windows\system32\nl-NL  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\nb-NO  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\lt-LT  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\ar-SA  
    --------- 0  
     19.06.2009 21:34     C:\Windows\system32\migwiz  
    --------- 4096  
     19.06.2009 21:34     C:\Windows\system32\pt-BR  
    --------- 0  
     19.06.2009 21:33     C:\Windows\system32\Boot  
    --------- 0  
     19.06.2009 21:32     C:\Windows\system32\RTCOM  
    --------- 0  
     19.06.2009 20:49     C:\Windows\system32 
    \EventProviders --------- 4096  
     15.06.2009 16:53     C:\Windows\system32 
    \t2embed.dll --------- 156672  
     15.06.2009 16:52     C:\Windows\system32 
    \lpk.dll --------- 23552  
     15.06.2009 16:52     C:\Windows\system32 
    \fontsub.dll --------- 72704  
     15.06.2009 16:51     C:\Windows\system32 
    \dciman32.dll --------- 10240  
     15.06.2009 14:42     C:\Windows\system32 
    \atmfd.dll --------- 289792  
     09.05.2009 07:50     C:\Windows\system32 
    \wininet.dll --------- 915456  
     09.05.2009 07:49     C:\Windows\system32 
    \urlmon.dll --------- 1207808  
     09.05.2009 07:38     C:\Windows\system32 
    \mshtml.dll --------- 5936128  
     09.05.2009 07:35     C:\Windows\system32 
    \jsproxy.dll --------- 25600  
     09.05.2009 07:35     C:\Windows\system32 
    \inetcpl.cpl --------- 1469440  
     09.05.2009 07:34     C:\Windows\system32 
    \ieui.dll --------- 164352  
     09.05.2009 07:34     C:\Windows\system32 
    \iesetup.dll --------- 71680  
     09.05.2009 07:34     C:\Windows\system32 
    \iertutil.dll --------- 1985024  
     09.05.2009 07:34     C:\Windows\system32 
    \iernonce.dll --------- 55808  
     09.05.2009 07:34     C:\Windows\system32 
    \ieframe.dll --------- 11064832  
     09.05.2009 07:34     C:\Windows\system32 
    \iedkcs32.dll --------- 385536  
     09.05.2009 05:36     C:\Windows\system32 
    \ie4uinit.exe --------- 173056  
     09.05.2009 05:35     C:\Windows\system32 
    \mshtml.tlb --------- 1638912  
     23.04.2009 14:15     C:\Windows\system32 
    \rpcrt4.dll --------- 784896  
     23.04.2009 14:14     C:\Windows\system32 
    \localspl.dll --------- 623616  
     22.04.2009 09:40     C:\Windows\system32 
    \initdebug.nfo --------- 45  
     21.04.2009 13:39     C:\Windows\system32 
    \win32k.sys --------- 2034688  
     11.04.2009 08:33     C:\Windows\system32 
    \winresume.exe --------- 926184  
     11.04.2009 08:33     C:\Windows\system32 
    \winload.exe --------- 986600  
     11.04.2009 08:33     C:\Windows\system32\ci.dll  
    --------- 614376  
     11.04.2009 08:32     C:\Windows\system32 
    \PSHED.DLL --------- 50664  
    ----------------------------------------
    
     
    C:\Windows\Prefetch
    
     23.07.2009 19:11      
    C:\Windows\Prefetch\SEARCHFILTERHOST.EXE- 
    77482212.pf --------- 16448  
     23.07.2009 19:11      
    C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf --- 
    ------ 16508  
     23.07.2009 19:11      
    C:\Windows\Prefetch\WINRAR.EXE-2B27F2F4.pf ---- 
    ----- 453958  
     23.07.2009 19:11      
    C:\Windows\Prefetch\TASKMGR.EXE-5F5F473D.pf --- 
    ------ 47232  
     23.07.2009 19:10      
    C:\Windows\Prefetch\WINMAIL.EXE-1092D371.pf --- 
    ------ 216374  
     23.07.2009 19:09      
    C:\Windows\Prefetch\VERCLSID.EXE-7C52E31C.pf -- 
    ------- 14530  
     23.07.2009 19:09      
    C:\Windows\Prefetch\IEXPLORE.EXE-908C99F8.pf -- 
    ------- 286832  
     23.07.2009 19:08      
    C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE- 
    0CB8CADE.pf --------- 36716  
     23.07.2009 19:08      
    C:\Windows\Prefetch\SSVAGENT.EXE-D0A26E22.pf -- 
    ------- 12954  
     23.07.2009 19:07      
    C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf --- 
    ------ 16100  
     23.07.2009 19:06      
    C:\Windows\Prefetch\AVWSC.EXE-F5DE2BC0.pf ----- 
    ---- 35304  
     23.07.2009 19:05      
    C:\Windows\Prefetch\UNSECAPP.EXE-A02905A6.pf -- 
    ------- 16052  
     23.07.2009 19:05      
    C:\Windows\Prefetch\INPUTPERSONALIZATION.EXE- 
    47D98ED7.pf --------- 920  
     23.07.2009 19:04      
    C:\Windows\Prefetch\ReadyBoot --------- 4096  
     23.07.2009 19:04      
    C:\Windows\Prefetch\RICHVIDEO.EXE-4FA35CCC.pf - 
    -------- 14470  
     23.07.2009 19:04      
    C:\Windows\Prefetch\SVCHOST.EXE-3AB35CA7.pf --- 
    ------ 21720  
     23.07.2009 19:04      
    C:\Windows\Prefetch\LSSRVC.EXE-0D95A0DF.pf ---- 
    ----- 13868  
     23.07.2009 19:04      
    C:\Windows\Prefetch\MDM.EXE-03FC1044.pf ------- 
    -- 15972  
     23.07.2009 19:04      
    C:\Windows\Prefetch\AVGUARD.EXE-3ADEE3BE.pf --- 
    ------ 191168  
     23.07.2009 19:04      
    C:\Windows\Prefetch\SVCHOST.EXE-9EFC97F2.pf --- 
    ------ 28262  
     23.07.2009 19:04      
    C:\Windows\Prefetch\CEPSTRALLICSRV.EXE- 
    F84F5BB2.pf --------- 18008  
     23.07.2009 19:04      
    C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf ------ 
    --- 1165554  
     23.07.2009 19:01      
    C:\Windows\Prefetch\AgGlFgAppHistory.db ------- 
    -- 1858857  
     23.07.2009 19:01      
    C:\Windows\Prefetch\AgGlFaultHistory.db ------- 
    -- 761513  
     23.07.2009 19:01      
    C:\Windows\Prefetch\AgGlGlobalHistory.db ------ 
    --- 3487586  
     23.07.2009 19:01      
    C:\Windows\Prefetch\AgRobust.db --------- 326004  
     
     23.07.2009 19:01      
    C:\Windows\Prefetch\PfSvPerfStats.bin ---------  
    508  
     23.07.2009 19:00      
    C:\Windows\Prefetch\WERFAULT.EXE-E69F695A.pf -- 
    ------- 9742  
     23.07.2009 19:00      
    C:\Windows\Prefetch\REGSVR32.EXE-8461DBEE.pf -- 
    ------- 35714  
     23.07.2009 18:57      
    C:\Windows\Prefetch\SVCHOST.EXE-7CFEDEA3.pf --- 
    ------ 18166  
     23.07.2009 18:57      
    C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf ----- 
    ---- 31618  
     23.07.2009 18:56      
    C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf --- 
    ------ 71686  
     23.07.2009 18:56      
    C:\Windows\Prefetch\ACRORD32.EXE-DE3ACCC1.pf -- 
    ------- 103304  
     23.07.2009 18:56      
    C:\Windows\Prefetch\WLCOMM.EXE-272FF9F7.pf ---- 
    ----- 22258  
     23.07.2009 18:56      
    C:\Windows\Prefetch\MSNMSGR.EXE-9974F251.pf --- 
    ------ 237928  
     23.07.2009 18:56      
    C:\Windows\Prefetch\SSVAGENT.EXE-42E515EF.pf -- 
    ------- 13890  
     23.07.2009 18:55      
    C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE- 
    3CC531E5.pf --------- 30682  
     23.07.2009 18:53      
    C:\Windows\Prefetch\AVNOTIFY.EXE-25F72D6C.pf -- 
    ------- 100866  
     23.07.2009 18:53      
    C:\Windows\Prefetch\UPDATE.EXE-7906A33B.pf ---- 
    ----- 257566  
     23.07.2009 13:03      
    C:\Windows\Prefetch\WINWORD.EXE-71DAFA5C.pf --- 
    ------ 111214  
     23.07.2009 12:52      
    C:\Windows\Prefetch\TASKENG.EXE-48D4E289.pf --- 
    ------ 28204  
     23.07.2009 12:50      
    C:\Windows\Prefetch\WERCON.EXE-E36BD04E.pf ---- 
    ----- 360418  
     23.07.2009 12:50      
    C:\Windows\Prefetch\WMIPRVSE.EXE-1628051C.pf -- 
    ------- 32740  
     23.07.2009 12:50      
    C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf ---- 
    ----- 19232  
     23.07.2009 11:35      
    C:\Windows\Prefetch\RUNDLL32.EXE-1304AE86.pf -- 
    ------- 28598  
     23.07.2009 11:27      
    C:\Windows\Prefetch\WMPLAYER.EXE-BAD6BD53.pf -- 
    ------- 666962  
     23.07.2009 11:10      
    C:\Windows\Prefetch\MOBSYNC.EXE-C5E2284F.pf --- 
    ------ 32554  
     23.07.2009 11:03      
    C:\Windows\Prefetch\PDFXCVIEW.EXE-2820D042.pf - 
    -------- 125816  
     23.07.2009 10:51      
    C:\Windows\Prefetch\WSQMCONS.EXE-118B52B7.pf -- 
    ------- 1624  
     23.07.2009 10:47      
    C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf -- 
    ------- 271728  
     23.07.2009 10:47      
    C:\Windows\Prefetch\TABTIP.EXE-D59C65B9.pf ---- 
    ----- 44422  
     23.07.2009 10:47      
    C:\Windows\Prefetch\WISPTIS.EXE-595A3677.pf --- 
    ------ 19446  
     23.07.2009 10:47      
    C:\Windows\Prefetch\DWM.EXE-6FFD3DA8.pf ------- 
    -- 26644  
     23.07.2009 10:47      
    C:\Windows\Prefetch\USERINIT.EXE-2257A3E7.pf -- 
    ------- 13482  
     23.07.2009 10:47      
    C:\Windows\Prefetch\DLLHOST.EXE-766398D2.pf --- 
    ------ 22534  
     23.07.2009 10:47      
    C:\Windows\Prefetch\ATBROKER.EXE-2E15A492.pf -- 
    ------- 9086  
     23.07.2009 00:24      
    C:\Windows\Prefetch\AVCENTER.EXE-EBE30B94.pf -- 
    ------- 167188  
     22.07.2009 22:40      
    C:\Windows\Prefetch\MSFEEDSSYNC.EXE-6E6FBDF4.pf  
    --------- 52040  
     22.07.2009 21:06      
    C:\Windows\Prefetch\SNDVOL.EXE-5D4CC7D6.pf ---- 
    ----- 25072  
     22.07.2009 20:34      
    C:\Windows\Prefetch\AVSCAN.EXE-5922A648.pf ---- 
    ----- 360812  
     22.07.2009 19:44      
    C:\Windows\Prefetch\LOGONUI.EXE-09140401.pf --- 
    ------ 32282  
     22.07.2009 17:51      
    C:\Windows\Prefetch\POPCAPGAME1.EXE-7727BA0F.pf  
    --------- 291720  
     22.07.2009 17:51      
    C:\Windows\Prefetch\PLANTSVSZOMBIES.EXE- 
    E434E15C.pf --------- 74058  
     22.07.2009 17:19      
    C:\Windows\Prefetch\DLLHOST.EXE-7ED62AA2.pf --- 
    ------ 17526  
     22.07.2009 17:13      
    C:\Windows\Prefetch\DRVINST.EXE-4CB4314A.pf --- 
    ------ 81712  
     22.07.2009 17:10      
    C:\Windows\Prefetch\EHMSAS.EXE-2D3B2F21.pf ---- 
    ----- 13292  
     22.07.2009 12:23      
    C:\Windows\Prefetch\MSIEXEC.EXE-A2D55CB6.pf --- 
    ------ 370192  
     21.07.2009 22:08      
    C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf -- 
    ------- 48854  
     21.07.2009 22:08      
    C:\Windows\Prefetch\WMPNSCFG.EXE-FC0D39BF.pf -- 
    ------- 19180  
     21.07.2009 19:20      
    C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21- 
    416732259-3297496001-4197595367-1000.db ------- 
    -- 1491208  
     21.07.2009 19:20      
    C:\Windows\Prefetch\AgGlUAD_S-1-5-21-416732259- 
    3297496001-4197595367-1000.db --------- 1919590  
     21.07.2009 15:22      
    C:\Windows\Prefetch\HADAM3P_UM_6.06_WINDOWS_INTE 
    L-8E7CC9C0.pf --------- 127948  
     21.07.2009 15:22      
    C:\Windows\Prefetch\WCG_HFCC_AUTODOCK_6.10_WINDO 
    W-CDA31970.pf --------- 138058  
     21.07.2009 15:22      
    C:\Windows\Prefetch\HADAM3P_6.06_WINDOWS_INTELX8 
    6-2C80108B.pf --------- 516394  
     21.07.2009 15:20      
    C:\Windows\Prefetch\BOINC.EXE-0347C8CC.pf ----- 
    ---- 39574  
     21.07.2009 15:20      
    C:\Windows\Prefetch\BOINCMGR.EXE-1C731022.pf -- 
    ------- 42508  
     21.07.2009 15:20      
    C:\Windows\Prefetch\BOINC.SCR-2C83D02F.pf ----- 
    ---- 13336  
     21.07.2009 10:19     C:\Windows\Prefetch\MPAS- 
    D.EXE-40FE95BA.pf --------- 32776  
     21.07.2009 00:00      
    C:\Windows\Prefetch\MFPMP.EXE-26F35380.pf ----- 
    ---- 50642  
     20.07.2009 21:48      
    C:\Windows\Prefetch\OUTLOOK.EXE-2D9482FD.pf --- 
    ------ 68192  
     20.07.2009 21:45      
    C:\Windows\Prefetch\STIKYNOT.EXE-AD181651.pf -- 
    ------- 28522  
     20.07.2009 13:33      
    C:\Windows\Prefetch\DFRGNTFS.EXE-7E4077FE.pf -- 
    ------- 100252  
     19.07.2009 14:53      
    C:\Windows\Prefetch\SETUP_WM.EXE-674F654A.pf -- 
    ------- 27836  
     19.07.2009 13:26      
    C:\Windows\Prefetch\MEDIAIMPRESSION.EXE- 
    95BA0BE3.pf --------- 153128  
     18.07.2009 00:10      
    C:\Windows\Prefetch\FSQUIRT.EXE-BBD9646E.pf --- 
    ------ 44742  
     17.07.2009 22:20      
    C:\Windows\Prefetch\Layout.ini --------- 1242892  
     
     17.07.2009 20:41      
    C:\Windows\Prefetch\PEN_TABLET.EXE-71D7FC16.pf  
    --------- 23348  
     17.07.2009 20:41      
    C:\Windows\Prefetch\RUNDLL32.EXE-A6251510.pf -- 
    ------- 790  
     16.07.2009 18:43      
    C:\Windows\Prefetch\ALG.EXE-1D11534C.pf ------- 
    -- 18182  
     16.07.2009 07:07      
    C:\Windows\Prefetch\WUDFHOST.EXE-AFFEF87C.pf -- 
    ------- 22644  
     15.07.2009 17:20      
    C:\Windows\Prefetch\BTWDINS.EXE-8B23BC68.pf --- 
    ------ 45646  
     15.07.2009 17:20      
    C:\Windows\Prefetch\BTSTACKSERVER.EXE- 
    4CFAF3D7.pf --------- 34344  
     15.07.2009 17:20      
    C:\Windows\Prefetch\PCAUI.EXE-3E82C312.pf ----- 
    ---- 36042  
     15.07.2009 17:16      
    C:\Windows\Prefetch\BTTRAY.EXE-B794A576.pf ---- 
    ----- 18596  
     15.07.2009 17:16      
    C:\Windows\Prefetch\SETUP.EXE-9F182B59.pf ----- 
    ---- 27698  
     15.07.2009 17:16      
    C:\Windows\Prefetch\INST.EXE-E1533F4A.pf ------ 
    --- 23340  
     15.07.2009 16:57      
    C:\Windows\Prefetch\BTDFUAPP.EXE-00FB270F.pf -- 
    ------- 22336  
     15.07.2009 16:56      
    C:\Windows\Prefetch\MSCONFIG.EXE-3A52734E.pf -- 
    ------- 45626  
     15.07.2009 16:55      
    C:\Windows\Prefetch\RUNDLL32.EXE-9B2D915E.pf -- 
    ------- 36484  
     15.07.2009 16:52      
    C:\Windows\Prefetch\RUNDLL32.EXE-5EC838EA.pf -- 
    ------- 33434  
     15.07.2009 16:51      
    C:\Windows\Prefetch\RUNDLL32.EXE-F9C1C441.pf -- 
    ------- 32812  
     15.07.2009 16:50      
    C:\Windows\Prefetch\RUNDLL32.EXE-05B65179.pf -- 
    ------- 32990  
     15.07.2009 16:26      
    C:\Windows\Prefetch\RUNDLL32.EXE-8BCA13E7.pf -- 
    ------- 21428  
     15.07.2009 16:23      
    C:\Windows\Prefetch\MKD25TRAY.EXE-B901286D.pf - 
    -------- 23804  
     15.07.2009 16:22      
    C:\Windows\Prefetch\KPNOGUI.EXE-18F5FF5F.pf --- 
    ------ 28086  
     15.07.2009 16:22      
    C:\Windows\Prefetch\AOSTRAY.EXE-F992890E.pf --- 
    ------ 23408  
     15.07.2009 16:22      
    C:\Windows\Prefetch\MAPLESTORY.EXE-63B7DD7E.pf  
    --------- 116096  
     15.07.2009 16:22      
    C:\Windows\Prefetch\AUTOUP.EXE-5E8E5140.pf ---- 
    ----- 76772  
     15.07.2009 16:22      
    C:\Windows\Prefetch\HSUPDATE.EXE-E48CC2B5.pf -- 
    ------- 82442  
     15.07.2009 16:22      
    C:\Windows\Prefetch\PATCHER.EXE-877656B9.pf --- 
    ------ 137894  
     15.07.2009 15:59      
    C:\Windows\Prefetch\NEWPATCHER.EXE-EA92D883.pf  
    --------- 94324  
     15.07.2009 15:59      
    C:\Windows\Prefetch\MKD25SETUP.EXE-1B2B8E2A.pf  
    --------- 29868  
     15.07.2009 15:58      
    C:\Windows\Prefetch\AOSSETUP.EXE-C42C147B.pf -- 
    ------- 19584  
     15.07.2009 15:58      
    C:\Windows\Prefetch\ASPLNCHR.EXE-E13239D5.pf -- 
    ------- 73278  
     15.07.2009 15:58      
    C:\Windows\Prefetch\SUPDATEISETUP.EXE- 
    B3C03D31.pf --------- 23870  
     15.07.2009 15:58      
    C:\Windows\Prefetch\ASPLNCHR.EXE-9EDCB63D.pf -- 
    ------- 16024  
     15.07.2009 15:50      
    C:\Windows\Prefetch\CALC.EXE-77FDF17F.pf ------ 
    --- 15884  
     15.07.2009 14:41      
    C:\Windows\Prefetch\MSTSC.EXE-76A46E8A.pf ----- 
    ---- 35146  
     14.07.2009 10:52      
    C:\Windows\Prefetch\RUNDLL32.EXE-31D72B4B.pf -- 
    ------- 16962  
     14.07.2009 10:50      
    C:\Windows\Prefetch\MPSIGSTUB.EXE-732F34FF.pf - 
    -------- 17146  
     11.07.2009 21:25     C:\Windows\Prefetch\CSI- 
    DARK MOTIVES.EXE-F334FBBE.pf --------- 214084  
     11.07.2009 21:25      
    C:\Windows\Prefetch\AUTORUN.EXE-D28490C2.pf --- 
    ------ 66424  
     11.07.2009 21:25      
    C:\Windows\Prefetch\RUNDLL32.EXE-213C610A.pf -- 
    ------- 26944  
     11.07.2009 21:25      
    C:\Windows\Prefetch\AUTORUNLAUNCHER.EXE- 
    5E251554.pf --------- 13416  
     11.07.2009 21:20      
    C:\Windows\Prefetch\RUNDLL32.EXE-2249EF37.pf -- 
    ------- 26956  
     11.07.2009 21:15      
    C:\Windows\Prefetch\RUNDLL32.EXE-2C0F6134.pf -- 
    ------- 26944  
     11.07.2009 19:27      
    C:\Windows\Prefetch\RUNDLL32.EXE-23CBF1B1.pf -- 
    ------- 26872  
     11.07.2009 18:46      
    C:\Windows\Prefetch\HADAM3P_GRAPHICS_6.06_WINDOW 
    S-522E686B.pf --------- 32766  
     11.07.2009 16:27      
    C:\Windows\Prefetch\WCG_HCMD2_MAXDO_6.14_WINDOWS 
    _-9FF06FF1.pf --------- 19020  
     10.07.2009 22:38      
    C:\Windows\Prefetch\ICQ.EXE-87F3EFD2.pf ------- 
    -- 780526  
     10.07.2009 22:38      
    C:\Windows\Prefetch\ICQUPDATER.EXE-4DB04C87.pf  
    --------- 25504  
     10.07.2009 19:57      
    C:\Windows\Prefetch\RUNDLL32.EXE-0D8EE032.pf -- 
    ------- 26872  
     10.07.2009 17:19      
    C:\Windows\Prefetch\RUNDLL32.EXE-27F1E8F9.pf -- 
    ------- 26982  
     10.07.2009 16:06      
    C:\Windows\Prefetch\RUNDLL32.EXE-1B86F5E0.pf -- 
    ------- 26860  
     10.07.2009 16:03      
    C:\Windows\Prefetch\RUNDLL32.EXE-ADE1FE4B.pf -- 
    ------- 26872  
     10.07.2009 16:03      
    C:\Windows\Prefetch\SETC989.TMP-DAD24AB5.pf --- 
    ------ 76314  
     10.07.2009 14:47      
    C:\Windows\Prefetch\RUNDLL32.EXE-D0887729.pf -- 
    ------- 28884  
     10.07.2009 14:45      
    C:\Windows\Prefetch\DLLHOST.EXE-4DF890CC.pf --- 
    ------ 151956  
     20.04.2009 18:00      
    C:\Windows\Prefetch\AgCx_SC2.db --------- 822572  
     
     18.04.2009 16:06      
    C:\Windows\Prefetch\AgCx_SC1.db --------- 429022  
     
     18.04.2009 16:05      
    C:\Windows\Prefetch\AgCx_SC1.db.trx ---------  
    73924  
     14.04.2009 20:45      
    C:\Windows\Prefetch\AgCx_SC3_981B47AD.db ------ 
    --- 565886  
     14.04.2009 20:43      
    C:\Windows\Prefetch\AgCx_S2_S-1-5-21-416732259- 
    3297496001-4197595367-1000.snp.db ---------  
    2962124  
     14.04.2009 20:42      
    C:\Windows\Prefetch\AgCx_S1_S-1-5-21-416732259- 
    3297496001-4197595367-1001.snp.db ---------  
    3095396  
     28.11.2008 17:03      
    C:\Windows\Prefetch\AgCx_SC3_5EDF589B.db ------ 
    --- 660821  
     28.11.2008 17:01      
    C:\Windows\Prefetch\AgCx_S1_S-1-5-21-416732259- 
    3297496001-4197595367-1000.snp.db ---------  
    2409201  
     28.11.2008 14:28      
    C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21- 
    416732259-3297496001-4197595367-1001.db ------- 
    -- 224977  
     28.11.2008 14:28      
    C:\Windows\Prefetch\AgGlUAD_S-1-5-21-416732259- 
    3297496001-4197595367-1001.db --------- 59691  
     16.10.2008 16:43      
    C:\Windows\Prefetch\AgCx_S2_S-1-5-21-416732259- 
    3297496001-4197595367-1001.snp.db ---------  
    2045342  
     29.12.2007 22:35      
    C:\Windows\Prefetch\AgCx_Hibernate.snp.db ----- 
    ---- 1322554  
     29.12.2007 19:21      
    C:\Windows\Prefetch\AgAppLaunch.db ---------  
    332116  
    ----------------------------------------
    
     
    C:\Windows\Tasks
    
     23.07.2009 19:02     C:\Windows\Tasks\SA.DAT - 
    -------- 6  
     23.07.2009 19:01      
    C:\Windows\Tasks\SCHEDLGU.TXT --------- 32628  
     22.07.2009 22:40      
    C:\Windows\Tasks\User_Feed_Synchronization- 
    {D5CFF4E9-EEB9-45AE-A82E-246BEA28B4DA}.job ---- 
    ----- 420  
    ----------------------------------------
    
     
    C:\Windows\Temp
    
     23.07.2009 18:57      
    C:\Windows\Temp\MpSigStub.log --------- 287336  
     22.07.2009 17:43      
    C:\Windows\Temp\MpCmdRun.log --------- 4920  
     19.06.2009 21:39      
    C:\Windows\Temp\ASPNETSetup_00001.log ---------  
    775  
     16.06.2009 10:32      
    C:\Windows\Temp\DMI475B.tmp --------- 0  
     29.04.2009 10:27      
    C:\Windows\Temp\ehprivjob.log --------- 0  
     17.04.2009 20:49      
    C:\Windows\Temp\TMP00000005DD7F99D9B3A4A6AC --- 
    ------ 524288  
     06.04.2009 18:51      
    C:\Windows\Temp\TMP0000000D5B2A5971D1F96B5C --- 
    ------ 524288  
     26.02.2009 13:49      
    C:\Windows\Temp\Silverlight0.log --------- 1758  
     26.02.2009 13:49      
    C:\Windows\Temp\SilverlightMSI.log ---------  
    662860  
     03.02.2009 19:27      
    C:\Windows\Temp\ASPNETSetup_00000.log ---------  
    775  
     02.02.2009 18:54      
    C:\Windows\Temp\avg8info.id --------- 62  
    ----------------------------------------
    
     
    C:\Users\Dani\AppData\Local\Temp
    
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\~DF887B.tmp -- 
    ------- 512  
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\~DF886C.tmp -- 
    ------- 512  
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\59B3.tmp ----- 
    ---- 16384  
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\59B4.tmp ----- 
    ---- 16384  
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\~DF7592.tmp -- 
    ------- 671744  
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\57C0.tmp ----- 
    ---- 16384  
     23.07.2009 19:08      
    C:\Users\Dani\AppData\Local\Temp\~DF5C74.tmp -- 
    ------- 32768  
     23.07.2009 19:03      
    C:\Users\Dani\AppData\Local\Temp\WPDNSE ------- 
    -- 0  
     23.07.2009 13:06      
    C:\Users\Dani\AppData\Local\Temp\msohtml1 ----- 
    ---- 0  
     23.07.2009 11:25      
    C:\Users\Dani\AppData\Local\Temp\wmplog12.sqm - 
    -------- 1342  
     22.07.2009 20:33      
    C:\Users\Dani\AppData\Local\Temp\MessengerCache  
    --------- 65536  
     22.07.2009 20:05      
    C:\Users\Dani\AppData\Local\Temp\jar_cache109826 
    3067222148190.tmp --------- 217  
     22.07.2009 20:05      
    C:\Users\Dani\AppData\Local\Temp\jar_cache283005 
    9163352935269.tmp --------- 58  
     22.07.2009 20:05      
    C:\Users\Dani\AppData\Local\Temp\jar_cache830474 
    6789979577454.tmp --------- 639  
     22.07.2009 20:05      
    C:\Users\Dani\AppData\Local\Temp\jar_cache794648 
    7716348411244.tmp --------- 906  
     22.07.2009 20:04      
    C:\Users\Dani\AppData\Local\Temp\jar_cache532806 
    4243971869981.tmp --------- 1007  
     22.07.2009 20:04      
    C:\Users\Dani\AppData\Local\Temp\jar_cache129842 
    3630702826669.tmp --------- 645  
     22.07.2009 20:04      
    C:\Users\Dani\AppData\Local\Temp\jar_cache262187 
    4682323638791.tmp --------- 603  
     22.07.2009 20:04      
    C:\Users\Dani\AppData\Local\Temp\java_install_re 
    g.log --------- 74361  
     22.07.2009 20:06      
    C:\Users\Dani\AppData\Local\Temp\hsperfdata_Dani  
    --------- 0  
     22.07.2009 19:47      
    C:\Users\Dani\AppData\Local\Temp\wmplog11.sqm - 
    -------- 1606  
     22.07.2009 12:23      
    C:\Users\Dani\AppData\Local\Temp\Silverlight0.lo 
    g --------- 1648  
     22.07.2009 12:23      
    C:\Users\Dani\AppData\Local\Temp\SilverlightMSI. 
    log --------- 987172  
     21.07.2009 22:08      
    C:\Users\Dani\AppData\Local\Temp\wmplog10.sqm - 
    -------- 1470  
     21.07.2009 17:11      
    C:\Users\Dani\AppData\Local\Temp\wmplog09.sqm - 
    -------- 1342  
     21.07.2009 11:34      
    C:\Users\Dani\AppData\Local\Temp\wmplog08.sqm - 
    -------- 1342  
     21.07.2009 00:07      
    C:\Users\Dani\AppData\Local\Temp\wmplog07.sqm - 
    -------- 1470  
     21.07.2009 00:02      
    C:\Users\Dani\AppData\Local\Temp\wmplog06.sqm - 
    -------- 1568  
     21.07.2009 00:00      
    C:\Users\Dani\AppData\Local\Temp\wmplog05.sqm - 
    -------- 1532  
     20.07.2009 23:48      
    C:\Users\Dani\AppData\Local\Temp\wmplog04.sqm - 
    -------- 1464  
     20.07.2009 23:47      
    C:\Users\Dani\AppData\Local\Temp\wmplog03.sqm - 
    -------- 1464  
     20.07.2009 23:46      
    C:\Users\Dani\AppData\Local\Temp\wmplog02.sqm - 
    -------- 1464  
     20.07.2009 23:45      
    C:\Users\Dani\AppData\Local\Temp\wmplog01.sqm - 
    -------- 1636  
     20.07.2009 21:46      
    C:\Users\Dani\AppData\Local\Temp\Skype.msi ---- 
    ----- 18808320  
     20.07.2009 10:29      
    C:\Users\Dani\AppData\Local\Temp\wmplog00.sqm - 
    -------- 1532  
     19.07.2009 14:53      
    C:\Users\Dani\AppData\Local\Temp\wmsetup.log -- 
    ------- 6091  
     15.07.2009 17:24      
    C:\Users\Dani\AppData\Local\Temp\DMI41C0.tmp -- 
    ------- 0  
     15.07.2009 17:20      
    C:\Users\Dani\AppData\Local\Temp\btwinlog.txt - 
    -------- 25008  
     15.07.2009 16:52      
    C:\Users\Dani\AppData\Local\Temp\DMICB45.tmp -- 
    ------- 0  
     15.07.2009 16:31      
    C:\Users\Dani\AppData\Local\Temp\outlook logging  
    --------- 0  
     15.07.2009 16:22      
    C:\Users\Dani\AppData\Local\Temp\kdfinj.dll --- 
    ------ 767328  
     10.07.2009 19:56      
    C:\Users\Dani\AppData\Local\Temp\AAX5330.tmp -- 
    ------- 26584  
     10.07.2009 16:03      
    C:\Users\Dani\AppData\Local\Temp\_isdelet.ini - 
    -------- 232  
     10.07.2009 16:03      
    C:\Users\Dani\AppData\Local\Temp\ispCC3B.tmp -- 
    ------- 0  
     10.07.2009 16:03      
    C:\Users\Dani\AppData\Local\Temp\AAXC102.tmp -- 
    ------- 26584  
     10.07.2009 14:45      
    C:\Users\Dani\AppData\Local\Temp\stadistic.log  
    --------- 17  
     10.07.2009 14:45      
    C:\Users\Dani\AppData\Local\Temp\PSSysChk.log - 
    -------- 21137  
     10.07.2009 12:31      
    C:\Users\Dani\AppData\Local\Temp\_PR696C.tmp -- 
    ------- 8024070  
     08.07.2009 21:33      
    C:\Users\Dani\AppData\Local\Temp\AAX79E1.tmp -- 
    ------- 26584  
     08.07.2009 18:32      
    C:\Users\Dani\AppData\Local\Temp\AAXDB04.tmp -- 
    ------- 26584  
     08.07.2009 15:02      
    C:\Users\Dani\AppData\Local\Temp\AAX232C.tmp -- 
    ------- 26584  
     08.07.2009 15:02      
    C:\Users\Dani\AppData\Local\Temp\{c237524f-e386 
    -4921-b3f2-8b40e7213ba0} --------- 0  
     08.07.2009 15:01      
    C:\Users\Dani\AppData\Local\Temp\AAXBA0E.tmp -- 
    ------- 26584  
     08.07.2009 14:55      
    C:\Users\Dani\AppData\Local\Temp\AAX237A.tmp -- 
    ------- 26584  
     08.07.2009 14:53      
    C:\Users\Dani\AppData\Local\Temp\AAXACC.tmp --- 
    ------ 26584  
     08.07.2009 14:52      
    C:\Users\Dani\AppData\Local\Temp\AAX7A21.tmp -- 
    ------- 26584  
     08.07.2009 14:52      
    C:\Users\Dani\AppData\Local\Temp\{9bfdd17d-726e 
    -410a-8901-c05d83e638c7} --------- 0  
     08.07.2009 14:52      
    C:\Users\Dani\AppData\Local\Temp\AAX17A7.tmp -- 
    ------- 26584  
     08.07.2009 14:52      
    C:\Users\Dani\AppData\Local\Temp\{5d02a722-298a 
    -4e0a-8aee-fb99349b7142} --------- 0  
     08.07.2009 14:41      
    C:\Users\Dani\AppData\Local\Temp\QTInstallCode.l 
    og --------- 6105  
     08.07.2009 13:48      
    C:\Users\Dani\AppData\Local\Temp\AAX670D.tmp -- 
    ------- 26584  
     08.07.2009 13:48      
    C:\Users\Dani\AppData\Local\Temp\{5d9f31aa-81d9 
    -402b-8db2-6b1bc1d6d617} --------- 0  
     08.07.2009 13:46      
    C:\Users\Dani\AppData\Local\Temp\AAX74C3.tmp -- 
    ------- 26584  
     08.07.2009 13:45      
    C:\Users\Dani\AppData\Local\Temp\AAX38DC.tmp -- 
    ------- 26584  
     07.07.2009 22:22      
    C:\Users\Dani\AppData\Local\Temp\{73F5D33F-BB9C 
    -4F10-B406-3D41429C134D} --------- 0  
     07.07.2009 22:13      
    C:\Users\Dani\AppData\Local\Temp\AAXF151.tmp -- 
    ------- 26584  
     07.07.2009 22:11      
    C:\Users\Dani\AppData\Local\Temp\isp3822.tmp -- 
    ------- 0  
     07.07.2009 22:11      
    C:\Users\Dani\AppData\Local\Temp\AAX28C5.tmp -- 
    ------- 26584  
     07.07.2009 22:08      
    C:\Users\Dani\AppData\Local\Temp\isp76B8.tmp -- 
    ------- 0  
     07.07.2009 22:08      
    C:\Users\Dani\AppData\Local\Temp\AAX65A6.tmp -- 
    ------- 26584  
     07.07.2009 12:16      
    C:\Users\Dani\AppData\Local\Temp\SIntfNT.dll -- 
    ------- 22068  
     07.07.2009 12:16      
    C:\Users\Dani\AppData\Local\Temp\SIntf32.dll -- 
    ------- 17320  
     07.07.2009 12:16      
    C:\Users\Dani\AppData\Local\Temp\SIntf16.dll -- 
    ------- 12305  
     07.07.2009 12:16      
    C:\Users\Dani\AppData\Local\Temp\{b64feaa7-d501 
    -4135-9f40-ce1b345515e6} --------- 0  
     07.07.2009 12:14      
    C:\Users\Dani\AppData\Local\Temp\CmdLineExt03.dl 
    l --------- 40448  
     06.07.2009 15:33      
    C:\Users\Dani\AppData\Local\Temp\wbkB5A7.tmp -- 
    ------- 0  
     06.07.2009 15:33      
    C:\Users\Dani\AppData\Local\Temp\wbk8ED4.tmp -- 
    ------- 0  
     06.07.2009 15:32      
    C:\Users\Dani\AppData\Local\Temp\wbkC13D.tmp -- 
    ------- 0  
     05.07.2009 13:24      
    C:\Users\Dani\AppData\Local\Temp\{aa37623d-13ae 
    -4753-b666-28e3d2b947e0} --------- 0  
     05.07.2009 13:23      
    C:\Users\Dani\AppData\Local\Temp\AAX9DCA.tmp -- 
    ------- 15980  
     05.07.2009 13:23      
    C:\Users\Dani\AppData\Local\Temp\AAX9D8A.tmp -- 
    ------- 32312  
     05.07.2009 13:23      
    C:\Users\Dani\AppData\Local\Temp\AAX9D3B.tmp -- 
    ------- 29604  
     05.07.2009 13:23      
    C:\Users\Dani\AppData\Local\Temp\AAX9CBD.tmp -- 
    ------- 28816  
     05.07.2009 13:23      
    C:\Users\Dani\AppData\Local\Temp\AAX9CAD.tmp -- 
    ------- 26544  
     05.07.2009 13:23      
    C:\Users\Dani\AppData\Local\Temp\AAX6D44.tmp -- 
    ------- 26584  
     04.07.2009 18:40      
    C:\Users\Dani\AppData\Local\Temp\AAXDE00.tmp -- 
    ------- 26584  
     04.07.2009 18:37      
    C:\Users\Dani\AppData\Local\Temp\ispEFDD.tmp -- 
    ------- 0  
     04.07.2009 18:37      
    C:\Users\Dani\AppData\Local\Temp\AAXA516.tmp -- 
    ------- 26584  
     03.07.2009 22:46      
    C:\Users\Dani\AppData\Local\Temp\wbkE89E.tmp -- 
    ------- 0  
     03.07.2009 22:46      
    C:\Users\Dani\AppData\Local\Temp\wbkE18A.tmp -- 
    ------- 0  
     03.07.2009 22:46      
    C:\Users\Dani\AppData\Local\Temp\wbkD845.tmp -- 
    ------- 0  
     03.07.2009 22:46      
    C:\Users\Dani\AppData\Local\Temp\wbk7C9D.tmp -- 
    ------- 0  
     02.07.2009 22:37      
    C:\Users\Dani\AppData\Local\Temp\~e5.0001 ----- 
    ---- 73276  
     30.06.2009 13:36      
    C:\Users\Dani\AppData\Local\Temp\TFR94D7.tmp -- 
    ------- 141004  
     30.06.2009 13:35      
    C:\Users\Dani\AppData\Local\Temp\TFR501.tmp --- 
    ------ 153451  
     30.06.2009 13:35      
    C:\Users\Dani\AppData\Local\Temp\TFR4BF.tmp --- 
    ------ 152597  
     30.06.2009 13:35      
    C:\Users\Dani\AppData\Local\Temp\TFR47E.tmp --- 
    ------ 145282  
     28.06.2009 00:00      
    C:\Users\Dani\AppData\Local\Temp\Microsoft .NET  
    Framework 3.5-KB963707_20090627_215950354.html  
    --------- 75644  
     28.06.2009 00:00      
    C:\Users\Dani\AppData\Local\Temp\Microsoft .NET  
    Framework 3.5-KB963707_20090627_215950354- 
    Msi0.txt --------- 470118  
     27.06.2009 11:32      
    C:\Users\Dani\AppData\Local\Temp\wbk3C1D.tmp -- 
    ------- 0  
     27.06.2009 11:32      
    C:\Users\Dani\AppData\Local\Temp\wbk231F.tmp -- 
    ------- 0  
     27.06.2009 11:31      
    C:\Users\Dani\AppData\Local\Temp\wbkD6A3.tmp -- 
    ------- 0  
     27.06.2009 11:31      
    C:\Users\Dani\AppData\Local\Temp\wbkA62F.tmp -- 
    ------- 0  
     27.06.2009 11:31      
    C:\Users\Dani\AppData\Local\Temp\wbkA61E.tmp -- 
    ------- 0  
     27.06.2009 11:31      
    C:\Users\Dani\AppData\Local\Temp\wbk813E.tmp -- 
    ------- 0  
     27.06.2009 11:31      
    C:\Users\Dani\AppData\Local\Temp\wbk2F26.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbk106E.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbkDDA9.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbkA95E.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbk90FC.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbk8F84.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbk8776.tmp -- 
    ------- 0  
     27.06.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\wbk5280.tmp -- 
    ------- 0  
     27.06.2009 11:29      
    C:\Users\Dani\AppData\Local\Temp\wbk25F2.tmp -- 
    ------- 0  
     27.06.2009 11:29      
    C:\Users\Dani\AppData\Local\Temp\wbk244B.tmp -- 
    ------- 0  
     27.06.2009 11:29      
    C:\Users\Dani\AppData\Local\Temp\wbk1F1B.tmp -- 
    ------- 0  
     27.06.2009 11:29      
    C:\Users\Dani\AppData\Local\Temp\wbk1CA9.tmp -- 
    ------- 0  
     27.06.2009 11:29      
    C:\Users\Dani\AppData\Local\Temp\wbk147D.tmp -- 
    ------- 0  
     27.06.2009 11:29      
    C:\Users\Dani\AppData\Local\Temp\wbk1278.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk3675.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk3461.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk2E47.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk2A6E.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk256D.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk2329.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk92D4.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk879C.tmp -- 
    ------- 0  
     27.06.2009 11:27      
    C:\Users\Dani\AppData\Local\Temp\wbk8587.tmp -- 
    ------- 0  
     25.06.2009 20:40      
    C:\Users\Dani\AppData\Local\Temp\jar_cache864163 
    2663659978960.tmp --------- 603  
     25.06.2009 20:40      
    C:\Users\Dani\AppData\Local\Temp\jar_cache794749 
    6862179479715.tmp --------- 1007  
     25.06.2009 20:40      
    C:\Users\Dani\AppData\Local\Temp\jar_cache729498 
    808573543193.tmp --------- 645  
     25.06.2009 11:12      
    C:\Users\Dani\AppData\Local\Temp\audacity_1_2_te 
    mp --------- 0  
     22.06.2009 20:27      
    C:\Users\Dani\AppData\Local\Temp\TFR40D7.tmp -- 
    ------- 23427  
     22.06.2009 20:27      
    C:\Users\Dani\AppData\Local\Temp\TFR644.tmp --- 
    ------ 58223  
     22.06.2009 20:26      
    C:\Users\Dani\AppData\Local\Temp\TFRA730.tmp -- 
    ------- 25169  
     22.06.2009 19:39      
    C:\Users\Dani\AppData\Local\Temp\TFR6C7.tmp --- 
    ------ 59218  
     22.06.2009 15:39      
    C:\Users\Dani\AppData\Local\Temp\wbk44FE.tmp -- 
    ------- 0  
     22.06.2009 15:39      
    C:\Users\Dani\AppData\Local\Temp\wbk41A2.tmp -- 
    ------- 0  
     22.06.2009 15:39      
    C:\Users\Dani\AppData\Local\Temp\wbk4180.tmp -- 
    ------- 0  
     22.06.2009 15:39      
    C:\Users\Dani\AppData\Local\Temp\wbk2FF2.tmp -- 
    ------- 0  
     22.06.2009 15:19      
    C:\Users\Dani\AppData\Local\Temp\wbk302A.tmp -- 
    ------- 0  
     22.06.2009 15:19      
    C:\Users\Dani\AppData\Local\Temp\wbk1845.tmp -- 
    ------- 0  
     22.06.2009 15:19      
    C:\Users\Dani\AppData\Local\Temp\wbk1382.tmp -- 
    ------- 0  
     21.06.2009 13:16      
    C:\Users\Dani\AppData\Local\Temp\P2GoLog.txt -- 
    ------- 1573  
     17.06.2009 13:57      
    C:\Users\Dani\AppData\Local\Temp\{53f6bdeb-b8da 
    -4b94-9a46-fca8576890f0} --------- 0  
     17.06.2009 13:03      
    C:\Users\Dani\AppData\Local\Temp\{c496d4a3-2470 
    -4ab9-be00-3c2c307bf917} --------- 0  
     16.06.2009 14:40      
    C:\Users\Dani\AppData\Local\Temp\{AC76BA86-7AD7 
    -1031-7B44-A81300000003}.ini --------- 599  
     05.05.2009 16:46      
    C:\Users\Dani\AppData\Local\Temp\wecerr.txt --- 
    ------ 1706  
     05.05.2009 16:46      
    C:\Users\Dani\AppData\Local\Temp\WINWORD.log -- 
    ------- 415  
     03.05.2009 12:48      
    C:\Users\Dani\AppData\Local\Temp\ppcrlui_4856_2. 
    ui --------- 0  
     02.05.2009 16:41      
    C:\Users\Dani\AppData\Local\Temp\{53734f97-fa0b 
    -460f-b6c4-91e34337e4ba} --------- 0  
     02.05.2009 16:35      
    C:\Users\Dani\AppData\Local\Temp\{dd8844fb-b481 
    -4888-9a4d-1c62a90062ea} --------- 0  
     02.05.2009 16:34      
    C:\Users\Dani\AppData\Local\Temp\{1831eb21-c11f 
    -4e01-9b84-907ede50677d} --------- 0  
     30.04.2009 16:34      
    C:\Users\Dani\AppData\Local\Temp\Low --------- 0  
     
     29.04.2009 14:04      
    C:\Users\Dani\AppData\Local\Temp\TFR6C52.tmp -- 
    ------- 96843  
     29.04.2009 14:03      
    C:\Users\Dani\AppData\Local\Temp\TFREE29.tmp -- 
    ------- 59218  
     29.04.2009 14:03      
    C:\Users\Dani\AppData\Local\Temp\TFRDF09.tmp -- 
    ------- 85384  
     29.04.2009 14:03      
    C:\Users\Dani\AppData\Local\Temp\TFR9DC1.tmp -- 
    ------- 67994  
     29.04.2009 14:02      
    C:\Users\Dani\AppData\Local\Temp\TFR2C6.tmp --- 
    ------ 58223  
     29.04.2009 14:02      
    C:\Users\Dani\AppData\Local\Temp\TFRE0E0.tmp -- 
    ------- 40950  
     29.04.2009 14:01      
    C:\Users\Dani\AppData\Local\Temp\TFR7CBD.tmp -- 
    ------- 88486  
     29.04.2009 14:01      
    C:\Users\Dani\AppData\Local\Temp\TFR2BBD.tmp -- 
    ------- 25169  
     29.04.2009 14:01      
    C:\Users\Dani\AppData\Local\Temp\TFR796.tmp --- 
    ------ 20560  
     29.04.2009 14:00      
    C:\Users\Dani\AppData\Local\Temp\TFR9946.tmp -- 
    ------- 141004  
     29.04.2009 14:00      
    C:\Users\Dani\AppData\Local\Temp\TFR8D12.tmp -- 
    ------- 126431  
     29.04.2009 14:00      
    C:\Users\Dani\AppData\Local\Temp\TFR8225.tmp -- 
    ------- 46021  
     29.04.2009 14:00      
    C:\Users\Dani\AppData\Local\Temp\TFR5077.tmp -- 
    ------- 23427  
     29.04.2009 14:00      
    C:\Users\Dani\AppData\Local\Temp\TFR280C.tmp -- 
    ------- 46660  
     27.04.2009 20:29      
    C:\Users\Dani\AppData\Local\Temp\{6e580f2d-aa5f 
    -4db7-b205-9a1ae3260509} --------- 0  
     27.04.2009 20:28      
    C:\Users\Dani\AppData\Local\Temp\{443e1768-7019 
    -41ab-9561-d8de8b2016ac} --------- 0  
     27.04.2009 14:07      
    C:\Users\Dani\AppData\Local\Temp\jar_cache609642 
    1515619196546.tmp --------- 333  
     27.04.2009 14:07      
    C:\Users\Dani\AppData\Local\Temp\jar_cache662526 
    5930658715120.tmp --------- 2127  
     26.04.2009 17:11      
    C:\Users\Dani\AppData\Local\Temp\sfamcc00001.dll  
    --------- 192512  
     25.04.2009 23:03      
    C:\Users\Dani\AppData\Local\Temp\AAX394F.tmp -- 
    ------- 29060  
     23.04.2009 19:53      
    C:\Users\Dani\AppData\Local\Temp\TFR3D93.tmp -- 
    ------- 141004  
     23.04.2009 14:02      
    C:\Users\Dani\AppData\Local\Temp\~WRS3134.tmp - 
    -------- 99842  
     23.04.2009 13:59      
    C:\Users\Dani\AppData\Local\Temp\~WRC2880.tmp - 
    -------- 27648  
     23.04.2009 13:52      
    C:\Users\Dani\AppData\Local\Temp\~WRS0000.tmp - 
    -------- 115774  
     22.04.2009 21:22      
    C:\Users\Dani\AppData\Local\Temp\TFR7103.tmp -- 
    ------- 8992  
     22.04.2009 21:21      
    C:\Users\Dani\AppData\Local\Temp\TFRF15D.tmp -- 
    ------- 141004  
     22.04.2009 21:21      
    C:\Users\Dani\AppData\Local\Temp\TFRF13C.tmp -- 
    ------- 126431  
     21.04.2009 13:09      
    C:\Users\Dani\AppData\Local\Temp\MpSigStub.log  
    --------- 22760  
     21.04.2009 12:58      
    C:\Users\Dani\AppData\Local\Temp\jar_cache472268 
    5493848828829.tmp --------- 58364  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\mpa04744.dcr - 
    -------- 4373600  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\mpa05092.dcr - 
    -------- 5465403  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\mpa04928.jsp - 
    -------- 1  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\tmp38533.FOT - 
    -------- 1409  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\AAX3577.tmp -- 
    ------- 35404  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\mpa04928.dcr - 
    -------- 1862212  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\hkeTemp0.tmp - 
    -------- 267504  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\mp7529.w3d --- 
    ------ 5720  
     18.04.2009 18:01      
    C:\Users\Dani\AppData\Local\Temp\mpa04248.w3d - 
    -------- 1132876  
     18.04.2009 18:00      
    C:\Users\Dani\AppData\Local\Temp\mpa04248.txt - 
    -------- 517  
     18.04.2009 18:00      
    C:\Users\Dani\AppData\Local\Temp\mpa04248.dcr - 
    -------- 4518064  
     18.04.2009 17:56      
    C:\Users\Dani\AppData\Local\Temp\AAX45DA.tmp -- 
    ------- 11788  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\tmp061FF.FOT - 
    -------- 1409  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\AAXF164.tmp -- 
    ------- 44340  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\mpa04816.w32 - 
    -------- 13444  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\mpa05300.dcr - 
    -------- 3725704  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\mpa04816.dcr - 
    -------- 1515207  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\tmp1118F.FOT - 
    -------- 1409  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\AAX8104.tmp -- 
    ------- 43348  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\tmp2F08F.FOT - 
    -------- 1409  
     18.04.2009 12:24      
    C:\Users\Dani\AppData\Local\Temp\AAX80E4.tmp -- 
    ------- 55976  
     17.04.2009 23:53      
    C:\Users\Dani\AppData\Local\Temp\AAX6FF8.tmp -- 
    ------- 41364  
     17.04.2009 19:46      
    C:\Users\Dani\AppData\Local\Temp\ASP --------- 0  
     
     16.04.2009 16:38      
    C:\Users\Dani\AppData\Local\Temp\VGX4B8A.tmp -- 
    ------- 129  
     16.04.2009 16:38      
    C:\Users\Dani\AppData\Local\Temp\VGX4B7A.tmp -- 
    ------- 112  
     16.04.2009 16:38      
    C:\Users\Dani\AppData\Local\Temp\VGX4A02.tmp -- 
    ------- 0  
     15.04.2009 22:22      
    C:\Users\Dani\AppData\Local\Temp\jar_cache687976 
    8001025474536.tmp --------- 1007  
     15.04.2009 22:22      
    C:\Users\Dani\AppData\Local\Temp\jar_cache451622 
    6736850964310.tmp --------- 603  
     15.04.2009 22:22      
    C:\Users\Dani\AppData\Local\Temp\jar_cache299090 
    3974850355949.tmp --------- 645  
     08.04.2009 23:59      
    C:\Users\Dani\AppData\Local\Temp\NeoEdgeInstalle 
    r --------- 0  
     08.04.2009 22:36      
    C:\Users\Dani\AppData\Local\Temp\AAX23DC.tmp -- 
    ------- 38816  
     08.04.2009 13:28      
    C:\Users\Dani\AppData\Local\Temp\temp.ani ----- 
    ---- 13592  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache617619 
    6332181894328.tmp --------- 1290  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache827889 
    3615800785904.tmp --------- 592  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache245195 
    9999755262846.tmp --------- 634  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache651220 
    0452773267229.tmp --------- 634  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache471489 
    7138545003980.tmp --------- 592  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache654133 
    3300027562313.tmp --------- 907  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache500063 
    7657737708622.tmp --------- 558  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache901976 
    6527100673553.tmp --------- 58  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache845303 
    3144930118421.tmp --------- 639  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache323655 
    3812155807999.tmp --------- 217  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache473644 
    2801393895733.tmp --------- 906  
     06.04.2009 11:01      
    C:\Users\Dani\AppData\Local\Temp\jar_cache828700 
    4868544986247.tmp --------- 558  
     02.04.2009 21:30      
    C:\Users\Dani\AppData\Local\Temp\SND7c6f.tmp -- 
    ------- 1877421  
     02.04.2009 21:30      
    C:\Users\Dani\AppData\Local\Temp\SND74f1.tmp -- 
    ------- 5304  
     02.04.2009 21:30      
    C:\Users\Dani\AppData\Local\Temp\SND4ac5.tmp -- 
    ------- 16302  
     02.04.2009 21:30      
    C:\Users\Dani\AppData\Local\Temp\SND3fdd.tmp -- 
    ------- 1170  
     02.04.2009 21:30      
    C:\Users\Dani\AppData\Local\Temp\SND318b.tmp -- 
    ------- 3042  
     02.04.2009 21:30      
    C:\Users\Dani\AppData\Local\Temp\SND223f.tmp -- 
    ------- 3432  
     02.04.2009 21:28      
    C:\Users\Dani\AppData\Local\Temp\SNDbbd0.tmp -- 
    ------- 780  
     02.04.2009 21:28      
    C:\Users\Dani\AppData\Local\Temp\SNDabd8.tmp -- 
    ------- 780  
     30.03.2009 22:03      
    C:\Users\Dani\AppData\Local\Temp\jar_cache737285 
    7229609620568.tmp --------- 1007  
     30.03.2009 22:03      
    C:\Users\Dani\AppData\Local\Temp\jar_cache731917 
    1203508098511.tmp --------- 603  
     30.03.2009 22:03      
    C:\Users\Dani\AppData\Local\Temp\jar_cache188640 
    2962348259423.tmp --------- 645  
     29.03.2009 20:18      
    C:\Users\Dani\AppData\Local\Temp\jar_cache451368 
    7942660416532.tmp --------- 603  
     29.03.2009 20:18      
    C:\Users\Dani\AppData\Local\Temp\jar_cache364573 
    6767716954124.tmp --------- 1007  
     29.03.2009 20:18      
    C:\Users\Dani\AppData\Local\Temp\jar_cache824000 
    0911890308560.tmp --------- 645  
     29.03.2009 20:10      
    C:\Users\Dani\AppData\Local\Temp\jar_cache849257 
    8407881397612.tmp --------- 1007  
     29.03.2009 20:09      
    C:\Users\Dani\AppData\Local\Temp\jar_cache355997 
    0385406086831.tmp --------- 603  
     29.03.2009 20:09      
    C:\Users\Dani\AppData\Local\Temp\jar_cache314332 
    5804961605883.tmp --------- 58  
     29.03.2009 20:09      
    C:\Users\Dani\AppData\Local\Temp\jar_cache419566 
    2541744606208.tmp --------- 217  
     29.03.2009 20:09      
    C:\Users\Dani\AppData\Local\Temp\jar_cache397605 
    0991412501911.tmp --------- 639  
     29.03.2009 20:09      
    C:\Users\Dani\AppData\Local\Temp\jar_cache282628 
    9644178563706.tmp --------- 43  
     29.03.2009 20:09      
    C:\Users\Dani\AppData\Local\Temp\jar_cache855312 
    3325767853730.tmp --------- 645  
     26.03.2009 22:52      
    C:\Users\Dani\AppData\Local\Temp\_PR233.tmp --- 
    ------ 49892613  
     26.03.2009 22:32      
    C:\Users\Dani\AppData\Local\Temp\avg8inst.log - 
    -------- 51435  
     26.03.2009 21:28      
    C:\Users\Dani\AppData\Local\Temp\AVSETUP_49cbd6e 
    7 --------- 0  
     26.03.2009 21:26      
    C:\Users\Dani\AppData\Local\Temp\dd_vcredistUI4C 
    48.txt --------- 11446  
     26.03.2009 21:26      
    C:\Users\Dani\AppData\Local\Temp\dd_vcredistMSI4 
    C48.txt --------- 416366  
     26.03.2009 05:25      
    C:\Users\Dani\AppData\Local\Temp\pohci13F.sys - 
    -------- 15872  
     26.03.2009 00:15      
    C:\Users\Dani\AppData\Local\Temp\TFR2815.tmp -- 
    ------- 46021  
     26.03.2009 00:14      
    C:\Users\Dani\AppData\Local\Temp\TFRFA8C.tmp -- 
    ------- 67994  
     25.03.2009 23:59      
    C:\Users\Dani\AppData\Local\Temp\TFRA9F8.tmp -- 
    ------- 35574  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF7F6.tmp -- 
    ------- 25169  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF7E3.tmp -- 
    ------- 8509  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF7BF.tmp -- 
    ------- 14232  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF79D.tmp -- 
    ------- 88486  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF779.tmp -- 
    ------- 20560  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF765.tmp -- 
    ------- 40950  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF752.tmp -- 
    ------- 23427  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF73E.tmp -- 
    ------- 21122  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF70B.tmp -- 
    ------- 59218  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF6E9.tmp -- 
    ------- 46660  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRF6B8.tmp -- 
    ------- 46021  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRED3F.tmp -- 
    ------- 10225  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRED1D.tmp -- 
    ------- 35574  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRED09.tmp -- 
    ------- 67994  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRECF6.tmp -- 
    ------- 32204  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRECE1.tmp -- 
    ------- 67560  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFRECBE.tmp -- 
    ------- 71682  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFREC60.tmp -- 
    ------- 27777  
     22.03.2009 22:55      
    C:\Users\Dani\AppData\Local\Temp\TFREC0E.tmp -- 
    ------- 56657  
     20.03.2009 09:03      
    C:\Users\Dani\AppData\Local\Temp\032008030000109 
    88slmcynlz2 --------- 0  
     18.03.2009 19:07      
    C:\Users\Dani\AppData\Local\Temp\qtplugin.log - 
    -------- 3733  
     18.03.2009 18:49      
    C:\Users\Dani\AppData\Local\Temp\drm_dyndata_732 
    0012.dll --------- 212992  
     09.03.2009 21:13      
    C:\Users\Dani\AppData\Local\Temp\foxCC15.exe -- 
    ------- 89344  
     08.03.2009 01:25      
    C:\Users\Dani\AppData\Local\Temp\plasq ---------  
    0  
     07.03.2009 20:27      
    C:\Users\Dani\AppData\Local\Temp\AAXE0DE.tmp -- 
    ------- 29060  
     06.03.2009 21:54      
    C:\Users\Dani\AppData\Local\Temp\Setup Log 2009 
    -03-06 #001.txt --------- 11310  
     06.03.2009 19:12      
    C:\Users\Dani\AppData\Local\Temp\EReg2HWDetect.d 
    ll --------- 90112  
     06.03.2009 19:11      
    C:\Users\Dani\AppData\Local\Temp\AutoRun ------ 
    --- 0  
     04.03.2009 11:42      
    C:\Users\Dani\AppData\Local\Temp\MapSource ---- 
    ----- 0  
     04.03.2009 11:32      
    C:\Users\Dani\AppData\Local\Temp\Garmin Software  
    Updates --------- 0  
     23.02.2009 00:31      
    C:\Users\Dani\AppData\Local\Temp\jar_cache694994 
    3279332557265.tmp --------- 465  
     23.02.2009 00:31      
    C:\Users\Dani\AppData\Local\Temp\jar_cache718948 
    9805613105065.tmp --------- 520  
     22.02.2009 22:15      
    C:\Users\Dani\AppData\Local\Temp\AAX156F.tmp -- 
    ------- 29864  
     22.02.2009 22:13      
    C:\Users\Dani\AppData\Local\Temp\AAX6C16.tmp -- 
    ------- 29864  
     22.02.2009 22:01      
    C:\Users\Dani\AppData\Local\Temp\AAXEB71.tmp -- 
    ------- 55376  
     22.02.2009 21:46      
    C:\Users\Dani\AppData\Local\Temp\AAX63F5.tmp -- 
    ------- 52128  
     22.02.2009 21:46      
    C:\Users\Dani\AppData\Local\Temp\AAX1430.tmp -- 
    ------- 32192  
     22.02.2009 21:46      
    C:\Users\Dani\AppData\Local\Temp\AAX141F.tmp -- 
    ------- 52128  
     22.02.2009 21:39      
    C:\Users\Dani\AppData\Local\Temp\AAXFEAB.tmp -- 
    ------- 37152  
     22.02.2009 17:37      
    C:\Users\Dani\AppData\Local\Temp\jar_cache614945 
    2868352767137.tmp --------- 1769  
     22.02.2009 17:33      
    C:\Users\Dani\AppData\Local\Temp\jar_cache158362 
    6068477170928.tmp --------- 520  
     22.02.2009 17:18      
    C:\Users\Dani\AppData\Local\Temp\jar_cache790021 
    4644453279881.tmp --------- 520  
     22.02.2009 15:12      
    C:\Users\Dani\AppData\Local\Temp\AAX8C6C.tmp -- 
    ------- 29060  
     21.02.2009 15:58      
    C:\Users\Dani\AppData\Local\Temp\AAX805B.tmp -- 
    ------- 29060  
     15.02.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\rb --------- 0  
     15.02.2009 11:30      
    C:\Users\Dani\AppData\Local\Temp\{3240DD40-0FDE 
    -4971-986A-4B5F07CDDA24} --------- 0  
     15.02.2009 11:18      
    C:\Users\Dani\AppData\Local\Temp\{3A23D119-58F5 
    -4263-8A25-4ED150E2E9BB} --------- 0  
     13.02.2009 10:49      
    C:\Users\Dani\AppData\Local\Temp\npA5FF.tmp --- 
    ------ 888832  
     12.02.2009 23:54      
    C:\Users\Dani\AppData\Local\Temp\jar_cache354153 
    7473932195494.tmp --------- 673  
     12.02.2009 23:53      
    C:\Users\Dani\AppData\Local\Temp\jar_cache459345 
    329645923027.tmp --------- 673  
     12.02.2009 23:50      
    C:\Users\Dani\AppData\Local\Temp\jar_cache567940 
    8056535878208.tmp --------- 673  
     10.02.2009 20:48      
    C:\Users\Dani\AppData\Local\Temp\jar_cache737701 
    8012272346116.tmp --------- 673  
     09.02.2009 12:57      
    C:\Users\Dani\AppData\Local\Temp\trk5BB9.tmp -- 
    ------- 0  
     09.02.2009 12:45      
    C:\Users\Dani\AppData\Local\Temp\trk5022.tmp -- 
    ------- 0  
     09.02.2009 12:41      
    C:\Users\Dani\AppData\Local\Temp\trk4884.tmp -- 
    ------- 0  
     09.02.2009 12:34      
    C:\Users\Dani\AppData\Local\Temp\trkE84B.tmp -- 
    ------- 0  
     09.02.2009 12:29      
    C:\Users\Dani\AppData\Local\Temp\trk450B.tmp -- 
    ------- 0  
     09.02.2009 12:29      
    C:\Users\Dani\AppData\Local\Temp\NBRCB6E.tmp -- 
    ------- 0  
     09.02.2009 12:09      
    C:\Users\Dani\AppData\Local\Temp\trkA228.tmp -- 
    ------- 0  
     08.02.2009 16:11      
    C:\Users\Dani\AppData\Local\Temp\neF6C2.swf --- 
    ------ 1518  
     05.02.2009 17:33      
    C:\Users\Dani\AppData\Local\Temp\jusched.log -- 
    ------- 5827  
     05.02.2009 17:26      
    C:\Users\Dani\AppData\Local\Temp\java_install_sp 
    .log --------- 1236  
     05.02.2009 17:26      
    C:\Users\Dani\AppData\Local\Temp\jinstall.cfg - 
    -------- 9669  
     04.02.2009 17:26      
    C:\Users\Dani\AppData\Local\Temp\ppcrlui_3808_2. 
    ui --------- 0  
     04.02.2009 17:09      
    C:\Users\Dani\AppData\Local\Temp\dd_dotnetfx35in 
    stall_lp.txt --------- 67174  
     04.02.2009 17:09      
    C:\Users\Dani\AppData\Local\Temp\uxeventlog.txt  
    --------- 1528  
     04.02.2009 17:09      
    C:\Users\Dani\AppData\Local\Temp\dd_NET_Framewor 
    k35_LangPack_MSI44FC.txt --------- 471624  
     04.02.2009 17:09      
    C:\Users\Dani\AppData\Local\Temp\dd_depcheck_NET 
    FX_EXP_35.txt --------- 35858  
     04.02.2009 17:08      
    C:\Users\Dani\AppData\Local\Temp\dd_dotnetfx35er 
    ror_lp.txt --------- 2  
     03.02.2009 19:30      
    C:\Users\Dani\AppData\Local\Temp\Microsoft .NET  
    Framework 3.5-KB958484_20090203_173041542.html  
    --------- 93448  
     03.02.2009 19:30      
    C:\Users\Dani\AppData\Local\Temp\Microsoft .NET  
    Framework 3.5-KB958484_20090203_173041542- 
    Msi0.txt --------- 769674  
     03.02.2009 19:30      
    C:\Users\Dani\AppData\Local\Temp\dd_clwireg.txt  
    --------- 7944  
     01.02.2009 20:55      
    C:\Users\Dani\AppData\Local\Temp\aaxEB89.tmp -- 
    ------- 0  
     01.02.2009 20:55      
    C:\Users\Dani\AppData\Local\Temp\aaxCC94.tmp -- 
    ------- 0  
     01.02.2009 18:56      
    C:\Users\Dani\AppData\Local\Temp\modC4FD.tmp -- 
    ------- 34  
     01.02.2009 16:14      
    C:\Users\Dani\AppData\Local\Temp\UDFBridgeFile.A 
    DHM --------- 753664  
     01.02.2009 15:49      
    C:\Users\Dani\AppData\Local\Temp\aax7C71.tmp -- 
    ------- 0  
     01.02.2009 15:48      
    C:\Users\Dani\AppData\Local\Temp\aax5DBA.tmp -- 
    ------- 0  
     01.02.2009 14:21      
    C:\Users\Dani\AppData\Local\Temp\mod2429.tmp -- 
    ------- 386  
     01.02.2009 14:21      
    C:\Users\Dani\AppData\Local\Temp\mod2428.tmp -- 
    ------- 34  
     01.02.2009 14:19      
    C:\Users\Dani\AppData\Local\Temp\mod20DB.tmp -- 
    ------- 34  
     01.02.2009 14:19      
    C:\Users\Dani\AppData\Local\Temp\DivXInstaller.e 
    xe --------- 19333112  
     01.02.2009 14:16      
    C:\Users\Dani\AppData\Local\Temp\mod932C.tmp -- 
    ------- 34  
     01.02.2009 14:14      
    C:\Users\Dani\AppData\Local\Temp\mod8444.tmp -- 
    ------- 34  
     01.02.2009 14:12      
    C:\Users\Dani\AppData\Local\Temp\DWPUpgradeInsta 
    ller.exe --------- 3813472  
     28.01.2009 20:42      
    C:\Users\Dani\AppData\Local\Temp\Word8.0 ------ 
    --- 0  
     27.01.2009 13:26      
    C:\Users\Dani\AppData\Local\Temp\h2rF316.tmp -- 
    ------- 3280  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX8D4.tmp --- 
    ------ 22994  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX7E9.tmp --- 
    ------ 46264  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX7D8.tmp --- 
    ------ 26296  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX76A.tmp --- 
    ------ 10581  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX759.tmp --- 
    ------ 7829  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX758.tmp --- 
    ------ 113226  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX6FA.tmp --- 
    ------ 5088  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX6E9.tmp --- 
    ------ 31487  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX6D7.tmp --- 
    ------ 16632  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX6D8.tmp --- 
    ------ 24609  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX679.tmp --- 
    ------ 19300  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX668.tmp --- 
    ------ 41482  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX657.tmp --- 
    ------ 64669  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX658.tmp --- 
    ------ 40248  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX646.tmp --- 
    ------ 20826  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX5F7.tmp --- 
    ------ 13543  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX5F6.tmp --- 
    ------ 12893  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGX5F5.tmp --- 
    ------ 23319  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGXE8CF.tmp -- 
    ------- 25826  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGXE8D0.tmp -- 
    ------- 19173  
     18.01.2009 22:09      
    C:\Users\Dani\AppData\Local\Temp\VGXE8CE.tmp -- 
    ------- 45129  
     16.01.2009 22:51      
    C:\Users\Dani\AppData\Local\Temp\jar_cache59356. 
    tmp --------- 1179  
     11.01.2009 22:02      
    C:\Users\Dani\AppData\Local\Temp\temp0.ini ---- 
    ----- 40  
     11.01.2009 12:56      
    C:\Users\Dani\AppData\Local\Temp\swt-awt-win32- 
    3346.dll --------- 32768  
     11.01.2009 12:56      
    C:\Users\Dani\AppData\Local\Temp\swt-win32- 
    3346.dll --------- 307200  
     09.01.2009 20:47      
    C:\Users\Dani\AppData\Local\Temp\Install.log -- 
    ------- 74  
     09.01.2009 20:16      
    C:\Users\Dani\AppData\Local\Temp\Dani.bmp ----- 
    ---- 31832  
     05.01.2009 15:43      
    C:\Users\Dani\AppData\Local\Temp\jar_cache3663.t 
    mp --------- 0  
     05.01.2009 11:56      
    C:\Users\Dani\AppData\Local\Temp\jar_cache30904. 
    tmp --------- 485904  
     05.01.2009 11:56      
    C:\Users\Dani\AppData\Local\Temp\jar_cache30903. 
    tmp --------- 527732  
     02.01.2009 18:08      
    C:\Users\Dani\AppData\Local\Temp\WERE9D5.tmp.res 
    p.erc.xml --------- 0  
     30.12.2008 15:15      
    C:\Users\Dani\AppData\Local\Temp\~DF9200.tmp -- 
    ------- 32768  
     30.12.2008 12:20      
    C:\Users\Dani\AppData\Local\Temp\jar_cache12758. 
    tmp --------- 217  
     30.12.2008 12:20      
    C:\Users\Dani\AppData\Local\Temp\jar_cache12759. 
    tmp --------- 906  
     30.12.2008 12:20      
    C:\Users\Dani\AppData\Local\Temp\jar_cache12760. 
    tmp --------- 58  
     30.12.2008 12:20      
    C:\Users\Dani\AppData\Local\Temp\jar_cache12757. 
    tmp --------- 629  
     30.12.2008 12:19      
    C:\Users\Dani\AppData\Local\Temp\jar_cache12755. 
    tmp --------- 558  
     30.12.2008 12:19      
    C:\Users\Dani\AppData\Local\Temp\jar_cache12756. 
    tmp --------- 558  
     30.12.2008 00:11      
    C:\Users\Dani\AppData\Local\Temp\WER9C22.tmp.hdm 
    p --------- 135929361  
     30.12.2008 00:11      
    C:\Users\Dani\AppData\Local\Temp\WER9B09.tmp.app 
    compat.txt --------- 28734  
     30.12.2008 00:11      
    C:\Users\Dani\AppData\Local\Temp\WER9AF8.tmp.ver 
    sion.txt --------- 476  
     23.12.2008 22:32      
    C:\Users\Dani\AppData\Local\Temp\~001I27 ------ 
    --- 985968  
     23.12.2008 22:32      
    C:\Users\Dani\AppData\Local\Temp\~001I25 ------ 
    --- 1054728  
     23.12.2008 22:31      
    C:\Users\Dani\AppData\Local\Temp\~001D15 ------ 
    --- 98304  
     23.12.2008 22:28      
    C:\Users\Dani\AppData\Local\Temp\~001U20 ------ 
    --- 39  
     23.12.2008 22:28      
    C:\Users\Dani\AppData\Local\Temp\~001I19 ------ 
    --- 99840  
     23.12.2008 22:26      
    C:\Users\Dani\AppData\Local\Temp\~DFCD69.tmp -- 
    ------- 16384  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001I17 ------ 
    --- 8820  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001I16 ------ 
    --- 9000  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001U14 ------ 
    --- 39  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001I9 ------- 
    -- 1160  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001I10 ------ 
    --- 22704  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001I7 ------- 
    -- 22704  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001I6 ------- 
    -- 809804  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~001D5 ------- 
    -- 49152  
     23.12.2008 18:28      
    C:\Users\Dani\AppData\Local\Temp\~DF83B1.tmp -- 
    ------- 16384  
     23.12.2008 18:27      
    C:\Users\Dani\AppData\Local\Temp\~001I30 ------ 
    --- 9936  
     23.12.2008 18:26      
    C:\Users\Dani\AppData\Local\Temp\~001I29 ------ 
    --- 9540  
     23.12.2008 18:26      
    C:\Users\Dani\AppData\Local\Temp\~001I28 ------ 
    --- 809804  
     23.12.2008 18:24      
    C:\Users\Dani\AppData\Local\Temp\~001I22 ------ 
    --- 2280  
     23.12.2008 18:19      
    C:\Users\Dani\AppData\Local\Temp\~001U18 ------ 
    --- 39  
     23.12.2008 18:19      
    C:\Users\Dani\AppData\Local\Temp\~001I15 ------ 
    --- 22704  
     23.12.2008 18:19      
    C:\Users\Dani\AppData\Local\Temp\~001I12 ------ 
    --- 22704  
     23.12.2008 18:19      
    C:\Users\Dani\AppData\Local\Temp\~001D4 ------- 
    -- 49152  
     23.12.2008 18:17      
    C:\Users\Dani\AppData\Local\Temp\~001D3 ------- 
    -- 16384  
     23.12.2008 18:17      
    C:\Users\Dani\AppData\Local\Temp\~DF2238.tmp -- 
    ------- 16384  
     21.12.2008 23:51      
    C:\Users\Dani\AppData\Local\Temp\UninstallLog.tx 
    t --------- 0  
     18.12.2008 20:34      
    C:\Users\Dani\AppData\Local\Temp\SIntfIcn.ani - 
    -------- 4592  
     18.12.2008 20:33      
    C:\Users\Dani\AppData\Local\Temp\{06295346-8243 
    -43de-a116-d84d9ee790d4} --------- 0  
     17.12.2008 19:49      
    C:\Users\Dani\AppData\Local\Temp\Q08C7SYT.htm - 
    -------- 17334  
     17.12.2008 19:37      
    C:\Users\Dani\AppData\Local\Temp\jar_cache48819. 
    tmp --------- 849  
     17.12.2008 19:37      
    C:\Users\Dani\AppData\Local\Temp\jar_cache48818. 
    tmp --------- 869  
     17.12.2008 19:37      
    C:\Users\Dani\AppData\Local\Temp\jar_cache48820. 
    tmp --------- 1007  
     07.12.2008 01:22      
    C:\Users\Dani\AppData\Local\Temp\AAXBBC6.tmp -- 
    ------- 37304  
     07.12.2008 01:22      
    C:\Users\Dani\AppData\Local\Temp\AAX9189.tmp -- 
    ------- 15372  
     03.12.2008 20:03      
    C:\Users\Dani\AppData\Local\Temp\jar_cache62535. 
    tmp --------- 431607  
     02.12.2008 19:43      
    C:\Users\Dani\AppData\Local\Temp\fontconfig --- 
    ------ 0  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37441. 
    tmp --------- 906  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37443. 
    tmp --------- 217  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37442. 
    tmp --------- 629  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37444. 
    tmp --------- 58  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37440. 
    tmp --------- 487  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37439. 
    tmp --------- 634  
     02.12.2008 11:39      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37438. 
    tmp --------- 485  
     02.12.2008 11:38      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37436. 
    tmp --------- 558  
     02.12.2008 11:38      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37437. 
    tmp --------- 617  
     02.12.2008 11:38      
    C:\Users\Dani\AppData\Local\Temp\jar_cache37435. 
    tmp --------- 1185  
     01.12.2008 22:28      
    C:\Users\Dani\AppData\Local\Temp\Adobe ---------  
    0  
     01.12.2008 20:35      
    C:\Users\Dani\AppData\Local\Temp\WERF93E.tmp.hdm 
    p --------- 116050932  
     01.12.2008 20:35      
    C:\Users\Dani\AppData\Local\Temp\WERF91E.tmp.app 
    compat.txt --------- 28622  
     01.12.2008 20:35      
    C:\Users\Dani\AppData\Local\Temp\WERF91D.tmp.ver 
    sion.txt --------- 476  
     29.11.2008 23:18      
    C:\Users\Dani\AppData\Local\Temp\h2rF365.tmp -- 
    ------- 8756  
     29.11.2008 23:08      
    C:\Users\Dani\AppData\Local\Temp\Garmin  
    Communicator Plug-In --------- 0  
     29.11.2008 22:36      
    C:\Users\Dani\AppData\Local\Temp\ImageUploader_T 
    emp --------- 0  
     29.11.2008 12:17      
    C:\Users\Dani\AppData\Local\Temp\msohtml ------ 
    --- 0  
     29.11.2008 00:03      
    C:\Users\Dani\AppData\Local\Temp\ewido_quarantin 
    e --------- 0  
     28.11.2008 19:45      
    C:\Users\Dani\AppData\Local\Temp\VBE --------- 0  
     
     28.11.2008 19:06      
    C:\Users\Dani\AppData\Local\Temp\a2onlinescan - 
    -------- 0  
     28.11.2008 17:17      
    C:\Users\Dani\AppData\Local\Temp\ewido_signature 
    s --------- 0  
     28.11.2008 17:12      
    C:\Users\Dani\AppData\Local\Temp\java_install.lo 
    g --------- 28919  
     17.11.2008 16:11      
    C:\Users\Dani\AppData\Local\Temp\SSUPDATE.EXE - 
    -------- 158960  
     19.01.2008 09:38      
    C:\Users\Dani\AppData\Local\Temp\npA5DF.tmp --- 
    ------ 1203792  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21C8.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21EB.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21A5.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21B6.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21DA.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21A4.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21D9.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst2194.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst7EDA.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21C7.tmp -- 
    ------- 179200  
     19.01.2008 09:37      
    C:\Users\Dani\AppData\Local\Temp\nst21B7.tmp -- 
    ------- 179200  
     02.11.2006 14:34      
    C:\Users\Dani\AppData\Local\Temp\ppcrlui_4856_2  
    --------- 254216  
     02.11.2006 14:34      
    C:\Users\Dani\AppData\Local\Temp\ppcrlui_3808_2  
    --------- 254216  
     24.05.2006 12:10      
    C:\Users\Dani\AppData\Local\Temp\_is9B07.exe -- 
    ------- 455600  
     15.06.2005 17:27      
    C:\Users\Dani\AppData\Local\Temp\sfextra.dll -- 
    ------- 54784  
     26.02.2005 23:36      
    C:\Users\Dani\AppData\Local\Temp\AutoRun.exe -- 
    ------- 700416  
     26.02.2005 09:44      
    C:\Users\Dani\AppData\Local\Temp\AutoRunGUI.dll  
    --------- 606208  
     26.02.2005 07:34      
    C:\Users\Dani\AppData\Local\Temp\VP6Install.exe  
    --------- 23040  
     26.02.2005 07:34      
    C:\Users\Dani\AppData\Local\Temp\VP6VFW.dll --- 
    ------ 442368  
     26.02.2005 07:34      
    C:\Users\Dani\AppData\Local\Temp\VP6.reg ------ 
    --- 340  
     26.02.2005 07:30      
    C:\Users\Dani\AppData\Local\Temp\First15.exe -- 
    ------- 1453843  
     26.02.2005 07:30      
    C:\Users\Dani\AppData\Local\Temp\external.txt - 
    -------- 7178  
     26.02.2005 07:30      
    C:\Users\Dani\AppData\Local\Temp\Sims2Logo.jpg  
    --------- 32295  
     22.10.2004 15:16      
    C:\Users\Dani\AppData\Local\Temp\setED99.tmp -- 
    ------- 118736  
     22.10.2004 14:16      
    C:\Users\Dani\AppData\Local\Temp\set36E7.tmp -- 
    ------- 118736  
     22.10.2004 14:16      
    C:\Users\Dani\AppData\Local\Temp\set74A2.tmp -- 
    ------- 118736  
     22.10.2004 14:16      
    C:\Users\Dani\AppData\Local\Temp\setC989.tmp -- 
    ------- 118736  
     01.06.2004 01:32      
    C:\Users\Dani\AppData\Local\Temp\d2l_PlayD2.exe  
    --------- 368640  
     02.12.2002 16:33      
    C:\Users\Dani\AppData\Local\Temp\set3D7E.tmp -- 
    ------- 107512  
     12.04.2001 01:28      
    C:\Users\Dani\AppData\Local\Temp\Set51B.tmp --- 
    ------ 54784  
     31.05.2000 13:32      
    C:\Users\Dani\AppData\Local\Temp\d2l_Install.exe  
    --------- 368640  
     03.05.2000 16:08      
    C:\Users\Dani\AppData\Local\Temp\binkw32.dll -- 
    ------- 263168  
    ----------------------------------------
    
     
    C:\Program Files
    
     22.07.2009 17:07     C:\Program Files\Microsoft  
    Silverlight --------- 0  
     22.07.2009 12:23     C:\Program Files\Internet  
    Explorer --------- 4096  
     15.07.2009 21:31     C:\Program Files\Windows  
    Mail --------- 4096  
     15.07.2009 15:58     C:\Program Files\AhnLab - 
    -------- 0  
     08.07.2009 14:40     C:\Program  
    Files\InstallShield Installation Information -- 
    ------- 0  
     19.06.2009 21:34     C:\Program Files\Windows  
    Calendar --------- 0  
     19.06.2009 21:34     C:\Program Files\Movie  
    Maker --------- 4096  
     19.06.2009 21:34     C:\Program Files\Windows  
    Sidebar --------- 4096  
     19.06.2009 21:34     C:\Program Files\Windows  
    Media Player --------- 4096  
     19.06.2009 21:34     C:\Program Files\Windows  
    Collaboration --------- 4096  
     19.06.2009 21:34     C:\Program Files\Windows  
    Journal --------- 4096  
     19.06.2009 21:34     C:\Program Files\Windows  
    Photo Gallery --------- 4096  
     19.06.2009 21:34     C:\Program Files\Windows  
    Defender --------- 4096  
     27.04.2009 21:51     C:\Program Files\Ubi Soft  
    --------- 0  
     08.04.2009 23:59     C:\Program Files\MostFun  
    --------- 4096  
     20.03.2009 09:02     C:\Program Files\Microsoft  
    --------- 0  
     20.03.2009 09:02     C:\Program Files\Windows  
    Live SkyDrive --------- 0  
     20.03.2009 09:02     C:\Program Files\Windows  
    Live --------- 4096  
     20.03.2009 08:56     C:\Program Files\Common  
    Files --------- 4096  
     05.02.2009 17:27     C:\Program Files\Java --- 
    ------ 4096  
     18.12.2008 20:31     C:\Program Files\JoWooD - 
    -------- 0  
     03.12.2008 18:20     C:\Program Files\Apple  
    Software Update --------- 0  
     29.11.2008 00:21     C:\Program  
    Files\ICQToolbar --------- 4096  
     11.11.2008 21:54     C:\Program Files\Adobe -- 
    ------- 4096  
     13.10.2008 19:58     C:\Program Files\Garmin  
    GPS Plugin --------- 0  
     15.09.2008 13:42     C:\Program Files\Web  
    Publish --------- 0  
     13.09.2008 14:58     C:\Program Files\Serif -- 
    ------- 0  
     20.08.2008 18:17     C:\Program Files\Ubisoft  
    --------- 0  
     04.08.2008 22:03     C:\Program Files\Panda  
    Security --------- 0  
     02.07.2008 22:06     C:\Program Files\Cepstral  
    --------- 0  
     12.06.2008 20:22     C:\Program Files\Viewpoint  
    --------- 0  
     07.06.2008 22:36     C:\Program  
    Files\WiFiConnector --------- 4096  
     14.04.2008 16:11     C:\Program Files\Tablet - 
    -------- 8192  
     03.04.2008 21:08     C:\Program Files\Google - 
    -------- 0  
     19.03.2008 22:03     C:\Program  
    Files\desktop.ini --------- 174  
     19.03.2008 20:28     C:\Program Files\Microsoft  
    Works --------- 0  
     14.03.2008 12:08     C:\Program Files\Microsoft  
    Office --------- 4096  
     14.03.2008 12:08     C:\Program Files\Microsoft  
    Visual Studio --------- 0  
     14.03.2008 12:08     C:\Program  
    Files\Microsoft.NET --------- 0  
     03.03.2008 19:48     C:\Program Files\Creative  
    --------- 0  
     02.03.2008 20:30     C:\Program Files\directx  
    --------- 0  
     02.03.2008 20:09     C:\Program Files\Microsoft  
    CAPICOM 2.1.0.2 --------- 0  
     02.03.2008 15:58     C:\Program Files\McAfee - 
    -------- 0  
     02.03.2008 15:57     C:\Program Files\Symantec  
    --------- 0  
     02.03.2008 15:13     C:\Program  
    Files\SoundSpectrum --------- 0  
     28.02.2008 21:32     C:\Program Files\Panasonic  
    --------- 0  
     13.02.2008 11:04     C:\Program Files\MSXML 4.0  
    --------- 0  
     30.01.2008 20:49     C:\Program Files\Windows  
    Live Favorites --------- 4096  
     30.01.2008 20:49     C:\Program Files\Windows  
    Live Toolbar --------- 0  
     28.01.2008 14:00     C:\Program  
    Files\Software2000 --------- 0  
     21.01.2008 21:54     C:\Program Files\MSECache  
    --------- 0  
     10.01.2008 22:18     C:\Program Files\Microsoft  
    SQL Server Compact Edition --------- 0  
     04.01.2008 00:01     C:\Program  
    Files\ReflexiveArcade --------- 0  
     30.12.2007 22:38     C:\Program Files\Mozilla  
    Firefox --------- 0  
     30.12.2007 11:52     C:\Program Files\Thomson  
    --------- 0  
     29.12.2007 19:21     C:\Program Files\Windows  
    NT --------- 4096  
     29.12.2007 19:21     C:\Program  
    Files\Gemeinsame Dateien --------- 0  
     14.12.2007 08:02     C:\Program  
    Files\uninstal.log --------- 1292  
     08.08.2007 11:45     C:\Program Files\CyberLink  
    --------- 4096  
     02.11.2006 15:01     C:\Program Files\Uninstall  
    Information --------- 0  
     02.11.2006 14:37     C:\Program Files\Microsoft  
    Games --------- 4096  
     02.11.2006 14:37     C:\Program Files\Reference  
    Assemblies --------- 0  
     02.11.2006 14:37     C:\Program Files\MSBuild  
    --------- 0  
    ----------------------------------------
    
     
    C:\ProgramData\.. 
    
    Dani    
    Sabi und Annemarie    
    Public    
    desktop.ini    
    Default    
    All Users    
    Default User    
    ----------------------------------------
    
     
    C:\Windows\system32\drivers\etc\hosts
    
    127.0.0.1       localhost
    ::1             localhost
    
    ----------------------------------------
    
     
    
    Abbildname                     PID Sitzungsname   
         Sitz.-Nr. Speichernutzung
    ========================= ========  
    ================ =========== ===============
    System Idle Process              0 Services       
                 0            24 K
    System                           4 Services       
                 0         2.596 K
    smss.exe                       432 Services       
                 0           776 K
    csrss.exe                      508 Services       
                 0         5.236 K
    wininit.exe                    556 Services       
                 0         4.220 K
    csrss.exe                      568 Console        
                 1        10.076 K
    services.exe                   600 Services       
                 0         7.336 K
    lsass.exe                      612 Services       
                 0         8.964 K
    lsm.exe                        628 Services       
                 0         4.304 K
    winlogon.exe                   800 Console        
                 1         5.612 K
    svchost.exe                    824 Services       
                 0         6.924 K
    svchost.exe                    920 Services       
                 0         7.456 K
    svchost.exe                    988 Services       
                 0        41.464 K
    svchost.exe                   1016 Services       
                 0        16.080 K
    svchost.exe                   1044 Services       
                 0        75.188 K
    svchost.exe                   1056 Services       
                 0       102.036 K
    audiodg.exe                   1180 Services       
                 0        17.876 K
    svchost.exe                   1240 Services       
                 0         4.924 K
    SLsvc.exe                     1256 Services       
                 0        11.784 K
    svchost.exe                   1336 Services       
                 0        15.760 K
    st330service.exe              1404 Services       
                 0         9.196 K
    wisptis.exe                   1552 Console        
                 1         7.952 K
    TabTip.exe                    1568 Console        
                 1         3.224 K
    svchost.exe                   1576 Services       
                 0        19.112 K
    sched.exe                     1932 Services       
                 0         1.616 K
    svchost.exe                   2004 Services       
                 0        16.840 K
    dwm.exe                       1248 Console        
                 1        52.892 K
    explorer.exe                   772 Console        
                 1        35.024 K
    taskeng.exe                   1640 Console        
                 1         9.260 K
    wisptis.exe                   1608 Console        
                 1         9.120 K
    TabTip.exe                    1736 Console        
                 1        18.664 K
    MSASCui.exe                   2144 Console        
                 1         9.584 K
    RtHDVCpl.exe                  2156 Console        
                 1         8.304 K
    diagnostics.exe               2172 Console        
                 1        11.784 K
    rundll32.exe                  2256 Console        
                 1         5.176 K
    avgnt.exe                     2288 Console        
                 1         3.280 K
    rundll32.exe                  2332 Console        
                 1         6.932 K
    ehtray.exe                    2340 Console        
                 1         1.628 K
    ehmsas.exe                    2504 Console        
                 1         4.164 K
    taskeng.exe                   2584 Services       
                 0         4.584 K
    avguard.exe                   2868 Services       
                 0        24.540 K
    svchost.exe                   2880 Services       
                 0         3.400 K
    CepstralLicSrv.exe            2900 Services       
                 0         4.540 K
    LSSrvc.exe                    2948 Services       
                 0         3.516 K
    MDM.EXE                       3088 Services       
                 0         4.492 K
    svchost.exe                   3152 Services       
                 0         6.280 K
    RichVideo.exe                 3176 Services       
                 0         3.876 K
    svchost.exe                   3224 Services       
                 0         7.220 K
    Pen_Tablet.exe                3248 Services       
                 0         4.872 K
    UAService7.exe                3288 Services       
                 0         1.644 K
    svchost.exe                   3348 Services       
                 0         2.064 K
    SearchIndexer.exe             3372 Services       
                 0        21.424 K
    Pen_TabletUser.exe            3700 Console        
                 1         3.540 K
    WUDFHost.exe                  3716 Services       
                 0         6.224 K
    Pen_Tablet.exe                3744 Console        
                 1         7.296 K
    alg.exe                       4084 Services       
                 0         4.640 K
    WmiPrvSE.exe                  2060 Services       
                 0         6.856 K
    InputPersonalization.exe      3540 Console        
                 1         7.824 K
    unsecapp.exe                   604 Console        
                 1         4.764 K
    EXCEL.EXE                     5244 Console        
                 1        28.344 K
    EXCEL.EXE                     5256 Console        
                 1        28.172 K
    SearchProtocolHost.exe        5520 Services       
                 0         8.480 K
    SearchProtocolHost.exe        1316 Console        
                 1         7.728 K
    SearchFilterHost.exe            12 Services       
                 0         5.296 K
    cmd.exe                       5376 Console        
                 1         3.008 K
    tasklist.exe                  5976 Console        
                 1         4.844 K
    WmiPrvSE.exe                  5532 Services       
                 0         5.832 K
    
     
    ***** Ende des Scans 23.07.2009 um 19:11:39,86  
    ***

    lg, nachtmahr

  5. #5
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    23.446

    AW: Zoom ändert sich von selbst

    ===== Punkt 1 =====

    Java aktualisieren

    Deine Javaversion ist nicht aktuell. Da einige Schädlinge (z. B. Vundo) über Java-Exploits in das System eindringen, deinstalliere zunächst alle vorhandenen Java-Versionen über Systemsteuerung => Software => deinstallieren. Starte den Rechner neu.

    Downloade nun die Offline-Version von Java (Java SE Runtime Environment (JRE) 6 Update 14) von SUN. Wenn Du auf Download geklickt hast, erscheint eine Seite, wo Du das Betriebssystem auswählen musst (also Windows) und ein Häkchen bei "I agree" setzen musst. Dann auf den Button "Continue" klicken. Dort die jre-6u14-windows-i586.exe downloaden und anschließend installieren, eventuell angebotene Toolbars nicht mitinstallieren.

    ===== Punkt 2 =====

    Filesharing

    Ich poste mal folgenden Hinweis, nicht mit erhobenem Zeigefinger, sondern weil Du Dir dessen vielleicht nicht bewusst bist. Du benutzt P2P-Programme. Wenn Du ein sauberes System bekommen respektive behalten möchtest, solltest Du auf den Download von Software aus solchen Quellen verzichten, denn auch wenn das P2P-Programm selbst "sauber" ist, bewahrt es Dich nicht davor, evtl. schädliche Programme auf Deinen Rechner zu holen.
    Filesharing P2P Programme (Internet-Tauschbörsen) wie z. B. BitTorrent, eMule, KaZaa, Morpheus, Shareaza gehören leider zu den unseriösesten Anbietern von Downloads. Es werden sehr viele Schädlinge verbreitet, wenn überhaupt, nur ganz besonders vorsichtig damit umgehen und die Downloads vor dem Entpacken/Benutzen bei VirusTotal online prüfen lassen! Laut Studien sind 45% der über Tauschbörsen zum Download angebotenen Dateien mit Viren, Trojanern, Würmern oder sonstigen Schädlinge verseucht. Wie sollen die Viren-Programmierer auch sonst ihre Schätzchen verteilen! Hinzu kommt, dass die meisten Downloads von diesen Tauschbörsen eh illegal sind und Du als Nutzer dadurch u. U. verleitet wirst, Straftaten zu begehen!
    Du siehst, die Gefahr ist sehr groß, sich über diese Wege zu infizieren. Aus diesem Grund bereinige ich lieber Systeme, die keine solchen Programme installiert haben und bitte Dich daher alle Programme, die in diese Richtung gehen, während unserer Bereinigung komplett und rückstandlos über Systemsteuerung => Software zu deinstallieren, bei Dir z. B. LimeWire.

    ===== Punkt 3 =====

    Programme deinstallieren

    Da einige Programme und Anti-Spy-Programme uns u. U. bei der Bereinigung behindern (z. B. durch ständig laufende Hintergrundwächter), unnötig oder schädlich sind oder einfach nicht mehr gebraucht werden, bitte ich darum, die folgenden Programme über Systemsteuerung => Software komplett zu deinstallieren.
    Code:
    AhnLab Online Security
    Kaspersky Online Scanner
    Panda ActiveScan 2.0
    Berichte mir, falls sich ein Programm nicht deinstallieren lässt. Nach Beendigung der Bereinigung können wir schauen, welche davon Du wieder installieren kannst/sollest.

    ===== Punkt 4 =====

    C:\Programme\Viewpoint

    Viewpoint, Viewpoint Manager und Viewpoint Media Player sind sog. unerwünschte Programme (Foistware), die ohne Wissen der User zusätzlich als Bundle mitinstalliert werden, z. B. bei der Installation der AOL-Software und/oder des AIM (AOL Instant Messenger).
    Die Empfehlung lautet, das Programm über Systemsteuerung => Software zu deinstallieren/entfernen. Falls Du den Viewpoint Media Player genutzt hast, empfehle ich alternativ folgende sichere Freeware-Alternative => VLC Media Player.

    ===== Punkt 5 =====

    Einträge mit HijackThis fixen

    Bitte alle Anwendungen inkl. Browser schließen und folgende Einträge mit HJT fixen (falls noch vorhanden):
    Starte HijackThis (bei Vista mit Rechtsklick als Adminstrator) => Do a system scan only => mache vor folgenden Zeilen einen Haken klicke und dann "Fix checked":
    Code:
      
    Wenn Du die ICQ-Toolbar nicht benutzt, kannst Du noch folgende Einträge fixen:
    
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
    Den Rechner neu starten.

    ===== Punkt 6 =====

    CCleaner installieren und einstellen
    • CCleaner ist ein Bereinigungstool, welches für Windows 98/NT4/ME/2000/XP/2003/Vista geeignet ist.
      CCleaner löscht unnötige Dateien und säubert die Registrierung.
      Eine bebilderte Anleitung findest Du [url=http://www.hijackthis-forum.de/tipps-tricks/25986-ccleaner-anleitung.html][bhier.
    • Falls Du die aktuelle Version: 2.21.940 schon hast, kannst Du den Download und die Installation natürlich überspringen.
    • CCleaner (Slim ohne Toolbar) herunterladen und installieren.
    • CCleaner starten und => unter options settings => german einstellen.
    • Gehe auf den Button links oben "Cleaner" => Reiter "Windows"
      setze Häkchen wie folgt:
      alle außer "Eingabefeld Verlauf" und bei
      Erweitert nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner".
    • Wechsel zum Reiter "Anwendungen",
      dort alle Häkchen setzen außer bei Firefox/Mozilla (falls vorhanden) "Gespeicherte Formulardaten".
    Bestimmte Cookies von der Bereinigung ausschließen

    Einstellungen => Cookies => Cookies, die Du behalten möchtest, mit dem Pfeilbutton in der Mitte nach rechts befördern. Auf diese Weise ist gesichert, dass wichtige Cookies bei der Bereinigung mit CCleaner nicht verloren gehen.

    Temporäre Dateien und zusätzliche Ordner bereinigen lassen

    Bitte sorgfältig darauf achten, dass die richtigen Ordner hinzugefügt werden!
    Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen =>
    Code:
    C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.*
    C:\Dokumente und Einstellungen\Dani\Lokale Einstellungen\Temp\*.*
    C:\Dokumente und Einstellungen\Sabi und Annemarie\Lokale Einstellungen\Temp\*.*
    C:\Dokumente und Einstellungen\Public\Lokale Einstellungen\Temp\*.*
    C:\Windows\Temp\*.*
    Solltest Du die Ordner nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.

    Starte nun die Bereinigung, indem Du auf den Button "Analysieren" klickst. Wenn die Analyse fertig ist, klicke auf den Button "Starte CCleaner". Achte hier mal darauf, wie viele MB bei der Bereinigung entfernt wurden und teile uns das mit.

    Registry mit CCleaner bereinigen

    Gehe links auf den Button "Einstellungen" und kontrolliere, ob bei "Erweitert" ein Haken bei "Zeige Aufforderung für ein Backup der Registry" vorhanden ist, falls nicht, bitte anhaken. Zur Registry-Bereinigung klicke links auf "Registry", setze alle Häkchen und starte die Suche unten mit dem Button "nach Fehlern suchen". Die gefundenen Fehler kannst Du durch den Button "Fehler beheben" entfernen lassen. Diesen Vorgang wiederholen, bis keine Fehler mehr gefunden werden. Den Rechner neu starten. Teile uns hier mit, wie viele Fehler bereinigt wurden.

    Uninstall-Liste mit CCleaner erstellen

    Gehen wir zusammen die auf Deinem Rechner installierten Programme durch, fange wie folgt an:
    Deinstalliere über Systemsteuerung => Software => Programme, die Du nicht mehr brauchst.
    CCleaner starten => Extras => Programme deinstallieren => Als Textdatei speichern => diese Datei hier posten. Schreibe bitte "OK" bei den Programmen dahinter, die Dir bekannt sind und die Du selbst installiert hast. Schreibe "unbekannt" bei Programmen, die Dir gar nichts sagen.

    ===== Punkt 7 =====

    Bereinigung mit Malwarebytes' Anti-Malware (Quick-Scan)

    Lade Malwarebytes Anti-Malware (ca. 2 MB) von einem dieser Downloadspiegel herunter:
    Malwarebytes - MajorGeeks.com - BestTechie
    • Anwendbar auf Windows 2000, XP und Vista.
    • Installiere das Programm in den vorgegebenen Pfad.
    • Denke daran, bei Vista das Programm als Admin zu starten, ansonsten per Doppelklick starten.
    • Lasse es online updaten (Reiter Updates), sofern sich das Programm bereits auf dem Rechner befand.
    • Aktiviere "Quick-Scan durchführen" => Scan.
    • Wenn der Scan beendet ist, klicke auf "Ergebnisse anzeigen".
    • Bei Funden in C:\System Volume Information den Haken entfernen.
      Ansonsten wird dieser Systemwiederherstellungspunkt nicht mehr funktionieren.
      Er könnte jedoch trotz Malware noch gebraucht werden.
    • Versichere Dich, dass ansonsten alle Funde markiert sind und drücke "Löschen".
    • Poste das Logfile, welches sich in Notepad öffnet, hier in den Thread.
    • Nachträglich kannst du den Bericht unter "Scan-Berichte" finden.
    • Berichte, wie der Rechner nun läuft.
    Hier findest Du eine ausführliche und bebilderte Anleitung.

    ===== Punkt 8 =====

    Berichte, wie der Rechner inzwischen läuft und welche Probleme er noch macht.

  6. #6
    Einsteiger
    Registriert seit
    26.11.2008
    Beiträge
    15

    AW: Zoom ändert sich von selbst

    Hallo!

    Ich konnte alle Punkte erledigen, bis auf Punkt 6:

    Beim CCleaner konnte ich bei Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen nicht auf C:\Dokumente und Einstellungen zugreifen.
    Fehlermeldung:

    "Der Pfad ist nicht verfügbar.
    Auf C:\Dokumente und Einstellungen kann nicht zugegriffen werden.
    Zugriff verweigert"

    Hier das Logilfe von Malwarebytes' Anti-Malware:

    Code:
    Malwarebytes' Anti-Malware 1.39
    Datenbank Version: 2493
    Windows 6.0.6002 Service Pack 2
    
    24.07.2009 16:26
    mbam-log-2009-07-24 (16-26-45).txt
    
    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 88497
    Laufzeit: 2 minute(s), 53 second(s)
    
    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 2
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
    
    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateiobjekte der Registrierung:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)
    
    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)
    lg, nachtmahr

  7. #7
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    23.446

    AW: Zoom ändert sich von selbst

    ja, stimmt, ich habe Dir den falschen Codeschnipsel gepostet, sorry. Hier ist der richtige für Vista:

    Temporäre Dateien und zusätzliche Ordner mit CCleaner unter Vista bereinigen lassen

    CCleaner als Admin starten => gehe auf den Button links oben "Cleaner", setze Häkchen unter Reiter "Windows" (alle außer "Eingabefeld Verlauf" und bei "Erweitert" nur ein Häkchen bei "Alte Prefetchdaten" und "Benutzerdefinierte Dateien und Ordner").
    Einstellungen => Benutzerdefiniert => Zu bereinigende Dateien und Ordner => Ordner hinzufügen =>
    Code:
    C:\Users\<DeinBenutzername>\AppData\Local\Temp\*.*
    C:\Users\Default\AppData\Local\Temp\*.*
    C:\Windows\Temp\*.*
    Anstelle von <DeinBenutzername> trägst Du den Namen ein, mit dem Du bei Vista eingeloggt bist.

    Starte nun den CCleaner, gehe wieder auf Cleaner und drücke den Button "Analysieren". Wenn die Analyse fertig ist, klicke auf den Button "Starte CCleaner". Achte darauf, wie viele MB bei der Bereinigung entfernt wurden und teile uns das mit. Falls Du die Ordner nicht sehen kannst, kontrolliere die Einstellungen nach dieser Anleitung.

  8. #8
    Einsteiger
    Registriert seit
    26.11.2008
    Beiträge
    15

    AW: Zoom ändert sich von selbst

    Hallo!

    Jetzt hats geklappt!

    Es wurden 1.756,1MB entfernt

    Bei der Registry weiß ich die Daten nicht genau, da ich dachte es kommt am Schluss sowieso wieder eine Zusammenfassung. Allerdings waren es um die 20 Einträge, und ich musste den Vorgang ein paar Mal wiederholen. Einen Eintrag konnte ich allerdings nie komplett löschen, er kam nach der Analyse immer wieder:

    Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

    Hier meine installierten Programme:
    Code:
    Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	23.07.2009	unbekannt, gehört aber wahrscheinlich zum Flash Player?
    Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	21.11.2008	OK
    Adobe Reader 8.1.6 - Deutsch	Adobe Systems Incorporated	15.06.2009	99,8MB 	OK
    Adobe Shockwave Player 11	Adobe Systems, Inc.	10.11.2008	OK
    Age of Mythology		11.02.2008	1.318,4MB 	OK
    Age of Mythology - The Titans Expansion		11.02.2008	1.318,4MB 	OK
    Apple Software Update	Apple Inc.	02.12.2008	2,16MB unbekannt, könnte zum Quicktime Player gehören?
    ArcSoft Software Suite		27.02.2008	3,69MB 	OK
    ArtRage 2	Ambient Design	30.03.2008	14,3MB 	OK
    Audacity 1.2.6		29.12.2007	8,43MB 	OK
    Avira AntiVir Personal - Free Antivirus	Avira GmbH	25.03.2009	64,2MB 	OK
    Black Mirror 1.0de	Digital Tainment Pool	28.04.2009	1.854,9MB 	OK
    Böse Nachbarn	JoWooD Studio Vienna	24.07.2008	122,5MB 	OK
    Böse Nachbarn 2	JoWooD Studio Vienna	17.12.2008	241,5MB 	OK
    CCleaner (remove only)	Piriform	23.07.2009	1,48MB 	OK
    CEP (Color Enable Package) v.9.0 (beta)	Numenor, for ModTheSims2	05.03.2009	1,59MB 	OK
    Comic Life	plasq	07.03.2009	19,2MB 	OK
    CSI	Ubisoft	06.07.2009	486,3MB 	OK
    CSI-Dark Motives	Ubisoft	06.07.2009	444,9MB 	OK
    CSI-Eindeutige Beweise	Telltale Games	06.07.2009	1.573,2MB 	OK
    CSI-Miami	Ubisoft	03.07.2009	4.242,1MB 	OK
    CSI-Mord in 3 Dimensionen 1.0	Ubisoft	06.07.2009	1.432,9MB 	OK
    Deep Silver	Deep Silver	10.12.2008	415,5MB 	OK
    Diablo II		08.01.2009	1.501,2MB 	OK
    Die Sims 2		05.03.2009	2.742,4MB 	OK
    DivX Codec	DivX, Inc.	31.01.2009	1,40MB 	OK
    DivX Converter	DivX, Inc.	31.01.2009	35,9MB 	OK
    DivX Player	DivX, Inc.	31.01.2009	8,09MB 	OK
    DivX Plus DirectShow Filters	DivX, Inc.	31.01.2009	1,21MB 	OK
    DivX Web Player	DivX,Inc.	31.01.2009	3,81MB 	OK
    DVD Suite		13.12.2007	10,7MB 	OK
    EAX Unified		02.03.2008	8,00KB unbekannt
    Emergency 2		03.06.2008	220,4MB 	OK
    FastStone Photo Resizer 2.6	FastStone Soft.	05.09.2008	1,41MB 	OK
    Free YouTube to Mp3 Converter version 3.1	DVDVideoSoft Limited.	04.01.2009	5,34MB 	OK
    Garmin Communicator Plugin	Garmin Ltd or its subsidiaries	12.10.2008	7,74MB 	OK
    Garmin Trip and Waypoint Manager v5	Garmin Ltd or its subsidiaries	12.10.2008	56,3MB 	OK
    GhostMaster		01.03.2008	595,8MB 	OK
    GhostMasterPatch1		02.03.2008	620,3MB 	OK
    GIMP 2.4.5		13.04.2008	84,8MB 	OK
    HappyFoto Bestellsoftware	Happy Foto GmbH. (c) Aberger 2008	05.09.2008	kenn ich, brauch ich nicht mehr, aber kann ich nicht mehr entfernen!
    HijackThis 2.0.2	TrendMicro	25.11.2008	0,39MB 	OK
    ICQ6.5	ICQ	14.02.2009	46,3MB 	OK
    Japanese Fonts Support For Adobe Reader 8	Adobe Systems	06.07.2009	18,8MB 	OK
    Java(TM) 6 Update 14	Sun Microsystems, Inc.	23.07.2009	97,5MB 	OK
    Java(TM) 6 Update 7	Sun Microsystems, Inc.	12.07.2008	136,2MB brauch ich das noch?
    LabelPrint 2.0		13.12.2007	2,41MB 	OK
    LRC Editor 4.0 (remove only)		23.09.2008	0,21MB 	OK
    Malwarebytes' Anti-Malware	Malwarebytes Corporation	23.07.2009	4,19MB 	OK
    Microsoft .NET Framework 3.5 Language Pack SP1 - DEU	Microsoft Corporation	03.02.2009	37,0MB unbekannt
    Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	02.02.2009	37,0MB unbekannt
    Microsoft Office PowerPoint 2003 Template Pack 1	Microsoft Corporation	21.03.2008	12,4MB OK
    Microsoft Office PowerPoint 2003 Template Pack 2	Microsoft Corporation	21.03.2008	13,2MB OK
    Microsoft Office PowerPoint 2003 Template Pack 3	Microsoft Corporation	21.03.2008	13,1MB OK
    Microsoft Office Professional Edition 2003	Microsoft Corporation	14.07.2009	589,1MB OK
    Microsoft Silverlight	Microsoft Corporation	21.07.2009	3,14MB unbekannt
    Microsoft SQL Server 2005 Compact Edition [ENU]	Microsoft Corporation	09.01.2008	1,74MB unbekannt
    Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	28.05.2008	0,41MB unbekannt
    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	25.03.2009	0,58MB unbekannt
    Microsoft Web Publishing Wizard 1.52		12.09.2008	unbekannt
    Minilyrics(remove only)		29.12.2007	7,00MB 	OK
    MostFun - Big City Adventure: San Francisco	Jolly Bear	20.04.2008	25,4MB 	OK
    MostFun - Blood Ties	Merscom	30.05.2008	52,5MB 	OK
    MostFun - Cooking Academy	Fugazo	19.04.2008	54,2MB 	OK
    MostFun - Diner Dash	PlayFirst	13.06.2008	14,9MB 	OK
    MostFun - Dream Chronicles	PlayFirst	05.05.2008	21,9MB 	OK
    MostFun - Flower Shop: Big City Break (remove only)		30.05.2008	29,1MB 	OK
    MostFun - GHOST Hunters: The Haunting of Majesty Manor	Aisle5	29.07.2008	87,1MB OK
    MostFun - Hot Dish	ValuSoft	20.04.2008	38,2MB 	OK
    MostFun - Wedding Dash	PlayFirst	19.04.2008	19,8MB 	OK
    MostFun.com Games - Big City Adventure: Sydney, Australia (remove only)		20.12.2008	34,8MB OK
    MostFun.com Games - FishCo (remove only)		09.02.2009	42,9MB 	OK
    MostFun.com Games - Hot Dish 2: Cross Country Cook-Off (remove only)		30.01.2009	80,7MB OK
    MostFun.com Games - Righteous Kill (remove only)		14.09.2008	120,0MB 	OK
    MostFun.com Games - Youda Farmer (remove only)		07.04.2009	36,2MB 	OK
    MSXML 4.0 SP2 (KB936181)	Microsoft Corporation	12.02.2008	1,28MB unbekannt
    MSXML 4.0 SP2 (KB941833)	Microsoft Corporation	13.02.2008	1,28MB unbekannt
    MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	11.11.2008	1,28MB unbekannt
    MSXML4 Parser	Microsoft Game Studios	11.02.2008	1,25MB unbekannt
    NVIDIA Drivers		23.05.2008	OK
    PDF-Viewer	Tracker Software Products Ltd	08.03.2009	13,8MB 	OK
    PhotoNow! 1.0		13.12.2007	1,63MB 	OK
    Pizza Syndicate deinstallieren		27.01.2008	213,1MB 	OK
    Power2Go 5.0		13.12.2007	3,73MB 	OK
    PowerDirector Express		13.12.2007	126,0MB 	OK
    PowerDVD	CyberLink Corporation	13.12.2007	85,5MB 	OK
    PowerProducer		13.12.2007	280,7MB 	OK
    Prince of Persia	Ubisoft	13.02.2009	7.999,9MB 	OK
    Prince of Persia T2T	Ubisoft	19.08.2008	1.431,4MB 	OK
    Prince of Persia The Sands of Time		19.08.2008	1.255,9MB 	OK
    Prince of Persia Warrior Within		22.06.2008	3.316,3MB 	OK
    PrintMaster Platinum 7.00		12.09.2008	68,2MB 	OK
    QuickTime		07.07.2009	OK
    RealPlayer	RealNetworks	11.01.2008	46,0MB 	OK
    Realtek High Definition Audio Driver		07.08.2007	OK
    Registrierungsprogramm für den Nintendo Wi-Fi USB Connector		06.06.2008	OK
    SAMSUNG Mobile Modem Driver Set		16.03.2008	OK
    Samsung Mobile phone USB driver Software		16.03.2008	OK
    SAMSUNG Mobile USB Modem 1.0 Software		16.03.2008	OK
    SAMSUNG Mobile USB Modem Software		16.03.2008	OK
    Scratches Director's Cut		26.04.2009	956,8MB 	OK
    Serif DrawPlus 3.0		12.09.2008	4,22MB 	OK
    SimPE 0.62 (alpha, light)	Ambertation	07.03.2009	14,6MB 	OK
    Sims2Pack Clean Installer		06.08.2007	OK
    Skype™ 4.1	Skype Technologies S.A.	19.07.2009	25,0MB 	OK
    SpeedTouch 330		29.12.2007	OK
    Stifttablett	Wacom Technology Corp.	13.04.2008	0,46MB 	OK
    SUPERAntiSpyware Free Edition	SUPERAntiSpyware.com	25.11.2008	17,7MB 	OK
    Tomb Raider - The Last Revelation		12.06.2008	3,54MB 	OK
    Tomb Raider Chronicles		17.05.2008	1,53MB 	OK
    Tomb Raider III		30.05.2008	1,47MB 	OK
    Tomb Raider:		22.05.2008	7.286,6MB 	OK
    Tomb Raider: Anniversary 1.0		30.12.2007	3.966,9MB 	OK
    Uninstall 1.0.0.1		04.01.2009	17,3MB unbekannt
    VIA Rhine-Family Fast-Ethernet Adapter		06.08.2007	OK
    Windows Live Anmelde-Assistent	Microsoft Corporation	05.03.2009	1,93MB unbekannt, außer es gehört zu MSN
    Windows Live Essentials	Microsoft Corporation	19.03.2009	44,0MB unbekannt, außer es gehört zu MSN
    
    Windows Live Favorites für Windows Live Toolbar	Microsoft Corporation	29.01.2008	1,80MB unbekannt, außer es gehört zu MSN
    
    Windows Live-Uploadtool	Microsoft Corporation	19.03.2009	0,22MB unbekannt, außer es gehört zu MSN
    
    WinRAR		01.02.2008	3,66MB 	OK
    World Community Grid - BOINC for Windows	World Community Grid	19.04.2009	12,7MB OK
    XP Codec Pack		04.02.2009	7,39MB unbekannt 
    Bei den unbekannten sind viele Windows-Sachen dabei, dich ich zwar nicht kenne, aber wahrscheinlich trotzdem brauche nehm ich mal an

    Diese HappyFoto Bestellsoftware kann ich seltsamerweise nicht mehr deinstallieren, es kommt eine Fehlermeldung:
    "Anwendung konnte nicht vollständig deinstalliert werden"

    Danach öffnet sich der Programmkompatibilitätsassistent und will anscheinend den JAVA Webstart Launcher deinstallieren.

    Ich finde auch nicht mehr den Ordner in den das installiert wurde - falls er überhaupt noch existiert.

    lg, nachtmahr

  9. #9
    Moderator (global) Team-Mitglied Benutzerbild von Petra
    Registriert seit
    03.05.2007
    Ort
    Nähe Düsseldorf
    Beiträge
    23.446

    AW: Zoom ändert sich von selbst

    Hallo nachtmahr,

    ===== Punkt 1 =====

    Java(TM) 6 Update 7 Sun Microsystems, Inc.
    12.07.2008 136,2MB brauch ich das noch?
    nein, siehe Punkt 1 dieser Anleitung, daher bitte deinstallieren.

    HappyFoto Bestellsoftware Happy Foto GmbH. (c) Aberger 2008 05.09.2008
    kenn ich, brauch ich nicht mehr, aber kann ich nicht mehr entfernen!

    Diese HappyFoto Bestellsoftware kann ich seltsamerweise nicht mehr deinstallieren, es kommt eine Fehlermeldung:
    "Anwendung konnte nicht vollständig deinstalliert werden"

    Danach öffnet sich der Programmkompatibilitätsassistent und will anscheinend den JAVA Webstart Launcher deinstallieren.

    Ich finde auch nicht mehr den Ordner in den das installiert wurde - falls er überhaupt noch existiert.
    Uninstall-Eintrag mit CCleaner entfernen

    CCleaner starten => Extras => Programme deinstallieren => HappyFoto Bestellsoftware markieren => Eintrag entfernen. Damit kannst Du über "Eintrag entfernen" alte Einträge von Programmen entfernen, die bereits deinstalliert wurden, aber aus irgendeinem Grund einen Uninstall-Eintrag unter Systemsteuerung => Software hinterlassen haben.

    EAX Unified 02.03.2008 8,00KB unbekannt
    Wenn Deine Soundkarte/Treiber z. B. kein EAX 3.0 unterstützt, werden die Aufrufe in EAX 2.0 übersetzt.

    Microsoft Web Publishing Wizard 1.52 12.09.2008 unbekannt
    http://support.microsoft.com/kb/168636

    Den Rest der Dir unbekannte erkläre ich jetzt nicht im Einzelnen, kann aber alles bleiben.

    ===== Punkt 2 =====

    Tritt der eingangs genannte Fehler noch auf?

  10. #10
    Einsteiger
    Registriert seit
    26.11.2008
    Beiträge
    15

    AW: Zoom ändert sich von selbst

    Hab nun alles erledigt - bis jetzt ist das Problem noch nicht aufgetreten, aber da es vorher auch nur ab und zu aufgetreten ist, werde ich die Lage beobachten und berichten, falls sich wieder etwas tut.

    Bis dahin erstmal vielen Dank für deine Hilfe!

    lg, nachtmahr

Seite 1 von 2
1 2 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. startseite ändert sich
    Von alperen im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 09.08.2005, 23:54
  2. Tubs -> Startseite ändert sich
    Von tubs im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 03.03.2005, 05:46
  3. Startseite ändert sich in about:blank
    Von Smooth im Forum Archiv
    Antworten: 8
    Letzter Beitrag: 22.02.2005, 01:07
  4. Antworten: 2
    Letzter Beitrag: 23.09.2004, 20:58
  5. Startseite ändert Sich Immer
    Von Wolfgang im Forum Archiv
    Antworten: 6
    Letzter Beitrag: 22.09.2004, 21:17

Forumregeln

  • Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
  • Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
  • Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
  • Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.