Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 14

Thema: update.exe - Fehler in Anwendung

  1. #1
    Einsteiger
    Registriert seit
    03.10.2009
    Beiträge
    14

    update.exe - Fehler in Anwendung

    Hallo!

    Ich habe folgendes Problem (Windows 7):

    Wenn mein Avira AntiVir Desktop updaten will, kommt diese Fehlermeldung:

    Die Anweisung in 0x0043026e verweist auf Speicher 0x0000000c. Der Vorgang read konnte nicht im Speicher durchgeführt werden. Klicken Sie auf "OK", um das Programm zu beenden.

    Ich habe deswegen gerade eben Antivira deinstalliert und dann neu heruntergeladen - das hat aber leider nicht geholfen.

    Ich hoffe, ihr könnt mir vielleicht etwas empfehlen?

    Liebe Grüße
    Letts

  2. #2
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.795

    AW: update.exe - Fehler in Anwendung

    Herzlich Willkommen hier bei uns am HijackThis Supportboard!

    **Bevor du mit Teil 1. der Aufgabe beginnst: HIER KLICKEN UND SORGFÄLTIG DURCHLESEN!**
    Ein System zu bereinigen kann ein paar Tage dauern (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
    ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
    Bitte lese Dir zuerst in Ruhe die Anweisungen durch und Du sollst dabei die Reihenfolge einhalten! Ansonsten verlangsamt unsere Arbeit, wenn wir immer wieder noch an Kleinigkeiten nachschlagen müssen und dadurch eventuell die Übersicht verloren geht...

    **Vista und Win7 Verwender: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

    Seit wann hast du dieses Problem denn?

    ► Dürfte die Probleme nicht aus heiterem Himmel kommen, daher beantworte mir bitte kurz folgende Fragen:

    Hast du in der letzten Zeit:
    • ♦ Irgendwas an deinem System geändert?
      ♦ Programme/Addons & Toolbars/Treiber/Spiele installiert,Update gezogen..etc - und waren die Quellen sicher?
      ♦ Nutzt du Externe Speichermedien wie USB-Stick, Festplatte ect? Hast Du mal diese Sachen an einem fremden Rechner angeschlossen? Oder von jemand anderem an deinen PC angesteckt?
      ♦ Etwas an der Registry verändert/gelöscht bzw RegCleaner/Optimizer-Tools benutzt usw
      ♦ In der Vergangenheit oder vor kurzem: war dein System infiziert bzw v. Viren befallen? - Wenn ja, welche Methoden hast Du angewendet zur Beseitigung? Eventuell schon vorhandene Protokoll bitte posten


    gruß
    argos
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  3. #3
    Einsteiger
    Registriert seit
    03.10.2009
    Beiträge
    14

    AW: update.exe - Fehler in Anwendung

    Danke für die schnelle Antwort!!

    Das Problem habe ich seit ca. 6-8 Wochen.
    Ich habe in letzter Zeit nichts am System geändert, und auch seit Monaten keinen USB mehr angeschlossen, ich benutze auch keine externe Festplatte.
    Vor einigen Wochen habe ich Open Office und Skype installiert.

    Eine Frage zum Download von HijackThis: Soll ich auf "Installer" oder auf "Executable" klicken?
    Geändert von letts (14.01.2011 um 15:04 Uhr)

  4. #4
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.795

    AW: update.exe - Fehler in Anwendung

    egal welche Du nimmst

    1.
    Zunächst bitte folgende Einstellungen vornehmen: System-Dateien und -Ordner unter XP, Vista und Win7 sichtbar machen
    Am Ende unserer Arbeit, kannst wieder rückgängig machen!

    2.
    Lade dir von hier -> TrendMicro™ HijackThis™/Version 2.0.4 herunter
    Keine offenen Fenster, solang bis HijackThis läuft!!-> HijackThis starten-> "Do a system scan and save a logfile" klicken (kurz warten) -> das erhaltene Logfile "markieren" -> "kopieren"-> hier in deinem Thread (rechte Maustaste) "einfügen" (musst du im Forum eingeloggt sein!)
    3.
    "Dateiliste mit HJTscanlist.bat erstellen"
    Lade dir HJTscanlist.zip. -(Punkt 6) herunter ( den angegebenen Link anklicken ► Punkt 6. aussuchen ► Anweisungen folgen) anschließend das erhaltene Logfile hier posten.

    4.
    • Download den CCleaner ► klick auf " Download from Piriform.com
    • Software-Lizenzvereinbarung lesen, falls angeboten wird ("Füge CCleaner Yahoo! Toolbar hinzu" - abwählen!)-> starten -> Falls nötig, unter Options settings -> "german" einstellen.
    • starten-> klick auf `Extras` (um auf deinem System installierte Software zu anzeigen)-> dann auf `Als Textdatei speichern...`
    • ein Textdatei wird automatisch erstellt, poste auch dieses Logfile (also die Liste alle installierten Programme...eine Textdatei)


    5.
    Nur Auf 32-Bit-Systemen läuft
    Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
    • Also lade dir Gmer von *dieser Seite* oder von hier majorgeeks.com/gmer.zip - runter und entpacke es auf deinen Desktop.
    • "Show all" soll nicht angehakt sein!
    • Starte gmer.exe. Alle anderen Programme sollen geschlossen sein.
    • Starte den Scan mit "Scan". Mache nichts am Computer während der Scan läuft.
    • ►Sollte sich ein Fenster mit folgender Warnung öffnen:
      Code:
      WARNING !!!
      GMER has found system modification, which might have been caused by ROOTKIT activity.
      Do you want to fully scan your system?
    • Unbedingt auf "No" klicken
    • Wenn der Scan fertig ist klicke auf "Copy" um das Log in die Zwischenablage zu kopieren. Mit "Ok" wird Gmer beendet.
    • Füge das Log aus der Zwischenablage [Strg+ V] (oder Umschalt+Einfg) in deine Antwort hier ein.

    Wichtig: während des Scan-Vorgangs sollen:
    • alle anderen Scanner gegen Viren, Spyware, usw deaktiviert sein - ►Klicken Sie auf der Taskleiste im Infobereich (Der Bereich in der Taskleiste rechts neben den Schaltflächen der Taskleiste. Im Infobereich wird die Uhrzeit angezeigt. Außerdem kann dieser Bereich Verknüpfungen für einen schnellen Zugriff auf Programme enthalten.) mit der rechten Maustaste auf das entsprechende Programmsymbol für das Firewall-, Antispyware- oder Antivirenprogramm, und klicken Sie dann auf Beenden oder Deaktivieren.
    • keine Verbindung zu einem Netzwerk/Internet bestehen (WLAN nicht vergessen)
    • nichts am Rechner getan werden

    Scanner wieder einschalten, bevor Du ins Netz gehst!
    Das Tool "Gmer" bitte nur EINMAL ausführen! Bei Probleme keine weitere Versuch!
    Anleitung:-> http://www.hijackthis-forum.de/tipps...leitungen.html

    Bitte alle Ergebnisse im Code-Tags posten!

    vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
    hier kommt dein Logfile rein
    dahinter - also am Ende der Logdatei:[/code]
    gruß
    argos
    Geändert von kira (14.01.2011 um 15:21 Uhr)
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  5. #5
    Einsteiger
    Registriert seit
    03.10.2009
    Beiträge
    14

    AW: update.exe - Fehler in Anwendung

    1. erledigt

    2. erledigt:

    Code:
     Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 17:46:57, on 14.01.2011
    Platform: Windows 7  (WinNT 6.00.3504)
    MSIE: Internet Explorer v8.00 (8.00.7600.16700)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
    C:\Program Files\T-Mobile Internet Manager\UIExec.exe
    C:\Windows\System32\igfxtray.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Common Files\Java\Java Update\jusched.exe
    C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Windows\system32\taskhost.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\T-Mobile Internet Manager\UIMain.exe
    C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10e.exe
    C:\Users\Kerstin\Desktop\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe
    C:\Program Files\T-Mobile Internet Manager\bmctl.exe
    
    O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
    O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
    
    --
    End of file - 1484 bytes
    3. funktioniert nicht: "Die Datei hjtscanlist.txt kann nicht gefunden werden." Beim logfile-Erstellen kommt ständig "Zugriff verweigert". Was soll ich tun?
    Geändert von letts (14.01.2011 um 17:47 Uhr)

  6. #6
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.795

    AW: update.exe - Fehler in Anwendung

    Zitat Zitat von letts Beitrag anzeigen

    3. funktioniert nicht: "Die Datei hjtscanlist.txt kann nicht gefunden werden." Beim logfile-Erstellen kommt ständig "Zugriff verweigert". Was soll ich tun?
    **Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  7. #7
    Einsteiger
    Registriert seit
    03.10.2009
    Beiträge
    14

    AW: update.exe - Fehler in Anwendung

    3.: danke, jetzt hats funktioniert.

    Code:
     
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                            º                                    º 
                                        hjtscanlist v2.0              
                            º                                    º 
                            $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
    
    Microsoft Windows [Version 6.1.7600]
     
     
    C:
    
           C:\pagefile.sys ---------    
           C:\hiberfil.sys ---------    
      15.01.2011 03:21     C:\Config.Msi --------- 0   
      15.01.2011 03:01     C:\System Volume Information --------- 16384   
      14.01.2011 18:26     C:\Program Files --------- 8192   
      14.01.2011 17:25     C:\Windows --------- 24576   
      14.01.2011 14:06     C:\ProgramData --------- 4096   
      20.05.2010 21:11     C:\$Recycle.Bin --------- 0   
      20.05.2010 21:11     C:\Users --------- 4096   
      20.05.2010 21:11     C:\Recovery --------- 0   
      20.05.2010 21:11     C:\Programme --------- 0   
      20.05.2010 21:11     C:\Dokumente und Einstellungen --------- 0   
      14.07.2009 05:53     C:\Documents and Settings --------- 0   
      14.07.2009 03:37     C:\PerfLogs --------- 0   
      10.06.2009 22:42     C:\autoexec.bat --------- 24   
      10.06.2009 22:42     C:\config.sys --------- 10   
    ----------------------------------------
    
     
    C:\Windows
    
      15.01.2011 12:01     C:\Windows\setupact.log --------- 44261   
      15.01.2011 12:01     C:\Windows\bootstat.dat --------- 67584   
      15.01.2011 03:21     C:\Windows\PFRO.log --------- 9626   
      15.01.2011 12:08     C:\Windows\WindowsUpdate.log --------- 2009786   
      20.05.2010 21:21     C:\Windows\ZTEInstallInfo.log --------- 4501   
      20.05.2010 03:04     C:\Windows\TSSysprep.log --------- 1313   
      20.05.2010 03:02     C:\Windows\DtcInstall.log --------- 1774   
      31.10.2009 06:45     C:\Windows\explorer.exe --------- 2614272   
      22.09.2009 10:16     C:\Windows\tu-aktivierung.cmd --------- 2765   
      03.09.2009 15:18     C:\Windows\tu-aktivierung.reg --------- 1512   
      03.09.2009 13:13     C:\Windows\TU Windows Aktivierung.lnk --------- 1533   
      03.09.2009 13:13     C:\Windows\tu-aktivierung.ico --------- 32038   
      03.09.2009 13:13     C:\Windows\oemlogo.bmp --------- 57656   
      14.07.2009 05:54     C:\Windows\win.ini --------- 403   
      14.07.2009 05:41     C:\Windows\WindowsShell.Manifest --------- 749   
      14.07.2009 05:39     C:\Windows\setuperr.log --------- 0   
      14.07.2009 02:16     C:\Windows\twain_32.dll --------- 51200   
      14.07.2009 02:14     C:\Windows\write.exe --------- 9216   
      14.07.2009 02:14     C:\Windows\winhlp32.exe --------- 9728   
      14.07.2009 02:14     C:\Windows\twunk_32.exe --------- 31232   
      14.07.2009 02:14     C:\Windows\regedit.exe --------- 398336   
      14.07.2009 02:14     C:\Windows\notepad.exe --------- 179712   
      14.07.2009 02:14     C:\Windows\hh.exe --------- 15360   
      14.07.2009 02:14     C:\Windows\HelpPane.exe --------- 497152   
      14.07.2009 02:14     C:\Windows\fveupdate.exe --------- 13824   
      14.07.2009 02:14     C:\Windows\bfsvc.exe --------- 65024   
      13.07.2009 23:58     C:\Windows\mib.bin --------- 43131   
      10.06.2009 22:46     C:\Windows\system.ini --------- 219   
      10.06.2009 22:42     C:\Windows\_default.pif --------- 707   
      10.06.2009 22:42     C:\Windows\winhelp.exe --------- 256192   
      10.06.2009 22:41     C:\Windows\twunk_16.exe --------- 49680   
      10.06.2009 22:41     C:\Windows\twain.dll --------- 94784   
      10.06.2009 22:34     C:\Windows\WMSysPr9.prx --------- 316640   
      10.06.2009 22:19     C:\Windows\msdfmap.ini --------- 1405   
      10.06.2009 22:14     C:\Windows\Starter.xml --------- 48201   
      10.06.2009 22:14     C:\Windows\Professional.xml --------- 53551   
    ----------------------------------------
    
     
    C:\Windows\System
    
     13.07.2009 22:41      C:\Windows\System\OLESVR.DLL --------- 24064 
     13.07.2009 22:41      C:\Windows\System\WFWNET.DRV --------- 12704 
     13.07.2009 22:41      C:\Windows\System\COMMDLG.DLL --------- 32816 
     13.07.2009 22:41      C:\Windows\System\TIMER.DRV --------- 4048 
     13.07.2009 22:41      C:\Windows\System\MMSYSTEM.DLL --------- 68992 
     13.07.2009 22:41      C:\Windows\System\mmtask.tsk --------- 1152 
     13.07.2009 22:41      C:\Windows\System\mouse.drv --------- 2032 
     13.07.2009 22:41      C:\Windows\System\vga.drv --------- 2176 
     13.07.2009 22:41      C:\Windows\System\sound.drv --------- 1744 
     13.07.2009 22:41      C:\Windows\System\keyboard.drv --------- 2000 
     13.07.2009 22:41      C:\Windows\System\SHELL.DLL --------- 5120 
     13.07.2009 22:41      C:\Windows\System\system.drv --------- 3360 
     10.06.2009 22:42      C:\Windows\System\ver.dll --------- 9008 
     10.06.2009 22:42      C:\Windows\System\olecli.dll --------- 82944 
     10.06.2009 22:42      C:\Windows\System\lzexpand.dll --------- 9936 
     10.06.2009 22:25      C:\Windows\System\stdole.tlb --------- 5532 
     10.06.2009 22:21      C:\Windows\System\msvideo.dll --------- 126912 
     10.06.2009 22:21      C:\Windows\System\mciwave.drv --------- 28160 
     10.06.2009 22:21      C:\Windows\System\mciseq.drv --------- 25264 
     10.06.2009 22:21      C:\Windows\System\mciavi.drv --------- 73376 
     10.06.2009 22:21      C:\Windows\System\avifile.dll --------- 109456 
     10.06.2009 22:21      C:\Windows\System\avicap.dll --------- 69584 
    ----------------------------------------
    
     
    C:\Windows\System32
    
     15.01.2011 12:14     C:\Windows\system32\hjtscanlist.txt --------- 5418  
     15.01.2011 12:12     C:\Windows\system32\perfh007.dat --------- 648704  
     15.01.2011 12:12     C:\Windows\system32\perfh009.dat --------- 611332  
     15.01.2011 12:12     C:\Windows\system32\perfc007.dat --------- 128930  
     15.01.2011 12:12     C:\Windows\system32\perfc009.dat --------- 105512  
     15.01.2011 12:12     C:\Windows\system32\PerfStringBackup.INI --------- 1486084  
     15.01.2011 12:06     C:\Windows\system32\config --------- 20480  
     15.01.2011 12:06     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 --------- 19328  
     15.01.2011 12:06     C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 --------- 19328  
     15.01.2011 03:20     C:\Windows\system32\drivers --------- 65536  
     15.01.2011 03:02     C:\Windows\system32\MRT.exe --------- 37403080  
     14.01.2011 17:25     C:\Windows\system32\wbem --------- 65536  
     14.01.2011 17:21     C:\Windows\system32\Tasks --------- 4096  
     14.01.2011 17:19     C:\Windows\system32\appmgmt --------- 0  
     14.01.2011 13:35     C:\Windows\system32\wfp --------- 0  
     14.01.2011 13:34     C:\Windows\system32\DriverStore --------- 4096  
     14.01.2011 13:34     C:\Windows\system32\catroot2 --------- 16384  
     14.01.2011 13:34     C:\Windows\system32\CodeIntegrity --------- 0  
     14.01.2011 13:34     C:\Windows\system32\catroot --------- 4096  
     16.12.2010 11:02     C:\Windows\system32\FNTCACHE.DAT --------- 289720  
     16.12.2010 11:01     C:\Windows\system32\de-DE --------- 327680  
     16.12.2010 11:01     C:\Windows\system32\migration --------- 0  
     04.11.2010 06:52     C:\Windows\system32\wininet.dll --------- 978944  
     04.11.2010 06:52     C:\Windows\system32\urlmon.dll --------- 1226752  
     04.11.2010 06:49     C:\Windows\system32\mstime.dll --------- 606208  
     04.11.2010 06:49     C:\Windows\system32\mshtmled.dll --------- 67072  
     04.11.2010 06:49     C:\Windows\system32\mshtml.dll --------- 5978112  
     04.11.2010 06:49     C:\Windows\system32\msfeedsbs.dll --------- 64512  
     04.11.2010 06:49     C:\Windows\system32\msfeeds.dll --------- 599040  
     04.11.2010 06:48     C:\Windows\system32\licmgr10.dll --------- 44544  
     04.11.2010 06:48     C:\Windows\system32\jsproxy.dll --------- 48128  
     04.11.2010 06:48     C:\Windows\system32\ieui.dll --------- 176640  
     04.11.2010 06:48     C:\Windows\system32\iertutil.dll --------- 2063360  
     04.11.2010 06:48     C:\Windows\system32\iepeers.dll --------- 185856  
     04.11.2010 06:48     C:\Windows\system32\ieframe.dll --------- 10989056  
     04.11.2010 06:48     C:\Windows\system32\iedkcs32.dll --------- 381440  
     04.11.2010 06:46     C:\Windows\system32\msfeedssync.exe --------- 12800  
     04.11.2010 05:41     C:\Windows\system32\html.iec --------- 386048  
     04.11.2010 05:08     C:\Windows\system32\mshtml.tlb --------- 1638912  
     02.11.2010 12:01     C:\Windows\system32\wdi --------- 4096  
     02.11.2010 05:41     C:\Windows\system32\XpsRasterService.dll --------- 135168  
     02.11.2010 05:41     C:\Windows\system32\XpsPrint.dll --------- 442880  
     02.11.2010 05:41     C:\Windows\system32\XpsGdiConverter.dll --------- 283648  
     02.11.2010 05:41     C:\Windows\system32\wmicmiplugin.dll --------- 351232  
     02.11.2010 05:40     C:\Windows\system32\taskschd.dll --------- 496128  
     02.11.2010 05:40     C:\Windows\system32\taskcomp.dll --------- 305152  
     02.11.2010 05:39     C:\Windows\system32\schedsvc.dll --------- 749056  
     02.11.2010 05:36     C:\Windows\system32\FntCache.dll --------- 801792  
     02.11.2010 05:35     C:\Windows\system32\DWrite.dll --------- 1074176  
     02.11.2010 05:35     C:\Windows\system32\d3d10warp.dll --------- 1170944  
     02.11.2010 05:35     C:\Windows\system32\d3d10_1core.dll --------- 218624  
     02.11.2010 05:35     C:\Windows\system32\d3d10_1.dll --------- 161792  
     02.11.2010 05:35     C:\Windows\system32\d2d1.dll --------- 739840  
     02.11.2010 05:34     C:\Windows\system32\taskeng.exe --------- 192000  
     02.11.2010 05:34     C:\Windows\system32\schtasks.exe --------- 179712  
     02.11.2010 05:23     C:\Windows\system32\cdd.dll --------- 107520  
     27.10.2010 05:32     C:\Windows\system32\tzres.dll --------- 2048  
     21.10.2010 21:06     C:\Windows\system32\NDF --------- 0  
     20.10.2010 05:54     C:\Windows\system32\atmlib.dll --------- 34304  
     20.10.2010 04:00     C:\Windows\system32\win32k.sys --------- 2327552  
     20.10.2010 03:58     C:\Windows\system32\atmfd.dll --------- 294400  
     16.10.2010 05:41     C:\Windows\system32\consent.exe --------- 101760  
     16.10.2010 05:36     C:\Windows\system32\webio.dll --------- 314368  
     16.10.2010 05:34     C:\Windows\system32\odbc32.dll --------- 573440  
     01.09.2010 05:29     C:\Windows\system32\wmp.dll --------- 11406848  
     01.09.2010 05:23     C:\Windows\system32\wmploc.DLL --------- 12625408  
     31.08.2010 05:32     C:\Windows\system32\mfc40u.dll --------- 954288  
     31.08.2010 05:32     C:\Windows\system32\mfc40.dll --------- 954752  
     27.08.2010 06:46     C:\Windows\system32\srvsvc.dll --------- 168448  
     26.08.2010 05:39     C:\Windows\system32\t2embed.dll --------- 109056  
     21.08.2010 06:36     C:\Windows\system32\wmpmde.dll --------- 738816  
     21.08.2010 06:36     C:\Windows\system32\schannel.dll --------- 224256  
     21.08.2010 06:33     C:\Windows\system32\comctl32.dll --------- 530432  
     21.08.2010 06:32     C:\Windows\system32\spoolsv.exe --------- 316928  
     13.08.2010 18:29     C:\Windows\system32\LogFiles --------- 4096  
     04.08.2010 07:18     C:\Windows\system32\CPFilters.dll --------- 641536  
     04.08.2010 07:17     C:\Windows\system32\msdri.dll --------- 417792  
     04.08.2010 07:15     C:\Windows\system32\MSNP.ax --------- 204288  
     04.08.2010 07:15     C:\Windows\system32\mpg2splt.ax --------- 199680  
     29.07.2010 07:30     C:\Windows\system32\ir32_32.dll --------- 197632  
     29.07.2010 07:30     C:\Windows\system32\iccvid.dll --------- 82944  
     27.07.2010 15:03     C:\Windows\system32\shell32.dll --------- 12867584  
     29.06.2010 06:02     C:\Windows\system32\ole32.dll --------- 1413632  
     28.06.2010 23:23     C:\Windows\system32\en-US --------- 4096  
     26.06.2010 06:14     C:\Windows\system32\ExplorerFrame.dll --------- 1495040  
     19.06.2010 07:33     C:\Windows\system32\ntoskrnl.exe --------- 3899784  
     19.06.2010 07:33     C:\Windows\system32\ntkrnlpa.exe --------- 3955080  
     19.06.2010 07:23     C:\Windows\system32\rtutils.dll --------- 37376  
     17.06.2010 22:32     C:\Windows\system32\msvcr71.dll --------- 348160  
     17.06.2010 22:32     C:\Windows\system32\msvcp71.dll --------- 499712  
     11.06.2010 07:59     C:\Windows\system32\Wat --------- 0  
     08.06.2010 07:02     C:\Windows\system32\msxml3.dll --------- 1233920  
     23.05.2010 11:15     C:\Windows\system32\WMVDECOD.DLL --------- 1619456  
     23.05.2010 11:11     C:\Windows\system32\mfreadwrite.dll --------- 196608  
     23.05.2010 11:11     C:\Windows\system32\mf.dll --------- 3181568  
     20.05.2010 22:22     C:\Windows\system32\ZoneLabs --------- 8192  
     20.05.2010 22:22     C:\Windows\system32\vsconfig.xml --------- 5977  
     20.05.2010 21:46     C:\Windows\system32\Lang --------- 0  
     20.05.2010 21:35     C:\Windows\system32\Macromed --------- 0  
     20.05.2010 21:34     C:\Windows\system32\x64 --------- 0  
    ----------------------------------------
    
     
    C:\Windows\Prefetch
    
     15.01.2011 12:14     C:\Windows\Prefetch\CMD.EXE-4A81B364.pf --------- 14470  
     15.01.2011 12:14     C:\Windows\Prefetch\DLLHOST.EXE-766398D2.pf --------- 21590  
     15.01.2011 12:13     C:\Windows\Prefetch\CONSENT.EXE-531BD9EA.pf --------- 163784  
     15.01.2011 12:13     C:\Windows\Prefetch\RUNDLL32.EXE-EF0DD113.pf --------- 81864  
     15.01.2011 12:12     C:\Windows\Prefetch\DLLHOST.EXE-5E46FA0D.pf --------- 21786  
     15.01.2011 12:12     C:\Windows\Prefetch\BMOP.EXE-394BFFC5.pf --------- 35630  
     15.01.2011 12:11     C:\Windows\Prefetch\BMCTL.EXE-880A2DF1.pf --------- 23320  
     15.01.2011 12:11     C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-77482212.pf --------- 33090  
     15.01.2011 12:11     C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-0CB8CADE.pf --------- 19546  
     15.01.2011 12:11     C:\Windows\Prefetch\IEXPLORE.EXE-908C99F8.pf --------- 127572  
     15.01.2011 12:11     C:\Windows\Prefetch\GOOGLEUPDATE.EXE-FE771DDA.pf --------- 39110  
     15.01.2011 12:10     C:\Windows\Prefetch\JAVAW.EXE-91B81925.pf --------- 92204  
     15.01.2011 12:10     C:\Windows\Prefetch\JAVAWS.EXE-5FA6EB7C.pf --------- 56316  
     15.01.2011 12:10     C:\Windows\Prefetch\CONHOST.EXE-1F3E9D7E.pf --------- 19140  
     15.01.2011 12:10     C:\Windows\Prefetch\JAUCHECK.EXE-7E60136B.pf --------- 34852  
     15.01.2011 12:10     C:\Windows\Prefetch\ACRORD32.EXE-172CF576.pf --------- 81222  
     15.01.2011 12:08     C:\Windows\Prefetch\SVCHOST.EXE-80F4A784.pf --------- 44954  
     15.01.2011 12:08     C:\Windows\Prefetch\WERFAULT.EXE-E69F695A.pf --------- 16894  
     15.01.2011 12:08     C:\Windows\Prefetch\ReadyBoot --------- 4096  
     15.01.2011 12:08     C:\Windows\Prefetch\UPDATE.EXE-026DCA13.pf --------- 94738  
     15.01.2011 12:08     C:\Windows\Prefetch\AVWSC.EXE-4630B658.pf --------- 42452  
     15.01.2011 12:07     C:\Windows\Prefetch\AVCENTER.EXE-C4AEDCEC.pf --------- 135766  
     15.01.2011 12:07     C:\Windows\Prefetch\WSCTOOL.EXE-7F329123.pf --------- 41860  
     15.01.2011 12:07     C:\Windows\Prefetch\WUAUCLT.EXE-70318591.pf --------- 45614  
     15.01.2011 12:06     C:\Windows\Prefetch\WMIPRVSE.EXE-1628051C.pf --------- 55168  
     15.01.2011 12:06     C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-3CC531E5.pf --------- 164534  
     15.01.2011 12:06     C:\Windows\Prefetch\WMIADAP.EXE-F8DFDFA2.pf --------- 74744  
     15.01.2011 12:05     C:\Windows\Prefetch\DLLHOST.EXE-8EF34503.pf --------- 32618  
     15.01.2011 12:05     C:\Windows\Prefetch\SPPSVC.EXE-B0F8131B.pf --------- 35418  
     15.01.2011 12:04     C:\Windows\Prefetch\MSCORSVW.EXE-C3C515BD.pf --------- 99552  
     15.01.2011 12:04     C:\Windows\Prefetch\VSMON.EXE-11F8E439.pf --------- 135338  
     15.01.2011 12:03     C:\Windows\Prefetch\WMPNETWK.EXE-D9F2A96F.pf --------- 51534  
     15.01.2011 12:03     C:\Windows\Prefetch\MOBSYNC.EXE-C5E2284F.pf --------- 26358  
     15.01.2011 12:03     C:\Windows\Prefetch\WMPNSCFG.EXE-FC0D39BF.pf --------- 40918  
     15.01.2011 12:03     C:\Windows\Prefetch\TASKHOST.EXE-7238F31D.pf --------- 51310  
     15.01.2011 12:02     C:\Windows\Prefetch\TASKENG.EXE-48D4E289.pf --------- 30218  
     15.01.2011 12:02     C:\Windows\Prefetch\GOOGLECRASHHANDLER.EXE-6401008B.pf --------- 19586  
     15.01.2011 12:02     C:\Windows\Prefetch\ASSISTANTSERVICES.EXE-4B0287BD.pf --------- 129676  
     15.01.2011 12:02     C:\Windows\Prefetch\UIMAIN.EXE-73E9197E.pf --------- 95586  
     15.01.2011 03:20     C:\Windows\Prefetch\PfSvPerfStats.bin --------- 508  
     15.01.2011 03:20     C:\Windows\Prefetch\POQEXEC.EXE-69592829.pf --------- 25792  
     15.01.2011 03:20     C:\Windows\Prefetch\LOGONUI.EXE-09140401.pf --------- 138090  
     15.01.2011 03:03     C:\Windows\Prefetch\MRT.EXE-851529F7.pf --------- 53416  
     15.01.2011 03:02     C:\Windows\Prefetch\WINDOWS-KB890830-V3.15-DELTA.-C60C60A2.pf --------- 28920  
     15.01.2011 03:00     C:\Windows\Prefetch\SVCHOST.EXE-7CFEDEA3.pf --------- 20418  
     15.01.2011 03:00     C:\Windows\Prefetch\VSSVC.EXE-B8AFC319.pf --------- 49860  
     15.01.2011 02:53     C:\Windows\Prefetch\AgGlFgAppHistory.db --------- 802310  
     15.01.2011 02:53     C:\Windows\Prefetch\AgGlFaultHistory.db --------- 302536  
     15.01.2011 02:53     C:\Windows\Prefetch\AgGlGlobalHistory.db --------- 1901331  
     15.01.2011 02:53     C:\Windows\Prefetch\AgRobust.db --------- 165296  
     15.01.2011 02:51     C:\Windows\Prefetch\ACROBROKER.EXE-DB3245F0.pf --------- 40298  
     15.01.2011 02:50     C:\Windows\Prefetch\ADOBEARM.EXE-719325FF.pf --------- 25842  
     15.01.2011 02:38     C:\Windows\Prefetch\JAVA.EXE-E27B75C2.pf --------- 75336  
     15.01.2011 02:38     C:\Windows\Prefetch\JP2LAUNCHER.EXE-7C1F11C1.pf --------- 23044  
     15.01.2011 02:23     C:\Windows\Prefetch\PRINTISOLATIONHOST.EXE-E0CD10A9.pf --------- 29760  
     15.01.2011 02:23     C:\Windows\Prefetch\RUNDLL32.EXE-DE9673F9.pf --------- 23602  
     15.01.2011 02:03     C:\Windows\Prefetch\CALC.EXE-77FDF17F.pf --------- 29192  
     15.01.2011 01:49     C:\Windows\Prefetch\SOFFICE.BIN-FFFF76B3.pf --------- 286438  
     15.01.2011 01:49     C:\Windows\Prefetch\SOFFICE.EXE-0C715DD8.pf --------- 50976  
     15.01.2011 00:45     C:\Windows\Prefetch\FLASHUTIL10E.EXE-40DC23C8.pf --------- 25894  
     15.01.2011 00:20     C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-2135110383-3809402551-1847360643-1000.db --------- 790957  
     15.01.2011 00:20     C:\Windows\Prefetch\AgGlUAD_S-1-5-21-2135110383-3809402551-1847360643-1000.db --------- 862878  
     14.01.2011 18:32     C:\Windows\Prefetch\WSQMCONS.EXE-118B52B7.pf --------- 10908  
     14.01.2011 18:31     C:\Windows\Prefetch\SEARCHINDEXER.EXE-4A6353B9.pf --------- 220658  
     14.01.2011 18:00     C:\Windows\Prefetch\SCHTASKS.EXE-5CA45734.pf --------- 10188  
     14.01.2011 17:43     C:\Windows\Prefetch\ISWUPDE.EXE-FDB9B923.pf --------- 44542  
     14.01.2011 17:41     C:\Windows\Prefetch\RUNDLL32.EXE-02CC9EFF.pf --------- 59462  
     14.01.2011 17:40     C:\Windows\Prefetch\WERMGR.EXE-0F2AC88C.pf --------- 18328  
     14.01.2011 17:28     C:\Windows\Prefetch\SVCHOST.EXE-007FEA55.pf --------- 184278  
     14.01.2011 17:28     C:\Windows\Prefetch\SVCHOST.EXE-3AB35CA7.pf --------- 140672  
     14.01.2011 17:28     C:\Windows\Prefetch\WUDFHOST.EXE-AFFEF87C.pf --------- 25274  
     14.01.2011 17:25     C:\Windows\Prefetch\OSPPSVC.EXE-E53D3CC0.pf --------- 41206  
     14.01.2011 17:07     C:\Windows\Prefetch\HELPPANE.EXE-FEDC965B.pf --------- 66288  
     14.01.2011 17:06     C:\Windows\Prefetch\EXPLORER.EXE-A80E4F97.pf --------- 204064  
     14.01.2011 14:09     C:\Windows\Prefetch\AVSCAN.EXE-E289CD20.pf --------- 82176  
     14.01.2011 14:07     C:\Windows\Prefetch\SCHED.EXE-75765D6F.pf --------- 85652  
     14.01.2011 14:07     C:\Windows\Prefetch\AVGUARD.EXE-037D9CD6.pf --------- 92598  
     14.01.2011 13:37     C:\Windows\Prefetch\CMUPDATER.EXE-CCB27210.pf --------- 93526  
     14.01.2011 13:37     C:\Windows\Prefetch\OFFICEVIRT.EXE-F42AB857.pf --------- 27958  
     14.01.2011 13:37     C:\Windows\Prefetch\SPOOLSV.EXE-D1F6B8B6.pf --------- 17138  
     14.01.2011 13:37     C:\Windows\Prefetch\ISWSVC.EXE-1FA58B3B.pf --------- 220784  
     14.01.2011 13:08     C:\Windows\Prefetch\IGFXPERS.EXE-254DBA08.pf --------- 20082  
     14.01.2011 13:08     C:\Windows\Prefetch\FORCEFIELD.EXE-3271118F.pf --------- 66418  
     13.01.2011 13:54     C:\Windows\Prefetch\SDCLT.EXE-E10B972A.pf --------- 34468  
     13.01.2011 13:53     C:\Windows\Prefetch\AgCx_SC2.db --------- 571259  
     13.01.2011 13:52     C:\Windows\Prefetch\ONENOTEM.EXE-463932AC.pf --------- 125610  
     13.01.2011 13:52     C:\Windows\Prefetch\AgCx_SC1.db --------- 397015  
     13.01.2011 13:52     C:\Windows\Prefetch\IGFXTRAY.EXE-C444237E.pf --------- 20570  
     13.01.2011 13:52     C:\Windows\Prefetch\UIEXEC.EXE-EB3F9B2E.pf --------- 18042  
     13.01.2011 13:52     C:\Windows\Prefetch\HKCMD.EXE-AE1DFF3B.pf --------- 20110  
     13.01.2011 13:52     C:\Windows\Prefetch\DWM.EXE-6FFD3DA8.pf --------- 29294  
     13.01.2011 13:52     C:\Windows\Prefetch\USERINIT.EXE-2257A3E7.pf --------- 18220  
     13.01.2011 10:04     C:\Windows\Prefetch\AgCx_SC1.db.trx --------- 238004  
     13.01.2011 04:00     C:\Windows\Prefetch\RUNDLL32.EXE-230FC512.pf --------- 72304  
     13.01.2011 03:55     C:\Windows\Prefetch\POWERCFG.EXE-668FA411.pf --------- 4532  
     13.01.2011 03:53     C:\Windows\Prefetch\RUNDLL32.EXE-411A328D.pf --------- 254972  
     13.01.2011 03:53     C:\Windows\Prefetch\SVCHOST.EXE-7AC6742A.pf --------- 19328  
     13.01.2011 03:50     C:\Windows\Prefetch\Layout.ini --------- 619554  
     13.01.2011 03:24     C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 2446590  
     13.01.2011 03:03     C:\Windows\Prefetch\MRTSTUB.EXE-FD75D095.pf --------- 16462  
     13.01.2011 02:55     C:\Windows\Prefetch\DLLHOST.EXE-4F28A26F.pf --------- 757870  
     12.01.2011 17:24     C:\Windows\Prefetch\SETUP_WM.EXE-674F654A.pf --------- 39136  
     12.01.2011 17:23     C:\Windows\Prefetch\WMPLAYER.EXE-BAD6BD53.pf --------- 80748  
     12.01.2011 12:07     C:\Windows\Prefetch\ONENOTE.EXE-B75F3223.pf --------- 89106  
     12.01.2011 12:07     C:\Windows\Prefetch\PRINTFILTERPIPELINESVC.EXE-1565F6A1.pf --------- 49130  
     12.01.2011 12:07     C:\Windows\Prefetch\CVH.EXE-308EA697.pf --------- 47714  
     12.01.2011 08:46     C:\Windows\Prefetch\AUDIODG.EXE-BDFD3029.pf --------- 294960  
     12.01.2011 08:38     C:\Windows\Prefetch\SWRITER.EXE-8AC04745.pf --------- 127744  
     12.01.2011 08:37     C:\Windows\Prefetch\CVHSVC.EXE-5DC3E48B.pf --------- 130444  
     11.01.2011 21:38     C:\Windows\Prefetch\SNDVOL.EXE-5D4CC7D6.pf --------- 41266  
     10.01.2011 20:33     C:\Windows\Prefetch\AgCx_SC4.db --------- 283671  
     10.01.2011 16:10     C:\Windows\Prefetch\IGFXSRVC.EXE-96A493A4.pf --------- 6934  
     10.01.2011 12:11     C:\Windows\Prefetch\PING.EXE-7E94E73E.pf --------- 16160  
     10.01.2011 12:11     C:\Windows\Prefetch\W32TM.EXE-1101AF41.pf --------- 19594  
     10.01.2011 12:11     C:\Windows\Prefetch\SDIAGNHOST.EXE-8D72177C.pf --------- 142506  
     10.01.2011 12:11     C:\Windows\Prefetch\CSC.EXE-A3B8D95D.pf --------- 46244  
     10.01.2011 12:11     C:\Windows\Prefetch\CVTRES.EXE-069169FB.pf --------- 19662  
     10.01.2011 12:04     C:\Windows\Prefetch\DEFRAG.EXE-588F90AD.pf --------- 70574  
     09.01.2011 20:39     C:\Windows\Prefetch\ACRORD32INFO.EXE-1C0557AA.pf --------- 60892  
     08.01.2011 00:09     C:\Windows\Prefetch\DFRGUI.EXE-C853DD35.pf --------- 37488  
     08.01.2011 00:04     C:\Windows\Prefetch\DLLHOST.EXE-6A473D35.pf --------- 29866  
     07.01.2011 17:29     C:\Windows\Prefetch\RUNDLL32.EXE-F1515FB8.pf --------- 72496  
     05.01.2011 21:52     C:\Windows\Prefetch\SLUI.EXE-724E99D9.pf --------- 40046  
     05.01.2011 21:52     C:\Windows\Prefetch\WATADMINSVC.EXE-082508A5.pf --------- 22994  
     05.01.2011 18:25     C:\Windows\Prefetch\READER_SL.EXE-B4A512DB.pf --------- 15192  
     05.01.2011 18:25     C:\Windows\Prefetch\JUSCHED.EXE-D10FBD13.pf --------- 17420  
     04.01.2011 18:14     C:\Windows\Prefetch\MSPAINT.EXE-76E10B24.pf --------- 31646  
     04.01.2011 18:07     C:\Windows\Prefetch\WFS.EXE-BA5DB8A8.pf --------- 79046  
     02.01.2011 11:56     C:\Windows\Prefetch\SC.EXE-945D79AE.pf --------- 19088  
     02.01.2011 11:48     C:\Windows\Prefetch\SFTLIST.EXE-6D48B189.pf --------- 148658  
     17.12.2010 11:09     C:\Windows\Prefetch\WINWORD.EXE-710E349D.pf --------- 142940  
     17.12.2010 00:41     C:\Windows\Prefetch\RUNDLL32.EXE-B49E1152.pf --------- 54636  
     16.12.2010 13:08     C:\Windows\Prefetch\MAKECAB.EXE-0F1704A4.pf --------- 3060  
     16.12.2010 11:32     C:\Windows\Prefetch\CSCRIPT.EXE-D1EF4768.pf --------- 34466  
     16.12.2010 11:19     C:\Windows\Prefetch\REG.EXE-E7E8BD26.pf --------- 14394  
     16.12.2010 11:19     C:\Windows\Prefetch\REGEDIT.EXE-90FEEA06.pf --------- 18514  
     16.12.2010 11:10     C:\Windows\Prefetch\SIMPRESS.EXE-2417020B.pf --------- 25154  
     16.12.2010 11:03     C:\Windows\Prefetch\SVCHOST.EXE-61AE5AB6.pf --------- 17654  
     16.12.2010 11:03     C:\Windows\Prefetch\SFTVSA.EXE-E76A0F07.pf --------- 16144  
     16.12.2010 11:03     C:\Windows\Prefetch\SVCHOST.EXE-FEDB32D0.pf --------- 25768  
     16.12.2010 04:03     C:\Windows\Prefetch\WINDOWS-KB890830-V3.14-DELTA.-7F9AC90D.pf --------- 39454  
     16.12.2010 04:03     C:\Windows\Prefetch\MRTSTUB.EXE-3B414F89.pf --------- 93106  
     20.05.2010 03:03     C:\Windows\Prefetch\AgAppLaunch.db --------- 332116  
    ----------------------------------------
    
     
    C:\Windows\Tasks
    
     15.01.2011 12:02     C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job --------- 1092  
     15.01.2011 12:01     C:\Windows\Tasks\SA.DAT --------- 6  
     15.01.2011 02:55     C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job --------- 1096  
     26.11.2010 11:09     C:\Windows\Tasks\SCHEDLGU.TXT --------- 32640  
    ----------------------------------------
    
     
    C:\Windows\Temp
    
     15.01.2011 12:04     C:\Windows\Temp\ZLT03bc3.TMP --------- 256  
     14.01.2011 17:27     C:\Windows\Temp\ZLT06557.TMP --------- 256  
     14.01.2011 14:13     C:\Windows\Temp\AVSETUP_4d30493d --------- 0  
     09.01.2011 19:19     C:\Windows\Temp\ZLT03428.TMP --------- 256  
     03.01.2011 10:26     C:\Windows\Temp\ZLT04771.TMP --------- 256  
     18.12.2010 00:49     C:\Windows\Temp\ZLT02bd9.TMP --------- 256  
     14.12.2010 08:27     C:\Windows\Temp\ZLT051d4.TMP --------- 256  
     13.12.2010 22:35     C:\Windows\Temp\ZLT00c45.TMP --------- 256  
     10.12.2010 16:41     C:\Windows\Temp\ZLT01354.TMP --------- 256  
     05.12.2010 21:04     C:\Windows\Temp\ZLT055a9.TMP --------- 256  
     01.12.2010 16:51     C:\Windows\Temp\ZLT05bcc.TMP --------- 256  
     01.12.2010 09:00     C:\Windows\Temp\ZLT072f0.TMP --------- 256  
     28.11.2010 14:49     C:\Windows\Temp\ZLT0145e.TMP --------- 256  
     26.11.2010 11:11     C:\Windows\Temp\ZLT050e8.TMP --------- 256  
     21.11.2010 01:00     C:\Windows\Temp\coinlog.log --------- 3480  
     19.11.2010 10:39     C:\Windows\Temp\ZLT0152a.TMP --------- 256  
     17.11.2010 10:09     C:\Windows\Temp\ZLT0621a.TMP --------- 256  
     13.11.2010 14:48     C:\Windows\Temp\ZLT07f7b.TMP --------- 256  
     09.11.2010 18:42     C:\Windows\Temp\ZLT079e1.TMP --------- 256  
     22.10.2010 09:00     C:\Windows\Temp\ZLT03dae.TMP --------- 256  
     12.10.2010 19:55     C:\Windows\Temp\ZLT025f0.TMP --------- 256  
     06.10.2010 18:14     C:\Windows\Temp\ZLT00392.TMP --------- 256  
     29.09.2010 21:56     C:\Windows\Temp\ZLT00aba.TMP --------- 256  
     27.09.2010 07:36     C:\Windows\Temp\ZLT05c52.TMP --------- 256  
     24.09.2010 09:20     C:\Windows\Temp\ZLT04151.TMP --------- 256  
     22.09.2010 23:16     C:\Windows\Temp\ZLT02552.TMP --------- 256  
     14.09.2010 08:50     C:\Windows\Temp\ZLT01d31.TMP --------- 256  
     13.09.2010 09:37     C:\Windows\Temp\ZLT07359.TMP --------- 256  
     09.09.2010 16:11     C:\Windows\Temp\ZLT06828.TMP --------- 256  
     05.09.2010 22:51     C:\Windows\Temp\ZLT061c2.TMP --------- 256  
     14.08.2010 10:03     C:\Windows\Temp\ZLT05f2c.TMP --------- 256  
     30.07.2010 08:09     C:\Windows\Temp\ZLT073f0.TMP --------- 256  
     29.07.2010 11:48     C:\Windows\Temp\ZLT04d3e.TMP --------- 256  
     27.07.2010 17:40     C:\Windows\Temp\ZLT03e31.TMP --------- 256  
     27.07.2010 08:18     C:\Windows\Temp\ZLT01025.TMP --------- 256  
     26.07.2010 10:35     C:\Windows\Temp\GoogleToolbarInstaller2.log --------- 315609  
     26.07.2010 10:35     C:\Windows\Temp\GoogleToolbarInstaller1.log --------- 10953  
     26.07.2010 09:23     C:\Windows\Temp\Google Toolbar --------- 0  
     20.07.2010 18:09     C:\Windows\Temp\ZLT031d4.TMP --------- 256  
     19.07.2010 16:46     C:\Windows\Temp\ZLT023c6.TMP --------- 256  
     28.06.2010 23:25     C:\Windows\Temp\dd_dotNetFx40_Client_x86_decompression_log.txt --------- 1496  
     28.06.2010 23:25     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100629_002238511.html --------- 581138  
     28.06.2010 23:25     C:\Windows\Temp\TFRD67F.tmp --------- 2674  
     28.06.2010 23:25     C:\Windows\Temp\dd_SetupUtility.txt --------- 660  
     28.06.2010 23:25     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_20100629_002238511-MSI_netfx_Core_x86.msi.txt --------- 3599354  
     28.06.2010 23:22     C:\Windows\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0  
     28.06.2010 14:21     C:\Windows\Temp\ZLT04c97.TMP --------- 256  
     23.06.2010 13:40     C:\Windows\Temp\ZLT02623.TMP --------- 256  
     18.06.2010 15:10     C:\Windows\Temp\ZLT064b3.TMP --------- 256  
     16.06.2010 22:27     C:\Windows\Temp\ZLT016f7.TMP --------- 256  
     16.06.2010 06:28     C:\Windows\Temp\ZLT038a1.TMP --------- 256  
     13.06.2010 16:50     C:\Windows\Temp\ZLT02a13.TMP --------- 256  
     13.06.2010 08:53     C:\Windows\Temp\ZLT03d73.TMP --------- 256  
     12.06.2010 07:57     C:\Windows\Temp\ZLT043ce.TMP --------- 256  
     11.06.2010 07:59     C:\Windows\Temp\TS_664B.tmp --------- 180224  
     08.06.2010 20:36     C:\Windows\Temp\ZLT050bd.TMP --------- 256  
     02.06.2010 11:54     C:\Windows\Temp\ZLT06c75.TMP --------- 256  
     26.05.2010 15:01     C:\Windows\Temp\History --------- 0  
     26.05.2010 15:01     C:\Windows\Temp\Cookies --------- 0  
     26.05.2010 15:01     C:\Windows\Temp\Temporary Internet Files --------- 0  
     20.05.2010 22:22     C:\Windows\Temp\IswTmp --------- 0  
     20.05.2010 21:46     C:\Windows\Temp\IntelTVWizard.log --------- 49970  
     20.05.2010 21:44     C:\Windows\Temp\MpCmdRun.log --------- 8342  
     20.05.2010 21:41     C:\Windows\Temp\MpSigStub.log --------- 3460  
     20.05.2010 03:05     C:\Windows\Temp\TS_2525.tmp --------- 180224  
     20.05.2010 03:05     C:\Windows\Temp\TS_1240.tmp --------- 409600  
     20.05.2010 03:05     C:\Windows\Temp\TS_AA1.tmp --------- 98304  
     20.05.2010 03:05     C:\Windows\Temp\TS_89D.tmp --------- 98304  
     20.05.2010 03:05     C:\Windows\Temp\TS_F7BB.tmp --------- 638976  
     20.05.2010 03:05     C:\Windows\Temp\TS_F3F3.tmp --------- 114688  
     20.05.2010 03:05     C:\Windows\Temp\TS_ECC1.tmp --------- 360448  
     20.05.2010 03:05     C:\Windows\Temp\TS_E947.tmp --------- 196608  
     20.05.2010 03:05     C:\Windows\Temp\TS_E3BA.tmp --------- 180224  
     20.05.2010 03:03     C:\Windows\Temp\FXSAPIDebugLogFile.txt --------- 0  
     20.05.2010 03:03     C:\Windows\Temp\FXSTIFFDebugLogFile.txt --------- 0  
    ----------------------------------------
    
     
    C:\Users\Kerstin\AppData\Local\Temp
    
     15.01.2011 12:14     C:\Users\Kerstin\AppData\Local\Temp\bmop.core --------- 32308  
     15.01.2011 12:12     C:\Users\Kerstin\AppData\Local\Temp\Low --------- 4096  
     15.01.2011 12:10     C:\Users\Kerstin\AppData\Local\Temp\AUCHECK_CORE.txt --------- 10872  
     15.01.2011 12:10     C:\Users\Kerstin\AppData\Local\Temp\AUCHECK_PARSER.txt --------- 2847  
     15.01.2011 12:10     C:\Users\Kerstin\AppData\Local\Temp\hsperfdata_Kerstin --------- 0  
     15.01.2011 12:10     C:\Users\Kerstin\AppData\Local\Temp\jusched.log --------- 202126  
     15.01.2011 12:04     C:\Users\Kerstin\AppData\Local\Temp\FlashPlayerUpdate.exe --------- 2827728  
     15.01.2011 12:03     C:\Users\Kerstin\AppData\Local\Temp\~DF0329DF5C6E232125.TMP --------- 98304  
     15.01.2011 12:02     C:\Users\Kerstin\AppData\Local\Temp\JET7E43.tmp --------- 0  
     15.01.2011 12:02     C:\Users\Kerstin\AppData\Local\Temp\WPDNSE --------- 0  
     15.01.2011 12:02     C:\Users\Kerstin\AppData\Local\Temp\AdobeARM.log --------- 456939  
     15.01.2011 12:01     C:\Users\Kerstin\AppData\Local\Temp\IswTmp --------- 4096  
     15.01.2011 01:49     C:\Users\Kerstin\AppData\Local\Temp\sv287.tmp --------- 28663  
     14.01.2011 17:45     C:\Users\Kerstin\AppData\Local\Temp\~DF94DF4BE76A3A635C.TMP --------- 114688  
     14.01.2011 17:27     C:\Users\Kerstin\AppData\Local\Temp\~DFAE51F983C377FB94.TMP --------- 98304  
     14.01.2011 17:26     C:\Users\Kerstin\AppData\Local\Temp\CVHBootstrapper(20110114172240142C).log --------- 179  
     14.01.2011 17:25     C:\Users\Kerstin\AppData\Local\Temp\mavcperf-setup.log --------- 7618  
     14.01.2011 13:50     C:\Users\Kerstin\AppData\Local\Temp\~DFF6C26BA9A68BC671.TMP --------- 98304  
     14.01.2011 13:38     C:\Users\Kerstin\AppData\Local\Temp\~DF968707CB95577404.TMP --------- 98304  
     14.01.2011 13:07     C:\Users\Kerstin\AppData\Local\Temp\~DF8275460E431CE3D3.TMP --------- 98304  
     13.01.2011 13:53     C:\Users\Kerstin\AppData\Local\Temp\~DFA404ADC1E8C15780.TMP --------- 98304  
     12.01.2011 17:52     C:\Users\Kerstin\AppData\Local\Temp\wmplog00.sqm --------- 1274  
     12.01.2011 17:24     C:\Users\Kerstin\AppData\Local\Temp\wmsetup.log --------- 19657  
     12.01.2011 16:41     C:\Users\Kerstin\AppData\Local\Temp\OneNote.etl --------- 8192  
     12.01.2011 12:07     C:\Users\Kerstin\AppData\Local\Temp\CVRFF39.tmp.cvr --------- 0  
     12.01.2011 08:38     C:\Users\Kerstin\AppData\Local\Temp\svml2.tmp --------- 28663  
     12.01.2011 08:37     C:\Users\Kerstin\AppData\Local\Temp\~DFD1386567F8E17231.TMP --------- 98304  
     11.01.2011 11:03     C:\Users\Kerstin\AppData\Local\Temp\sv89f.tmp --------- 28663  
     11.01.2011 10:27     C:\Users\Kerstin\AppData\Local\Temp\sv6ld.tmp --------- 28663  
     11.01.2011 10:26     C:\Users\Kerstin\AppData\Local\Temp\~DF792D3A90CF105402.TMP --------- 98304  
     10.01.2011 20:43     C:\Users\Kerstin\AppData\Local\Temp\sv6lb.tmp --------- 28663  
     10.01.2011 20:32     C:\Users\Kerstin\AppData\Local\Temp\~DF177911CF530E4B3E.TMP --------- 98304  
     10.01.2011 11:44     C:\Users\Kerstin\AppData\Local\Temp\sv26m.tmp --------- 28663  
     10.01.2011 11:42     C:\Users\Kerstin\AppData\Local\Temp\~DF9A6CA1E1D724B09F.TMP --------- 98304  
     09.01.2011 21:30     C:\Users\Kerstin\AppData\Local\Temp\AdobeARM_NotLocked.log --------- 879  
     09.01.2011 20:42     C:\Users\Kerstin\AppData\Local\Temp\svalh.tmp --------- 28663  
     09.01.2011 19:33     C:\Users\Kerstin\AppData\Local\Temp\svp2b.tmp --------- 28663  
     09.01.2011 19:19     C:\Users\Kerstin\AppData\Local\Temp\~DF55A93BD3F561CF98.TMP --------- 98304  
     09.01.2011 09:30     C:\Users\Kerstin\AppData\Local\Temp\~DFFF514AFB07FAE4A7.TMP --------- 98304  
     09.01.2011 09:29     C:\Users\Kerstin\AppData\Local\Temp\svman.tmp --------- 28663  
     09.01.2011 09:29     C:\Users\Kerstin\AppData\Local\Temp\svl2m.tmp --------- 28663  
     07.01.2011 17:32     C:\Users\Kerstin\AppData\Local\Temp\sv24f.tmp --------- 28663  
     07.01.2011 13:32     C:\Users\Kerstin\AppData\Local\Temp\~DF7D4823C15834479A.TMP --------- 98304  
     06.01.2011 20:58     C:\Users\Kerstin\AppData\Local\Temp\svme2.tmp --------- 28663  
     06.01.2011 17:19     C:\Users\Kerstin\AppData\Local\Temp\~DF1150F0136D4560DF.TMP --------- 98304  
     05.01.2011 18:25     C:\Users\Kerstin\AppData\Local\Temp\~DF0167B05E1FD17BB3.TMP --------- 98304  
     04.01.2011 17:31     C:\Users\Kerstin\AppData\Local\Temp\~DF59CF0102298FB895.TMP --------- 98304  
     03.01.2011 18:25     C:\Users\Kerstin\AppData\Local\Temp\~DF6C97D4B759CEE0D7.TMP --------- 98304  
     03.01.2011 10:24     C:\Users\Kerstin\AppData\Local\Temp\~DF6CFDC6E748BE168A.TMP --------- 98304  
     02.01.2011 11:47     C:\Users\Kerstin\AppData\Local\Temp\~DFF3417C69612889A5.TMP --------- 98304  
     01.01.2011 21:37     C:\Users\Kerstin\AppData\Local\Temp\~DFB33A0389DD40FD9A.TMP --------- 98304  
     31.12.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\jar_cache1499423442032077762.tmp --------- 0  
     31.12.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\jar_cache4464123666439175654.tmp --------- 0  
     31.12.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\jar_cache138462951590353522.tmp --------- 0  
     31.12.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\jar_cache5410609287271368181.tmp --------- 0  
     31.12.2010 09:43     C:\Users\Kerstin\AppData\Local\Temp\~DF785F4EAD6D0A8DC4.TMP --------- 98304  
     28.12.2010 20:38     C:\Users\Kerstin\AppData\Local\Temp\~DFD8733F1C92D1485D.TMP --------- 98304  
     19.12.2010 02:51     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101219025050D1C).log --------- 2  
     19.12.2010 02:50     C:\Users\Kerstin\AppData\Local\Temp\~DFA635EFF9439ECBBA.TMP --------- 98304  
     19.12.2010 01:47     C:\Users\Kerstin\AppData\Local\Temp\~DFCCA892E979DEBC96.TMP --------- 98304  
     18.12.2010 17:24     C:\Users\Kerstin\AppData\Local\Temp\~DFBE0DE9009D4E5F67.TMP --------- 98304  
     18.12.2010 11:25     C:\Users\Kerstin\AppData\Local\Temp\~DFBAA9760ED1F4588A.TMP --------- 98304  
     18.12.2010 09:55     C:\Users\Kerstin\AppData\Local\Temp\~DF6FC56E11E172C912.TMP --------- 16384  
     18.12.2010 09:52     C:\Users\Kerstin\AppData\Local\Temp\~DFDF94329B65B2DA94.TMP --------- 16384  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DF84B4494EEC8F6912.TMP --------- 512  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DF3888188B2299A79F.TMP --------- 32768  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DFA018943443D3AA4C.TMP --------- 512  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DFD3004D86D171A63E.TMP --------- 16384  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DF891D36AA391E91C5.TMP --------- 512  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DFE20A843E8ED8AC19.TMP --------- 32768  
     18.12.2010 00:51     C:\Users\Kerstin\AppData\Local\Temp\~DF347EE4E591CA4F52.TMP --------- 0  
     18.12.2010 00:50     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101218005002BDC).log --------- 2  
     18.12.2010 00:50     C:\Users\Kerstin\AppData\Local\Temp\JETC30F.tmp --------- 0  
     18.12.2010 00:50     C:\Users\Kerstin\AppData\Local\Temp\~DFC7A6F18FA19ABF80.TMP --------- 98304  
     17.12.2010 11:11     C:\Users\Kerstin\AppData\Local\Temp\svkgi.tmp --------- 28663  
     17.12.2010 11:07     C:\Users\Kerstin\AppData\Local\Temp\sv41l.tmp --------- 28663  
     16.12.2010 17:33     C:\Users\Kerstin\AppData\Local\Temp\~DFD527D53C1FD552D4.TMP --------- 98304  
     16.12.2010 12:12     C:\Users\Kerstin\AppData\Local\Temp\svfa7.tmp --------- 28663  
     16.12.2010 11:10     C:\Users\Kerstin\AppData\Local\Temp\svpm4.tmp --------- 28663  
     16.12.2010 11:06     C:\Users\Kerstin\AppData\Local\Temp\~DF698CA653E2423D52.TMP --------- 98304  
     16.12.2010 03:45     C:\Users\Kerstin\AppData\Local\Temp\sv12g.tmp --------- 28663  
     15.12.2010 22:11     C:\Users\Kerstin\AppData\Local\Temp\sv4d7.tmp --------- 28663  
     15.12.2010 21:55     C:\Users\Kerstin\AppData\Local\Temp\~DFEDA041626E9414E1.TMP --------- 98304  
     14.12.2010 20:57     C:\Users\Kerstin\AppData\Local\Temp\~DFA7EFC92A075588D2.TMP --------- 98304  
     14.12.2010 17:57     C:\Users\Kerstin\AppData\Local\Temp\sv5pn.tmp --------- 28663  
     14.12.2010 13:38     C:\Users\Kerstin\AppData\Local\Temp\~DF674AEFCEA9781B5D.TMP --------- 98304  
     14.12.2010 08:27     C:\Users\Kerstin\AppData\Local\Temp\~DFCB9F60D3F772C502.TMP --------- 98304  
     14.12.2010 08:27     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101214082641B54).log --------- 2  
     14.12.2010 08:26     C:\Users\Kerstin\AppData\Local\Temp\JET31E8.tmp --------- 0  
     13.12.2010 22:34     C:\Users\Kerstin\AppData\Local\Temp\~DF8F4ADBF880AA5041.TMP --------- 98304  
     12.12.2010 21:45     C:\Users\Kerstin\AppData\Local\Temp\~DFD46999E3E028CA66.TMP --------- 98304  
     12.12.2010 03:37     C:\Users\Kerstin\AppData\Local\Temp\~DF418976C273D45B85.TMP --------- 98304  
     11.12.2010 11:54     C:\Users\Kerstin\AppData\Local\Temp\~DFBF839930CE95E094.TMP --------- 98304  
     10.12.2010 21:21     C:\Users\Kerstin\AppData\Local\Temp\~DF1C8ED15A3B1A2C18.TMP --------- 98304  
     10.12.2010 16:42     C:\Users\Kerstin\AppData\Local\Temp\~DF1C6CD1C6B96315D4.TMP --------- 98304  
     10.12.2010 16:42     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101210164210CBC).log --------- 2  
     10.12.2010 16:42     C:\Users\Kerstin\AppData\Local\Temp\JET2386.tmp --------- 0  
     10.12.2010 09:46     C:\Users\Kerstin\AppData\Local\Temp\~DF1780F25F042541AE.TMP --------- 98304  
     09.12.2010 21:16     C:\Users\Kerstin\AppData\Local\Temp\~DF54F72C8119D0F0E0.TMP --------- 98304  
     09.12.2010 11:53     C:\Users\Kerstin\AppData\Local\Temp\~DF10F5C3517CEBF9CA.TMP --------- 98304  
     08.12.2010 22:52     C:\Users\Kerstin\AppData\Local\Temp\~DFB2A38D6225559CD9.TMP --------- 98304  
     07.12.2010 21:52     C:\Users\Kerstin\AppData\Local\Temp\~DF60F453F65222E177.TMP --------- 98304  
     07.12.2010 21:50     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101207215025D70).log --------- 2  
     06.12.2010 19:50     C:\Users\Kerstin\AppData\Local\Temp\sv8i1.tmp --------- 28663  
     06.12.2010 08:28     C:\Users\Kerstin\AppData\Local\Temp\~DF2311E93AE77FAC69.TMP --------- 98304  
     06.12.2010 08:27     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101206082747F6C).log --------- 2  
     04.12.2010 08:56     C:\Users\Kerstin\AppData\Local\Temp\~DF056F170672250011.TMP --------- 98304  
     04.12.2010 08:56     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101204085609900).log --------- 2  
     04.12.2010 00:57     C:\Users\Kerstin\AppData\Local\Temp\~DF507845C0A256202A.TMP --------- 98304  
     03.12.2010 12:53     C:\Users\Kerstin\AppData\Local\Temp\~DF7DE8D7E9D5F5E83D.TMP --------- 98304  
     02.12.2010 23:23     C:\Users\Kerstin\AppData\Local\Temp\~DF4BD72278C019086F.TMP --------- 98304  
     02.12.2010 17:01     C:\Users\Kerstin\AppData\Local\Temp\svhcn.tmp --------- 28663  
     02.12.2010 15:10     C:\Users\Kerstin\AppData\Local\Temp\sv59m.tmp --------- 28663  
     02.12.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\~DF2ADB86117E9E6C01.TMP --------- 98304  
     02.12.2010 14:48     C:\Users\Kerstin\AppData\Local\Temp\svgj4.tmp --------- 28663  
     02.12.2010 14:46     C:\Users\Kerstin\AppData\Local\Temp\OICE_C0013341-F390-40D1-AF2D-4B6420F56EA5.0 --------- 0  
     02.12.2010 14:26     C:\Users\Kerstin\AppData\Local\Temp\~DFB64FB72C807AC965.TMP --------- 98304  
     02.12.2010 14:26     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201012021426046C0).log --------- 2  
     01.12.2010 22:52     C:\Users\Kerstin\AppData\Local\Temp\sveje.tmp --------- 28663  
     01.12.2010 22:47     C:\Users\Kerstin\AppData\Local\Temp\svhgc.tmp --------- 28663  
     01.12.2010 22:40     C:\Users\Kerstin\AppData\Local\Temp\OICE_17B5A1D4-20F7-40CD-9332-00DEA1E115C0.0 --------- 0  
     01.12.2010 22:36     C:\Users\Kerstin\AppData\Local\Temp\svkm8.tmp --------- 28663  
     01.12.2010 22:36     C:\Users\Kerstin\AppData\Local\Temp\svo78.tmp --------- 28663  
     01.12.2010 22:35     C:\Users\Kerstin\AppData\Local\Temp\sv4o8.tmp --------- 28663  
     01.12.2010 22:35     C:\Users\Kerstin\AppData\Local\Temp\sv8i.tmp --------- 28663  
     01.12.2010 22:34     C:\Users\Kerstin\AppData\Local\Temp\sv9pc.tmp --------- 28663  
     01.12.2010 22:32     C:\Users\Kerstin\AppData\Local\Temp\sv6m6.tmp --------- 28663  
     01.12.2010 22:31     C:\Users\Kerstin\AppData\Local\Temp\~DF48A802F26E102BF2.TMP --------- 98304  
     01.12.2010 22:27     C:\Users\Kerstin\AppData\Local\Temp\MSI8e752.LOG --------- 514  
     01.12.2010 22:17     C:\Users\Kerstin\AppData\Local\Temp\~DF725455833F196A17.TMP --------- 98304  
     01.12.2010 22:17     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201012012217395D0).log --------- 2  
     01.12.2010 22:12     C:\Users\Kerstin\AppData\Local\Temp\~DFE43C4BD2249BF5F4.TMP --------- 98304  
     01.12.2010 20:56     C:\Users\Kerstin\AppData\Local\Temp\OICE_8EA064BF-67A9-472C-ADB6-C6EAE6878758.0 --------- 0  
     01.12.2010 18:44     C:\Users\Kerstin\AppData\Local\Temp\OICE_1F90E0C2-36BC-48ED-BE6D-B85B2E7DF44E.0 --------- 0  
     01.12.2010 18:43     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101201165240D7C).log --------- 6871  
     01.12.2010 16:52     C:\Users\Kerstin\AppData\Local\Temp\~DF206F592610636701.TMP --------- 98304  
     01.12.2010 09:49     C:\Users\Kerstin\AppData\Local\Temp\~DF2DE0A1BC92FC13D5.TMP --------- 98304  
     01.12.2010 08:59     C:\Users\Kerstin\AppData\Local\Temp\~DFF38F6ADA14A10F70.TMP --------- 98304  
     30.11.2010 07:27     C:\Users\Kerstin\AppData\Local\Temp\~DF3273C1585FB69463.TMP --------- 98304  
     29.11.2010 18:49     C:\Users\Kerstin\AppData\Local\Temp\~DFBA9A2B1E9B3FBB13.TMP --------- 98304  
     28.11.2010 14:49     C:\Users\Kerstin\AppData\Local\Temp\~DF368BE5E5996821B6.TMP --------- 98304  
     27.11.2010 15:06     C:\Users\Kerstin\AppData\Local\Temp\~DF64220616C0F1DFF7.TMP --------- 98304  
     26.11.2010 19:49     C:\Users\Kerstin\AppData\Local\Temp\OICE_4E90F6EF-4A01-4C53-A75F-D69EA35A1CF2.0 --------- 0  
     26.11.2010 11:45     C:\Users\Kerstin\AppData\Local\Temp\StructuredQuery.log --------- 6712  
     26.11.2010 11:20     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201011261110129D8).log --------- 6441  
     26.11.2010 11:11     C:\Users\Kerstin\AppData\Local\Temp\~DF8E3051A3DCC73099.TMP --------- 98304  
     25.11.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\~DFABFA3CE94E793F23.TMP --------- 98304  
     25.11.2010 13:49     C:\Users\Kerstin\AppData\Local\Temp\~DF09B5158123D75E6C.TMP --------- 98304  
     24.11.2010 15:53     C:\Users\Kerstin\AppData\Local\Temp\~DF0D1C5AFF60E0130F.TMP --------- 98304  
     24.11.2010 07:43     C:\Users\Kerstin\AppData\Local\Temp\OICE_4E132491-8B17-4220-BCD5-15D40DB93749.0 --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDE6D.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDEAD.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCD342.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCD341.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCD1D8.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDFF18.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDFB6C.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDFC48.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDF8EA.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDF8E8.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDF8E7.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\TCDF8E9.tmp --------- 0  
     24.11.2010 07:17     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101123134245D44).log --------- 6441  
     23.11.2010 13:46     C:\Users\Kerstin\AppData\Local\Temp\~DF2C9DEF002274D06B.TMP --------- 98304  
     22.11.2010 18:26     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101121124116518).log --------- 4245  
     22.11.2010 01:45     C:\Users\Kerstin\AppData\Local\Temp\CVR17F1.tmp.cvr --------- 0  
     21.11.2010 12:42     C:\Users\Kerstin\AppData\Local\Temp\~DF7675539DE1FEC5C0.TMP --------- 98304  
     20.11.2010 18:08     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101120121852D94).log --------- 6871  
     20.11.2010 12:20     C:\Users\Kerstin\AppData\Local\Temp\~DFA75A135F7A8851F8.TMP --------- 98304  
     19.11.2010 19:54     C:\Users\Kerstin\AppData\Local\Temp\~DF2B2D41AB4947200F.TMP --------- 98304  
     19.11.2010 12:53     C:\Users\Kerstin\AppData\Local\Temp\~DFFF15301C5AD2F42C.TMP --------- 16384  
     19.11.2010 12:34     C:\Users\Kerstin\AppData\Local\Temp\~DFF3EA4745E96085FE.TMP --------- 16384  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DFCD13C40FFCECBF84.TMP --------- 512  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DFE4686DF87AACC59A.TMP --------- 32768  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DF9AA6D5E0568C0CD3.TMP --------- 512  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DF67CB1A5E69730BDC.TMP --------- 16384  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DFB1B8D84B7467B42D.TMP --------- 512  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DFDD4F58120AC1FD91.TMP --------- 32768  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DF68C567A700E393C6.TMP --------- 0  
     19.11.2010 10:39     C:\Users\Kerstin\AppData\Local\Temp\~DFC325BD8AF02F9845.TMP --------- 0  
     19.11.2010 10:38     C:\Users\Kerstin\AppData\Local\Temp\~DF2C18A7E03E0E4DCB.TMP --------- 98304  
     19.11.2010 10:37     C:\Users\Kerstin\AppData\Local\Temp\JET79B1.tmp --------- 0  
     19.11.2010 10:36     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101119103610CF0).log --------- 2  
     17.11.2010 22:35     C:\Users\Kerstin\AppData\Local\Temp\OneNote14.etl --------- 8192  
     17.11.2010 22:09     C:\Users\Kerstin\AppData\Local\Temp\CVRD130.tmp.cvr --------- 0  
     17.11.2010 10:03     C:\Users\Kerstin\AppData\Local\Temp\~DF45837051A4FDD1F6.TMP --------- 98304  
     16.11.2010 16:15     C:\Users\Kerstin\AppData\Local\Temp\svbp4.tmp --------- 28663  
     16.11.2010 16:12     C:\Users\Kerstin\AppData\Local\Temp\sv9a8.tmp --------- 28663  
     15.11.2010 20:14     C:\Users\Kerstin\AppData\Local\Temp\svol.tmp --------- 28663  
     14.11.2010 12:58     C:\Users\Kerstin\AppData\Local\Temp\~DFB2A0E685B6DAB3CE.TMP --------- 98304  
     13.11.2010 20:01     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101113144748978).log --------- 4890  
     13.11.2010 19:52     C:\Users\Kerstin\AppData\Local\Temp\CVR996.tmp.cvr --------- 0  
     13.11.2010 14:48     C:\Users\Kerstin\AppData\Local\Temp\~DF147F29BDDA959C63.TMP --------- 98304  
     12.11.2010 10:33     C:\Users\Kerstin\AppData\Local\Temp\~DFAB4D533688791861.TMP --------- 98304  
     12.11.2010 00:14     C:\Users\Kerstin\AppData\Local\Temp\~DF8D1496515FB42C91.TMP --------- 98304  
     11.11.2010 13:53     C:\Users\Kerstin\AppData\Local\Temp\~DFC3E048DEF4CB17C1.TMP --------- 98304  
     10.11.2010 17:22     C:\Users\Kerstin\AppData\Local\Temp\OICE_BB411024-C777-4010-8F38-63AC1F03FA22.0 --------- 0  
     10.11.2010 17:22     C:\Users\Kerstin\AppData\Local\Temp\OICE_0773B735-C540-48E0-8447-548EE8AE10A7.0 --------- 0  
     10.11.2010 11:18     C:\Users\Kerstin\AppData\Local\Temp\~DFF05B0B9B418F6472.TMP --------- 98304  
     10.11.2010 09:36     C:\Users\Kerstin\AppData\Local\Temp\au-descriptor-1.6.0_22-b04.xml --------- 7780  
     10.11.2010 09:27     C:\Users\Kerstin\AppData\Local\Temp\~DF5DD56931E5908ABA.TMP --------- 98304  
     09.11.2010 21:25     C:\Users\Kerstin\AppData\Local\Temp\~DFD5314763E3F32EE9.TMP --------- 98304  
     09.11.2010 18:33     C:\Users\Kerstin\AppData\Local\Temp\~DF85ECE55059B9F8A4.TMP --------- 16384  
     09.11.2010 17:57     C:\Users\Kerstin\AppData\Local\Temp\~DF0CB59A53AFA2DDB3.TMP --------- 98304  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DF8159FA52A5A6F14C.TMP --------- 512  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DFEEB9FDEF31689DBD.TMP --------- 32768  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DFC53C254278F54077.TMP --------- 512  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DF4C7887A9DFA619F8.TMP --------- 16384  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DF6C6316523F41A289.TMP --------- 512  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DFA6B8238E3C620861.TMP --------- 32768  
     09.11.2010 17:54     C:\Users\Kerstin\AppData\Local\Temp\~DFB7343D1E7A4BC6C4.TMP --------- 0  
     09.11.2010 17:53     C:\Users\Kerstin\AppData\Local\Temp\JET3D3E.tmp --------- 0  
     09.11.2010 17:53     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201011091752596EC).log --------- 2  
     05.11.2010 11:41     C:\Users\Kerstin\AppData\Local\Temp\~DF5C0FD0D396499517.TMP --------- 98304  
     05.11.2010 07:22     C:\Users\Kerstin\AppData\Local\Temp\~DF7CBBB636A8CB3CF3.TMP --------- 98304  
     04.11.2010 23:46     C:\Users\Kerstin\AppData\Local\Temp\~DF59EA7BB19474A29F.TMP --------- 98304  
     04.11.2010 13:14     C:\Users\Kerstin\AppData\Local\Temp\~DFB5B6D5D713665BE9.TMP --------- 98304  
     04.11.2010 00:04     C:\Users\Kerstin\AppData\Local\Temp\~DF585653E82DF3B61F.TMP --------- 98304  
     03.11.2010 12:11     C:\Users\Kerstin\AppData\Local\Temp\~DF2D1F2C86170CD687.TMP --------- 98304  
     02.11.2010 23:20     C:\Users\Kerstin\AppData\Local\Temp\OneNote13.etl --------- 8192  
     02.11.2010 23:16     C:\Users\Kerstin\AppData\Local\Temp\CVR67E3.tmp.cvr --------- 0  
     02.11.2010 23:15     C:\Users\Kerstin\AppData\Local\Temp\OneNote12.etl --------- 8192  
     02.11.2010 12:01     C:\Users\Kerstin\AppData\Local\Temp\~DF49FB93B96627EE87.TMP --------- 98304  
     31.10.2010 23:44     C:\Users\Kerstin\AppData\Local\Temp\~DF9036C714EBDCA05D.TMP --------- 98304  
     31.10.2010 14:45     C:\Users\Kerstin\AppData\Local\Temp\svndm.tmp --------- 28663  
     31.10.2010 14:12     C:\Users\Kerstin\AppData\Local\Temp\CVR77FD.tmp.cvr --------- 0  
     31.10.2010 13:22     C:\Users\Kerstin\AppData\Local\Temp\~DFA1A2F9FAA39F1450.TMP --------- 98304  
     30.10.2010 20:30     C:\Users\Kerstin\AppData\Local\Temp\~DF6B43792ECD21D878.TMP --------- 98304  
     30.10.2010 10:53     C:\Users\Kerstin\AppData\Local\Temp\~DF816290422AD725A3.TMP --------- 98304  
     30.10.2010 09:47     C:\Users\Kerstin\AppData\Local\Temp\~DF78C909F2FDFD9DF4.TMP --------- 98304  
     29.10.2010 10:40     C:\Users\Kerstin\AppData\Local\Temp\~DF0A477FB6503D3E50.TMP --------- 98304  
     28.10.2010 21:20     C:\Users\Kerstin\AppData\Local\Temp\~DFE62D145BCECB0268.TMP --------- 98304  
     27.10.2010 19:09     C:\Users\Kerstin\AppData\Local\Temp\~DF85324B3A60575A71.TMP --------- 98304  
     27.10.2010 17:39     C:\Users\Kerstin\AppData\Local\Temp\~DF8BB164B1A9AF6845.TMP --------- 98304  
     27.10.2010 14:55     C:\Users\Kerstin\AppData\Local\Temp\~DFF4126133839B4B20.TMP --------- 98304  
     27.10.2010 11:08     C:\Users\Kerstin\AppData\Local\Temp\CVR59CD.tmp.cvr --------- 0  
     27.10.2010 11:03     C:\Users\Kerstin\AppData\Local\Temp\CVRE1EF.tmp.cvr --------- 0  
     27.10.2010 10:24     C:\Users\Kerstin\AppData\Local\Temp\CVR80CC.tmp.cvr --------- 0  
     27.10.2010 10:24     C:\Users\Kerstin\AppData\Local\Temp\CVR7C59.tmp.cvr --------- 0  
     27.10.2010 10:24     C:\Users\Kerstin\AppData\Local\Temp\CVR76BE.tmp.cvr --------- 0  
     27.10.2010 10:04     C:\Users\Kerstin\AppData\Local\Temp\CVR1BF2.tmp.cvr --------- 0  
     27.10.2010 10:01     C:\Users\Kerstin\AppData\Local\Temp\msohtmlclip1 --------- 0  
     27.10.2010 09:33     C:\Users\Kerstin\AppData\Local\Temp\CVRBC54.tmp.cvr --------- 0  
     26.10.2010 18:48     C:\Users\Kerstin\AppData\Local\Temp\SkypeToolbars.msi --------- 2890752  
     26.10.2010 18:43     C:\Users\Kerstin\AppData\Local\Temp\Skype.msi --------- 18007040  
     26.10.2010 11:31     C:\Users\Kerstin\AppData\Local\Temp\~DFC30EB8915D56B4F6.TMP --------- 98304  
     25.10.2010 19:37     C:\Users\Kerstin\AppData\Local\Temp\~DF9811D56283681CBD.TMP --------- 98304  
     25.10.2010 09:04     C:\Users\Kerstin\AppData\Local\Temp\~DF0D21C8C52F51533A.TMP --------- 98304  
     24.10.2010 15:26     C:\Users\Kerstin\AppData\Local\Temp\~DF6882DC49E92A7D32.TMP --------- 98304  
     24.10.2010 08:39     C:\Users\Kerstin\AppData\Local\Temp\~DF3DB82C4ACA445F45.TMP --------- 98304  
     22.10.2010 08:54     C:\Users\Kerstin\AppData\Local\Temp\~DF360C985336A00BA5.TMP --------- 98304  
     21.10.2010 21:08     C:\Users\Kerstin\AppData\Local\Temp\msdt --------- 0  
     21.10.2010 20:05     C:\Users\Kerstin\AppData\Local\Temp\~DFB446E1B662322C19.TMP --------- 98304  
     21.10.2010 07:43     C:\Users\Kerstin\AppData\Local\Temp\~DF4B59805B9297F78D.TMP --------- 98304  
     20.10.2010 18:05     C:\Users\Kerstin\AppData\Local\Temp\~DF21CD5C65414A11E5.TMP --------- 98304  
     20.10.2010 09:55     C:\Users\Kerstin\AppData\Local\Temp\~DF9DCDE80F3225AE09.TMP --------- 98304  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCDA6E2.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD939E.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD877C.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD8355.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD82C7.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD79AF.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD7625.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD7171.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD6EF0.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD6C9D.tmp --------- 0  
     18.10.2010 15:08     C:\Users\Kerstin\AppData\Local\Temp\TCD6C1E.tmp --------- 0  
     18.10.2010 14:36     C:\Users\Kerstin\AppData\Local\Temp\OICE_C192D43F-CF79-4F44-93B7-08E7D2DB7F7D.0 --------- 0  
     18.10.2010 14:36     C:\Users\Kerstin\AppData\Local\Temp\CVR3746.tmp.cvr --------- 0  
     18.10.2010 14:26     C:\Users\Kerstin\AppData\Local\Temp\CVRAAA1.tmp.cvr --------- 0  
     18.10.2010 13:16     C:\Users\Kerstin\AppData\Local\Temp\~DF1384EF98DA2733A6.TMP --------- 98304  
     17.10.2010 22:37     C:\Users\Kerstin\AppData\Local\Temp\OneNote11.etl --------- 16384  
     17.10.2010 21:17     C:\Users\Kerstin\AppData\Local\Temp\~DF1E5E33FDA3DFBFEA.TMP --------- 98304  
     16.10.2010 11:34     C:\Users\Kerstin\AppData\Local\Temp\~DF1ACBA3C7CD34F5A1.TMP --------- 98304  
     15.10.2010 18:18     C:\Users\Kerstin\AppData\Local\Temp\~DFACBCF0A7716E60F1.TMP --------- 98304  
     14.10.2010 11:52     C:\Users\Kerstin\AppData\Local\Temp\OneNote10.etl --------- 16384  
     14.10.2010 09:11     C:\Users\Kerstin\AppData\Local\Temp\~DF8B826A2F5ED53376.TMP --------- 98304  
     12.10.2010 23:09     C:\Users\Kerstin\AppData\Local\Temp\~DF4143F21AA64BD4A6.TMP --------- 98304  
     12.10.2010 19:55     C:\Users\Kerstin\AppData\Local\Temp\~DF4FFB335855A19DC0.TMP --------- 98304  
     12.10.2010 11:20     C:\Users\Kerstin\AppData\Local\Temp\~DF9897AEA3FF0781B4.TMP --------- 98304  
     11.10.2010 18:54     C:\Users\Kerstin\AppData\Local\Temp\~DF4EEE7E0F1074E0A8.TMP --------- 98304  
     11.10.2010 12:28     C:\Users\Kerstin\AppData\Local\Temp\~DFC924BD539C16A05E.TMP --------- 98304  
     10.10.2010 13:24     C:\Users\Kerstin\AppData\Local\Temp\au-descriptor-1.6.0_21-b73.xml --------- 9678  
     10.10.2010 13:19     C:\Users\Kerstin\AppData\Local\Temp\~DF277EA80A98533121.TMP --------- 98304  
     10.10.2010 11:01     C:\Users\Kerstin\AppData\Local\Temp\~DF284F22F4658BE5AE.TMP --------- 98304  
     09.10.2010 20:38     C:\Users\Kerstin\AppData\Local\Temp\CVRF84B.tmp.cvr --------- 0  
     09.10.2010 20:20     C:\Users\Kerstin\AppData\Local\Temp\CVRCBCF.tmp.cvr --------- 0  
     09.10.2010 12:26     C:\Users\Kerstin\AppData\Local\Temp\~DFBF7D8F1C9A514BB5.TMP --------- 98304  
     09.10.2010 02:40     C:\Users\Kerstin\AppData\Local\Temp\~DF7387012A1CC73867.TMP --------- 98304  
     08.10.2010 16:40     C:\Users\Kerstin\AppData\Local\Temp\~DF7C2CB55FE027CE1A.TMP --------- 98304  
     08.10.2010 10:12     C:\Users\Kerstin\AppData\Local\Temp\~DF02CB5BD580A7939A.TMP --------- 98304  
     07.10.2010 20:19     C:\Users\Kerstin\AppData\Local\Temp\~DF5553A6F319B7941B.TMP --------- 98304  
     07.10.2010 15:36     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20101007155145C28).log --------- 124  
     07.10.2010 14:51     C:\Users\Kerstin\AppData\Local\Temp\~DF7C1EC461F98D6965.TMP --------- 98304  
     07.10.2010 10:27     C:\Users\Kerstin\AppData\Local\Temp\~DF4CF0E46B0822B0E2.TMP --------- 98304  
     06.10.2010 23:56     C:\Users\Kerstin\AppData\Local\Temp\~DF0A40BC98DA56F682.TMP --------- 98304  
     06.10.2010 18:10     C:\Users\Kerstin\AppData\Local\Temp\~DF154E0F134DB82D5D.TMP --------- 98304  
     06.10.2010 16:10     C:\Users\Kerstin\AppData\Local\Temp\~DFF6A85D8D06C0E6A4.TMP --------- 98304  
     06.10.2010 06:27     C:\Users\Kerstin\AppData\Local\Temp\~DF622BD11CE9A4ED99.TMP --------- 98304  
     05.10.2010 22:12     C:\Users\Kerstin\AppData\Local\Temp\~DFA53BEAB52A57DFC4.TMP --------- 98304  
     05.10.2010 07:38     C:\Users\Kerstin\AppData\Local\Temp\~DF4782AE449E3E34EC.TMP --------- 98304  
     04.10.2010 17:51     C:\Users\Kerstin\AppData\Local\Temp\~DF0DBBB041494DF432.TMP --------- 98304  
     04.10.2010 13:49     C:\Users\Kerstin\AppData\Local\Temp\~DF71A2D3E1A367BC95.TMP --------- 98304  
     29.09.2010 21:56     C:\Users\Kerstin\AppData\Local\Temp\~DF3D86DD630CCA876E.TMP --------- 98304  
     29.09.2010 17:46     C:\Users\Kerstin\AppData\Local\Temp\~DF9C355539CFEEA03A.TMP --------- 98304  
     28.09.2010 08:42     C:\Users\Kerstin\AppData\Local\Temp\~DFB09705B6DF77488C.TMP --------- 98304  
     28.09.2010 00:35     C:\Users\Kerstin\AppData\Local\Temp\~DF8924C7C14B502EB4.TMP --------- 98304  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD971A.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD82CD.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD7A05.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD75CE.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD7511.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD70AC.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD6FD0.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD6F22.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD6A21.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD6178.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD5E2B.tmp --------- 0  
     27.09.2010 16:18     C:\Users\Kerstin\AppData\Local\Temp\TCD5D9D.tmp --------- 0  
     27.09.2010 15:02     C:\Users\Kerstin\AppData\Local\Temp\~DF954FDA08238FB596.TMP --------- 98304  
     27.09.2010 07:36     C:\Users\Kerstin\AppData\Local\Temp\~DFEF0475881AFD23EB.TMP --------- 98304  
     26.09.2010 12:05     C:\Users\Kerstin\AppData\Local\Temp\~DF952EFF5D30212CA7.TMP --------- 98304  
     24.09.2010 18:20     C:\Users\Kerstin\AppData\Local\Temp\~DF72EA38F815BA8EE9.TMP --------- 98304  
     24.09.2010 18:16     C:\Users\Kerstin\AppData\Local\Temp\~DFA6B824C1DD63CF21.TMP --------- 16384  
     24.09.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\~DFFF7DDF2CFEE2C457.TMP --------- 16384  
     24.09.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\~DF2B8EC6BB6BC8A33E.TMP --------- 0  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DF1857B185FB9C028A.TMP --------- 512  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DF95486E45B2DBC579.TMP --------- 32768  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DF7627FE80E5BBC66D.TMP --------- 512  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DFD36F98305AFC4066.TMP --------- 16384  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DF6F7A994FA1E12C7C.TMP --------- 512  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DFEF4CCB9E4E0E40F6.TMP --------- 32768  
     24.09.2010 09:45     C:\Users\Kerstin\AppData\Local\Temp\~DF9F8E83D770A9AA51.TMP --------- 0  
     24.09.2010 09:20     C:\Users\Kerstin\AppData\Local\Temp\JETE658.tmp --------- 0  
     24.09.2010 09:20     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100924102042348).log --------- 2  
     24.09.2010 09:20     C:\Users\Kerstin\AppData\Local\Temp\~DFD634F8CE81843DA1.TMP --------- 98304  
     24.09.2010 00:20     C:\Users\Kerstin\AppData\Local\Temp\~DFB7E3F71B6FBCD2DA.TMP --------- 98304  
     24.09.2010 00:18     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(2010092401183270C).log --------- 2  
     22.09.2010 23:15     C:\Users\Kerstin\AppData\Local\Temp\~DF29AFB8EBFD5C4F12.TMP --------- 98304  
     21.09.2010 23:33     C:\Users\Kerstin\AppData\Local\Temp\~DF84C5FAC91E160DF9.TMP --------- 98304  
     21.09.2010 23:31     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100922003103C0).log --------- 2  
     20.09.2010 14:49     C:\Users\Kerstin\AppData\Local\Temp\OneNote9.etl --------- 16384  
     20.09.2010 07:57     C:\Users\Kerstin\AppData\Local\Temp\~DF6512455E15CE0461.TMP --------- 98304  
     19.09.2010 22:06     C:\Users\Kerstin\AppData\Local\Temp\~DF32776F97072ADC63.TMP --------- 98304  
     19.09.2010 22:05     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100919230457190).log --------- 2  
     17.09.2010 08:05     C:\Users\Kerstin\AppData\Local\Temp\~DF06F064881DD1397C.TMP --------- 98304  
     16.09.2010 21:37     C:\Users\Kerstin\AppData\Local\Temp\~DF3F9DBBB14E432CC9.TMP --------- 98304  
     16.09.2010 21:35     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100916210959CD4).log --------- 246  
     16.09.2010 20:10     C:\Users\Kerstin\AppData\Local\Temp\~DF30EBC9F7735F32C4.TMP --------- 98304  
     16.09.2010 13:57     C:\Users\Kerstin\AppData\Local\Temp\~DF0070EE4FE5D7E04B.TMP --------- 98304  
     14.09.2010 20:11     C:\Users\Kerstin\AppData\Local\Temp\~DF6B7AF4E114816126.TMP --------- 98304  
     14.09.2010 12:50     C:\Users\Kerstin\AppData\Local\Temp\OICE_6078D2DB-B79D-43D2-9750-EDACB43E9115.0 --------- 0  
     14.09.2010 12:50     C:\Users\Kerstin\AppData\Local\Temp\~DF6553DFCEB00B851E.TMP --------- 0  
     14.09.2010 09:04     C:\Users\Kerstin\AppData\Local\Temp\CVR8EF6.tmp.cvr --------- 0  
     14.09.2010 09:01     C:\Users\Kerstin\AppData\Local\Temp\~DF1ACAD768A4A93E6C.TMP --------- 0  
     14.09.2010 08:58     C:\Users\Kerstin\AppData\Local\Temp\~DFCBA627DB6B2FB49A.TMP --------- 0  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DF09B89FF788E327E9.TMP --------- 512  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DF3794958D432815BC.TMP --------- 32768  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DFFDDA73B94561539B.TMP --------- 512  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DFDC6D17DC4CB335D2.TMP --------- 16384  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DFA36825F2B289801A.TMP --------- 512  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DF45DB59DE5F187952.TMP --------- 32768  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DF427D53D2E6EF65A8.TMP --------- 0  
     14.09.2010 08:50     C:\Users\Kerstin\AppData\Local\Temp\~DFBB0AFE6E2F408ADA.TMP --------- 98304  
     14.09.2010 08:49     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100914094859AC0).log --------- 2  
     14.09.2010 08:48     C:\Users\Kerstin\AppData\Local\Temp\JETFAD2.tmp --------- 0  
     13.09.2010 09:37     C:\Users\Kerstin\AppData\Local\Temp\~DFBF625B3C6B88D499.TMP --------- 98304  
     09.09.2010 16:11     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100909171139794).log --------- 2  
     09.09.2010 16:11     C:\Users\Kerstin\AppData\Local\Temp\~DF1791FD7491748172.TMP --------- 98304  
     08.09.2010 22:11     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100908231155F1C).log --------- 2  
     08.09.2010 22:11     C:\Users\Kerstin\AppData\Local\Temp\~DFDC7B210C85923A2E.TMP --------- 98304  
     07.09.2010 21:27     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100907222704DE0).log --------- 2  
     07.09.2010 21:27     C:\Users\Kerstin\AppData\Local\Temp\~DF22489E0FE51598C7.TMP --------- 98304  
     06.09.2010 22:22     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100906232233DFC).log --------- 2  
     06.09.2010 22:22     C:\Users\Kerstin\AppData\Local\Temp\~DF66DFBFF1337BC906.TMP --------- 98304  
     05.09.2010 22:54     C:\Users\Kerstin\AppData\Local\Temp\~DFCA22B4E8AA5EA192.TMP --------- 98304  
     05.09.2010 22:53     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100905235358F10).log --------- 2  
     05.09.2010 21:19     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100905221935C24).log --------- 2  
     05.09.2010 21:19     C:\Users\Kerstin\AppData\Local\Temp\~DF5ED5B25A61711207.TMP --------- 98304  
     03.09.2010 21:31     C:\Users\Kerstin\AppData\Local\Temp\~DF89F8D9FFEB4740CE.TMP --------- 98304  
     02.09.2010 12:05     C:\Users\Kerstin\AppData\Local\Temp\~DFA993972FDE37E6C2.TMP --------- 98304  
     01.09.2010 21:59     C:\Users\Kerstin\AppData\Local\Temp\~DFE3715D711EF8D387.TMP --------- 98304  
     01.09.2010 21:58     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100901225806D7C).log --------- 2  
     31.08.2010 17:03     C:\Users\Kerstin\AppData\Local\Temp\CVR1710.tmp.cvr --------- 0  
     31.08.2010 16:57     C:\Users\Kerstin\AppData\Local\Temp\CVR59E9.tmp.cvr --------- 0  
     31.08.2010 16:50     C:\Users\Kerstin\AppData\Local\Temp\CVR4427.tmp.cvr --------- 0  
     31.08.2010 16:29     C:\Users\Kerstin\AppData\Local\Temp\CVR2429.tmp.cvr --------- 0  
     31.08.2010 16:20     C:\Users\Kerstin\AppData\Local\Temp\71982215.cvr --------- 1004  
     31.08.2010 16:19     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100830212119A1C).log --------- 171  
     31.08.2010 16:19     C:\Users\Kerstin\AppData\Local\Temp\CVR218A.tmp.cvr --------- 0  
     31.08.2010 16:19     C:\Users\Kerstin\AppData\Local\Temp\CVRC67F.tmp.cvr --------- 0  
     30.08.2010 20:22     C:\Users\Kerstin\AppData\Local\Temp\~DFF0D82109A199C295.TMP --------- 98304  
     29.08.2010 10:45     C:\Users\Kerstin\AppData\Local\Temp\~DFB8C29868CF175F44.TMP --------- 98304  
     28.08.2010 13:51     C:\Users\Kerstin\AppData\Local\Temp\DMI4411.tmp --------- 0  
     26.08.2010 19:27     C:\Users\Kerstin\AppData\Local\Temp\CVR3C92.tmp.cvr --------- 0  
     26.08.2010 19:25     C:\Users\Kerstin\AppData\Local\Temp\CVRD28A.tmp.cvr --------- 0  
     26.08.2010 19:24     C:\Users\Kerstin\AppData\Local\Temp\CVR57FE.tmp.cvr --------- 0  
     26.08.2010 19:14     C:\Users\Kerstin\AppData\Local\Temp\~DF094FDB0065D3373D.TMP --------- 98304  
     26.08.2010 12:10     C:\Users\Kerstin\AppData\Local\Temp\~DF450A441088AC3030.TMP --------- 98304  
     26.08.2010 05:58     C:\Users\Kerstin\AppData\Local\Temp\~DFC2C1C7499BFCD195.TMP --------- 98304  
     25.08.2010 22:16     C:\Users\Kerstin\AppData\Local\Temp\CVRDD5F.tmp.cvr --------- 0  
     25.08.2010 22:02     C:\Users\Kerstin\AppData\Local\Temp\Bild (6).bmp --------- 1717027254  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\CVR8678.tmp.cvr --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD61CF.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD5E06.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD58A7.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD575D.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD546F.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD5325.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD5229.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD5005.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD4ECB.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD4EBB.tmp --------- 0  
     25.08.2010 21:24     C:\Users\Kerstin\AppData\Local\Temp\TCD4EAA.tmp --------- 0  
     24.08.2010 21:34     C:\Users\Kerstin\AppData\Local\Temp\~DF25EF5452B65845B9.TMP --------- 98304  
     24.08.2010 12:46     C:\Users\Kerstin\AppData\Local\Temp\~DFCEDB2F0C58FBA035.TMP --------- 98304  
     20.08.2010 06:51     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100820075034C6C).log --------- 2  
     20.08.2010 06:50     C:\Users\Kerstin\AppData\Local\Temp\~DFBA512736EE09824F.TMP --------- 98304  
     19.08.2010 15:41     C:\Users\Kerstin\AppData\Local\Temp\~DF38C18EA9436DE8A7.TMP --------- 98304  
     18.08.2010 19:17     C:\Users\Kerstin\AppData\Local\Temp\~DFC8766508E12873C9.TMP --------- 98304  
     17.08.2010 15:28     C:\Users\Kerstin\AppData\Local\Temp\~DF654654D6522CC466.TMP --------- 98304  
     16.08.2010 14:41     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100816154105C00).log --------- 2  
     16.08.2010 14:41     C:\Users\Kerstin\AppData\Local\Temp\~DFC56013EA4ED70047.TMP --------- 98304  
     15.08.2010 21:36     C:\Users\Kerstin\AppData\Local\Temp\~DF9EEF0CB1B64D5381.TMP --------- 98304  
     15.08.2010 21:35     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100815223554678).log --------- 2  
     15.08.2010 09:47     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100815104713A5C).log --------- 2  
     15.08.2010 09:47     C:\Users\Kerstin\AppData\Local\Temp\~DFBBEEFB5BAE5C9D2C.TMP --------- 98304  
     14.08.2010 22:30     C:\Users\Kerstin\AppData\Local\Temp\~DF469A1D5915FD1153.TMP --------- 98304  
     14.08.2010 22:29     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100814232850D4C).log --------- 2  
     14.08.2010 09:41     C:\Users\Kerstin\AppData\Local\Temp\~DF19C7E039D4EEB537.TMP --------- 98304  
     13.08.2010 16:39     C:\Users\Kerstin\AppData\Local\Temp\~DF37E9599AF2F8BED3.TMP --------- 98304  
     13.08.2010 07:01     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100813080138984).log --------- 2  
     13.08.2010 07:01     C:\Users\Kerstin\AppData\Local\Temp\~DF4757405FB838F7A2.TMP --------- 98304  
     11.08.2010 22:22     C:\Users\Kerstin\AppData\Local\Temp\~DF4F4A7F327C84EC3D.TMP --------- 98304  
     11.08.2010 17:05     C:\Users\Kerstin\AppData\Local\Temp\~DFC8B032EEA1596B99.TMP --------- 98304  
     10.08.2010 19:05     C:\Users\Kerstin\AppData\Local\Temp\~DFF1C0E2D28F716B5E.TMP --------- 98304  
     07.08.2010 09:59     C:\Users\Kerstin\AppData\Local\Temp\~DF38DC8E6CE58D6E55.TMP --------- 98304  
     06.08.2010 19:05     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100806200512C70).log --------- 2  
     06.08.2010 19:05     C:\Users\Kerstin\AppData\Local\Temp\~DFF8AB958C59FCD28F.TMP --------- 98304  
     06.08.2010 10:00     C:\Users\Kerstin\AppData\Local\Temp\~DF0BDDEDDEECF2311F.TMP --------- 98304  
     04.08.2010 18:59     C:\Users\Kerstin\AppData\Local\Temp\CVR34E7.tmp.cvr --------- 0  
     04.08.2010 16:16     C:\Users\Kerstin\AppData\Local\Temp\~DFB1856595FD65DC14.TMP --------- 98304  
     03.08.2010 15:51     C:\Users\Kerstin\AppData\Local\Temp\~DFA653708938CF6A31.TMP --------- 98304  
     03.08.2010 10:10     C:\Users\Kerstin\AppData\Local\Temp\~DF2D2AB83E7001A94D.TMP --------- 98304  
     02.08.2010 16:13     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100802171237D14).log --------- 2  
     02.08.2010 16:12     C:\Users\Kerstin\AppData\Local\Temp\~DF315E87CFD0B9A7D9.TMP --------- 98304  
     02.08.2010 10:34     C:\Users\Kerstin\AppData\Local\Temp\~DFE0CD0FE650E81217.TMP --------- 98304  
     30.07.2010 19:38     C:\Users\Kerstin\AppData\Local\Temp\Bild (5).bmp --------- 0  
     30.07.2010 19:35     C:\Users\Kerstin\AppData\Local\Temp\Bild (4).bmp --------- 0  
     30.07.2010 19:29     C:\Users\Kerstin\AppData\Local\Temp\Bild (3).bmp --------- 1717027254  
     30.07.2010 19:11     C:\Users\Kerstin\AppData\Local\Temp\Bild (2).bmp --------- 2516334  
     30.07.2010 19:05     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100730200520F18).log --------- 2  
     30.07.2010 19:05     C:\Users\Kerstin\AppData\Local\Temp\~DF1E1465B5D5E10920.TMP --------- 98304  
     30.07.2010 14:59     C:\Users\Kerstin\AppData\Local\Temp\~DF479B11E94EC877E2.TMP --------- 98304  
     30.07.2010 14:09     C:\Users\Kerstin\AppData\Local\Temp\~DF0D610840CAA9D334.TMP --------- 98304  
     30.07.2010 10:28     C:\Users\Kerstin\AppData\Local\Temp\CVRC66C.tmp.cvr --------- 0  
     30.07.2010 10:26     C:\Users\Kerstin\AppData\Local\Temp\CVR4B25.tmp.cvr --------- 0  
     30.07.2010 09:59     C:\Users\Kerstin\AppData\Local\Temp\Bild.bmp --------- 0  
     30.07.2010 09:28     C:\Users\Kerstin\AppData\Local\Temp\OneNote8.etl --------- 16384  
     30.07.2010 08:09     C:\Users\Kerstin\AppData\Local\Temp\~DF711E679293AEF606.TMP --------- 98304  
     29.07.2010 18:11     C:\Users\Kerstin\AppData\Local\Temp\~DFC5CA0C512AC8315B.TMP --------- 98304  
     29.07.2010 18:06     C:\Users\Kerstin\AppData\Local\Temp\~DFF159121CB7DED3DF.TMP --------- 16384  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DF8CD2184F579D05DA.TMP --------- 512  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DF740649BC960A7AE5.TMP --------- 32768  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DF6A9FE9085B8CBA97.TMP --------- 512  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DFA19ADA733F727F9C.TMP --------- 16384  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DF329E94424FC340B1.TMP --------- 512  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DF683FDB9317A4513C.TMP --------- 32768  
     29.07.2010 11:50     C:\Users\Kerstin\AppData\Local\Temp\~DF038F42E7B1C4DB83.TMP --------- 0  
     29.07.2010 11:49     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100729124902E88).log --------- 2  
     29.07.2010 11:49     C:\Users\Kerstin\AppData\Local\Temp\~DFE4C870E73DA2A998.TMP --------- 98304  
     29.07.2010 11:49     C:\Users\Kerstin\AppData\Local\Temp\JETB210.tmp --------- 0  
     29.07.2010 10:42     C:\Users\Kerstin\AppData\Local\Temp\~DF277ED75DFCE511B9.TMP --------- 98304  
     28.07.2010 18:36     C:\Users\Kerstin\AppData\Local\Temp\~DF4038955FF9F97EE0.TMP --------- 98304  
     28.07.2010 12:08     C:\Users\Kerstin\AppData\Local\Temp\~DF7C466007F245563B.TMP --------- 98304  
     28.07.2010 10:29     C:\Users\Kerstin\AppData\Local\Temp\CVREB59.tmp.cvr --------- 0  
     28.07.2010 08:46     C:\Users\Kerstin\AppData\Local\Temp\~DF8229098EEA8CEC2C.TMP --------- 98304  
     27.07.2010 21:33     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100727223252DF0).log --------- 2  
     27.07.2010 21:32     C:\Users\Kerstin\AppData\Local\Temp\~DF212AD53EE8795F22.TMP --------- 98304  
     27.07.2010 19:35     C:\Users\Kerstin\AppData\Local\Temp\~DFB778DBF9043E829A.TMP --------- 98304  
     27.07.2010 19:35     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201007272035336F0).log --------- 2  
     27.07.2010 19:34     C:\Users\Kerstin\AppData\Local\Temp\Google Toolbar --------- 0  
     27.07.2010 18:58     C:\Users\Kerstin\AppData\Local\Temp\GoogleToolbarInstaller1.log --------- 6528  
     27.07.2010 17:40     C:\Users\Kerstin\AppData\Local\Temp\~DFC9249A31B2DBE3F4.TMP --------- 98304  
     27.07.2010 10:56     C:\Users\Kerstin\AppData\Local\Temp\~DF95AFFD9E6178B3F4.TMP --------- 98304  
     27.07.2010 08:18     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(2010072709182976C).log --------- 2  
     27.07.2010 08:18     C:\Users\Kerstin\AppData\Local\Temp\~DF08FFC53D40D11E13.TMP --------- 98304  
     26.07.2010 22:56     C:\Users\Kerstin\AppData\Local\Temp\~DFCFAB96F7D515E494.TMP --------- 98304  
     26.07.2010 22:55     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100726235552C04).log --------- 2  
     26.07.2010 14:25     C:\Users\Kerstin\AppData\Local\Temp\~DF680CDC11F335D6DB.TMP --------- 98304  
     26.07.2010 09:19     C:\Users\Kerstin\AppData\Local\Temp\OICE_8CA6E525-2A83-429E-84FC-5801C3C09634.0 --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDF0FD.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDECF5.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDEB6D.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDEA52.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDE966.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDE7B0.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDE52E.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDE404.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDDF6C.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDE124.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDDF3C.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDE086.tmp --------- 0  
     26.07.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\TCDDF2B.tmp --------- 0  
     26.07.2010 09:14     C:\Users\Kerstin\AppData\Local\Temp\~DF2D0D8E420E1B648B.TMP --------- 98304  
     25.07.2010 09:32     C:\Users\Kerstin\AppData\Local\Temp\~DF23016028FC4F3766.TMP --------- 98304  
     24.07.2010 13:19     C:\Users\Kerstin\AppData\Local\Temp\~DF6254A865F95AEF12.TMP --------- 98304  
     24.07.2010 13:19     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100724141932734).log --------- 2  
     23.07.2010 13:18     C:\Users\Kerstin\AppData\Local\Temp\~DF2CF0BAD8A012CB39.TMP --------- 98304  
     23.07.2010 09:58     C:\Users\Kerstin\AppData\Local\Temp\~DFBC5425929295D51B.TMP --------- 98304  
     22.07.2010 23:34     C:\Users\Kerstin\AppData\Local\Temp\~DF9F8681B4E7FE85CB.TMP --------- 98304  
     22.07.2010 14:59     C:\Users\Kerstin\AppData\Local\Temp\~DF0F44C6F486C23A71.TMP --------- 98304  
     22.07.2010 14:59     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(2010072215592772C).log --------- 2  
     22.07.2010 11:56     C:\Users\Kerstin\AppData\Local\Temp\~DF7DFA1BF65946CEC8.TMP --------- 98304  
     21.07.2010 15:35     C:\Users\Kerstin\AppData\Local\Temp\~DFC6815CBF3B96059F.TMP --------- 98304  
     21.07.2010 13:02     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201007211127366E4).log --------- 178  
     21.07.2010 11:09     C:\Users\Kerstin\AppData\Local\Temp\CVR428C.tmp.cvr --------- 0  
     21.07.2010 10:28     C:\Users\Kerstin\AppData\Local\Temp\~DF40EDC2CBD8AA7E00.TMP --------- 98304  
     20.07.2010 21:59     C:\Users\Kerstin\AppData\Local\Temp\CVR123C.tmp.cvr --------- 0  
     20.07.2010 21:59     C:\Users\Kerstin\AppData\Local\Temp\CVR6339.tmp.cvr --------- 0  
     20.07.2010 21:58     C:\Users\Kerstin\AppData\Local\Temp\CVR6BC1.tmp.cvr --------- 0  
     20.07.2010 18:09     C:\Users\Kerstin\AppData\Local\Temp\~DFA8D4171CCB21F2C9.TMP --------- 98304  
     20.07.2010 13:17     C:\Users\Kerstin\AppData\Local\Temp\CVRA601.tmp.cvr --------- 0  
     20.07.2010 10:32     C:\Users\Kerstin\AppData\Local\Temp\~DFDB49A9AACA84EE27.TMP --------- 98304  
     19.07.2010 22:35     C:\Users\Kerstin\AppData\Local\Temp\~DFDEC351D27D9063DF.TMP --------- 98304  
     19.07.2010 17:59     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100719185949A64).log --------- 2  
     19.07.2010 17:59     C:\Users\Kerstin\AppData\Local\Temp\~DF85F3094DCD4BB377.TMP --------- 98304  
     19.07.2010 16:46     C:\Users\Kerstin\AppData\Local\Temp\JET15C1.tmp --------- 0  
     19.07.2010 16:46     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100719174620770).log --------- 2  
     19.07.2010 16:46     C:\Users\Kerstin\AppData\Local\Temp\~DF814412806C5215B6.TMP --------- 98304  
     19.07.2010 09:27     C:\Users\Kerstin\AppData\Local\Temp\~DF3C0DCB05A1030A00.TMP --------- 98304  
     17.07.2010 09:14     C:\Users\Kerstin\AppData\Local\Temp\~DF26BE3C1E0970B530.TMP --------- 98304  
     16.07.2010 06:58     C:\Users\Kerstin\AppData\Local\Temp\~DF82BD5CDDB81AFAC3.TMP --------- 98304  
     15.07.2010 23:23     C:\Users\Kerstin\AppData\Local\Temp\~DF0C0F1B34ACEEDF9F.TMP --------- 98304  
     15.07.2010 09:21     C:\Users\Kerstin\AppData\Local\Temp\~DF6A81F426390EDE5F.TMP --------- 98304  
     14.07.2010 22:06     C:\Users\Kerstin\AppData\Local\Temp\~DFBFAB4C55D8FD5175.TMP --------- 98304  
     14.07.2010 11:07     C:\Users\Kerstin\AppData\Local\Temp\~DFA5DB569A5A2D8D9B.TMP --------- 98304  
     13.07.2010 13:47     C:\Users\Kerstin\AppData\Local\Temp\CVRB63D.tmp.cvr --------- 0  
     12.07.2010 15:02     C:\Users\Kerstin\AppData\Local\Temp\~DF12169BAEAAE8A1E6.TMP --------- 98304  
     12.07.2010 13:59     C:\Users\Kerstin\AppData\Local\Temp\AmazonMP3AlbumArt.png --------- 8066  
     12.07.2010 13:59     C:\Users\Kerstin\AppData\Local\Temp\AmazonMP3Logo.png --------- 1689  
     12.07.2010 12:16     C:\Users\Kerstin\AppData\Local\Temp\CVRC5ED.tmp.cvr --------- 0  
     12.07.2010 11:52     C:\Users\Kerstin\AppData\Local\Temp\CVRBFF4.tmp.cvr --------- 0  
     12.07.2010 11:45     C:\Users\Kerstin\AppData\Local\Temp\~DFEAF1CD1F7C84B5CC.TMP --------- 98304  
     12.07.2010 09:12     C:\Users\Kerstin\AppData\Local\Temp\~DFD8BFCE21C280DDD1.TMP --------- 98304  
     08.07.2010 21:51     C:\Users\Kerstin\AppData\Local\Temp\CVRF22F.tmp.cvr --------- 0  
     08.07.2010 21:47     C:\Users\Kerstin\AppData\Local\Temp\CVR46A4.tmp.cvr --------- 0  
     07.07.2010 13:26     C:\Users\Kerstin\AppData\Local\Temp\~DF81BCB6FDA6EC20A4.TMP --------- 98304  
     07.07.2010 12:21     C:\Users\Kerstin\AppData\Local\Temp\~DF3C49EDF9BB14DB4D.TMP --------- 98304  
     06.07.2010 09:15     C:\Users\Kerstin\AppData\Local\Temp\~DF2B56D04A3171B630.TMP --------- 98304  
     05.07.2010 20:10     C:\Users\Kerstin\AppData\Local\Temp\~DF99ACFF8450D9282F.TMP --------- 98304  
     05.07.2010 12:55     C:\Users\Kerstin\AppData\Local\Temp\OneNote7.etl --------- 16384  
     05.07.2010 08:33     C:\Users\Kerstin\AppData\Local\Temp\~DFFFA8DF0A2507E252.TMP --------- 98304  
     04.07.2010 23:55     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100705005531C9C).log --------- 2  
     04.07.2010 23:55     C:\Users\Kerstin\AppData\Local\Temp\~DF449EB6112A74D828.TMP --------- 98304  
     04.07.2010 10:05     C:\Users\Kerstin\AppData\Local\Temp\~DFFE19C404DB1E9EB2.TMP --------- 98304  
     03.07.2010 22:38     C:\Users\Kerstin\AppData\Local\Temp\~DF3959D6EC530FC06A.TMP --------- 98304  
     03.07.2010 18:25     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100703183603CE8).log --------- 246  
     03.07.2010 17:36     C:\Users\Kerstin\AppData\Local\Temp\~DF752A57EBFBB89E0E.TMP --------- 98304  
     03.07.2010 11:22     C:\Users\Kerstin\AppData\Local\Temp\~DF133CC5385601FD39.TMP --------- 98304  
     02.07.2010 19:34     C:\Users\Kerstin\AppData\Local\Temp\~DFB7A29F4CA98547DB.TMP --------- 98304  
     02.07.2010 09:56     C:\Users\Kerstin\AppData\Local\Temp\~DF88E717D0A5B090DA.TMP --------- 98304  
     02.07.2010 08:54     C:\Users\Kerstin\AppData\Local\Temp\~DF781CA534E2786C2F.TMP --------- 98304  
     02.07.2010 08:54     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100702095442B5C).log --------- 2  
     01.07.2010 18:07     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100701190711E8C).log --------- 2  
     01.07.2010 18:07     C:\Users\Kerstin\AppData\Local\Temp\~DFBF53E0625A350DCA.TMP --------- 98304  
     01.07.2010 16:27     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100701172713E6C).log --------- 2  
     01.07.2010 16:27     C:\Users\Kerstin\AppData\Local\Temp\~DF9A45A4FF7F965DD0.TMP --------- 98304  
     01.07.2010 14:46     C:\Users\Kerstin\AppData\Local\Temp\~DFCCBCB2F0B8DC250B.TMP --------- 98304  
     01.07.2010 08:55     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100701095513E44).log --------- 2  
     01.07.2010 08:55     C:\Users\Kerstin\AppData\Local\Temp\~DFB3E77153E8354ADA.TMP --------- 98304  
     01.07.2010 08:43     C:\Users\Kerstin\AppData\Local\Temp\~DF604B6B1A0ACAD451.TMP --------- 98304  
     01.07.2010 04:15     C:\Users\Kerstin\AppData\Local\Temp\CVR9A1E.tmp.cvr --------- 0  
     01.07.2010 02:53     C:\Users\Kerstin\AppData\Local\Temp\~DFD267AE362C4909BB.TMP --------- 98304  
     30.06.2010 09:18     C:\Users\Kerstin\AppData\Local\Temp\~DFB618C55E0DC91640.TMP --------- 98304  
     30.06.2010 01:06     C:\Users\Kerstin\AppData\Local\Temp\~DF76774A4A0164C93B.TMP --------- 98304  
     29.06.2010 08:08     C:\Users\Kerstin\AppData\Local\Temp\~DF940891389AC9EFC5.TMP --------- 98304  
     28.06.2010 14:22     C:\Users\Kerstin\AppData\Local\Temp\~DF2C6D5EF5DD5B8F51.TMP --------- 98304  
     28.06.2010 12:25     C:\Users\Kerstin\AppData\Local\Temp\~DF12440FDD26DB0318.TMP --------- 98304  
     28.06.2010 12:25     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100628132529494).log --------- 2  
     25.06.2010 11:55     C:\Users\Kerstin\AppData\Local\Temp\~DF1675A2A6612A1520.TMP --------- 98304  
     25.06.2010 08:24     C:\Users\Kerstin\AppData\Local\Temp\~DF543CAA5F0B71E7B5.TMP --------- 98304  
     23.06.2010 22:56     C:\Users\Kerstin\AppData\Local\Temp\~DFFB35F7F463B7BD8C.TMP --------- 98304  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2DFC.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A52.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A41.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A40.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A3F.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A3D.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A3E.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A3C.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A29.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A2B.tmp --------- 0  
     23.06.2010 16:32     C:\Users\Kerstin\AppData\Local\Temp\TCD2A2A.tmp --------- 0  
     23.06.2010 16:24     C:\Users\Kerstin\AppData\Local\Temp\OneNote6.etl --------- 16384  
     23.06.2010 13:41     C:\Users\Kerstin\AppData\Local\Temp\~DF4D497BCB902B3EBF.TMP --------- 98304  
     22.06.2010 19:38     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100622203758E44).log --------- 2  
     22.06.2010 19:37     C:\Users\Kerstin\AppData\Local\Temp\~DFC41EFD86A2B6896D.TMP --------- 98304  
     22.06.2010 16:26     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100622172624BF8).log --------- 2  
     22.06.2010 16:26     C:\Users\Kerstin\AppData\Local\Temp\~DFFA690BEFBF34B0BE.TMP --------- 98304  
     21.06.2010 13:40     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100621144022764).log --------- 2  
     21.06.2010 13:40     C:\Users\Kerstin\AppData\Local\Temp\~DFE52C98F6B93DA88C.TMP --------- 98304  
     19.06.2010 00:12     C:\Users\Kerstin\AppData\Local\Temp\~DF69E1445370BD533A.TMP --------- 98304  
     18.06.2010 15:11     C:\Users\Kerstin\AppData\Local\Temp\~DFD843ABA61CDB3CAF.TMP --------- 98304  
     18.06.2010 01:45     C:\Users\Kerstin\AppData\Local\Temp\Word8.0 --------- 0  
     17.06.2010 22:35     C:\Users\Kerstin\AppData\Local\Temp\~rnsetup --------- 0  
     17.06.2010 22:32     C:\Users\Kerstin\AppData\Local\Temp\offer --------- 0  
     17.06.2010 22:30     C:\Users\Kerstin\AppData\Local\Temp\GoogleToolbarInstaller2.log --------- 7305  
     17.06.2010 11:42     C:\Users\Kerstin\AppData\Local\Temp\~DFB5024F9C38315555.TMP --------- 98304  
     17.06.2010 09:34     C:\Users\Kerstin\AppData\Local\Temp\~DFB084EFA4DA7EBC90.TMP --------- 98304  
     16.06.2010 22:28     C:\Users\Kerstin\AppData\Local\Temp\~DF944DE7F793A72880.TMP --------- 98304  
     16.06.2010 15:56     C:\Users\Kerstin\AppData\Local\Temp\~DFEA0A8B887C1B876C.TMP --------- 98304  
     16.06.2010 12:42     C:\Users\Kerstin\AppData\Local\Temp\~DF9DA1B5B8BB931FF2.TMP --------- 98304  
     16.06.2010 06:29     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100616072903CF0).log --------- 2  
     16.06.2010 06:29     C:\Users\Kerstin\AppData\Local\Temp\~DFC362846B9519B0BA.TMP --------- 98304  
     16.06.2010 06:29     C:\Users\Kerstin\AppData\Local\Temp\JETB20F.tmp --------- 0  
     15.06.2010 21:30     C:\Users\Kerstin\AppData\Local\Temp\~DF54424BB6D960662E.TMP --------- 98304  
     15.06.2010 17:08     C:\Users\Kerstin\AppData\Local\Temp\~DFB2EFF63B6A96A3FB.TMP --------- 98304  
     15.06.2010 16:16     C:\Users\Kerstin\AppData\Local\Temp\~DFFAFDE9E60FE221D7.TMP --------- 98304  
     15.06.2010 09:41     C:\Users\Kerstin\AppData\Local\Temp\~DFD88A0A17FFE4F1FA.TMP --------- 98304  
     15.06.2010 09:41     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100615104104754).log --------- 2  
     15.06.2010 07:24     C:\Users\Kerstin\AppData\Local\Temp\~DF86787BE0854D3D10.TMP --------- 98304  
     14.06.2010 22:27     C:\Users\Kerstin\AppData\Local\Temp\~DFB767AFA6C8B4C34C.TMP --------- 98304  
     14.06.2010 09:35     C:\Users\Kerstin\AppData\Local\Temp\~DF4039665559540849.TMP --------- 98304  
     14.06.2010 09:34     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100614103456700).log --------- 2  
     13.06.2010 23:42     C:\Users\Kerstin\AppData\Local\Temp\~DFC545799EB36EA738.TMP --------- 98304  
     13.06.2010 16:50     C:\Users\Kerstin\AppData\Local\Temp\~DFE03267EA7C88E4D6.TMP --------- 98304  
     13.06.2010 15:47     C:\Users\Kerstin\AppData\Local\Temp\CVR7B5E.tmp.cvr --------- 0  
     13.06.2010 08:54     C:\Users\Kerstin\AppData\Local\Temp\~DF7794B26389C61EA0.TMP --------- 98304  
     12.06.2010 12:52     C:\Users\Kerstin\AppData\Local\Temp\OneNote5.etl --------- 16384  
     12.06.2010 07:57     C:\Users\Kerstin\AppData\Local\Temp\~DF3B16A5F7F5C97C45.TMP --------- 98304  
     11.06.2010 18:16     C:\Users\Kerstin\AppData\Local\Temp\CVREC85.tmp.cvr --------- 0  
     11.06.2010 10:09     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100610092856D00).log --------- 512  
     10.06.2010 08:31     C:\Users\Kerstin\AppData\Local\Temp\~DF1047D54E8CF4C4D5.TMP --------- 98304  
     09.06.2010 14:38     C:\Users\Kerstin\AppData\Local\Temp\OneNote4.etl --------- 16384  
     09.06.2010 14:27     C:\Users\Kerstin\AppData\Local\Temp\CVR1D71.tmp.cvr --------- 0  
     09.06.2010 11:37     C:\Users\Kerstin\AppData\Local\Temp\~DFD8EBC2A60535A45C.TMP --------- 98304  
     09.06.2010 07:38     C:\Users\Kerstin\AppData\Local\Temp\~DF86D10C593BC0F025.TMP --------- 98304  
     08.06.2010 20:36     C:\Users\Kerstin\AppData\Local\Temp\~DF387B653281B427D8.TMP --------- 98304  
     08.06.2010 16:02     C:\Users\Kerstin\AppData\Local\Temp\~DFA65C6E00377B7FAB.TMP --------- 98304  
     08.06.2010 12:33     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100608133313A94).log --------- 2  
     08.06.2010 12:33     C:\Users\Kerstin\AppData\Local\Temp\~DFE0AF21651AADB30E.TMP --------- 98304  
     08.06.2010 08:58     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201006080941456E0).log --------- 246  
     08.06.2010 08:42     C:\Users\Kerstin\AppData\Local\Temp\~DF6A3371515BCC1480.TMP --------- 98304  
     07.06.2010 23:25     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100607164352584).log --------- 246  
     07.06.2010 15:44     C:\Users\Kerstin\AppData\Local\Temp\~DFD400F112E6367ABA.TMP --------- 98304  
     07.06.2010 07:22     C:\Users\Kerstin\AppData\Local\Temp\~DFFB40C68481C16482.TMP --------- 98304  
     06.06.2010 15:06     C:\Users\Kerstin\AppData\Local\Temp\~DF6323A189F8F477B6.TMP --------- 98304  
     05.06.2010 09:47     C:\Users\Kerstin\AppData\Local\Temp\~DF9DF6753E0A9EA9DE.TMP --------- 98304  
     05.06.2010 09:43     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100605104320970).log --------- 2  
     04.06.2010 20:06     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(201006040830356FC).log --------- 3607  
     04.06.2010 18:49     C:\Users\Kerstin\AppData\Local\Temp\CVRD803.tmp.cvr --------- 0  
     04.06.2010 09:32     C:\Users\Kerstin\AppData\Local\Temp\CVRFCF6.tmp.cvr --------- 0  
     04.06.2010 07:31     C:\Users\Kerstin\AppData\Local\Temp\~DFE6E52AAC0EB05069.TMP --------- 98304  
     03.06.2010 18:41     C:\Users\Kerstin\AppData\Local\Temp\CVRE8DA.tmp.cvr --------- 0  
     03.06.2010 16:53     C:\Users\Kerstin\AppData\Local\Temp\~DFCFEAB15FB4D099A3.TMP --------- 98304  
     02.06.2010 17:44     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100602160934924).log --------- 90  
     02.06.2010 17:44     C:\Users\Kerstin\AppData\Local\Temp\CVR4DE3.tmp.cvr --------- 0  
     02.06.2010 15:09     C:\Users\Kerstin\AppData\Local\Temp\~DF3741B453BD600399.TMP --------- 98304  
     02.06.2010 11:55     C:\Users\Kerstin\AppData\Local\Temp\~DF14EEEC7992D33800.TMP --------- 98304  
     02.06.2010 11:54     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100602125451768).log --------- 2  
     02.06.2010 09:12     C:\Users\Kerstin\AppData\Local\Temp\~DFFB6CB661A903E667.TMP --------- 98304  
     01.06.2010 22:06     C:\Users\Kerstin\AppData\Local\Temp\CVRFAD2.tmp.cvr --------- 0  
     01.06.2010 22:06     C:\Users\Kerstin\AppData\Local\Temp\CVRA2F2.tmp.cvr --------- 0  
     01.06.2010 21:56     C:\Users\Kerstin\AppData\Local\Temp\CVRC33E.tmp.cvr --------- 0  
     01.06.2010 17:57     C:\Users\Kerstin\AppData\Local\Temp\CVR63FB.tmp.cvr --------- 0  
     01.06.2010 17:13     C:\Users\Kerstin\AppData\Local\Temp\CVR1F4D.tmp.cvr --------- 0  
     01.06.2010 15:24     C:\Users\Kerstin\AppData\Local\Temp\CVR5C6A.tmp.cvr --------- 0  
     01.06.2010 12:29     C:\Users\Kerstin\AppData\Local\Temp\CVR569C.tmp.cvr --------- 0  
     01.06.2010 07:50     C:\Users\Kerstin\AppData\Local\Temp\~DFBEEDC55FDCB03735.TMP --------- 98304  
     31.05.2010 18:35     C:\Users\Kerstin\AppData\Local\Temp\~DF2D4BAE9DF934504C.TMP --------- 98304  
     31.05.2010 18:35     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100531193526980).log --------- 2  
     31.05.2010 10:11     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(2010053111110760C).log --------- 2  
     31.05.2010 10:11     C:\Users\Kerstin\AppData\Local\Temp\~DF58B675D842D5BFB1.TMP --------- 98304  
     31.05.2010 10:11     C:\Users\Kerstin\AppData\Local\Temp\History --------- 0  
     31.05.2010 10:11     C:\Users\Kerstin\AppData\Local\Temp\Cookies --------- 0  
     31.05.2010 10:11     C:\Users\Kerstin\AppData\Local\Temp\Temporary Internet Files --------- 0  
     27.05.2010 10:55     C:\Users\Kerstin\AppData\Local\Temp\~DFD197E2DCA0019932.TMP --------- 98304  
     27.05.2010 08:22     C:\Users\Kerstin\AppData\Local\Temp\OneNote3.etl --------- 16384  
     27.05.2010 08:08     C:\Users\Kerstin\AppData\Local\Temp\~DF5E920AD612975500.TMP --------- 98304  
     26.05.2010 19:41     C:\Users\Kerstin\AppData\Local\Temp\outlook logging --------- 0  
     26.05.2010 19:26     C:\Users\Kerstin\AppData\Local\Temp\~DF8945BAE9FE74F1F5.TMP --------- 98304  
     26.05.2010 16:16     C:\Users\Kerstin\AppData\Local\Temp\TWAIN.LOG --------- 911  
     26.05.2010 16:15     C:\Users\Kerstin\AppData\Local\Temp\Twain001.Mtx --------- 2  
     26.05.2010 16:15     C:\Users\Kerstin\AppData\Local\Temp\Twunk001.MTX --------- 156  
     26.05.2010 16:04     C:\Users\Kerstin\AppData\Local\Temp\Twunk002.MTX --------- 0  
     26.05.2010 14:59     C:\Users\Kerstin\AppData\Local\Temp\OneNote2.etl --------- 16384  
     26.05.2010 14:57     C:\Users\Kerstin\AppData\Local\Temp\OneNote1.etl --------- 16384  
     26.05.2010 14:57     C:\Users\Kerstin\AppData\Local\Temp\OneNote_MigrationLog.txt --------- 62  
     26.05.2010 14:57     C:\Users\Kerstin\AppData\Local\Temp\OneNoteRuntimeCache --------- 0  
     26.05.2010 14:55     C:\Users\Kerstin\AppData\Local\Temp\OICE_3A340513-1022-4C6B-B12D-8DCC35C9FD16.0 --------- 0  
     26.05.2010 14:47     C:\Users\Kerstin\AppData\Local\Temp\CVR6690.tmp.cvr --------- 0  
     26.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\~DFAA4976D7D3E1FEEF.TMP --------- 98304  
     26.05.2010 08:18     C:\Users\Kerstin\AppData\Local\Temp\~DFDA4C0ADC908CE415.TMP --------- 98304  
     25.05.2010 22:02     C:\Users\Kerstin\AppData\Local\Temp\~DF7B9CD96355FC833E.TMP --------- 98304  
     21.05.2010 10:59     C:\Users\Kerstin\AppData\Local\Temp\~DFB326D42DF4344517.TMP --------- 98304  
     21.05.2010 10:37     C:\Users\Kerstin\AppData\Local\Temp\CVR739A.tmp.cvr --------- 0  
     21.05.2010 09:19     C:\Users\Kerstin\AppData\Local\Temp\~DFFF5CC24C15F8BDA6.TMP --------- 98304  
     21.05.2010 00:06     C:\Users\Kerstin\AppData\Local\Temp\msohtmlclip --------- 0  
     20.05.2010 22:25     C:\Users\Kerstin\AppData\Local\Temp\~DF28B7B2889B141BB0.TMP --------- 98304  
     20.05.2010 22:24     C:\Users\Kerstin\AppData\Local\Temp\052010232020 --------- 0  
     20.05.2010 22:22     C:\Users\Kerstin\AppData\Local\Temp\isw_acc_80100000 --------- 0  
     20.05.2010 21:39     C:\Users\Kerstin\AppData\Local\Temp\dd_vcredistUI33B4.txt --------- 13048  
     20.05.2010 21:39     C:\Users\Kerstin\AppData\Local\Temp\dd_vcredistMSI33B4.txt --------- 419266  
     20.05.2010 21:21     C:\Users\Kerstin\AppData\Local\Temp\{ABBF70BD-59ED-4638-A095-43A1497E8986} --------- 0  
     20.05.2010 21:20     C:\Users\Kerstin\AppData\Local\Temp\{328DC1F5-9F5B-4AC4-8E14-8ACC7F025705} --------- 0  
     20.05.2010 21:13     C:\Users\Kerstin\AppData\Local\Temp\FXSAPIDebugLogFile.txt --------- 0  
     20.05.2010 21:11     C:\Users\Kerstin\AppData\Local\Temp\Kerstin.bmp --------- 49208  
     20.05.2010 19:04     C:\Users\Kerstin\AppData\Local\Temp\CVR4E9C.tmp.cvr --------- 0  
     20.05.2010 18:26     C:\Users\Kerstin\AppData\Local\Temp\~DFEAE406912AE396E4.TMP --------- 98304  
     20.05.2010 13:47     C:\Users\Kerstin\AppData\Local\Temp\VBE --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCDB325.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCDA685.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCDA29D.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCDA04A.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9F00.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9F10.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9DF3.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9DE3.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9C1B.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9C0A.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9969.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9958.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9957.tmp --------- 0  
     20.05.2010 13:29     C:\Users\Kerstin\AppData\Local\Temp\TCD9947.tmp --------- 0  
     20.05.2010 13:28     C:\Users\Kerstin\AppData\Local\Temp\CVHLauncher(20100520142801D04).log --------- 2  
     20.05.2010 13:26     C:\Users\Kerstin\AppData\Local\Temp\~DF3B56E806077C76DC.TMP --------- 98304  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4E1F.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4DFE.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4C95.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4C45.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4A21.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4916.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD482A.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD4403.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD2F39.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD2A09.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD290E.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD2851.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD266B.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD238A.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD23F9.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD2250.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD205B.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD1EE2.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD1CFD.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD1C4F.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCD1A69.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDE66.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAE9.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDD2C.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAE8.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAD3.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAD4.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAD5.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAD6.tmp --------- 0  
     20.05.2010 13:21     C:\Users\Kerstin\AppData\Local\Temp\TCDAD7.tmp --------- 0  
     20.05.2010 13:18     C:\Users\Kerstin\AppData\Local\Temp\VirtualizationBootstrapper(20100520141315388).log --------- 3123  
     20.05.2010 13:18     C:\Users\Kerstin\AppData\Local\Temp\VirtualizationBootstrapper(2010052014130783C).log --------- 1059  
     20.05.2010 12:58     C:\Users\Kerstin\AppData\Local\Temp\JAUReg.log --------- 255  
     20.05.2010 12:57     C:\Users\Kerstin\AppData\Local\Temp\java_install_reg.log --------- 2480  
     20.05.2010 12:57     C:\Users\Kerstin\AppData\Local\Temp\java_install.log --------- 28497  
     20.05.2010 12:55     C:\Users\Kerstin\AppData\Local\Temp\java_install_sp.log --------- 1999  
     20.05.2010 12:53     C:\Users\Kerstin\AppData\Local\Temp\jinstall.cfg --------- 1217  
    ----------------------------------------
    
     
    C:\Program Files
    
     14.01.2011 18:26     C:\Program Files\Common Files --------- 4096  
     14.01.2011 18:26     C:\Program Files\Adobe --------- 0  
     14.01.2011 14:06     C:\Program Files\Avira --------- 0  
     14.01.2011 13:34     C:\Program Files\T-Mobile Internet Manager --------- 12288  
     08.01.2011 00:04     C:\Program Files\OpenOffice --------- 0  
     16.12.2010 11:01     C:\Program Files\Windows Mail --------- 0  
     16.12.2010 11:01     C:\Program Files\Internet Explorer --------- 4096  
     30.10.2010 14:18     C:\Program Files\OpenOffice.org 3 --------- 4096  
     15.10.2010 18:06     C:\Program Files\Windows Media Player --------- 4096  
     27.07.2010 19:34     C:\Program Files\Google --------- 4096  
     07.07.2010 12:48     C:\Program Files\Amazon --------- 0  
     28.06.2010 23:23     C:\Program Files\Microsoft.NET --------- 0  
     17.06.2010 22:42     C:\Program Files\Real --------- 0  
     20.05.2010 22:22     C:\Program Files\CheckPoint --------- 0  
     20.05.2010 22:21     C:\Program Files\Zone Labs --------- 0  
     20.05.2010 21:46     C:\Program Files\Intel --------- 0  
     20.05.2010 21:21     C:\Program Files\InstallShield Installation Information --------- 0  
     20.05.2010 21:11     C:\Program Files\Windows NT --------- 4096  
     20.05.2010 21:11     C:\Program Files\Gemeinsame Dateien --------- 0  
     20.05.2010 14:48     C:\Program Files\NOS --------- 0  
     20.05.2010 12:57     C:\Program Files\Java --------- 0  
     14.07.2009 09:55     C:\Program Files\DVD Maker --------- 0  
     14.07.2009 09:55     C:\Program Files\Windows Journal --------- 0  
     14.07.2009 09:49     C:\Program Files\Windows Sidebar --------- 4096  
     14.07.2009 09:49     C:\Program Files\Windows Photo Viewer --------- 4096  
     14.07.2009 09:49     C:\Program Files\Windows Defender --------- 4096  
     14.07.2009 05:53     C:\Program Files\Uninstall Information --------- 0  
     14.07.2009 05:52     C:\Program Files\Windows Portable Devices --------- 0  
     14.07.2009 05:52     C:\Program Files\Reference Assemblies --------- 0  
     14.07.2009 05:52     C:\Program Files\MSBuild --------- 0  
     14.07.2009 05:41     C:\Program Files\desktop.ini --------- 174  
    ----------------------------------------
    
     
    C:\ProgramData\.. 
    
    Kerstin    
    Default    
    Public    
    Default User    
    All Users    
    desktop.ini    
    ----------------------------------------
    
     
    C:\Windows\system32\drivers\etc\hosts
    
    
    ----------------------------------------
    
     
    
    Abbildname                     PID Sitzungsname       Sitz.-Nr. Speichernutzung
    ========================= ======== ================ =========== ===============
    System Idle Process              0 Services                   0            24 K
    System                           4 Services                   0         1.972 K
    smss.exe                       268 Services                   0           760 K
    csrss.exe                      356 Services                   0         3.248 K
    wininit.exe                    408 Services                   0         4.500 K
    csrss.exe                      416 Console                    1        11.160 K
    services.exe                   456 Services                   0         8.528 K
    lsass.exe                      468 Services                   0         9.124 K
    lsm.exe                        480 Services                   0         4.584 K
    winlogon.exe                   508 Console                    1         4.584 K
    svchost.exe                    632 Services                   0         7.696 K
    svchost.exe                    720 Services                   0         6.600 K
    svchost.exe                    844 Services                   0        16.512 K
    svchost.exe                    884 Services                   0        32.512 K
    svchost.exe                    924 Services                   0        31.236 K
    audiodg.exe                   1020 Services                   0        14.484 K
    svchost.exe                   1108 Services                   0        13.520 K
    svchost.exe                   1260 Services                   0        12.860 K
    dwm.exe                       1460 Console                    1        22.428 K
    explorer.exe                  1472 Console                    1        40.352 K
    ISWSVC.exe                    1568 Services                   0         5.088 K
    ForceField.exe                1612 Console                    1         5.072 K
    spoolsv.exe                   1700 Services                   0         9.788 K
    UIExec.exe                    1772 Console                    1         3.684 K
    igfxtray.exe                  1780 Console                    1         4.360 K
    hkcmd.exe                     1788 Console                    1         4.288 K
    igfxpers.exe                  1796 Console                    1         4.292 K
    zlclient.exe                  1804 Console                    1         3.764 K
    jusched.exe                   1820 Console                    1         3.660 K
    avgnt.exe                     1840 Console                    1         5.912 K
    sched.exe                     1968 Services                   0         1.668 K
    svchost.exe                   1992 Services                   0         9.648 K
    igfxsrvc.exe                   572 Console                    1         5.536 K
    UIMain.exe                     792 Console                    1        40.796 K
    taskhost.exe                  1144 Console                    1         7.700 K
    avguard.exe                   1408 Services                   0        11.260 K
    svchost.exe                    840 Services                   0         5.148 K
    avshadow.exe                  1812 Services                   0         4.420 K
    conhost.exe                   1876 Services                   0         3.292 K
    taskeng.exe                   2068 Services                   0         4.632 K
    AssistantServices.exe         2164 Services                   0         4.392 K
    GoogleUpdate.exe              2476 Services                   0         1.804 K
    SearchIndexer.exe             2688 Services                   0        19.164 K
    svchost.exe                   2896 Services                   0         5.076 K
    WUDFHost.exe                  2952 Services                   0         5.884 K
    svchost.exe                   3108 Services                   0         8.912 K
    CMUpdater.exe                 3132 Console                    1        10.760 K
    wmpnetwk.exe                  4024 Services                   0         1.732 K
    vsmon.exe                     1536 Services                   0        19.924 K
    sppsvc.exe                    1320 Services                   0        11.276 K
    WMIADAP.exe                   2376 Services                   0         5.128 K
    WmiPrvSE.exe                  3512 Services                   0         5.384 K
    TrustedInstaller.exe          2088 Services                   0         9.348 K
    SearchFilterHost.exe           280 Services                   0         5.420 K
    SearchProtocolHost.exe        1988 Services                   0         7.516 K
    SearchProtocolHost.exe        2224 Console                    1         5.748 K
    cmd.exe                        808 Console                    1         4.280 K
    conhost.exe                   2740 Console                    1         5.188 K
    bmctl.exe                     2332 Console                    1         5.960 K
    tasklist.exe                  2236 Console                    1         5.092 K
    WmiPrvSE.exe                  3040 Services                   0         5.664 K
    bmop.exe                      1196 Console                    1         4.704 K
    
     
    ***** Ende des Scans 15.01.2011 um 12:14:25,61 ***
    4.:
    Code:
     
    
    Ja	HKLM:Run	UIExec	"C:\Program Files\T-Mobile Internet Manager\UIExec.exe"
    Ja	HKLM:Run	IgfxTray	C:\Windows\system32\igfxtray.exe
    Ja	HKLM:Run	HotKeysCmds	C:\Windows\system32\hkcmd.exe
    Ja	HKLM:Run	Persistence	C:\Windows\system32\igfxpers.exe
    Ja	HKLM:Run	ZoneAlarm Client	"C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    Ja	HKLM:Run	ISW	"C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
    Ja	HKLM:Run	SunJavaUpdateSched	"C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    Ja	HKLM:Run	avgnt	"C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    Ja	HKLM:Run	Adobe Reader Speed Launcher	"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    Ja	HKLM:Run	Adobe ARM	"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"


    5.:

    Code:
    GMER 1.0.15.15530 - http://www.gmer.net
    Rootkit scan 2011-01-15 12:56:50
    Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD1600BEVT-22ZCT0 rev.11.01A11
    Running: te7k5g0y.exe; Driver: C:\Users\Kerstin\AppData\Local\Temp\fxddafoc.sys
    
    
    ---- System - GMER 1.0.15 ----
    
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwAlpcConnectPort [0x8BF067EA]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwAlpcCreatePort [0x8BF070BA]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwConnectPort [0x8BF06240]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwCreateFile [0x8BEFF7FE]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwCreateKey [0x8BF1E09E]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwCreatePort [0x8BF06D4A]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwCreateWaitablePort [0x8BF06EA8]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwDeleteFile [0x8BF006CA]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwDeleteKey [0x8BF1FABE]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwDeleteValueKey [0x8BF1F3B2]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwLoadKey [0x8BF2048C]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwLoadKey2 [0x8BF206CA]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwLoadKeyEx [0x8BF20B7C]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwOpenFile [0x8BF001B8]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwRenameKey [0x8BF21926]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwReplaceKey [0x8BF20E46]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwRequestWaitReplyPort [0x8BF05DD4]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwRestoreKey [0x8BF21564]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwSetInformationFile [0x8BF00AD6]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwSetSecurityObject [0x8BF21EB0]
    SSDT            \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)                         ZwSetValueKey [0x8BF1EAD2]
    
    ---- Kernel code sections - GMER 1.0.15 ----
    
    .text           ntkrnlpa.exe!ZwSaveKeyEx + 13AD                                                                                                        8287C599 1 Byte  [06]
    .text           ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                                                 828A0F52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
    .text           ntkrnlpa.exe!RtlSidHashLookup + 248                                                                                                    828A8758 8 Bytes  JMP BA8BF067 
    .text           ntkrnlpa.exe!RtlSidHashLookup + 2DC                                                                                                    828A87EC 4 Bytes  [40, 62, F0, 8B]
    .text           ntkrnlpa.exe!RtlSidHashLookup + 2F8                                                                                                    828A8808 4 Bytes  [FE, F7, EF, 8B]
    .text           ntkrnlpa.exe!RtlSidHashLookup + 308                                                                                                    828A8818 4 Bytes  [9E, E0, F1, 8B]
    .text           ntkrnlpa.exe!RtlSidHashLookup + 324                                                                                                    828A8834 4 Bytes  [4A, 6D, F0, 8B]
    .text           ...                                                                                                                                    
    .text           user32.dll!FindWindowA                                                                                                                 779AA818 5 Bytes  JMP 20C282B8 
    .text           user32.dll!FindWindowW                                                                                                                 779ACF04 5 Bytes  JMP 20C28283 
    .text           advapi32.dll!SetThreadToken                                                                                                            776ECA9F 5 Bytes  JMP 20C2905F 
    .text           advapi32.dll!ImpersonateNamedPipeClient                                                                                                77722331 5 Bytes  JMP 20C28E86 
    .text           kernel32.dll!OpenProcess                                                                                                               762A73E4 5 Bytes  JMP 20C28495 
    
    ---- User code sections - GMER 1.0.15 ----
    
    .text           C:\Windows\system32\wininit.exe[408] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] USER32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] USER32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\wininit.exe[408] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\services.exe[456] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] ntdll.dll!NtAccessCheckByType                                                                       77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] ntdll.dll!NtAlpcImpersonateClientOfPort                                                             77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] ntdll.dll!NtImpersonateClientOfPort                                                                 77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] ntdll.dll!NtSetInformationProcess                                                                   77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] ADVAPI32.dll!SetThreadToken                                                                         776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] ADVAPI32.dll!ImpersonateNamedPipeClient                                                             77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] USER32.dll!FindWindowA                                                                              779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsass.exe[468] USER32.dll!FindWindowW                                                                              779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] ntdll.dll!NtAccessCheckByType                                                                         77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] ntdll.dll!NtAlpcImpersonateClientOfPort                                                               77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] ntdll.dll!NtImpersonateClientOfPort                                                                   77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] ntdll.dll!NtSetInformationProcess                                                                     77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] kernel32.dll!OpenProcess                                                                              762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] ADVAPI32.dll!SetThreadToken                                                                           776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] ADVAPI32.dll!ImpersonateNamedPipeClient                                                               77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] USER32.dll!FindWindowA                                                                                779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\lsm.exe[480] USER32.dll!FindWindowW                                                                                779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\igfxsrvc.exe[572] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] USER32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] USER32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[632] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] user32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[720] user32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] ntdll.dll!NtAccessCheckByType                                               77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] ntdll.dll!NtAlpcImpersonateClientOfPort                                     77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] ntdll.dll!NtImpersonateClientOfPort                                         77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] ntdll.dll!NtSetInformationProcess                                           77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] kernel32.dll!OpenProcess                                                    762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] USER32.dll!FindWindowA                                                      779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] USER32.dll!FindWindowW                                                      779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] ADVAPI32.dll!SetThreadToken                                                 776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] ADVAPI32.dll!ImpersonateNamedPipeClient                                     77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] USER32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] USER32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[840] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] USER32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] USER32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[844] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] USER32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] USER32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\svchost.exe[884] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] ntdll.dll!NtAccessCheckByType                                                                     77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] ntdll.dll!NtAlpcImpersonateClientOfPort                                                           77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] ntdll.dll!NtImpersonateClientOfPort                                                               77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] ntdll.dll!NtSetInformationProcess                                                                 77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] kernel32.dll!OpenProcess                                                                          762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] USER32.dll!FindWindowA                                                                            779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] USER32.dll!FindWindowW                                                                            779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] ADVAPI32.dll!SetThreadToken                                                                       776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[924] ADVAPI32.dll!ImpersonateNamedPipeClient                                                           77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1108] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] ntdll.dll!NtAccessCheckByType                                                                   77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] ntdll.dll!NtAlpcImpersonateClientOfPort                                                         77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] ntdll.dll!NtImpersonateClientOfPort                                                             77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] ntdll.dll!NtSetInformationProcess                                                               77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] kernel32.dll!OpenProcess                                                                        762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] USER32.dll!FindWindowA                                                                          779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] USER32.dll!FindWindowW                                                                          779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] ADVAPI32.dll!SetThreadToken                                                                     776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskhost.exe[1144] ADVAPI32.dll!ImpersonateNamedPipeClient                                                         77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1260] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] ntdll.dll!NtAccessCheckByType                                                 77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] ntdll.dll!NtAlpcImpersonateClientOfPort                                       77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] ntdll.dll!NtImpersonateClientOfPort                                           77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] ntdll.dll!NtSetInformationProcess                                             77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] kernel32.dll!OpenProcess                                                      762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] USER32.dll!FindWindowA                                                        779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] USER32.dll!FindWindowW                                                        779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] ADVAPI32.dll!SetThreadToken                                                   776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] ADVAPI32.dll!ImpersonateNamedPipeClient                                       77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe[1568] kernel32.dll!OpenProcess                                                     762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe[1568] USER32.dll!GetWindowMinimizeRect + 377                                       779ABFE9 5 Bytes  JMP 20C29299 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] ntdll.dll!NtAccessCheckByType                                            77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] ntdll.dll!NtAlpcImpersonateClientOfPort                                  77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] ntdll.dll!NtImpersonateClientOfPort                                      77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] ntdll.dll!NtSetInformationProcess                                        77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] kernel32.dll!OpenProcess                                                 762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] kernel32.dll!SetUnhandledExceptionFilter                                 762B3162 5 Bytes  JMP 209A37DD C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWDMP.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] ADVAPI32.dll!SetThreadToken                                              776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] ADVAPI32.dll!ImpersonateNamedPipeClient                                  77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\System32\spoolsv.exe[1700] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] ntdll.dll!NtAccessCheckByType                                                77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] ntdll.dll!NtAlpcImpersonateClientOfPort                                      77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] ntdll.dll!NtImpersonateClientOfPort                                          77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] ntdll.dll!NtSetInformationProcess                                            77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] kernel32.dll!OpenProcess                                                     762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] USER32.dll!FindWindowA                                                       779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] USER32.dll!FindWindowW                                                       779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] ADVAPI32.dll!SetThreadToken                                                  776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] ADVAPI32.dll!ImpersonateNamedPipeClient                                      77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] ntdll.dll!NtAccessCheckByType                                                   77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] ntdll.dll!NtAlpcImpersonateClientOfPort                                         77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] ntdll.dll!NtImpersonateClientOfPort                                             77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] ntdll.dll!NtSetInformationProcess                                               77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] kernel32.dll!OpenProcess                                                        762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] USER32.dll!FindWindowA                                                          779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] USER32.dll!FindWindowW                                                          779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] ADVAPI32.dll!SetThreadToken                                                     776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] ADVAPI32.dll!ImpersonateNamedPipeClient                                         77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\conhost.exe[1876] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] ntdll.dll!NtAccessCheckByType                                                   77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] ntdll.dll!NtAlpcImpersonateClientOfPort                                         77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] ntdll.dll!NtImpersonateClientOfPort                                             77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] ntdll.dll!NtSetInformationProcess                                               77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] kernel32.dll!OpenProcess                                                        762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] USER32.dll!FindWindowA                                                          779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] USER32.dll!FindWindowW                                                          779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] ADVAPI32.dll!SetThreadToken                                                     776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] ADVAPI32.dll!ImpersonateNamedPipeClient                                         77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[1992] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\taskeng.exe[2068] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] ntdll.dll!NtAccessCheckByType                                   77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] ntdll.dll!NtAlpcImpersonateClientOfPort                         77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] ntdll.dll!NtImpersonateClientOfPort                             77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] ntdll.dll!NtSetInformationProcess                               77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] kernel32.dll!OpenProcess                                        762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] USER32.dll!FindWindowA                                          779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] USER32.dll!FindWindowW                                          779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] ADVAPI32.dll!SetThreadToken                                     776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] ADVAPI32.dll!ImpersonateNamedPipeClient                         77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] ntdll.dll!NtAccessCheckByType                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] ntdll.dll!NtAlpcImpersonateClientOfPort                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] ntdll.dll!NtImpersonateClientOfPort                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] ntdll.dll!NtSetInformationProcess                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] kernel32.dll!OpenProcess                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] ADVAPI32.dll!SetThreadToken                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] ADVAPI32.dll!ImpersonateNamedPipeClient                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] USER32.dll!FindWindowA                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Google\Update\GoogleUpdate.exe[2476] USER32.dll!FindWindowW                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] ntdll.dll!NtAccessCheckByType                                                              77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] ntdll.dll!NtAlpcImpersonateClientOfPort                                                    77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] ntdll.dll!NtImpersonateClientOfPort                                                        77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] ntdll.dll!NtSetInformationProcess                                                          77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] kernel32.dll!OpenProcess                                                                   762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] ADVAPI32.dll!SetThreadToken                                                                776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] ADVAPI32.dll!ImpersonateNamedPipeClient                                                    77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] USER32.dll!FindWindowA                                                                     779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\SearchIndexer.exe[2688] USER32.dll!FindWindowW                                                                     779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[2896] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] ntdll.dll!NtAccessCheckByType                                                                   77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] ntdll.dll!NtAlpcImpersonateClientOfPort                                                         77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] ntdll.dll!NtImpersonateClientOfPort                                                             77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] ntdll.dll!NtSetInformationProcess                                                               77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] kernel32.dll!OpenProcess                                                                        762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] ADVAPI32.dll!SetThreadToken                                                                     776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] ADVAPI32.dll!ImpersonateNamedPipeClient                                                         77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] USER32.dll!FindWindowA                                                                          779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\WUDFHost.exe[2952] USER32.dll!FindWindowW                                                                          779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] ntdll.dll!NtAccessCheckByType                                                                    77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] ntdll.dll!NtAlpcImpersonateClientOfPort                                                          77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] ntdll.dll!NtImpersonateClientOfPort                                                              77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] ntdll.dll!NtSetInformationProcess                                                                77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] kernel32.dll!OpenProcess                                                                         762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] USER32.dll!FindWindowA                                                                           779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] USER32.dll!FindWindowW                                                                           779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] ADVAPI32.dll!SetThreadToken                                                                      776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Windows\system32\svchost.exe[3108] ADVAPI32.dll!ImpersonateNamedPipeClient                                                          77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] ntdll.dll!NtAccessCheckByType                                           77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] ntdll.dll!NtAlpcImpersonateClientOfPort                                 77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] ntdll.dll!NtImpersonateClientOfPort                                     77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] ntdll.dll!NtSetInformationProcess                                       77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] kernel32.dll!OpenProcess                                                762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] USER32.dll!FindWindowA                                                  779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] USER32.dll!FindWindowW                                                  779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] ADVAPI32.dll!SetThreadToken                                             776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] ADVAPI32.dll!ImpersonateNamedPipeClient                                 77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] ntdll.dll!NtAccessCheckByType                                                         77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] ntdll.dll!NtAlpcImpersonateClientOfPort                                               77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] ntdll.dll!NtImpersonateClientOfPort                                                   77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] ntdll.dll!NtSetInformationProcess                                                     77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] kernel32.dll!OpenProcess                                                              762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] USER32.dll!FindWindowA                                                                779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] USER32.dll!FindWindowW                                                                779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] ADVAPI32.dll!SetThreadToken                                                           776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] ADVAPI32.dll!ImpersonateNamedPipeClient                                               77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] ntdll.dll!NtAccessCheckByType                                                 77AB4640 5 Bytes  JMP 20C287BA C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] ntdll.dll!NtAlpcImpersonateClientOfPort                                       77AB4820 5 Bytes  JMP 20C28E02 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] ntdll.dll!NtImpersonateClientOfPort                                           77AB4F30 5 Bytes  JMP 20C28D81 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] ntdll.dll!NtSetInformationProcess                                             77AB5AE0 5 Bytes  JMP 20C289D4 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] kernel32.dll!OpenProcess                                                      762A73E4 5 Bytes  JMP 20C28495 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] ADVAPI32.dll!SetThreadToken                                                   776ECA9F 5 Bytes  JMP 20C2905F C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] ADVAPI32.dll!ImpersonateNamedPipeClient                                       77722331 5 Bytes  JMP 20C28E86 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] USER32.dll!FindWindowA                                                        779AA818 5 Bytes  JMP 20C282B8 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    .text           C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] USER32.dll!FindWindowW                                                        779ACF04 5 Bytes  JMP 20C28283 C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    
    ---- Kernel IAT/EAT - GMER 1.0.15 ----
    
    IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisCloseAdapter]                                                                    [8BF0BD26] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisOpenAdapter]                                                                     [8BF0B534] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisDeregisterProtocol]                                                              [8BF09C8A] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRegisterProtocol]                                                                [8BF0B6DE] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]                                                               [8BF0B6DE] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                                                                   [8BF0BD26] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                                                                    [8BF0B534] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]                                                             [8BF09C8A] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                                                                [8BF0B6DE] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]                                                              [8BF09C8A] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                                                                    [8BF0BD26] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                                                                     [8BF0B534] \SystemRoot\system32\DRIVERS\vsdatant.sys (ZoneAlarm Firewalling Driver/Check Point Software Technologies LTD)
    
    ---- User IAT/EAT - GMER 1.0.15 ----
    
    IAT             C:\Windows\system32\wininit.exe[408] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\services.exe[456] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\lsass.exe[468] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                      [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\lsm.exe[480] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                        [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\igfxsrvc.exe[572] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[632] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[720] @ C:\Windows\system32\user32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\T-Mobile Internet Manager\UIMain.exe[792] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]              [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[840] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\System32\svchost.exe[844] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\System32\svchost.exe[884] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[924] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                    [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[1108] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\taskhost.exe[1144] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                  [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[1260] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\Avira\AntiVir Desktop\avguard.exe[1408] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\CheckPoint\ZAForceField\ForceField.exe[1612] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]           [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\System32\spoolsv.exe[1700] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\Avira\AntiVir Desktop\avshadow.exe[1812] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]               [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\Avira\AntiVir Desktop\avgnt.exe[1840] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                  [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\conhost.exe[1876] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\Avira\AntiVir Desktop\sched.exe[1968] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                  [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[1992] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\taskeng.exe[2068] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe[2164] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]  [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\Google\Update\GoogleUpdate.exe[2476] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\SearchIndexer.exe[2688] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                             [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[2896] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\WUDFHost.exe[2952] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                  [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Windows\system32\svchost.exe[3108] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                                   [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\T-Mobile Internet Manager\CMUpdater.exe[3132] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]          [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Users\Kerstin\Desktop\Gmer\te7k5g0y.exe[3532] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                        [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    IAT             C:\Program Files\Windows Media Player\wmpnetwk.exe[4024] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!LoadLibraryExW]                [20C28385] C:\Program Files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll (ZoneAlarm ForceField/Check Point Software Technologies)
    
    ---- Devices - GMER 1.0.15 ----
    
    Device          \Driver\ACPI_HAL \Device\00000048                                                                                                      halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
    
    AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                                                 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                                                 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
    AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                                                 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                                                 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
    AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                                                 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
    AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                                                 rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
    
    ---- EOF - GMER 1.0.15 ----
    Geändert von letts (15.01.2011 um 11:57 Uhr)

  8. #8
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.795

    AW: update.exe - Fehler in Anwendung

    dein Logfile ist zu kurz (den zweiten Teil des LogFiles), bzw fehlt einiges wie z.B Autostart Einträge etc...?:-> http://www.hijackthis-forum.de/hijac...tml#post347915
    Code:
    O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
    O23 - Service: UI Assistant Service - Unknown owner - C:\Program Files\T-Mobile Internet Manager\AssistantServices.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
    Bitte genaue Informationen bekannt geben!:
    Wann hat das betreffende Problem erst aufgetreten ist usw?
    Irgendwas an deinem System geändert? gelöscht..gefixt mit HijackThis? sonstige Maßnahmen angewendet? wenn ja was und warum?
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

  9. #9
    Einsteiger
    Registriert seit
    03.10.2009
    Beiträge
    14

    AW: update.exe - Fehler in Anwendung

    Hallo!

    Auf diesem Computer habe ich noch nie HijackThis verwendet. Ich habe Ende Oktober Open Office heruntergeladen und erst in den letzten Tagen das alte Microsoft Office deinstalliert, das ich als Probeversion heruntergeladen hatte, und bei dem eben Ende Oktober die Lizenz abgelaufen ist. Wie gesagt, dann habe ich noch vor einigen Wochen Skype installiert, aber mittlerweile auch schon wieder deinstalliert. Kurz bevor ich ins Forum geschrieben hab, hab ich es mit dem Systemwiederherstellungspunkt versucht.
    Den GENAUEN Zeitpunkt, wann das Problem erstmals aufgetreten ist, weiß ich leider nicht mehr, vor circa 6-8 Wochen.


    Was soll ich wegen des zu kurzen Logfiles machen? Noch eines erstellen?

  10. #10
    Moderator (global) Team-Mitglied Avatar von kira
    Registriert seit
    28.03.2006
    Ort
    Wien/Sprachen: Deutsch-Ungarisch
    Beiträge
    29.795

    AW: update.exe - Fehler in Anwendung

    ob Du im Autostart etwas (der Originalzustand) geändert hast...Programme rausgenommen?
    - den Autostart-Programmen zu gelangen: "Start-> Alle Programme-> Autostart...Reiter "Systemstart"
    - oder "Programme-> Dateien durchsuchen-> im Startmenü schreibst Du "msconfig" rein und wählst Du den "Systemstart" aus
    - auch Ccleaner kann dabei helfen:
    starten-> Extras-> Autostart...

    oder: Drücke bitte die Tastenkombination [Windows-Taste]+[R], gibt`s Du den Befehl "msconfig" (ohne "") ein, und klicke auf OK.
    bei welches Programm/welche Anwendung sind Häkchen zu sehen? oder keine Häckhen gesetzt?

    Schau dir mal folgenden Link an (Punkt 12 bis 37 - Sektion R0 bis 023) bei Dir fehlen 12 bis...Dienste auch einiges nehme ich an:-> *HijackThis Tutorial in German*
    Geändert von kira (16.01.2011 um 20:54 Uhr)
    Warnung!:
    Vorsicht bei Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einem Verschlüsselungs-Trojaner infiziert sein!
    Anhang nicht öffnen, in unserem Forum erst nachfragen!

    Bitte diese Warnung weitergeben, wo Du nur kannst!
    Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
    Bitte diese Warnung weitergeben, wo Du nur kannst!

Seite 1 von 2 12 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 1
    Letzter Beitrag: 26.02.2010, 23:06
  2. svchost.exe - Fehler in Anwendung
    Von AdamSmith im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 20.11.2009, 18:44
  3. Antworten: 30
    Letzter Beitrag: 08.08.2008, 20:14
  4. userinit.exe-Fehler in Anwendung
    Von Gilraen86 im Forum Archiv
    Antworten: 5
    Letzter Beitrag: 05.09.2007, 23:08
  5. Explorer.exe-Fehler in Anwendung
    Von Ruby im Forum Sicherheits-News
    Antworten: 1
    Letzter Beitrag: 03.06.2005, 01:27

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •