Welcome to MalwareRemoval.com,
What if we told you that you could get malware removal help from experts, and that it was 100% free? MalwareRemoval.com provides free support for people with infected computers. Our help, and the tools we use are always 100% free. No hidden catch. We simply enjoy helping others. You enjoy a clean, safe computer.

Malware Removal Instructions

Trojan Silentbanker

MalwareRemoval.com provides free support for people with infected computers. Using plain language that anyone can understand, our community of volunteer experts will walk you through each step.

Trojan Silentbanker

Unread postby pedro04 » September 5th, 2008, 3:56 pm

Hi everybody,
I´m new in this community and I have an Trojan called TR/Silentbanker who appears sometimes. Perhaps you can halp me with this. Thanks in advance, pedro

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:53:57, on 05.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/la ... oader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/la ... loader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 8968 bytes
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm
Advertisement
Register to Remove

Re: Trojan Silentbanker

Unread postby Shaba » September 8th, 2008, 5:53 am

Hi pedro04

Can you tell me which program finds it?

Also I would like to know if both AntiVir and Norton are up-to-date and having antivirus?
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 9th, 2008, 5:27 am

Hi Shaba,

thanks for answering. Antivir finds it and is up-to-date. Silentbanker returns if i restart the system ... I would make a new system setup, but unfortunately my CD/DVD drive doesn´t work. I have an extern storage drive - but I don´t know how to make a new setup without an Windows XP-Professional CD.

Thanks in Advance

Pedro
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby pedro04 » September 9th, 2008, 5:37 am

p.s.
..... Antivir has antivirus . I don´t know about Norton - I just thought it is only Norton Ghost....
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 9th, 2008, 8:24 am

Then please post AntiVir report next :)
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 10th, 2008, 7:26 am

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 9. September 2008 17:53

Es wird nach 1603991 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: KANZLEI

Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 21.07.2008 09:59:27
AVSCAN.DLL : 8.1.4.0 48897 Bytes 21.07.2008 09:59:27
LUKE.DLL : 8.1.4.5 164097 Bytes 21.07.2008 09:59:28
LUKERES.DLL : 8.1.4.0 12545 Bytes 21.07.2008 09:59:28
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 07:45:46
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 09:23:27
ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31.08.2008 13:26:08
ANTIVIR3.VDF : 7.0.6.131 257024 Bytes 09.09.2008 08:25:13
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 21.04.2008 07:47:24
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 04.09.2008 13:40:23
AESCN.DLL : 8.1.0.23 119156 Bytes 16.07.2008 10:11:36
AERDL.DLL : 8.1.1.1 397683 Bytes 04.09.2008 13:40:22
AEPACK.DLL : 8.1.2.1 364917 Bytes 16.07.2008 10:11:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 04.09.2008 13:40:20
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 04.09.2008 13:40:19
AEHELP.DLL : 8.1.0.15 115063 Bytes 30.05.2008 12:52:56
AEGEN.DLL : 8.1.0.36 315764 Bytes 19.08.2008 13:21:14
AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 15:00:06
AECORE.DLL : 8.1.1.11 172406 Bytes 04.09.2008 13:40:16
AEBB.DLL : 8.1.0.1 53617 Bytes 17.07.2008 10:11:27
AVWINLL.DLL : 1.0.0.12 15105 Bytes 21.07.2008 09:59:27
AVPREF.DLL : 8.0.2.0 38657 Bytes 21.07.2008 09:59:27
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 15:00:04
AVREG.DLL : 8.0.0.1 33537 Bytes 21.07.2008 09:59:27
AVARKT.DLL : 1.0.0.23 307457 Bytes 21.04.2008 07:47:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 21.07.2008 09:59:27
SQLITE3.DLL : 3.3.17.1 339968 Bytes 21.04.2008 07:47:23
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 21.07.2008 09:59:29
NETNT.DLL : 8.0.0.1 7937 Bytes 21.04.2008 07:47:23
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 21.07.2008 09:59:23
RCTEXT.DLL : 8.0.52.0 86273 Bytes 21.07.2008 09:59:23

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: mittel
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: löschen
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Dienstag, 9. September 2008 17:53

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '54859' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMXLauncher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GhostTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PRISMSVR.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\
Durchsuche Prozess 'symlcsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mysqld-nt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VProSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MZCCntrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dbntsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'gearsec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSVCCDA.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccEvtMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccSetMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '38' Prozesse mit '38' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\
C:\Programme\Dell\Media Experience\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\Programme\Java\jre1.6.0_07\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\
C:\Programme\Messenger\
C:\Programme\Messenger\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Java\jre1.6.0_07\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
Die Registry wurde durchsucht ( '62' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\6b544387a2bc6405f8c5f9ee\
C:\Advoware\dbsic\
ungen\Kötting Peter\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\ActiveSync\Profiles\pjotr\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\ActiveSync\Profiles\WM_k_tting2\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Address Book\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Excel\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Installer\{6951AFF1-7E53-4BD7-AB1F-4DB10549A8FC}\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Installer\{E0A1559B-9886-11D4-8D06-0050DA284A39}\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\MMC\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Office\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\OIS\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\PowerPoint\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Proof\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Speech\Files\UserLexicons\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Vorlagen\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Windows\Themes\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Word\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Real\RealMediaSDK\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Real\RealPlayer\db\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Real\RealPlayer\db\Backup\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\1b\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\28\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\36\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\38\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\3f\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\51\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\53\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\56\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\57\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\68\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\75\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\7e\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\82\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\87\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\9b\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\9d\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\a3\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\ab\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\b3\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\b9\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\bc\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\be\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\c6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\c7\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\ca\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\d0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\d6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\fa\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\dyncontent\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\voicemail\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\skypePM\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\SmarThru4\FaxData\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sony Corporation\Sony Picture Utility\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sony Corporation\Sony Picture Utility\Importer\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\log\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\security\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Symantec\Shared\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Symantec\Shared\Sessions\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Template\
C:\Dokumente und Einstellungen\Kötting Peter\Application Data\Microsoft\Forms\
C:\Dokumente und Einstellungen\Kötting Peter\Cookies\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Fotos Stallausbau\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Fr. Rasch Bearbeitungen 2006\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Nicht verwendete Desktopverknüpfungen\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Posteing. Urlaub\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Schalke 2008-2009\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Bluetooth\outbox\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Deubner Verlag\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\14.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\16.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\18.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\19.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\26.12.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Fussballhelden\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\kanzlei\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Karnevalssamstag 2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Louis Malvorlagen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Nikolaus 2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Schalke\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Waltenrath Anregungen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Herbert Grönemeyer\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Herbert Grönemeyer\WM Hymne\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Triumvirat\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Triumvirat\A La Carte [Bonus Tracks]\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Various Artists\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Various Artists\Fussball ist unser Leben\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Videos\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\EP Clemen-Heidrich 450-06\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Immobilien\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Korkenzieher\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My PSP Files\Arbeitsoberflächen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My Skype Content\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My Skype Pictures\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\netgeareinstellungen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Schalke\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\SHI Software\InfoPilot\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\SHI Software\InfoPilot\Publikationen\
C:\Dokumente und Einstellungen\Kötting Peter\ElsterFormular\2007-2008\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Dell\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Duggi\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Einkauf\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Ballermann\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Emma Cup 08\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Kanaren\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Kauf\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Mallorca- Nähe Palma\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Mit Internet\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Schloss Spa\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Zeeland und Renesse\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\HR für mcs\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Erbrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Immobilienrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Verkehrsrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Vip Medienfonds\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Links\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Louis\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Louis\Louis - Papierflieger\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Markenrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Microsoft-Websites\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Mobile Favoriten\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Mobile Favorites\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\News\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ponton\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Routenplanung\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Schalke\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Spachteln\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Stallausbau\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Zahnpasta-warnung\
C:\Dokumente und Einstellungen\Kötting Peter\Local Settings\Application Data\RcIncidents\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\.SIPPS\Kötting Peter\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\Search\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Cache\Search80\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Updater\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Color\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\TypeSpt\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\Data\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\00\07\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\03\04\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\04\03\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\07\01\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\09\00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\12\05\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\12\14\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\13\06\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Corel Photo Album\6\PhotoAlbumCache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Dialer\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\2SMX6UYE\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\O6GOYYZZ\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\QRB6XEX4\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\YH7V8VY9\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\FORMS\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Movie Maker\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\OFFICE\ONetConfig\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\OIS\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows NT\NTBackup\data\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Perflib_Perfdata_ca0.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\~DF1623.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\~DF2678.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Cookies\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Div79.tmp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Excel8.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\GLF19.tmp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\GLF23.tmp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\History\History.IE5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\History\History.IE5\MSHist012007070120070702\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\ICD1.tmp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\is-1N7U0.tmp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\language\en_US\images\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\mProjector1640541402\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\VBE\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER16ad.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER2296.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER2855.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER318d.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER4218.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER5846.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER5c9f.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER77d9.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER7b52.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER8136.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER841e.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER8726.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER918c.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER95b1.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER9692.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WER98cc.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERa137.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERa2fc.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERa3a8.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERb797.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERba13.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERbb3f.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERd03a.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERd5c5.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERe4fb.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\WERff39.dir00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Word8.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\{8CD1DEE8-E07D-4141-A106-ECE794C0DC0F}\{CA9EB2CC-FFF0-498E-A784-21D2A77774F2}\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\15I4SG57\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EB1HXMYO\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NHASIU9H\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Z93P8G4Q\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090120080908\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090820080909\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090920080910\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Advoweb an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Dell Empfang an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Dok pk DELL an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Mandate 2003 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Mandate 2005 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Meine Websites auf MSN\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\SharedDocs an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\usb-disc (e) an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\ppDir\
C:\Dokumente und Einstellungen\Kötting Peter\Recent\
C:\Dokumente und Einstellungen\Kötting Peter\SendTo\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\FLV Player\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Games\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\GS-Büro 32\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\HP\iPAQ\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Neoretix\TubeHunter Ultra\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\PartyPoker\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Sage GS-Buchhalter\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Win LohnInfo\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Kötting Peter\UserData\
C:\Dokumente und Einstellungen\Kötting Peter\viewone\
C:\Dokumente und Einstellungen\Kötting Peter\viewone\rep\
C:\Dokumente und Einstellungen\Kötting Peter\Vorlagen\
C:\Dokumente und Einstellungen\LocalService\
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\
C:\Dokumente und Einstellungen\LocalService\Cookies\
C:\Dokumente und Einstellungen\LocalService\Favoriten\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I123MN67\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020320060204\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020520060206\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022120060222\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022220060223\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022320060224\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006041320060414\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006050420060505\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080620080807\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080720080808\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090420080905\
C:\Dokumente und Einstellungen\LocalService\Recent\
C:\Dokumente und Einstellungen\NetworkService\
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Cookies\
C:\Dokumente und Einstellungen\NetworkService\Favoriten\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8A6IEQN6\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ALE3MLMF\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L4QB8ZX0\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SZ25GT4J\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\
C:\downloads\
C:\drivers\
C:\drivers\audio\
C:\drivers\audio\onboard\
C:\drivers\NETWORK\
C:\drivers\NETWORK\ADDON\
C:\drivers\NETWORK\onboard\
C:\drivers\SonyUSB\
C:\drivers\system\
C:\drivers\system\onboard\
C:\drivers\video\
C:\drivers\video\onboard\
C:\Fussball Talentförderung\
C:\gswin\
C:\gswin\00001\
C:\gswin\BACKUP\
C:\gswin\daten\
C:\gswin\ear\
C:\gswin\Elster\
C:\gswin\stddb\
C:\hama\00017657\17657\
C:\hama\49207\
C:\hama\49207\language\0007-German\
C:\hama\49207\language\040c-French (Standard)\
C:\hama\49208\
C:\hama\49208\CardsDrivers\CFCardSyss\
C:\hama\49208\language\0007-German\
C:\i386\
C:\i386\$OEM$\
C:\i386\ASMS\1\DEFAULT\
C:\i386\ASMS\10\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\1000\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\2\DEFAULT\
C:\i386\ASMS\5100\MSFT\WINDOWS\SYSTEM\DEFAULT\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\DXMRTP\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\RTCDLL\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\RTCRES\
C:\i386\ASMS\52\POLICY\MSFT\WINDOWS\NETWORKING\DXMRTP\
C:\i386\ASMS\52\POLICY\MSFT\WINDOWS\NETWORKING\RTCDLL\
C:\i386\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS\
C:\i386\ASMS\60\POLICY\60\COMCTL\
C:\i386\ASMS\6000\MSFT\VCRTL\
C:\i386\ASMS\6000\MSFT\VCRTLINT\
C:\i386\ASMS\6000\MSFT\WINDOWS\COMMON\CONTROLS\
C:\i386\ASMS\70\MSFT\WINDOWS\MSWINCRT\
C:\i386\ASMS\70\POLICY\MSFT\MSWINCRT\
C:\i386\ASMS\7000\MSFT\WINDOWS\MSWINCRT\
C:\i386\COMPDATA\
C:\i386\DRW\
C:\i386\DRW\1031\
C:\i386\DRW\1033\
C:\i386\LANG\
C:\i386\SP1\
C:\i386\SP1\Windows\System32\
C:\i386\SP1\Windows\System32\Drivers\
C:\i386\SP2\Windows\System32\Drivers\
C:\i386\SYSTEM32\
C:\i386\WINNTUPG\
C:\i386\WINNTUPG\ENTINF\
C:\i386\WINNTUPG\MS\MODEMSHR\
C:\i386\WINNTUPG\MS\SNA\
C:\i386\WINNTUPG\OEM\DIGI\ASYNC\
C:\i386\WINNTUPG\OEM\DIGI\ISDN\BRI\
C:\i386\WINNTUPG\OEM\DIGI\ISDN\PRI\
C:\i386\WINNTUPG\OEM\DIGI\REALPORT\
C:\i386\WINNTUPG\OEM\EICON\
C:\i386\WINNTUPG\OEM\EQN\
C:\i386\WINNTUPG\OEM\SPX\MPS\
C:\i386\WINNTUPG\OEM\TIGERJET\
C:\i386\WINNTUPG\PERINF\
C:\i386\WINNTUPG\SRVINF\
C:\Kanzleiorganisation ab Mai 2006\
C:\Kanzleizubehör\Dsl-Router D-Link G 664 T\
C:\KSK-Kontoauszüge\
C:\maxdome\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\1031\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\1031\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\SETUP\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\WINDOWS\INF\
C:\My Downloads\
C:\Netgear-Einstellung\
C:\Program Files\HP\iPAQ\WebReg\bin\
C:\Program Files\InterActual\Common\
C:\Program Files\InterActual\Common\bin\
C:\Program Files\InterActual\Common\profiler\
C:\Program Files\InterActual\Common\profiler\images\
C:\Program Files\InterActual\Common\Video\
C:\Program Files\InterActual\Common\Video\help\
C:\Program Files\InterActual\Common\Video\help\images\
C:\Program Files\InterActual\InterActual Player\
C:\Program Files\InterActual\InterActual Player\bin\
C:\Program Files\InterActual\InterActual Player\help\
C:\Program Files\InterActual\InterActual Player\help\images\
C:\Program Files\InterActual\InterActual Player\help\images\install\
C:\Program Files\InterActual\InterActual Player\IARecord\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\images\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\images\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\t2x\
C:\Program Files\InterActual\InterActual Player\skins\
C:\Program Files\InterActual\InterActual Player\weblinks\
C:\Program Files\InterActual\InterActual Player\weblinks\default\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\images\links\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\images\resizebar\
C:\Program Files\InterActual\InterActual Player\weblinks\nodisc\
C:\Programme\
C:\Programme\Adobe\Acrobat 6.0\Resource\CMap\
C:\Programme\Adobe\Acrobat 6.0\Resource\Font\
C:\Programme\Adobe\Adobe Help Viewer\1.0\
C:\Programme\Adobe\Adobe Help Viewer\1.0\Resources\de\
C:\Programme\Adobe\Adobe Help Viewer\1.0\Resources\en\
C:\Programme\Adobe\Reader 8.0\Esl\
C:\Programme\Adobe\Reader 8.0\Reader\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\AIR\
C:\Programme\Adobe\Reader 8.0\Reader\AMT\
C:\Programme\Adobe\Reader 8.0\Reader\BeyondReader\DEU\Onramp\
C:\Programme\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\
C:\Programme\Adobe\Reader 8.0\Reader\Browser\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\DEU\Images\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\ENU\Images\
C:\Programme\Adobe\Reader 8.0\Reader\IDTemplates\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\IDTemplates\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\Javascripts\
C:\Programme\Adobe\Reader 8.0\Reader\Legal\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\Legal\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\Optional\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\PMP\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\MPP\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins3d\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins3d\prc\
C:\Programme\Adobe\Reader 8.0\Reader\SPPlugins\
C:\Programme\Adobe\Reader 8.0\Reader\Tracker\
C:\Programme\Adobe\Reader 8.0\Resource\
C:\Programme\Adobe\Reader 8.0\Resource\CMap\
C:\Programme\Adobe\Reader 8.0\Resource\Font\
C:\Programme\Adobe\Reader 8.0\Resource\Font\PFM\
C:\Programme\Adobe\Reader 8.0\Resource\Linguistics\LanguageNames\
C:\Programme\Adobe\Reader 8.0\Resource\Linguistics\Providers\Proximity\
C:\Programme\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1031-7B44-A81200000003}\
C:\Programme\Adobe\Security Update\
C:\Programme\Anschreiben\
C:\Programme\AntiVir PersonalEdition Classic\
C:\Programme\AntiVir PersonalEdition Classic\FAILSAFE\
C:\Programme\ArcSoft\PhotoBase\
C:\Programme\ArcSoft\PhotoBase\ALBUMS\
C:\Programme\ArcSoft\PhotoBase\Borders\
C:\Programme\ArcSoft\PhotoBase\PHOTOS\
C:\Programme\ArcSoft\PhotoBase\support\
C:\Programme\ArcSoft\PhotoBase\Template\
C:\Programme\ArcSoft\PhotoBase\Web\
C:\Programme\ArcSoft\PhotoStudio 2000\
C:\Programme\ArcSoft\PhotoStudio 2000\album-2\
C:\Programme\ArcSoft\PhotoStudio 2000\Albums\
C:\Programme\ArcSoft\PhotoStudio 2000\brush\
C:\Programme\ArcSoft\PhotoStudio 2000\Samples\
C:\Programme\ArcSoft\PhotoStudio 2000\Shapes\
C:\Programme\ArcSoft\PhotoStudio 2000\stamps\
C:\Programme\ArcSoft\PhotoStudio 2000\Texture\
C:\Programme\ArcSoft\PhotoStudio 2000\Web\
C:\Programme\ArcSoft\PhotoStudio 2000\Web\DGUI\
C:\Programme\AvantGo Connect\
C:\Programme\AvantGo Connect\AvantGo\
C:\Programme\Borland\Common Files\BDE\
C:\Programme\Canon\ScanGear Toolbox Ver3\
C:\Programme\Client\
C:\Programme\Common Files\Microsoft Shared\NoteSync Forms\
C:\Programme\Corel\Corel Photo Album 6\
C:\Programme\Corel\Corel Photo Album 6\Cameras\
C:\Programme\Corel\Corel Photo Album 6\Components\Tables\
C:\Programme\Corel\Corel Photo Album 6\Content\app\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\StartScreen\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Steps\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 21590x27940\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 27940x21590\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 30480x30480\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Calendar\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\CDLabel\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Certificate\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Collage\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\ECard\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\GreetingCard\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Magazine\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\PrintLayout 21590x27940\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Translations\
C:\Programme\Corel\Corel Photo Album 6\Filters\
C:\Programme\Corel\Corel Photo Album 6\Flash\
C:\Programme\Corel\Corel Photo Album 6\Frames\
C:\Programme\Corel\Corel Photo Album 6\LangDlls\
C:\Programme\Corel\Corel Photo Album 6\pcuui\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\Button\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\Frame\
C:\Programme\Corel\Corel Photo Album 6\Photo Edges\
C:\Programme\Corel\Corel Photo Album 6\PhotoServices\
C:\Programme\Corel\Corel Photo Album 6\PluginCodecs\
C:\Programme\Corel\Corel Photo Album 6\SonicResources\
C:\Programme\Corel\Corel Photo Album 6\SonicText\
C:\Programme\Corel\Corel Photo Album 6\Styles\NTSC\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\NTSC\PA6_Style\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\PAL\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\PAL\PA6_Style\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\system\
C:\Programme\Corel\Corel Photo Album 6\system\accugs\
C:\Programme\Corel\Corel Photo Album 6\VCD Backgrounds\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Muster\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Struktur\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Verschiedenes\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\graphics\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\logos\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Bergkette\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Blumen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Dreifaltigkeit\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Filmstreifen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Frühlingsblumen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Gelb und lila\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Holz\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Katalog\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Katalog 2\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Logo\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Reisebericht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Schwarz und grau\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\ScriptLib\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Seite an Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Weißes Papier\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\utils\
C:\Programme\Creative\MediaSource\
C:\Programme\Creative\MediaSource\Detector\
C:\Programme\Creative\MediaSource\Detector\Theme\Default\
C:\Programme\Creative\MediaSource\Detector\Theme\Icons\
C:\Programme\Creative\MediaSource\Go\
C:\Programme\Creative\MediaSource\Go\Help\
C:\Programme\Creative\MediaSource\Go\Theme\Default\
C:\Programme\Creative\MediaSource\Go\Theme\Icons\
C:\Programme\Creative\MediaSource\Help\
C:\Programme\Creative\MediaSource\Theme\Acupunch\
C:\Programme\Creative\MediaSource\Theme\Default\
C:\Programme\Creative\MediaSource\Theme\GM01\
C:\Programme\Creative\MediaSource\Theme\Icons\
C:\Programme\Creative\MediaSource\Theme\Micro\
C:\Programme\Creative\MediaSource\Theme\Mini\
C:\Programme\Creative\MediaSource\Theme\PlayCenter\
C:\Programme\Creative\MediaSource\Theme\RB 002\
C:\Programme\Creative\MediaSource\Wizard\AudioCvt\
C:\Programme\Creative\MediaSource\Wizard\CDCover2\
C:\Programme\Creative\MediaSource\Wizard\Import\
C:\Programme\Creative\MediaSource\Wizard\ImportPlaylist\
C:\Programme\Creative\MediaSource\Wizard\QuickStart\
C:\Programme\Creative\SBAudigy\EAX\
C:\Programme\Creative\SBAudigy\EAX\help\
C:\Programme\Creative\SBAudigy\EAX\Theme\Default\
C:\Programme\Creative\SBAudigy\EAX\Theme\Icons\
C:\Programme\Creative\SBAudigy\Equalizer\
C:\Programme\Creative\SBAudigy\Equalizer\Help\
C:\Programme\Creative\SBAudigy\Equalizer\Theme\Default\
C:\Programme\Creative\SBAudigy\Equalizer\Theme\Icons\
C:\Programme\Creative\SBAudigy\Program\
C:\Programme\Creative\SBAudigy\Program\addon\
C:\Programme\Creative\SBAudigy\Program\Common\
C:\Programme\Creative\SBAudigy\Program\Lang\
C:\Programme\Creative\SBAudigy\Program\win2k_xp\
C:\Programme\Creative\SBAudigy\SFBM\
C:\Programme\Creative\SBAudigy\Speaker Settings\
C:\Programme\Creative\SBAudigy\Speaker Settings\Help\
C:\Programme\Creative\SBAudigy\Speaker Settings\Theme\Default\
C:\Programme\Creative\SBAudigy\Speaker Settings\Theme\Icons\
C:\Programme\Creative\SBAudigy\Speaker Settings\WaveFile\
C:\Programme\Creative\SBAudigy\Surround Mixer\
C:\Programme\Creative\SBAudigy\Surround Mixer\Help\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Default\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Icons\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker21\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker41\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker51\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker61\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker71\
C:\Programme\Creative\SBAudigy\WaveStudio\
C:\Programme\Creative\SBAudigy\WaveStudio\Plugins\
C:\Programme\Creative\Shared Files\
C:\Programme\Creative\Shared Files\Media Sniffer\
C:\Programme\Creative\Shared Files\Music Analyzer\
C:\Programme\Creative\Shared Files\SBMB\
C:\Programme\Creative\Shared Files\SkinData\
C:\Programme\Creative\Shared Files\Smart Playlist\
C:\Programme\Creative\ShareDLL\
C:\Programme\Creative\ShareDLL\CADI\
C:\Programme\Creative\Sound Blaster Audigy ADVANCED MB\Product Registration\German\
C:\Programme\Creative\Theme\1031\Default\
C:\Programme\Creative\Theme\Icons\
C:\Programme\Creative\VoiceCenter\
C:\Programme\Dell\ArtEuro\html\
C:\Programme\Dell\ArtEuro\icons\
C:\Programme\Dell\ArtEuro\media\images\
C:\Programme\Dell\ArtEuro\media\images\buttons\
C:\Programme\Dell\ArtEuro\media\images\promos\
C:\Programme\Dell\ArtEuro\media\images\titles\
C:\Programme\Dell\ArtEuro\scripts\
C:\Programme\Dell\ArtEuro\styles\
C:\Programme\Dell\Media Experience\
C:\Programme\Dell\Media Experience\Components\tables\
C:\Programme\Dell\Media Experience\Documentation\DEU\
C:\Programme\Dell\Media Experience\Error Strings\DEU\
C:\Programme\Dell\Media Experience\Error Strings\DEU\Win\
C:\Programme\Dell\Media Experience\Filters\
C:\Programme\Dell\Media Experience\Help\DEU\
C:\Programme\Dell\Media Experience\IAPCSDK\
C:\Programme\Dell\Media Experience\IAPCSDK\common\setup\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\pcsdk\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\t2x\
C:\Programme\Dell\Media Experience\InterActual\
C:\Programme\Dell\Media Experience\InterActual\bin\
C:\Programme\Dell\Media Experience\PluginCodecs\
C:\Programme\Dell\Media Experience\Plugins\
C:\Programme\Dell\Media Experience\Plugins\DVDPlayback\
C:\Programme\Dell\Media Experience\Plugins\FileImport\
C:\Programme\Dell\Media Experience\Plugins\MyMusic\
C:\Programme\Dell\Media Experience\Plugins\MyPictures\
C:\Programme\Dell\Media Experience\Plugins\MyVideos\
C:\Programme\Dell\Media Experience\Plugins\PNGS\
C:\Programme\Dell\Media Experience\Plugins\PrintWizard\
C:\Programme\Dell\Media Experience\Sample Content\Movies\
C:\Programme\Dell\Media Experience\Sample Content\Music\Larry A Burr\
C:\Programme\Dell\Media Experience\Sample Content\Music\Ray O'Hara\
C:\Programme\Dell\Media Experience\Sample Content\Music\Sean Penn\
C:\Programme\Dell\Media Experience\Sample Content\Pictures\Nature\
C:\Programme\Dell\Media Experience\SFXPlugins\
C:\Programme\Dell\Media Experience\Skin\
C:\Programme\Dell\Media Experience\SonicResources\
C:\Programme\Dell\Media Experience\SonicText\
C:\Programme\Dell\Media Experience\TranscoderPlugins\
C:\Programme\Dell Wireless\
C:\Programme\Dell Wireless\Drivers\
C:\Programme\Dell Wireless\Drivers\2K\
C:\Programme\Deubner\PraxisModul Mietrecht\
C:\Programme\Deubner\PraxisModul Mietrecht\collections\
C:\Programme\Deubner\PraxisModul Mietrecht\collections\misc\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\english\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\french\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\german\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\italian\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\spanish\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\prod\lss\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\prod\rca\
C:\Programme\Deubner\PraxisModul Mietrecht\help\
C:\Programme\Deubner\PraxisModul Mietrecht\help\misc\
C:\Programme\Deubner\PraxisModul Mietrecht\language\German\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVBlankDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVFavPlusNav\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVHTMLDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVIEDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\pics\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\switchoriginal\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\switchoriginal\pics\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVMyFilesNavigator\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVNavigator\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVOLEDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVOnStart\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVPDFDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVPrintPlus\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVRTFDisplay\
C:\Programme\Deutscher Anwaltverlag\AnwaltFormulare\
C:\Programme\Deutscher Anwaltverlag\AnwaltFormulare Zwangsvollstreckung\
C:\Programme\DivX\
C:\Programme\DivX\DivX Codec\
C:\Programme\DivX\DivX Content Uploader\
C:\Programme\DivX\DivX Converter\
C:\Programme\DivX\DivX Converter\Images\
C:\Programme\DivX\DivX Converter\Microsoft.VC80.CRT\
C:\Programme\DivX\DivX Converter\Microsoft.VC80.MFC\
C:\Programme\DivX\DivX Web Player\
C:\Programme\DivX\DivX Web Player\Microsoft.VC80.CRT\
C:\Programme\DivX\DivX Web Player\Skins\
C:\Programme\DivX\Movies\
C:\Programme\DOT\
C:\Programme\DSA\
C:\Programme\ElsterFormular\2006-2007\
C:\Programme\ElsterFormular\2006-2007\Stylesheet\
C:\Programme\ElsterFormular\2007-2008\
C:\Programme\ElsterFormular\2007-2008\Schema\
C:\Programme\ElsterFormular\2007-2008\Stylesheet\
C:\Programme\Fernwartung\
C:\Programme\FLV Player\
C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\
C:\Programme\Gemeinsame Dateien\Adobe\Color\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\8.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\8.0\images\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\8.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\8.0\images\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\ICU\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\Adobe\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\Mac\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\win\
C:\Programme\Gemeinsame Dateien\Adobe\Updater5\
C:\Programme\Gemeinsame Dateien\Caere\Documents\
C:\Programme\Gemeinsame Dateien\Caere\EXPORT\
C:\Programme\Gemeinsame Dateien\Caere\ImgLib\
C:\Programme\Gemeinsame Dateien\Caere\OCR\
C:\Programme\Gemeinsame Dateien\Caere\Scan Manager\
C:\Programme\Gemeinsame Dateien\Corel\AutoUpdate\
C:\Programme\Gemeinsame Dateien\Corel\AutoUpdate\German\
C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\
C:\Programme\Gemeinsame Dateien\DESIGNER\
C:\Programme\Gemeinsame Dateien\Dienste\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\engine\6\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\IScript\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\09\00\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\09\01\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\01\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\50\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\images\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\j2re1.4.2-b28\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_07.b06\
C:\Programme\Gemeinsame Dateien\Marmiko Shared\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Equation\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\EURO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Grphflt\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\INK\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\DRIVERS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSClientDataMgr\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSDraw\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSInfo\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSORUN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Note-It\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\NoteSync Forms\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Portal\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Shoebox\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\LISTS\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Stationery\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\TextConv\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\AFTRNOON\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\ARCTIC\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\AXIS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BLENDS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BLUECALM\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BREEZE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CANYON\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CAPSULES\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CASCADE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\COMPASS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CONCRETE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\DEEPBLUE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EDGE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EVRGREEN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EXPEDITN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\ICE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\IRIS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\JOURNAL\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\NETWORK\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PAPYRUS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PIXEL\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PROFILE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\REFINED\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\RIPPLE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SATIN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SKY\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SLATE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SONORA\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SPRING\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SUMIPNTG\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\WATER\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\WATERMAR\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Triedit\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VGX\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\60\BIN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\60\BIN\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\WordArt\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1036\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1040\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\2057\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\Sound\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\Resources\1031\
C:\Programme\Gemeinsame Dateien\Nero\VideoFilter\
C:\Programme\Gemeinsame Dateien\Real\Update_OB\
C:\Programme\Gemeinsame Dateien\Roxio Shared\Certificates8\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\SAR_HTML\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\SAR_HTML\images\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Datev\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Elster\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\Onlinebanking\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\SageDB ODBC 3.51 Treiber\
C:\Programme\Gemeinsame Dateien\SHI\InfoPilot\Deubner Verlag\
C:\Programme\Gemeinsame Dateien\Skype\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Local Manager\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\Plugins\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\Lang\
C:\Programme\Gemeinsame Dateien\Softwin\Setup Information\{58C961D2-E546-43B7-B010-0F5B8F3D23CA}\
C:\Programme\Gemeinsame Dateien\Sonic Shared\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\Lexicon\1033\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\TTS\1033\
C:\Programme\Gemeinsame Dateien\Symantec Shared\
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Gemeinsame Dateien\Symantec Shared\Decomposers\
C:\Programme\Gemeinsame Dateien\Symantec Shared\Help\
C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\
C:\Programme\Gemeinsame Dateien\System\
C:\Programme\Gemeinsame Dateien\System\ado\
C:\Programme\Gemeinsame Dateien\System\msadc\
C:\Programme\Gemeinsame Dateien\System\MSMAPI\1031\
C:\Programme\Gemeinsame Dateien\System\Ole DB\
C:\Programme\Gemeinsame Dateien\System\Ole DB\resources\1031\
C:\Programme\Gemeinsame Dateien\System\Ole DB\resources\1033\
C:\Programme\Google\
C:\Programme\Google\Common\Google Updater\
C:\Programme\Google\GoogleToolbarNotifier\
C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\
C:\Programme\HiJaak PhoTags\Calendars\
C:\Programme\HiJaak PhoTags\Textures\
C:\Programme\InstallShield Installation Information\
C:\Programme\InstallShield Installation Information\DEUBNER VERLAG PRAXISMODUL MIETRECHT 1_0\
C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\
C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\
C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\
C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\
C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\Bitmaps\
C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\
C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\
C:\Programme\InstallShield Installation Information\{3CA9D105-113C-11D8-AB3E-000102B0F79A}\
C:\Programme\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\
C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\
C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\
C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\Bitmaps\
C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\
C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\
C:\Programme\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\WIN98ME\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\WINXP2K\
C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\
C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\
C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\
C:\Programme\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\
C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\
C:\Programme\InstallShield Installation Information\{8D2AE3F6-79DF-423C-91CB-389F6FB5837B}\
C:\Programme\InstallShield Installation Information\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\
C:\Programme\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\
C:\Programme\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\
C:\Programme\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\
C:\Programme\InstallShield Installation Information\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}\
C:\Programme\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\
C:\Programme\InstallShield Installation Information\{C41F4616-44B6-4E8D-BFC7-4267862A2CE1}\
C:\Programme\InstallShield Installation Information\{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}\
C:\Programme\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\
C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\
C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\
C:\Programme\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\
C:\Programme\Intel\PROSetWired\
C:\Programme\Intel\PROSetWired\NCS\Common\Resource\
C:\Programme\Intel\PROSetWired\NCS\EAL\
C:\Programme\Intel\PROSetWired\NCS\FTMI\
C:\Programme\Intel\PROSetWired\NCS\PROSet\
C:\Programme\Intel\PROSetWired\NCS\PROSet\8023\
C:\Programme\Intel\PROSetWired\NCS\RAP\
C:\Programme\Intel\PROSetWired\NCS\RAP\8023\
C:\Programme\Intel\PROSetWired\NCS\RuleSvc\
C:\Programme\Intel\PROSetWired\NCS\Sync\
C:\Programme\Intel\PROSetWired\NCS\Sync\8023\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\CDM\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\CDM\cimv2\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\cimv2\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\cimv2\
C:\Programme\Internet Explorer\
C:\Programme\Internet Explorer\Connection Wizard\
C:\Programme\Internet Explorer\de-de\
C:\Programme\Internet Explorer\MUI\0407\
C:\Programme\Internet Explorer\MUI\0409\
C:\Programme\Internet Explorer\PLUGINS\
C:\Programme\Internet Explorer\SIGNUP\
C:\Programme\IVT Corporation\BlueSoleil\
C:\Programme\IVT Corporation\BlueSoleil\Device\Win2k\
C:\Programme\IVT Corporation\BlueSoleil\driver\BCSP\
C:\Programme\IVT Corporation\BlueSoleil\driver\COM\
C:\Programme\IVT Corporation\BlueSoleil\driver\PCMCIA\
C:\Programme\IVT Corporation\BlueSoleil\driver\PCMCIA\socket\
C:\Programme\IVT Corporation\BlueSoleil\driver\USB\
C:\Programme\Java\jre1.6.0_07\
C:\Programme\Java\jre1.6.0_07\bin\
C:\Programme\Java\jre1.6.0_07\bin\client\
C:\Programme\Java\jre1.6.0_07\lib\
C:\Programme\Java\jre1.6.0_07\lib\cmm\
C:\Programme\Java\jre1.6.0_07\lib\deploy\
C:\Programme\Java\jre1.6.0_07\lib\ext\
C:\Programme\Java\jre1.6.0_07\lib\fonts\
C:\Programme\Java\jre1.6.0_07\lib\i386\
C:\Programme\Java\jre1.6.0_07\lib\im\
C:\Programme\Java\jre1.6.0_07\lib\images\cursors\
C:\Programme\Java\jre1.6.0_07\lib\management\
C:\Programme\Java\jre1.6.0_07\lib\security\
C:\Programme\Java\jre1.6.0_07\lib\servicetag\
C:\Programme\Java\jre1.6.0_07\lib\zi\
C:\Programme\Java\jre1.6.0_07\lib\zi\Africa\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Argentina\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Indiana\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Kentucky\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\North_Dakota\
C:\Programme\Java\jre1.6.0_07\lib\zi\Antarctica\
C:\Programme\Java\jre1.6.0_07\lib\zi\Asia\
C:\Programme\Java\jre1.6.0_07\lib\zi\Atlantic\
C:\Programme\Java\jre1.6.0_07\lib\zi\Australia\
C:\Programme\Java\jre1.6.0_07\lib\zi\Etc\
C:\Programme\Java\jre1.6.0_07\lib\zi\Europe\
C:\Programme\Java\jre1.6.0_07\lib\zi\Indian\
C:\Programme\Java\jre1.6.0_07\lib\zi\Pacific\
C:\Programme\Java\jre1.6.0_07\lib\zi\SystemV\
C:\Programme\Kr\
C:\Programme\McAfee\SpamKiller\
C:\Programme\Messenger\
C:\Programme\Microsoft ActiveSync\
C:\Programme\Microsoft ActiveSync\drivers\
C:\Programme\Microsoft ActiveSync\HP Image Transfer\
C:\Programme\Microsoft Office\MEDIA\CAGCAT10\
C:\Programme\Microsoft Office\MEDIA\CAGCAT10\1031\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\1031\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\AUTOSHAP\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\BULLETS\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\LINES\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\1031\
C:\Programme\Microsoft Office\OFFICE11\1031\111\
C:\Programme\Microsoft Office\OFFICE11\1031\BOTSTYLE\
C:\Programme\Microsoft Office\OFFICE11\1031\DataServices\
C:\Programme\Microsoft Office\OFFICE11\1033\
C:\Programme\Microsoft Office\OFFICE11\1033\BOTSTYLE\
C:\Programme\Microsoft Office\OFFICE11\ADDINS\
C:\Programme\Microsoft Office\OFFICE11\CONVERT\
C:\Programme\Microsoft Office\OFFICE11\CONVERT\1031\
C:\Programme\Microsoft Office\OFFICE11\FORMS\1031\
C:\Programme\Microsoft Office\OFFICE11\HTML\
C:\Programme\Microsoft Office\OFFICE11\Makro\
C:\Programme\Microsoft Office\OFFICE11\Migration\
C:\Programme\Microsoft Office\OFFICE11\QUERIES\
C:\Programme\Microsoft Office\OFFICE11\SAMPLES\
C:\Programme\Microsoft Office\OFFICE11\XLATORS\
C:\Programme\Microsoft Office\Templates\1031\
C:\Programme\Microsoft Office\Templates\1031\FAX\
C:\Programme\Microsoft Office\Templates\Presentation Designs\
C:\Programme\Microsoft Works\
C:\Programme\Microsoft Works\1031\
C:\Programme\Microsoft Works\1031\Tasks\
C:\Programme\Microsoft Works\1031\Wizards\
C:\Programme\Microsoft Works\1033\
C:\Programme\Microsoft.NET\Primary Interop Assemblies\
C:\Programme\Movie Maker\
C:\Programme\Movie Maker\MUI\0407\
C:\Programme\Movie Maker\Shared\
C:\Programme\Movie Maker\Shared\Profiles\
C:\Programme\MSN\MSNCoreFiles\Install\
C:\Programme\MSN\MSNCoreFiles\Install\MSN9Components\
C:\Programme\MSN Gaming Zone\Windows\
C:\Programme\Neoretix\TubeHunter Ultra\
C:\Programme\NetMeeting\
C:\Programme\Nomos\FormularBibliothek\Zivilprozess\
C:\Programme\Norton Ghost\
C:\Programme\Norton Ghost\Agent\
C:\Programme\Norton Ghost\Agent\History\
C:\Programme\Norton Ghost\Agent\Schedule\
C:\Programme\Norton Ghost\Browser\
C:\Programme\Norton Ghost\Browser\GhostExplorer\DE\
C:\Programme\Norton Ghost\Console\
C:\Programme\Norton Ghost\Shared\
C:\Programme\Norton Ghost\Utility\
C:\Programme\OfficeUpdate11\
C:\Programme\Online-Dienste\
C:\Programme\Outlook Express\
C:\Programme\Panda Security\ActiveScan 2.0\
C:\Programme\Panda Security\ActiveScan 2.0\psqstore\
C:\Programme\PartyGaming\
C:\Programme\PartyGaming\images\
C:\Programme\PartyGaming\Language\en_US\
C:\Programme\PartyGaming\PartyCasino\
C:\Programme\PartyGaming\PartyCasino\Images\
C:\Programme\PartyGaming\PartyCasino\Images\games\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\blackjack\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\blackjack\blackjack\
C:\Programme\PartyGaming\PartyCasino\Images\lobby\
C:\Programme\PartyGaming\PartyCasino\language\
C:\Programme\PartyGaming\PartyCasino\language\de_DE\
C:\Programme\PartyGaming\PartyCasino\language\de_DE\images\
C:\Programme\PartyGaming\PartyCasino\language\en_US\
C:\Programme\PartyGaming\PartyCasino\language\en_US\articles\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\blackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\blackjack\blackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\multiplayerbj\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\multiplayerbj\multiplayerblackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\lobby\
C:\Programme\PartyGaming\PartyCasino\language\es_ES\
C:\Programme\PartyGaming\PartyCasino\language\es_ES\images\
C:\Programme\PartyGaming\PartyCasino\Temp\
C:\Programme\PartyGaming\PartyPoker\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\articles\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\images\
C:\Programme\PartyGaming\PartyPoker\PokerTrainer\
C:\Programme\PartyGaming\PartyPoker\tmpUpgrade\
C:\Programme\PartyGaming\tmpUpgrade\
C:\Programme\PokerStars.NET\
C:\Programme\PokerStars.NET\backup\
C:\Programme\PokerStars.NET\backup\Gx\templates\
C:\Programme\PokerStars.NET\backup\Themes\default\
C:\Programme\PokerStars.NET\Gx\
C:\Programme\PokerStars.NET\Gx\templates\
C:\Programme\PokerStars.NET\ImgCache\
C:\Programme\Readiris\
C:\Programme\Readiris\binary\
C:\Programme\Readiris\Manual\
C:\Programme\Readiris\Readme\
C:\Programme\Roxio\RecordNow Audio\
C:\Programme\Roxio\RecordNow Copy\
C:\Programme\Sage\GSBuchhalter\
C:\Programme\Sage\GSBuchhalter\update\
C:\Programme\Sage\SageDB 5.0\
C:\Programme\Sage\SageDB 5.0\bin\
C:\Programme\Sage\SageDB 5.0\share\
C:\Programme\Sage\SageDB 5.0\share\charsets\
C:\Programme\Sage\SageDB 5.0\share\english\
C:\Programme\Sage\SageDB 5.0\share\german\
C:\Programme\Schriftsätze\Arbeitsrecht\
C:\Programme\Schriftsätze\Familienrecht\HausratUndEhewohnung\
C:\Programme\Schriftsätze\Familienrecht\Scheidung\
C:\Programme\Schriftsätze\Familienrecht\Sorgerecht\
C:\Programme\Schriftsätze\Familienrecht\Umgangsrecht\
C:\Programme\Schriftsätze\Familienrecht\Unterhaltsgeld\
C:\Programme\Schriftsätze\Familienrecht\Vereinbarungen\
C:\Programme\Schriftsätze\Familienrecht\Versorgungsausgleich\
C:\Programme\Schriftsätze\Familienrecht\Zugewinnausgleich\
C:\Programme\Schriftsätze\Korrespondenz mit Kollegen\
C:\Programme\Schriftsätze\Korrespondenz mit Mandant\
C:\Programme\Schriftsätze\KrWiralt\
C:\Programme\Schriftsätze\Mediation\
C:\Programme\Schriftsätze\Mietrecht\
C:\Programme\Schriftsätze\Notariat\Anschreiben\
C:\Programme\Schriftsätze\Notariat\Sonstige\
C:\Programme\Schriftsätze\Notariat\Verträge\
C:\Programme\Schriftsätze\Prozesskostenhilfe\
C:\Programme\Schriftsätze\Rechtsmittel und Anträge\
C:\Programme\Schriftsätze\Sonstige\
C:\Programme\Schriftsätze\Strafrecht\
C:\Programme\Schriftsätze\UrkundenScheckUndWechselprozess\
C:\Programme\Schriftsätze\Vereinbarungen\
C:\Programme\Schriftsätze\Verkehrsunfallsachen\
C:\Programme\Server\
C:\Programme\Sigmatel\C-Major Audio\WDM\
C:\Programme\Skype\Phone\
C:\Programme\Skype\Plugin Manager\
C:\Programme\Skype\Plugin Manager\MLS\
C:\Programme\SmarThru 4\
C:\Programme\SmarThru 4\Chinese\
C:\Programme\SmarThru 4\English\
C:\Programme\SmarThru 4\French\
C:\Programme\SmarThru 4\German\
C:\Programme\SmarThru 4\Images\
C:\Programme\SmarThru 4\Italian\
C:\Programme\SmarThru 4\Korean\
C:\Programme\SmarThru 4\Portuguese\
C:\Programme\SmarThru 4\Portuguese (Brazilian)\
C:\Programme\SmarThru 4\Russian\
C:\Programme\SmarThru 4\Spanish\
C:\Programme\Softwin\BitDefender9\
C:\Programme\Sony\Sony Picture Utility\
C:\Programme\Sony\Sony Picture Utility\Browser\
C:\Programme\Sony\Sony Picture Utility\Browser\help\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_cmn\STYLES\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_nav\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_nav\images_nav\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\image_browsepicture_com\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\image_browsepicture_loc\
C:\Programme\Sony\Sony Picture Utility\Browser\ipp20\
C:\Programme\Sony\Sony Picture Utility\Importer\DCF\
C:\Programme\Sony\Sony Picture Utility\Importer\DCF\ipp20\
C:\Programme\Sony\Sony Picture Utility\InitTool\
C:\Programme\Sony\Sony Picture Utility\Support\
C:\Programme\Sony\Sony Picture Utility\Support\images\
C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\
C:\Programme\Spybot - Search & Destroy\
C:\Programme\Spybot - Search & Destroy\Dummies\
C:\Programme\Spybot - Search & Destroy\Help\
C:\Programme\Spybot - Search & Destroy\Includes\
C:\Programme\Spybot - Search & Destroy\Languages\
C:\Programme\Spybot - Search & Destroy\Plugins\
C:\Programme\Spybot - Search & Destroy\Skins\
C:\Programme\Spybot - Search & Destroy\Updates\
C:\Programme\Startup\
C:\Programme\Sun\OpenOffice.org Installer 1.0\
C:\Programme\Symantec\LiveUpdate\
C:\Programme\Tabellen\
C:\Programme\Tk\
C:\Programme\Trend Micro\HijackThis\
C:\Programme\Win LohnInfo\
C:\Programme\Win LohnInfo\ENDE\
C:\Programme\Win LohnInfo\START\
C:\Programme\Windows Media Connect 2\
C:\Programme\Windows Media Player\
C:\Programme\Windows Media Player\Network Sharing\
C:\Programme\Windows Media Player\Skins\
C:\Programme\Windows NT\
C:\Programme\Windows NT\Pinball\
C:\Programme\Windows NT\Zubehör\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-1006\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-1007\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\SQLBASE\
C:\SQLBASE\ADVOWARE\
C:\SQLBASE\BLZ\
C:\SQLBASE\GERICHTE\
C:\SQLBASE\ORTE\
C:\Strafrecht-Sitzung\
C:\SWTOOLS\FIRMWARE\HLDS\GCC-4482b\
C:\System Volume Information\
C:\WINDOWS\
C:\WINDOWS\$hf_mig$\KB873339\
C:\WINDOWS\$hf_mig$\KB873339\SP2QFE\
C:\WINDOWS\$hf_mig$\KB873339\update\
C:\WINDOWS\$hf_mig$\KB885250\
C:\WINDOWS\$hf_mig$\KB885250\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885250\update\
C:\WINDOWS\$hf_mig$\KB885835\
C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885835\update\
C:\WINDOWS\$hf_mig$\KB885836\
C:\WINDOWS\$hf_mig$\KB885836\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885836\update\
C:\WINDOWS\$hf_mig$\KB886185\
C:\WINDOWS\$hf_mig$\KB886185\SP2QFE\
C:\WINDOWS\$hf_mig$\KB886185\update\
C:\WINDOWS\$hf_mig$\KB887472\
C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\
C:\WINDOWS\$hf_mig$\KB887472\update\
C:\WINDOWS\$hf_mig$\KB887742\
C:\WINDOWS\$hf_mig$\KB887742\SP2QFE\
C:\WINDOWS\$hf_mig$\KB887742\update\
C:\WINDOWS\$hf_mig$\KB888113\
C:\WINDOWS\$hf_mig$\KB888113\SP2QFE\
C:\WINDOWS\$hf_mig$\KB888113\update\
C:\WINDOWS\$hf_mig$\KB888302\
C:\WINDOWS\$hf_mig$\KB888302\SP2QFE\
C:\WINDOWS\$hf_mig$\KB888302\update\
C:\WINDOWS\$hf_mig$\KB890046\
C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890046\update\
C:\WINDOWS\$hf_mig$\KB890175\
C:\WINDOWS\$hf_mig$\KB890175\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890175\update\
C:\WINDOWS\$hf_mig$\KB890859\
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890859\update\
C:\WINDOWS\$hf_mig$\KB891781\
C:\WINDOWS\$hf_mig$\KB891781\SP2QFE\
C:\WINDOWS\$hf_mig$\KB891781\update\
C:\WINDOWS\$hf_mig$\KB893066\
C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\
C:\WINDOWS\$hf_mig$\KB893066\update\
C:\WINDOWS\$hf_mig$\KB893756\
C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\
C:\WINDOWS\$hf_mig$\KB893756\update\
C:\WINDOWS\$hf_mig$\KB894391\
C:\WINDOWS\$hf_mig$\KB894391\SP2QFE\
C:\WINDOWS\$hf_mig$\KB894391\update\
C:\WINDOWS\$hf_mig$\KB896358\
C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896358\update\
C:\WINDOWS\$hf_mig$\KB896422\
C:\WINDOWS\$hf_mig$\KB896422\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896422\update\
C:\WINDOWS\$hf_mig$\KB896423\
C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896423\update\
C:\WINDOWS\$hf_mig$\KB896424\
C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896424\update\
C:\WINDOWS\$hf_mig$\KB896428\
C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896428\update\
C:\WINDOWS\$hf_mig$\KB896688\
C:\WINDOWS\$hf_mig$\KB896688\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896688\update\
C:\WINDOWS\$hf_mig$\KB898461\
C:\WINDOWS\$hf_mig$\KB898461\update\
C:\WINDOWS\$hf_mig$\KB899587\
C:\WINDOWS\$hf_mig$\KB899587\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899587\update\
C:\WINDOWS\$hf_mig$\KB899588\
C:\WINDOWS\$hf_mig$\KB899588\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899588\update\
C:\WINDOWS\$hf_mig$\KB899589\
C:\WINDOWS\$hf_mig$\KB899589\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899589\update\
C:\WINDOWS\$hf_mig$\KB899591\
C:\WINDOWS\$hf_mig$\KB899591\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899591\update\
C:\WINDOWS\$hf_mig$\KB900485\
C:\WINDOWS\$hf_mig$\KB900485\SP2QFE\
C:\WINDOWS\$hf_mig$\KB900485\update\
C:\WINDOWS\$hf_mig$\KB900725\
C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\
C:\WINDOWS\$hf_mig$\KB900725\update\
C:\WINDOWS\$hf_mig$\KB901017\
C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\
C:\WINDOWS\$hf_mig$\KB901017\update\
C:\WINDOWS\$hf_mig$\KB901190\
C:\WINDOWS\$hf_mig$\KB901190\SP2QFE\lang\
C:\WINDOWS\$hf_mig$\KB901190\update\
C:\WINDOWS\$hf_mig$\KB901214\
C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\
C:\WINDOWS\$hf_mig$\KB901214\update\
C:\WINDOWS\$hf_mig$\KB902400\
C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\
C:\WINDOWS\$hf_mig$\KB902400\update\
C:\WINDOWS\$hf_mig$\KB904706\
C:\WINDOWS\$hf_mig$\KB904706\SP2QFE\
C:\WINDOWS\$hf_mig$\KB904706\update\
C:\WINDOWS\$hf_mig$\KB904942\
C:\WINDOWS\$hf_mig$\KB904942\SP2QFE\
C:\WINDOWS\$hf_mig$\KB904942\update\
C:\WINDOWS\$hf_mig$\KB905414\
C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905414\update\
C:\WINDOWS\$hf_mig$\KB905749\
C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905749\update\
C:\WINDOWS\$hf_mig$\KB905915\
C:\WINDOWS\$hf_mig$\KB905915\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905915\update\
C:\WINDOWS\$hf_mig$\KB908519\
C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\
C:\WINDOWS\$hf_mig$\KB908519\update\
C:\WINDOWS\$hf_mig$\KB908531\
C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\
C:\WINDOWS\$hf_mig$\KB908531\update\
C:\WINDOWS\$hf_mig$\KB910437\
C:\WINDOWS\$hf_mig$\KB910437\SP2QFE\
C:\WINDOWS\$hf_mig$\KB910437\update\
C:\WINDOWS\$hf_mig$\KB911280\
C:\WINDOWS\$hf_mig$\KB911280\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911280\update\
C:\WINDOWS\$hf_mig$\KB911562\
C:\WINDOWS\$hf_mig$\KB911562\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911562\update\
C:\WINDOWS\$hf_mig$\KB911567\
C:\WINDOWS\$hf_mig$\KB911567\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911567\update\
C:\WINDOWS\$hf_mig$\KB911927\
C:\WINDOWS\$hf_mig$\KB911927\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911927\update\
C:\WINDOWS\$hf_mig$\KB912919\
C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\
C:\WINDOWS\$hf_mig$\KB912919\update\
C:\WINDOWS\$hf_mig$\KB913446\
C:\WINDOWS\$hf_mig$\KB913446\SP2QFE\
C:\WINDOWS\$hf_mig$\KB913446\update\
C:\WINDOWS\$hf_mig$\KB913580\
C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\
C:\WINDOWS\$hf_mig$\KB913580\update\
C:\WINDOWS\$hf_mig$\KB914388\
C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\
C:\WINDOWS\$hf_mig$\KB914388\update\
C:\WINDOWS\$hf_mig$\KB914389\
C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\
C:\WINDOWS\$hf_mig$\KB914389\update\
C:\WINDOWS\$hf_mig$\KB915865\
C:\WINDOWS\$hf_mig$\KB915865\SP2QFE\
C:\WINDOWS\$hf_mig$\KB915865\update\
C:\WINDOWS\$hf_mig$\KB916595\
C:\WINDOWS\$hf_mig$\KB916595\SP2QFE\
C:\WINDOWS\$hf_mig$\KB916595\update\
C:\WINDOWS\$hf_mig$\KB917159\
C:\WINDOWS\$hf_mig$\KB917159\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917159\update\
C:\WINDOWS\$hf_mig$\KB917344\
C:\WINDOWS\$hf_mig$\KB917344\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917344\update\
C:\WINDOWS\$hf_mig$\KB917422\
C:\WINDOWS\$hf_mig$\KB917422\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917422\update\
C:\WINDOWS\$hf_mig$\KB917953\
C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917953\update\
C:\WINDOWS\$hf_mig$\KB918118\
C:\WINDOWS\$hf_mig$\KB918118\SP2QFE\
C:\WINDOWS\$hf_mig$\KB918118\update\
C:\WINDOWS\$hf_mig$\KB918439\
C:\WINDOWS\$hf_mig$\KB918439\SP2QFE\
C:\WINDOWS\$hf_mig$\KB918439\update\
C:\WINDOWS\$hf_mig$\KB919007\
C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\
C:\WINDOWS\$hf_mig$\KB919007\update\
C:\WINDOWS\$hf_mig$\KB920214\
C:\WINDOWS\$hf_mig$\KB920214\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920214\update\
C:\WINDOWS\$hf_mig$\KB920670\
C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920670\update\
C:\WINDOWS\$hf_mig$\KB920683\
C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920683\update\
C:\WINDOWS\$hf_mig$\KB920685\
C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920685\update\
C:\WINDOWS\$hf_mig$\KB920872\
C:\WINDOWS\$hf_mig$\KB920872\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920872\update\
C:\WINDOWS\$hf_mig$\KB921398\
C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921398\update\
C:\WINDOWS\$hf_mig$\KB921503\
C:\WINDOWS\$hf_mig$\KB921503\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921503\update\
C:\WINDOWS\$hf_mig$\KB921883\
C:\WINDOWS\$hf_mig$\KB921883\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921883\update\
C:\WINDOWS\$hf_mig$\KB922582\
C:\WINDOWS\$hf_mig$\KB922582\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922582\update\
C:\WINDOWS\$hf_mig$\KB922616\
C:\WINDOWS\$hf_mig$\KB922616\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922616\update\
C:\WINDOWS\$hf_mig$\KB922819\
C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922819\update\
C:\WINDOWS\$hf_mig$\KB923414\
C:\WINDOWS\$hf_mig$\KB923414\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923414\update\
C:\WINDOWS\$hf_mig$\KB923694\
C:\WINDOWS\$hf_mig$\KB923694\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923694\update\
C:\WINDOWS\$hf_mig$\KB923980\
C:\WINDOWS\$hf_mig$\KB923980\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923980\update\
C:\WINDOWS\$hf_mig$\KB924191\
C:\WINDOWS\$hf_mig$\KB924191\SP2QFE\
C:\WINDOWS\$hf_mig$\KB924191\update\
C:\WINDOWS\$hf_mig$\KB924270\
C:\WINDOWS\$hf_mig$\KB924270\SP2QFE\
C:\WINDOWS\$hf_mig$\KB924270\update\
C:\WINDOWS\$hf_mig$\KB925486\
C:\WINDOWS\$hf_mig$\KB925486\SP2QFE\
C:\WINDOWS\$hf_mig$\KB925486\update\
C:\WINDOWS\$hf_mig$\KB925902\
C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\
C:\WINDOWS\$hf_mig$\KB925902\update\
C:\WINDOWS\$hf_mig$\KB926255\
C:\WINDOWS\$hf_mig$\KB926255\SP2QFE\
C:\WINDOWS\$hf_mig$\KB926255\update\
C:\WINDOWS\$hf_mig$\KB926436\
C:\WINDOWS\$hf_mig$\KB926436\SP2QFE\
C:\WINDOWS\$hf_mig$\KB926436\update\
C:\WINDOWS\$hf_mig$\KB927779\
C:\WINDOWS\$hf_mig$\KB927779\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927779\update\
C:\WINDOWS\$hf_mig$\KB927802\
C:\WINDOWS\$hf_mig$\KB927802\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927802\update\
C:\WINDOWS\$hf_mig$\KB927891\
C:\WINDOWS\$hf_mig$\KB927891\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927891\update\
C:\WINDOWS\$hf_mig$\KB928255\
C:\WINDOWS\$hf_mig$\KB928255\SP2QFE\
C:\WINDOWS\$hf_mig$\KB928255\update\
C:\WINDOWS\$hf_mig$\KB928843\
C:\WINDOWS\$hf_mig$\KB928843\SP2QFE\
C:\WINDOWS\$hf_mig$\KB928843\update\
C:\WINDOWS\$hf_mig$\KB929123\
C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\
C:\WINDOWS\$hf_mig$\KB929123\update\
C:\WINDOWS\$hf_mig$\KB930178\
C:\WINDOWS\$hf_mig$\KB930178\SP2QFE\
C:\WINDOWS\$hf_mig$\KB930178\update\
C:\WINDOWS\$hf_mig$\KB930916\
C:\WINDOWS\$hf_mig$\KB930916\SP2QFE\
C:\WINDOWS\$hf_mig$\KB930916\update\
C:\WINDOWS\$hf_mig$\KB931261\
C:\WINDOWS\$hf_mig$\KB931261\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931261\update\
C:\WINDOWS\$hf_mig$\KB931768-IE7\
C:\WINDOWS\$hf_mig$\KB931768-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931768-IE7\update\
C:\WINDOWS\$hf_mig$\KB931836\
C:\WINDOWS\$hf_mig$\KB931836\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931836\update\
C:\WINDOWS\$hf_mig$\KB932823-v3\
C:\WINDOWS\$hf_mig$\KB932823-v3\SP2QFE\
C:\WINDOWS\$hf_mig$\KB932823-v3\update\
C:\WINDOWS\$hf_mig$\KB933360\
C:\WINDOWS\$hf_mig$\KB933360\SP2QFE\
C:\WINDOWS\$hf_mig$\KB933360\update\
C:\WINDOWS\$hf_mig$\KB933566-IE7\
C:\WINDOWS\$hf_mig$\KB933566-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB933566-IE7\update\
C:\WINDOWS\$hf_mig$\KB935448\
C:\WINDOWS\$hf_mig$\KB935448\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935448\update\
C:\WINDOWS\$hf_mig$\KB935839\
C:\WINDOWS\$hf_mig$\KB935839\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935839\update\
C:\WINDOWS\$hf_mig$\KB935840\
C:\WINDOWS\$hf_mig$\KB935840\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935840\update\
C:\WINDOWS\$hf_mig$\KB936021\
C:\WINDOWS\$hf_mig$\KB936021\SP2QFE\
C:\WINDOWS\$hf_mig$\KB936021\update\
C:\WINDOWS\$hf_mig$\KB936357\
C:\WINDOWS\$hf_mig$\KB936357\SP2QFE\
C:\WINDOWS\$hf_mig$\KB936357\update\
C:\WINDOWS\$hf_mig$\KB937143-IE7\
C:\WINDOWS\$hf_mig$\KB937143-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB937143-IE7\update\
C:\WINDOWS\$hf_mig$\KB937894\
C:\WINDOWS\$hf_mig$\KB937894\SP2QFE\
C:\WINDOWS\$hf_mig$\KB937894\update\
C:\WINDOWS\$hf_mig$\KB938127-IE7\
C:\WINDOWS\$hf_mig$\KB938127-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938127-IE7\update\
C:\WINDOWS\$hf_mig$\KB938828\
C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938828\update\
C:\WINDOWS\$hf_mig$\KB938829\
C:\WINDOWS\$hf_mig$\KB938829\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938829\update\
C:\WINDOWS\$hf_mig$\KB939653-IE7\
C:\WINDOWS\$hf_mig$\KB939653-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB939653-IE7\update\
C:\WINDOWS\$hf_mig$\KB941202\
C:\WINDOWS\$hf_mig$\KB941202\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941202\update\
C:\WINDOWS\$hf_mig$\KB941568\
C:\WINDOWS\$hf_mig$\KB941568\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941568\update\
C:\WINDOWS\$hf_mig$\KB941644\
C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941644\update\
C:\WINDOWS\$hf_mig$\KB941693\
C:\WINDOWS\$hf_mig$\KB941693\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941693\update\
C:\WINDOWS\$hf_mig$\KB942615-IE7\
C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB942615-IE7\update\
C:\WINDOWS\$hf_mig$\KB942763\
C:\WINDOWS\$hf_mig$\KB942763\SP2QFE\
C:\WINDOWS\$hf_mig$\KB942763\update\
C:\WINDOWS\$hf_mig$\KB943055\
C:\WINDOWS\$hf_mig$\KB943055\SP2QFE\
C:\WINDOWS\$hf_mig$\KB943055\update\
C:\WINDOWS\$hf_mig$\KB943485\
C:\WINDOWS\$hf_mig$\KB943485\SP2QFE\
C:\WINDOWS\$hf_mig$\KB943485\update\
C:\WINDOWS\$hf_mig$\KB944533-IE7\
C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB944533-IE7\update\
C:\WINDOWS\$hf_mig$\KB944653\
C:\WINDOWS\$hf_mig$\KB944653\SP2QFE\
C:\WINDOWS\$hf_mig$\KB944653\update\
C:\WINDOWS\$hf_mig$\KB945553\
C:\WINDOWS\$hf_mig$\KB945553\SP2QFE\
C:\WINDOWS\$hf_mig$\KB945553\update\
C:\WINDOWS\$hf_mig$\KB946026\
C:\WINDOWS\$hf_mig$\KB946026\SP2QFE\
C:\WINDOWS\$hf_mig$\KB946026\update\
C:\WINDOWS\$hf_mig$\KB946648\
C:\WINDOWS\$hf_mig$\KB946648\SP2QFE\
C:\WINDOWS\$hf_mig$\KB946648\SP3GDR\
C:\WINDOWS\$hf_mig$\KB946648\SP3QFE\
C:\WINDOWS\$hf_mig$\KB946648\update\
C:\WINDOWS\$hf_mig$\KB947864-IE7\
C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB947864-IE7\update\
C:\WINDOWS\$hf_mig$\KB948590\
C:\WINDOWS\$hf_mig$\KB948590\SP2QFE\
C:\WINDOWS\$hf_mig$\KB948590\update\
C:\WINDOWS\$hf_mig$\KB948881\
C:\WINDOWS\$hf_mig$\KB948881\update\
C:\WINDOWS\$hf_mig$\KB950749\
C:\WINDOWS\$hf_mig$\KB950749\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950749\update\
C:\WINDOWS\$hf_mig$\KB950759-IE7\
C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950759-IE7\update\
C:\WINDOWS\$hf_mig$\KB950760\
C:\WINDOWS\$hf_mig$\KB950760\update\
C:\WINDOWS\$hf_mig$\KB950762\
C:\WINDOWS\$hf_mig$\KB950762\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950762\SP3GDR\
C:\WINDOWS\$hf_mig$\KB950762\SP3QFE\
C:\WINDOWS\$hf_mig$\KB950762\update\
C:\WINDOWS\$hf_mig$\KB950974\
C:\WINDOWS\$hf_mig$\KB950974\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950974\SP3GDR\
C:\WINDOWS\$hf_mig$\KB950974\SP3QFE\
C:\WINDOWS\$hf_mig$\KB950974\update\
C:\WINDOWS\$hf_mig$\KB951066\
C:\WINDOWS\$hf_mig$\KB951066\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951066\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951066\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951066\update\
C:\WINDOWS\$hf_mig$\KB951072-v2\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951072-v2\update\
C:\WINDOWS\$hf_mig$\KB951376\
C:\WINDOWS\$hf_mig$\KB951376\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951376\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951376\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951376\update\
C:\WINDOWS\$hf_mig$\KB951376-v2\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951376-v2\update\
C:\WINDOWS\$hf_mig$\KB951698\
C:\WINDOWS\$hf_mig$\KB951698\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951698\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951698\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951698\update\
C:\WINDOWS\$hf_mig$\KB951748\
C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951748\update\
C:\WINDOWS\$hf_mig$\KB951978\
C:\WINDOWS\$hf_mig$\KB951978\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951978\update\
C:\WINDOWS\$hf_mig$\KB952287\
C:\WINDOWS\$hf_mig$\KB952287\SP2QFE\
C:\WINDOWS\$hf_mig$\KB952287\SP3GDR\
C:\WINDOWS\$hf_mig$\KB952287\SP3QFE\
C:\WINDOWS\$hf_mig$\KB952287\update\
C:\WINDOWS\$hf_mig$\KB952954\
C:\WINDOWS\$hf_mig$\KB952954\SP2QFE\
C:\WINDOWS\$hf_mig$\KB952954\SP3GDR\
C:\WINDOWS\$hf_mig$\KB952954\SP3QFE\
C:\WINDOWS\$hf_mig$\KB952954\update\
C:\WINDOWS\$hf_mig$\KB953838-IE7\
C:\WINDOWS\$hf_mig$\KB953838-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB953838-IE7\update\
C:\WINDOWS\$hf_mig$\KB953839\
C:\WINDOWS\$hf_mig$\KB953839\update\
C:\WINDOWS\$MSI31Uninstall_KB893803v2$\
C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\
C:\WINDOWS\$NtServicePackUninstall$\
C:\WINDOWS\$NtServicePackUninstall$\spuninst\
C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\
C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\
C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\
C:\WINDOWS\$NtUninstallKB885836$\
C:\WINDOWS\$NtUninstallKB885836$\spuninst\
C:\WINDOWS\$NtUninstallKB886185$\
C:\WINDOWS\$NtUninstallKB886185$\spuninst\
C:\WINDOWS\$NtUninstallKB887742$\
C:\WINDOWS\$NtUninstallKB887742$\spuninst\
C:\WINDOWS\$NtUninstallKB888302$\
C:\WINDOWS\$NtUninstallKB888302$\spuninst\
C:\WINDOWS\$NtUninstallKB890046$\
C:\WINDOWS\$NtUninstallKB890046$\spuninst\
C:\WINDOWS\$NtUninstallKB890859$\
C:\WINDOWS\$NtUninstallKB890859$\spuninst\
C:\WINDOWS\$NtUninstallKB893066$\
C:\WINDOWS\$NtUninstallKB893066$\spuninst\
C:\WINDOWS\$NtUninstallKB893756$\
C:\WINDOWS\$NtUninstallKB893756$\spuninst\
C:\WINDOWS\$NtUninstallKB894391$\
C:\WINDOWS\$NtUninstallKB894391$\spuninst\
C:\WINDOWS\$NtUninstallKB894476$\
C:\WINDOWS\$NtUninstallKB894476$\spuninst\
C:\WINDOWS\$NtUninstallKB896358$\
C:\WINDOWS\$NtUninstallKB896358$\spuninst\
C:\WINDOWS\$NtUninstallKB896424$\
C:\WINDOWS\$NtUninstallKB896424$\spuninst\
C:\WINDOWS\$NtUninstallKB896428$\
C:\WINDOWS\$NtUninstallKB896428$\spuninst\
C:\WINDOWS\$NtUninstallKB898458$\
C:\WINDOWS\$NtUninstallKB898458$\spuninst\
C:\WINDOWS\$NtUninstallKB898461$\spuninst\
C:\WINDOWS\$NtUninstallKB899587$\
C:\WINDOWS\$NtUninstallKB899587$\spuninst\
C:\WINDOWS\$NtUninstallKB899589$\
C:\WINDOWS\$NtUninstallKB899589$\spuninst\
C:\WINDOWS\$NtUninstallKB900485$\
C:\WINDOWS\$NtUninstallKB900485$\spuninst\
C:\WINDOWS\$NtUninstallKB900725$\
C:\WINDOWS\$NtUninstallKB900725$\spuninst\
C:\WINDOWS\$NtUninstallKB901017$\
C:\WINDOWS\$NtUninstallKB901017$\spuninst\
C:\WINDOWS\$NtUninstallKB901190$\
C:\WINDOWS\$NtUninstallKB901190$\spuninst\
C:\WINDOWS\$NtUninstallKB902400$\
C:\WINDOWS\$NtUninstallKB902400$\spuninst\
C:\WINDOWS\$NtUninstallKB904942$\
C:\WINDOWS\$NtUninstallKB904942$\spuninst\
C:\WINDOWS\$NtUninstallKB905414$\
C:\WINDOWS\$NtUninstallKB905414$\spuninst\
C:\WINDOWS\$NtUninstallKB905749$\
C:\WINDOWS\$NtUninstallKB905749$\spuninst\
C:\WINDOWS\$NtUninstallKB905915$\
C:\WINDOWS\$NtUninstallKB905915$\spuninst\
C:\WINDOWS\$NtUninstallKB908519$\
C:\WINDOWS\$NtUninstallKB908519$\spuninst\
C:\WINDOWS\$NtUninstallKB908531$\
C:\WINDOWS\$NtUninstallKB908531$\spuninst\
C:\WINDOWS\$NtUninstallKB909394$\
C:\WINDOWS\$NtUninstallKB909394$\spuninst\
C:\WINDOWS\$NtUninstallKB910437$\
C:\WINDOWS\$NtUninstallKB910437$\spuninst\
C:\WINDOWS\$NtUninstallKB911280$\
C:\WINDOWS\$NtUninstallKB911280$\spuninst\
C:\WINDOWS\$NtUninstallKB911562$\
C:\WINDOWS\$NtUninstallKB911562$\spuninst\
C:\WINDOWS\$NtUninstallKB911564$\
C:\WINDOWS\$NtUninstallKB911564$\spuninst\
C:\WINDOWS\$NtUninstallKB911565$\
C:\WINDOWS\$NtUninstallKB911565$\spuninst\
C:\WINDOWS\$NtUninstallKB911567$\
C:\WINDOWS\$NtUninstallKB911567$\spuninst\
C:\WINDOWS\$NtUninstallKB911927$\
C:\WINDOWS\$NtUninstallKB911927$\spuninst\
C:\WINDOWS\$NtUninstallKB912812$\
C:\WINDOWS\$NtUninstallKB912812$\spuninst\
C:\WINDOWS\$NtUninstallKB912919$\
C:\WINDOWS\$NtUninstallKB912919$\spuninst\
C:\WINDOWS\$NtUninstallKB913446$\
C:\WINDOWS\$NtUninstallKB913446$\spuninst\
C:\WINDOWS\$NtUninstallKB913580$\
C:\WINDOWS\$NtUninstallKB913580$\spuninst\
C:\WINDOWS\$NtUninstallKB914388$\
C:\WINDOWS\$NtUninstallKB914388$\spuninst\
C:\WINDOWS\$NtUninstallKB914389$\
C:\WINDOWS\$NtUninstallKB914389$\spuninst\
C:\WINDOWS\$NtUninstallKB914440$\
C:\WINDOWS\$NtUninstallKB914440$\spuninst\
C:\WINDOWS\$NtUninstallKB915865$\spuninst\
C:\WINDOWS\$NtUninstallKB916281$\
C:\WINDOWS\$NtUninstallKB916281$\spuninst\
C:\WINDOWS\$NtUninstallKB916595$\
C:\WINDOWS\$NtUninstallKB916595$\spuninst\
C:\WINDOWS\$NtUninstallKB917159$\
C:\WINDOWS\$NtUninstallKB917159$\spuninst\
C:\WINDOWS\$NtUninstallKB917344$\
C:\WINDOWS\$NtUninstallKB917344$\spuninst\
C:\WINDOWS\$NtUninstallKB917422$\
C:\WINDOWS\$NtUninstallKB917422$\spuninst\
C:\WINDOWS\$NtUninstallKB917734_WMP10$\
C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\
C:\WINDOWS\$NtUninstallKB917953$\
C:\WINDOWS\$NtUninstallKB917953$\spuninst\
C:\WINDOWS\$NtUninstallKB918118$\
C:\WINDOWS\$NtUninstallKB918118$\spuninst\
C:\WINDOWS\$NtUninstallKB918439$\
C:\WINDOWS\$NtUninstallKB918439$\spuninst\
C:\WINDOWS\$NtUninstallKB918899$\
C:\WINDOWS\$NtUninstallKB918899$\spuninst\
C:\WINDOWS\$NtUninstallKB919007$\
C:\WINDOWS\$NtUninstallKB919007$\spuninst\
C:\WINDOWS\$NtUninstallKB920213$\
C:\WINDOWS\$NtUninstallKB920213$\spuninst\
C:\WINDOWS\$NtUninstallKB920214$\
C:\WINDOWS\$NtUninstallKB920214$\spuninst\
C:\WINDOWS\$NtUninstallKB920670$\
C:\WINDOWS\$NtUninstallKB920670$\spuninst\
C:\WINDOWS\$NtUninstallKB920683$\
C:\WINDOWS\$NtUninstallKB920683$\spuninst\
C:\WINDOWS\$NtUninstallKB920685$\
C:\WINDOWS\$NtUninstallKB920685$\spuninst\
C:\WINDOWS\$NtUninstallKB920872$\
C:\WINDOWS\$NtUninstallKB920872$\spuninst\
C:\WINDOWS\$NtUninstallKB921398$\
C:\WINDOWS\$NtUninstallKB921398$\spuninst\
C:\WINDOWS\$NtUninstallKB921503$\
C:\WINDOWS\$NtUninstallKB921503$\spuninst\
C:\WINDOWS\$NtUninstallKB921883$\
C:\WINDOWS\$NtUninstallKB921883$\spuninst\
C:\WINDOWS\$NtUninstallKB922582$\
C:\WINDOWS\$NtUninstallKB922582$\spuninst\
C:\WINDOWS\$NtUninstallKB922616$\
C:\WINDOWS\$NtUninstallKB922616$\spuninst\
C:\WINDOWS\$NtUninstallKB922760$\
C:\WINDOWS\$NtUninstallKB922760$\spuninst\
C:\WINDOWS\$NtUninstallKB922819$\
C:\WINDOWS\$NtUninstallKB922819$\spuninst\
C:\WINDOWS\$NtUninstallKB923191$\
C:\WINDOWS\$NtUninstallKB923191$\spuninst\
C:\WINDOWS\$NtUninstallKB923414$\
C:\WINDOWS\$NtUninstallKB923414$\spuninst\
C:\WINDOWS\$NtUninstallKB923689$\
C:\WINDOWS\$NtUninstallKB923689$\spuninst\
C:\WINDOWS\$NtUninstallKB923694$\
C:\WINDOWS\$NtUninstallKB923694$\spuninst\
C:\WINDOWS\$NtUninstallKB923723$\
C:\WINDOWS\$NtUninstallKB923723$\spuninst\
C:\WINDOWS\$NtUninstallKB923980$\
C:\WINDOWS\$NtUninstallKB923980$\spuninst\
C:\WINDOWS\$NtUninstallKB924191$\
C:\WINDOWS\$NtUninstallKB924191$\spuninst\
C:\WINDOWS\$NtUninstallKB924270$\
C:\WINDOWS\$NtUninstallKB924270$\spuninst\
C:\WINDOWS\$NtUninstallKB924496$\
C:\WINDOWS\$NtUninstallKB924496$\spuninst\
C:\WINDOWS\$NtUninstallKB924667$\
C:\WINDOWS\$NtUninstallKB924667$\spuninst\
C:\WINDOWS\$NtUninstallKB925398_WMP64$\
C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\
C:\WINDOWS\$NtUninstallKB925486$\
C:\WINDOWS\$NtUninstallKB925486$\spuninst\
C:\WINDOWS\$NtUninstallKB925902$\
C:\WINDOWS\$NtUninstallKB925902$\spuninst\
C:\WINDOWS\$NtUninstallKB926239$\
C:\WINDOWS\$NtUninstallKB926239$\spuninst\
C:\WINDOWS\$NtUninstallKB926255$\
C:\WINDOWS\$NtUninstallKB926255$\spuninst\
C:\WINDOWS\$NtUninstallKB926436$\
C:\WINDOWS\$NtUninstallKB926436$\spuninst\
C:\WINDOWS\$NtUninstallKB927779$\
C:\WINDOWS\$NtUninstallKB927779$\spuninst\
C:\WINDOWS\$NtUninstallKB927802$\
C:\WINDOWS\$NtUninstallKB927802$\spuninst\
C:\WINDOWS\$NtUninstallKB927891$\
C:\WINDOWS\$NtUninstallKB927891$\spuninst\
C:\WINDOWS\$NtUninstallKB928255$\
C:\WINDOWS\$NtUninstallKB928255$\spuninst\
C:\WINDOWS\$NtUninstallKB928843$\
C:\WINDOWS\$NtUninstallKB928843$\spuninst\
C:\WINDOWS\$NtUninstallKB929123$\
C:\WINDOWS\$NtUninstallKB929123$\spuninst\
C:\WINDOWS\$NtUninstallKB929338$\
C:\WINDOWS\$NtUninstallKB929338$\spuninst\
C:\WINDOWS\$NtUninstallKB929399$\
C:\WINDOWS\$NtUninstallKB929399$\spuninst\
C:\WINDOWS\$NtUninstallKB930178$\
C:\WINDOWS\$NtUninstallKB930178$\spuninst\
C:\WINDOWS\$NtUninstallKB930916$\
C:\WINDOWS\$NtUninstallKB930916$\spuninst\
C:\WINDOWS\$NtUninstallKB931261$\
C:\WINDOWS\$NtUninstallKB931261$\spuninst\
C:\WINDOWS\$NtUninstallKB931784$\
C:\WINDOWS\$NtUninstallKB931784$\spuninst\
C:\WINDOWS\$NtUninstallKB931836$\spuninst\
C:\WINDOWS\$NtUninstallKB932168$\
C:\WINDOWS\$NtUninstallKB932168$\spuninst\
C:\WINDOWS\$NtUninstallKB932823-v3$\
C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\
C:\WINDOWS\$NtUninstallKB933360$\
C:\WINDOWS\$NtUninstallKB933360$\spuninst\
C:\WINDOWS\$NtUninstallKB933729$\
C:\WINDOWS\$NtUninstallKB933729$\spuninst\
C:\WINDOWS\$NtUninstallKB935448$\
C:\WINDOWS\$NtUninstallKB935448$\spuninst\
C:\WINDOWS\$NtUninstallKB935839$\
C:\WINDOWS\$NtUninstallKB935839$\spuninst\
C:\WINDOWS\$NtUninstallKB935840$\
C:\WINDOWS\$NtUninstallKB935840$\spuninst\
C:\WINDOWS\$NtUninstallKB936021$\
C:\WINDOWS\$NtUninstallKB936021$\spuninst\
C:\WINDOWS\$NtUninstallKB936357$\
C:\WINDOWS\$NtUninstallKB936357$\spuninst\
C:\WINDOWS\$NtUninstallKB936782_WMP11$\
C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\
C:\WINDOWS\$NtUninstallKB937894$\
C:\WINDOWS\$NtUninstallKB937894$\spuninst\
C:\WINDOWS\$NtUninstallKB938828$\
C:\WINDOWS\$NtUninstallKB938828$\spuninst\
C:\WINDOWS\$NtUninstallKB938829$\
C:\WINDOWS\$NtUninstallKB938829$\spuninst\
C:\WINDOWS\$NtUninstallKB939683$\
C:\WINDOWS\$NtUninstallKB939683$\spuninst\
C:\WINDOWS\$NtUninstallKB941202$\
C:\WINDOWS\$NtUninstallKB941202$\spuninst\
C:\WINDOWS\$NtUninstallKB941568$\
C:\WINDOWS\$NtUninstallKB941568$\spuninst\
C:\WINDOWS\$NtUninstallKB941569$\
C:\WINDOWS\$NtUninstallKB941569$\spuninst\
C:\WINDOWS\$NtUninstallKB941644$\
C:\WINDOWS\$NtUninstallKB941644$\spuninst\
C:\WINDOWS\$NtUninstallKB941693$\
C:\WINDOWS\$NtUninstallKB941693$\spuninst\
C:\WINDOWS\$NtUninstallKB942763$\
C:\WINDOWS\$NtUninstallKB942763$\spuninst\
C:\WINDOWS\$NtUninstallKB943055$\
C:\WINDOWS\$NtUninstallKB943055$\spuninst\
C:\WINDOWS\$NtUninstallKB943460$\
C:\WINDOWS\$NtUninstallKB943460$\spuninst\
C:\WINDOWS\$NtUninstallKB943485$\
C:\WINDOWS\$NtUninstallKB943485$\spuninst\
C:\WINDOWS\$NtUninstallKB944653$\
C:\WINDOWS\$NtUninstallKB944653$\spuninst\
C:\WINDOWS\$NtUninstallKB945553$\
C:\WINDOWS\$NtUninstallKB945553$\spuninst\
C:\WINDOWS\$NtUninstallKB946026$\
C:\WINDOWS\$NtUninstallKB946026$\spuninst\
C:\WINDOWS\$NtUninstallKB946648$\
C:\WINDOWS\$NtUninstallKB946648$\spuninst\
C:\WINDOWS\$NtUninstallKB946648_0$\
C:\WINDOWS\$NtUninstallKB946648_0$\spuninst\
C:\WINDOWS\$NtUninstallKB948590$\
C:\WINDOWS\$NtUninstallKB948590$\spuninst\
C:\WINDOWS\$NtUninstallKB948881$\
C:\WINDOWS\$NtUninstallKB948881$\spuninst\
C:\WINDOWS\$NtUninstallKB950749$\
C:\WINDOWS\$NtUninstallKB950749$\spuninst\
C:\WINDOWS\$NtUninstallKB950760$\
C:\WINDOWS\$NtUninstallKB950760$\spuninst\
C:\WINDOWS\$NtUninstallKB950762$\
C:\WINDOWS\$NtUninstallKB950762$\spuninst\
C:\WINDOWS\$NtUninstallKB950762_0$\
C:\WINDOWS\$NtUninstallKB950762_0$\spuninst\
C:\WINDOWS\$NtUninstallKB950974$\
C:\WINDOWS\$NtUninstallKB950974$\spuninst\
C:\WINDOWS\$NtUninstallKB950974_0$\
C:\WINDOWS\$NtUninstallKB950974_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951066$\
C:\WINDOWS\$NtUninstallKB951066$\spuninst\
C:\WINDOWS\$NtUninstallKB951066_0$\
C:\WINDOWS\$NtUninstallKB951066_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951072-v2$\
C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\
C:\WINDOWS\$NtUninstallKB951376$\
C:\WINDOWS\$NtUninstallKB951376$\spuninst\
C:\WINDOWS\$NtUninstallKB951376-v2$\
C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\
C:\WINDOWS\$NtUninstallKB951376-v2_0$\
C:\WINDOWS\$NtUninstallKB951376-v2_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951376_0$\
C:\WINDOWS\$NtUninstallKB951376_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951698$\
C:\WINDOWS\$NtUninstallKB951698$\spuninst\
C:\WINDOWS\$NtUninstallKB951698_0$\
C:\WINDOWS\$NtUninstallKB951698_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951748$\
C:\WINDOWS\$NtUninstallKB951748$\spuninst\
C:\WINDOWS\$NtUninstallKB951748_0$\
C:\WINDOWS\$NtUninstallKB951748_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951978$\
C:\WINDOWS\$NtUninstallKB951978$\spuninst\
C:\WINDOWS\$NtUninstallKB952287$\
C:\WINDOWS\$NtUninstallKB952287$\spuninst\
C:\WINDOWS\$NtUninstallKB952287_0$\
C:\WINDOWS\$NtUninstallKB952287_0$\spuninst\
C:\WINDOWS\$NtUninstallKB952954$\
C:\WINDOWS\$NtUninstallKB952954$\spuninst\
C:\WINDOWS\$NtUninstallKB952954_0$\
C:\WINDOWS\$NtUninstallKB952954_0$\spuninst\
C:\WINDOWS\$NtUninstallKB953839$\
C:\WINDOWS\$NtUninstallKB953839$\spuninst\
C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\
C:\WINDOWS\$NtUninstallWMFDist11$\
C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\
C:\WINDOWS\$NtUninstallwmp11$\
C:\WINDOWS\$NtUninstallwmp11$\spuninst\
C:\WINDOWS\$NtUninstallWudf01000$\spuninst\
C:\WINDOWS\AppPatch\
C:\WINDOWS\assembly\
C:\WINDOWS\assembly\GAC\Accessibility\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\cscompmgd\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IEExecRemote\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IIEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\ISymWrapper\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.JScript\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.JScript.resources\7.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vbe.Interop\11.0.0.0__71e9bce111e9429c\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic.resources\7.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualC\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vsa.Vb.CodeDOMProcessor\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft_VsaVb\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscomctl\10.0.4504.0__31bf3856ad364e35\
C:\WINDOWS\assembly\GAC\mscorcfg\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscorcfg.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscorlib.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\office\11.0.0.0__71e9bce111e9429c\
C:\WINDOWS\assembly\GAC\Regcode\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\RegCode.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Subsembly.Crypto\2.3.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.FinTS\5.1.1.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.SmartCard.Express\4.2.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.Swift\4.3.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Configuration.Install\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Configuration.Install.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Data\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Data.OracleClient\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Data.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Design.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.DirectoryServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.DirectoryServices.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.Design.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.EnterpriseServices.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Management\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\system.management.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Messaging\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Messaging.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Remoting\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Remoting.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Serialization.Formatters.Soap\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Runtime.Serialization.Formatters.Soap.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Security.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.ServiceProcess\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.ServiceProcess.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Mobile\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Mobile.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.RegularExpressions\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Services\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Services.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Windows.Forms\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Windows.Forms.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Xml\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.XML.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\vjscor\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjslib\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjslibcw\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfc\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfccw\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfchtml\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_68c58a87\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_a0c5e75a\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_889421a4\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_995658b0\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_dbb3fc91\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_e4ed3521\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_4568fc58\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_545e7d7d\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_15b72db2\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_220d3946\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_9a7c49b7\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_abbccc53\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_29dacd4f\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_ba54e179\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_a866ba8d\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_d05aa0da\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjscor\1.0.5000.0__b03f5f7f11d50a3a_1c42e200\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjscor\1.0.5000.0__b03f5f7f11d50a3a_a1b0b094\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a_10fcefbc\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a_82443aad\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslib\1.0.5000.0__b03f5f7f11d50a3a_a183234c\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslib\1.0.5000.0__b03f5f7f11d50a3a_e9385062\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslibcw\1.0.5000.0__b03f5f7f11d50a3a_1e445434\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a_47e7fece\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a_fc8d190b\
C:\WINDOWS\CSC\
C:\WINDOWS\Cursors\
C:\WINDOWS\Debug\
C:\WINDOWS\Debug\Setup\
C:\WINDOWS\Debug\Setup\Backup\
C:\WINDOWS\Debug\UserMode\
C:\WINDOWS\Debug\WPD\
C:\WINDOWS\Downloaded Installations\{1B2B2445-A098-4020-96AC-0BF6AE17D75B}\
C:\WINDOWS\Downloaded Installations\{D15E9D8A-3726-4446-BB42-7EBB70A609B7}\
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\Driver Cache\i386\
C:\WINDOWS\ehome\
C:\WINDOWS\Fonts\
C:\WINDOWS\Help\
C:\WINDOWS\Help\mail\
C:\WINDOWS\Help\SBSI\Training\
C:\WINDOWS\Help\SBSI\Training\Database\
C:\WINDOWS\Help\SBSI\Training\WXPPro\
C:\WINDOWS\Help\SBSI\Training\WXPPro\CBO\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Cbz\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Lib\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Wave\
C:\WINDOWS\Help\Tours\htmlTour\
C:\WINDOWS\Help\Tours\mmTour\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\Wav\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Css\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\Btn\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\WMarks\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Scr\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Video\
C:\WINDOWS\ie7\
C:\WINDOWS\ie7\spuninst\
C:\WINDOWS\ie7updates\KB928090-IE7\
C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\
C:\WINDOWS\ie7updates\KB929969\
C:\WINDOWS\ie7updates\KB929969\spuninst\
C:\WINDOWS\ie7updates\KB931768-IE7\
C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\
C:\WINDOWS\ie7updates\KB933566-IE7\
C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\
C:\WINDOWS\ie7updates\KB937143-IE7\
C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\
C:\WINDOWS\ie7updates\KB938127-IE7\
C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\
C:\WINDOWS\ie7updates\KB939653-IE7\
C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\
C:\WINDOWS\ie7updates\KB942615-IE7\
C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\
C:\WINDOWS\ie7updates\KB944533-IE7\
C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\
C:\WINDOWS\ie7updates\KB947864-IE7\
C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\
C:\WINDOWS\ie7updates\KB950759-IE7\
C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\
C:\WINDOWS\ie7updates\KB953838-IE7\
C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\
C:\WINDOWS\ime\
C:\WINDOWS\ime\chsime\applets\
C:\WINDOWS\ime\CHTIME\Applets\
C:\WINDOWS\ime\imjp8_1\
C:\WINDOWS\ime\imjp8_1\applets\
C:\WINDOWS\ime\imjp8_1\DICTS\
C:\WINDOWS\ime\imjp8_1\HELP\
C:\WINDOWS\ime\imkr6_1\
C:\WINDOWS\ime\imkr6_1\applets\
C:\WINDOWS\ime\imkr6_1\dicts\
C:\WINDOWS\ime\imkr6_1\HELP\
C:\WINDOWS\ime\shared\
C:\WINDOWS\ime\shared\res\
C:\WINDOWS\inf\
C:\WINDOWS\inf\IEM\0407\
C:\WINDOWS\Installer\
C:\WINDOWS\Installer\$PatchCache$\Managed\7040111900063D11C8EF10054038389C\
C:\WINDOWS\Installer\$PatchCache$\Managed\7040111900063D11C8EF10054038389C\11.0.5614\
C:\WINDOWS\Installer\tsclientmsitrans\
C:\WINDOWS\Installer\{1A15507A-8551-4626-915D-3D5FA095CC1B}\
C:\WINDOWS\Installer\{1D3C662A-F6C6-4767-A788-7AA43A9A1317}\
C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160070}\
C:\WINDOWS\Installer\{32F720F5-2D0D-4245-A2B0-9EB3CECF8101}\
C:\WINDOWS\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}\
C:\WINDOWS\Installer\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}\
C:\WINDOWS\Installer\{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}\
C:\WINDOWS\Installer\{5905F42D-3F5F-4916-ADA6-94A3646AEE76}\
C:\WINDOWS\Installer\{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}\
C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\
C:\WINDOWS\Installer\{74F7662C-B1DB-489E-A8AC-07A06B24978B}\
C:\WINDOWS\Installer\{83F793B5-8BBF-42FD-A8A6-868CB3E2AAEA}\
C:\WINDOWS\Installer\{8A9B8148-DDD7-448F-BD6C-358386D32354}\
C:\WINDOWS\Installer\{91110407-6000-11D3-8CFE-0150048383C9}\
C:\WINDOWS\Installer\{AB708C9B-97C8-4AC9-899B-DBF226AC9382}\
C:\WINDOWS\Installer\{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}\
C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A00000000001}\
C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A81200000003}\
C:\WINDOWS\Installer\{B12665F4-4E93-4AB4-B7FC-37053B524629}\
C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}\
C:\WINDOWS\Installer\{E78BFA60-5393-4C38-82AB-E8019E464EB4}\
C:\WINDOWS\Installer\{EDDDC607-91D9-4758-9F57-265FDCD8A772}\
C:\WINDOWS\Installer\{F5EFAEAF-CD5F-4D63-9C69-99F941639629}\
C:\WINDOWS\l2schemas\
C:\WINDOWS\Media\
C:\WINDOWS\Microsoft.NET\Framework\
C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1031\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\DE\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0407\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0409\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\SHADOW612\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\
C:\WINDOWS\Microsoft.NET\Framework\VJSharp\
C:\WINDOWS\Minidump\
C:\WINDOWS\msagent\
C:\WINDOWS\msagent\chars\
C:\WINDOWS\msagent\intl\
C:\WINDOWS\network diagnostic\
C:\WINDOWS\network diagnostic\Sqm\
C:\WINDOWS\Offline Web Pages\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\WINDOWS\pchealth\helpctr\Config\
C:\WINDOWS\pchealth\helpctr\Config\Cache\
C:\WINDOWS\pchealth\helpctr\Config\News\
C:\WINDOWS\pchealth\helpctr\Database\
C:\WINDOWS\pchealth\helpctr\DataColl\
C:\WINDOWS\pchealth\helpctr\Indices\
C:\WINDOWS\pchealth\helpctr\Logs\
C:\WINDOWS\pchealth\helpctr\OfflineCache\
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#0407\
C:\WINDOWS\pchealth\helpctr\PackageStore\
C:\WINDOWS\pchealth\helpctr\System\
C:\WINDOWS\pchealth\helpctr\System\blurbs\
C:\WINDOWS\pchealth\helpctr\System\CompatCtr\
C:\WINDOWS\pchealth\helpctr\System\css\
C:\WINDOWS\pchealth\helpctr\System\dialogs\
C:\WINDOWS\pchealth\helpctr\System\DVDUpgrd\
C:\WINDOWS\pchealth\helpctr\System\ErrMsg\
C:\WINDOWS\pchealth\helpctr\System\errors\
C:\WINDOWS\pchealth\helpctr\System\images\
C:\WINDOWS\pchealth\helpctr\System\images\16x16\
C:\WINDOWS\pchealth\helpctr\System\images\24x24\
C:\WINDOWS\pchealth\helpctr\System\images\32x32\
C:\WINDOWS\pchealth\helpctr\System\images\48x48\
C:\WINDOWS\pchealth\helpctr\System\images\Centers\
C:\WINDOWS\pchealth\helpctr\System\images\Expando\
C:\WINDOWS\pchealth\helpctr\System\NetDiag\
C:\WINDOWS\pchealth\helpctr\System\panels\
C:\WINDOWS\pchealth\helpctr\System\panels\subpanels\
C:\WINDOWS\pchealth\helpctr\System\rc\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Client\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\
C:\WINDOWS\pchealth\helpctr\System\scripts\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\33x16pie\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\47x24pie\
C:\WINDOWS\pchealth\helpctr\System\UpdateCtr\
C:\WINDOWS\pchealth\helpctr\System_OEM\
C:\WINDOWS\pchealth\helpctr\System_OEM\images\
C:\WINDOWS\pchealth\helpctr\System_OEM\XMLs\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Conexant Systems, Inc.,L=Newport Beach,S=CA,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Creative Labs Inc,L=Milpitas,S=California,C=US\advmb2\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Intel Corporation,L=Folsom,S=California,C=US\PRO100\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\
C:\WINDOWS\pchealth\UploadLB\Binaries\
C:\WINDOWS\pchealth\UploadLB\Config\
C:\WINDOWS\PeerNet\
C:\WINDOWS\Prefetch\
C:\WINDOWS\Provisioning\Schemas\
C:\WINDOWS\pss\
C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\
C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\
C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}\
C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}\
C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\
C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\
C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\
C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\
C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}\
C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\
C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\
C:\WINDOWS\Registration\
C:\WINDOWS\repair\
C:\WINDOWS\Resources\Themes\
C:\WINDOWS\Resources\Themes\Luna\
C:\WINDOWS\Resources\Themes\Luna\Shell\Homestead\
C:\WINDOWS\Resources\Themes\Luna\Shell\Metallic\
C:\WINDOWS\Resources\Themes\Luna\Shell\NormalColor\
C:\WINDOWS\security\
C:\WINDOWS\security\Database\
C:\WINDOWS\security\logs\
C:\WINDOWS\security\templates\
C:\WINDOWS\ServicePackFiles\i386\
C:\WINDOWS\ServicePackFiles\i386\lang\
C:\WINDOWS\ServicePackFiles\ServicePackCache\i386\
C:\WINDOWS\SHELLNEW\
C:\WINDOWS\SoftwareDistribution\
C:\WINDOWS\SoftwareDistribution\DataStore\
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
C:\WINDOWS\SoftwareDistribution\Download\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\update\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\update\
C:\WINDOWS\SoftwareDistribution\EventCache\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\de\
C:\WINDOWS\SoftwareDistribution\WebSetup\
C:\WINDOWS\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\
C:\WINDOWS\srchasst\
C:\WINDOWS\srchasst\chars\
C:\WINDOWS\srchasst\mui\0407\
C:\WINDOWS\system\
C:\WINDOWS\system32\
C:\WINDOWS\system32\1031\
C:\WINDOWS\system32\1033\
C:\WINDOWS\system32\bits\
C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\Com\
C:\WINDOWS\system32\config\
C:\WINDOWS\system32\config\DEFAULT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SOFTWARE
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SYSTEM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\systemprofile\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\McAfee.com Personal Firewall\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Protect\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Sun\Java\Deployment\
C:\WINDOWS\system32\config\systemprofile\Cookies\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\Eigene Bilder\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\Eigene Musik\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\My Music\Corel Sample Music\
C:\WINDOWS\system32\config\systemprofile\Favoriten\
C:\WINDOWS\system32\config\systemprofile\Favoriten\Dell\
C:\WINDOWS\system32\config\systemprofile\Favoriten\Links\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temp\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2XSJS5K9\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ENSW6M41\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IFC545MX\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KBKSSTE8\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008081720080818\
C:\WINDOWS\system32\config\systemprofile\Recent\
C:\WINDOWS\system32\config\systemprofile\SendTo\
C:\WINDOWS\system32\config\systemprofile\Startmenü\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Dell\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\WINDOWS\system32\config\systemprofile\Vorlagen\
C:\WINDOWS\system32\de\
C:\WINDOWS\system32\de-de\
C:\WINDOWS\system32\DirectX\Dinput\
C:\WINDOWS\system32\dllcache\
C:\WINDOWS\system32\drivers\
C:\WINDOWS\system32\drivers\etc\
C:\WINDOWS\system32\drivers\UMDF\
C:\WINDOWS\system32\GroupPolicy\
C:\WINDOWS\system32\GroupPolicy\Adm\
C:\WINDOWS\system32\GroupPolicy\Machine\
C:\WINDOWS\system32\ias\
C:\WINDOWS\system32\icsxml\
C:\WINDOWS\system32\IME\CINTLGNT\
C:\WINDOWS\system32\IME\PINTLGNT\
C:\WINDOWS\system32\IME\TINTLGNT\
C:\WINDOWS\system32\inetsrv\
C:\WINDOWS\system32\LogFiles\HTTPERR\
C:\WINDOWS\system32\Macromed\Common\
C:\WINDOWS\system32\Macromed\Director\
C:\WINDOWS\system32\Macromed\Flash\
C:\WINDOWS\system32\Macromed\Shockwave 10\
C:\WINDOWS\system32\Macromed\Shockwave 10\Xtras\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\
C:\WINDOWS\system32\MsDtc\
C:\WINDOWS\system32\MsDtc\Trace\
C:\WINDOWS\system32\mui\0007\
C:\WINDOWS\system32\mui\0407\
C:\WINDOWS\system32\mui\0409\
C:\WINDOWS\system32\npp\
C:\WINDOWS\system32\NtmsData\
C:\WINDOWS\system32\oobe\
C:\WINDOWS\system32\oobe\actsetup\
C:\WINDOWS\system32\oobe\error\
C:\WINDOWS\system32\oobe\html\dslmain\
C:\WINDOWS\system32\oobe\html\iconnect\
C:\WINDOWS\system32\oobe\html\isptype\
C:\WINDOWS\system32\oobe\html\mouse\
C:\WINDOWS\system32\oobe\html\mouse\images\
C:\WINDOWS\system32\oobe\html\sconnect\
C:\WINDOWS\system32\oobe\icserror\
C:\WINDOWS\system32\oobe\images\
C:\WINDOWS\system32\oobe\isperror\
C:\WINDOWS\system32\oobe\regerror\
C:\WINDOWS\system32\oobe\setup\
C:\WINDOWS\system32\PreInstall\WinSE\wxp_x86_0407_v1\
C:\WINDOWS\system32\QuickTime\
C:\WINDOWS\system32\ras\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0011\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\
C:\WINDOWS\system32\Restore\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\5.8.0.2469\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.374\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.381\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.0.6000.374\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.0.6000.381\
C:\WINDOWS\system32\spool\drivers\color\
C:\WINDOWS\system32\spool\drivers\w32x86\
C:\WINDOWS\system32\spool\drivers\w32x86\3\
C:\WINDOWS\system32\spool\drivers\w32x86\samsungscx_4x21_seria90a\
C:\WINDOWS\system32\spool\PRINTERS\
C:\WINDOWS\system32\spool\prtprocs\w32x86\
C:\WINDOWS\system32\URTTemp\
C:\WINDOWS\system32\usmt\
C:\WINDOWS\system32\wbem\
C:\WINDOWS\system32\wbem\AutoRecover\
C:\WINDOWS\system32\wbem\Logs\
C:\WINDOWS\system32\wbem\Performance\
C:\WINDOWS\system32\wbem\Repository\
C:\WINDOWS\system32\wbem\Repository\FS\
C:\WINDOWS\system32\wbem\xml\
C:\WINDOWS\Tasks\
C:\WINDOWS\Temp\
C:\WINDOWS\Temp\Perflib_Perfdata_6b8.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\Cookies\
C:\WINDOWS\Temp\History\History.IE5\
C:\WINDOWS\Temp\mcu1.tmp\
C:\WINDOWS\Temp\mcu10.tmp\
C:\WINDOWS\Temp\mcu10.tmp\vso\
C:\WINDOWS\Temp\mcu11.tmp\
C:\WINDOWS\Temp\mcu11D.tmp\
C:\WINDOWS\Temp\mcu11D.tmp\vso\
C:\WINDOWS\Temp\mcu12.tmp\
C:\WINDOWS\Temp\mcu12.tmp\vso\
C:\WINDOWS\Temp\mcu123.tmp\
C:\WINDOWS\Temp\mcu126.tmp\
C:\WINDOWS\Temp\mcu126.tmp\vso\
C:\WINDOWS\Temp\mcu128.tmp\
C:\WINDOWS\Temp\mcu128.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu128.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu128.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu13.tmp\
C:\WINDOWS\Temp\mcu13.tmp\vso\
C:\WINDOWS\Temp\mcu14.tmp\
C:\WINDOWS\Temp\mcu14.tmp\vso\
C:\WINDOWS\Temp\mcu15.tmp\
C:\WINDOWS\Temp\mcu15.tmp\vso\
C:\WINDOWS\Temp\mcu16.tmp\
C:\WINDOWS\Temp\mcu17.tmp\
C:\WINDOWS\Temp\mcu18.tmp\
C:\WINDOWS\Temp\mcu19.tmp\
C:\WINDOWS\Temp\mcu190.tmp\
C:\WINDOWS\Temp\mcu1A.tmp\
C:\WINDOWS\Temp\mcu1B.tmp\
C:\WINDOWS\Temp\mcu1B.tmp\vso\
C:\WINDOWS\Temp\mcu1C.tmp\
C:\WINDOWS\Temp\mcu1D.tmp\
C:\WINDOWS\Temp\mcu1E.tmp\
C:\WINDOWS\Temp\mcu1E.tmp\vso\
C:\WINDOWS\Temp\mcu1F.tmp\
C:\WINDOWS\Temp\mcu1F.tmp\vso\
C:\WINDOWS\Temp\mcu2.tmp\
C:\WINDOWS\Temp\mcu20.tmp\
C:\WINDOWS\Temp\mcu21.tmp\
C:\WINDOWS\Temp\mcu21.tmp\vso\
C:\WINDOWS\Temp\mcu22.tmp\
C:\WINDOWS\Temp\mcu23.tmp\
C:\WINDOWS\Temp\mcu24.tmp\
C:\WINDOWS\Temp\mcu25.tmp\
C:\WINDOWS\Temp\mcu25.tmp\vso\
C:\WINDOWS\Temp\mcu26.tmp\
C:\WINDOWS\Temp\mcu26.tmp\vso\
C:\WINDOWS\Temp\mcu27.tmp\
C:\WINDOWS\Temp\mcu28.tmp\
C:\WINDOWS\Temp\mcu29.tmp\
C:\WINDOWS\Temp\mcu29.tmp\vso\
C:\WINDOWS\Temp\mcu2A.tmp\
C:\WINDOWS\Temp\mcu2A.tmp\vso\
C:\WINDOWS\Temp\mcu2B.tmp\
C:\WINDOWS\Temp\mcu2B.tmp\vso\
C:\WINDOWS\Temp\mcu2C.tmp\
C:\WINDOWS\Temp\mcu2C.tmp\vso\
C:\WINDOWS\Temp\mcu2D.tmp\
C:\WINDOWS\Temp\mcu2E.tmp\
C:\WINDOWS\Temp\mcu2E.tmp\vso\
C:\WINDOWS\Temp\mcu2F.tmp\
C:\WINDOWS\Temp\mcu3.tmp\
C:\WINDOWS\Temp\mcu3.tmp\vso\
C:\WINDOWS\Temp\mcu30.tmp\
C:\WINDOWS\Temp\mcu31.tmp\
C:\WINDOWS\Temp\mcu31.tmp\vso\
C:\WINDOWS\Temp\mcu32.tmp\
C:\WINDOWS\Temp\mcu33.tmp\
C:\WINDOWS\Temp\mcu34.tmp\
C:\WINDOWS\Temp\mcu34.tmp\vso\
C:\WINDOWS\Temp\mcu35.tmp\
C:\WINDOWS\Temp\mcu36.tmp\
C:\WINDOWS\Temp\mcu36.tmp\vso\
C:\WINDOWS\Temp\mcu37.tmp\
C:\WINDOWS\Temp\mcu37.tmp\vso\
C:\WINDOWS\Temp\mcu38.tmp\
C:\WINDOWS\Temp\mcu38.tmp\vso\
C:\WINDOWS\Temp\mcu39.tmp\
C:\WINDOWS\Temp\mcu39.tmp\agentins.cab
[0] Archivtyp: CAB (Microsoft)
--> agentins.ui
[1] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\agentins.ui
[0] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\mps\
C:\WINDOWS\Temp\mcu39.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu3A.tmp\
C:\WINDOWS\Temp\mcu3B.tmp\
C:\WINDOWS\Temp\mcu3B.tmp\vso\
C:\WINDOWS\Temp\mcu3C.tmp\
C:\WINDOWS\Temp\mcu3D.tmp\
C:\WINDOWS\Temp\mcu3D.tmp\vso\
C:\WINDOWS\Temp\mcu3E.tmp\
C:\WINDOWS\Temp\mcu3E.tmp\vso\
C:\WINDOWS\Temp\mcu3F.tmp\
C:\WINDOWS\Temp\mcu4.tmp\
C:\WINDOWS\Temp\mcu40.tmp\
C:\WINDOWS\Temp\mcu40.tmp\vso\
C:\WINDOWS\Temp\mcu41.tmp\
C:\WINDOWS\Temp\mcu41.tmp\agentins.cab
[0] Archivtyp: CAB (Microsoft)
--> agentins.ui
[1] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\agentins.ui
[0] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mps\
C:\WINDOWS\Temp\mcu41.tmp\mps\de\com\
C:\WINDOWS\Temp\mcu41.tmp\mps\de\com\mpscfg.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsrem.ui
[1] Archivtyp: ZIP
--> appconst.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu42.tmp\
C:\WINDOWS\Temp\mcu43.tmp\
C:\WINDOWS\Temp\mcu44.tmp\
C:\WINDOWS\Temp\mcu45.tmp\
C:\WINDOWS\Temp\mcu45.tmp\vso\
C:\WINDOWS\Temp\mcu46.tmp\
C:\WINDOWS\Temp\mcu46.tmp\vso\
C:\WINDOWS\Temp\mcu47.tmp\
C:\WINDOWS\Temp\mcu48.tmp\
C:\WINDOWS\Temp\mcu48.tmp\vso\
C:\WINDOWS\Temp\mcu49.tmp\
C:\WINDOWS\Temp\mcu4A.tmp\
C:\WINDOWS\Temp\mcu4A.tmp\vso\
C:\WINDOWS\Temp\mcu4B.tmp\
C:\WINDOWS\Temp\mcu4C.tmp\
C:\WINDOWS\Temp\mcu4D.tmp\
C:\WINDOWS\Temp\mcu4E.tmp\
C:\WINDOWS\Temp\mcu4F.tmp\
C:\WINDOWS\Temp\mcu4F.tmp\vso\
C:\WINDOWS\Temp\mcu5.tmp\
C:\WINDOWS\Temp\mcu5.tmp\vso\
C:\WINDOWS\Temp\mcu50.tmp\
C:\WINDOWS\Temp\mcu50.tmp\vso\
C:\WINDOWS\Temp\mcu51.tmp\
C:\WINDOWS\Temp\mcu52.tmp\
C:\WINDOWS\Temp\mcu52.tmp\vso\
C:\WINDOWS\Temp\mcu53.tmp\
C:\WINDOWS\Temp\mcu53.tmp\vso\
C:\WINDOWS\Temp\mcu54.tmp\
C:\WINDOWS\Temp\mcu54.tmp\vso\
C:\WINDOWS\Temp\mcu58.tmp\
C:\WINDOWS\Temp\mcu58.tmp\vso\
C:\WINDOWS\Temp\mcu5F.tmp\
C:\WINDOWS\Temp\mcu6.tmp\
C:\WINDOWS\Temp\mcu6.tmp\vso\
C:\WINDOWS\Temp\mcu61.tmp\
C:\WINDOWS\Temp\mcu61.tmp\vso\
C:\WINDOWS\Temp\mcu64.tmp\
C:\WINDOWS\Temp\mcu6A.tmp\
C:\WINDOWS\Temp\mcu6D.tmp\
C:\WINDOWS\Temp\mcu6D.tmp\vso\
C:\WINDOWS\Temp\mcu7.tmp\
C:\WINDOWS\Temp\mcu7.tmp\vso\
C:\WINDOWS\Temp\mcu7C.tmp\
C:\WINDOWS\Temp\mcu7C.tmp\vso\
C:\WINDOWS\Temp\mcu8.tmp\
C:\WINDOWS\Temp\mcu8.tmp\vso\
C:\WINDOWS\Temp\mcu86.tmp\
C:\WINDOWS\Temp\mcu86.tmp\vso\
C:\WINDOWS\Temp\mcu87.tmp\
C:\WINDOWS\Temp\mcu89.tmp\
C:\WINDOWS\Temp\mcu89.tmp\vso\
C:\WINDOWS\Temp\mcu8A.tmp\
C:\WINDOWS\Temp\mcu8A.tmp\vso\
C:\WINDOWS\Temp\mcu8B.tmp\
C:\WINDOWS\Temp\mcu8E.tmp\
C:\WINDOWS\Temp\mcu9.tmp\
C:\WINDOWS\Temp\mcu91.tmp\
C:\WINDOWS\Temp\mcu91.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu91.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu91.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu92.tmp\
C:\WINDOWS\Temp\mcu92.tmp\vso\
C:\WINDOWS\Temp\mcu95.tmp\
C:\WINDOWS\Temp\mcu96.tmp\
C:\WINDOWS\Temp\mcu96.tmp\vso\
C:\WINDOWS\Temp\mcu98.tmp\
C:\WINDOWS\Temp\mcu98.tmp\vso\
C:\WINDOWS\Temp\mcu9C.tmp\
C:\WINDOWS\Temp\mcu9E.tmp\
C:\WINDOWS\Temp\mcuA.tmp\
C:\WINDOWS\Temp\mcuA.tmp\vso\
C:\WINDOWS\Temp\mcuA6.tmp\
C:\WINDOWS\Temp\mcuAA.tmp\
C:\WINDOWS\Temp\mcuAA.tmp\vso\
C:\WINDOWS\Temp\mcuAC.tmp\
C:\WINDOWS\Temp\mcuAD.tmp\
C:\WINDOWS\Temp\mcuB.tmp\
C:\WINDOWS\Temp\mcuB.tmp\vso\
C:\WINDOWS\Temp\mcuB5.tmp\
C:\WINDOWS\Temp\mcuBA.tmp\
C:\WINDOWS\Temp\mcuBA.tmp\vso\
C:\WINDOWS\Temp\mcuC.tmp\
C:\WINDOWS\Temp\mcuD.tmp\
C:\WINDOWS\Temp\mcuD.tmp\vso\
C:\WINDOWS\Temp\mcuD1.tmp\
C:\WINDOWS\Temp\mcuE.tmp\
C:\WINDOWS\Temp\mcuE.tmp\vso\
C:\WINDOWS\Temp\mcuE0.tmp\
C:\WINDOWS\Temp\mcuE0.tmp\vso\
C:\WINDOWS\Temp\mcuF.tmp\
C:\WINDOWS\Temp\mcuF.tmp\vso\
C:\WINDOWS\Temp\mcuF2.tmp\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\5UOKUJSU\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\IPTRMQQP\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\MBXG2ROW\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\UGYCAGLC\
C:\WINDOWS\Temp\tmp00002f93\
C:\WINDOWS\Temp\tmp00004352\
C:\WINDOWS\Temp\tmp0000501c\
C:\WINDOWS\Temp\tmp000070d7\
C:\WINDOWS\Temp\Verlauf\History.IE5\
C:\WINDOWS\twain_32\
C:\WINDOWS\twain_32\N067U\
C:\WINDOWS\twain_32\Samsung\SCX4X21\
C:\WINDOWS\uninstall\Win LohnInfo 2007\
C:\WINDOWS\WBEM\
C:\WINDOWS\Web\
C:\WINDOWS\Web\printers\
C:\WINDOWS\Web\printers\images\
C:\WINDOWS\Web\Wallpaper\
C:\WINDOWS\WinSxS\Manifests\
C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\
C:\WINDOWS\WinSxS\Policies\x86_policy.4.20.Microsoft.MSXML2_6bd6b9abf345378f_x-ww_88e8eab8\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_x-ww_527a1c68\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\
C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.0.0_x-ww_29c3ad6a\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9818.0_x-ww_8ff50c5d\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9841.0_x-ww_18171213\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9848.0_x-ww_1b897e9a\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.9792.0_x-ww_08a6620a\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208\
Ende des Suchlaufs: Dienstag, 9. September 2008 19:01
Benötigte Zeit: 1:07:54 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11480 Verzeichnisse wurden überprüft
681745 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
49 Dateien konnten nicht durchsucht werden
681696 Dateien ohne Befall
14549 Archive wurden durchsucht
66 Warnungen
0 Hinweise
54859 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 10th, 2008, 7:59 am

Scan report looks clean to me.

Let's check this:

  • Download random's system information tool (RSIT) by random/random from here and save it to your desktop.
  • Double click on RSIT.exe to run RSIT.
  • Click Continue at the disclaimer screen.
  • Once it has finished, two logs will open. Please post the contents of both log.txt (<<will be maximized) and info.txt (<<will be minimized)
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 10th, 2008, 8:32 am

log.txt:

Logfile of random's system information tool (written by random/random)
Run by Kötting Peter at 2008-09-10 14:30:35
Microsoft Windows XP Professional Service Pack 3
System drive C: has 54 GB (73%) free of 73 GB
Total RAM: 502 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:37, on 10.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
c:\programme\antivir personaledition classic\avcenter.exe
C:\Programme\PartyGaming\PartyGaming.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\RSIT.exe
C:\Programme\Trend Micro\HijackThis\Kötting Peter.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/la ... oader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/la ... loader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 8959 bytes

Scheduled tasks folder

C:\WINDOWS\tasks\ISP-Anmeldungserinnerung 1.job

Registry dump

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-01-28 1554256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [2007-06-27 325048]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2005-10-14 94208]
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2005-10-14 77824]
"igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2005-10-14 114688]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"ISUSPM Startup"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe [2005-06-10 249856]
"ISUSScheduler"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [2005-06-10 81920]
"avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-21 266497]
"Norton Ghost 10.0"=C:\Programme\Norton Ghost\Agent\GhostTray.exe [2005-09-09 1537648]
"DMXLauncher"=C:\Programme\Dell\Media Experience\DMXLauncher.exe [2005-11-01 94208]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2008-04-14 172544]
"SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDMCon]
C:\Programme\Softwin\BitDefender9\bdmcon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDNewsAgent]
c:\programme\softwin\bitdefender9\bdnagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
c:\programme\softwin\bitdefender9\bdswitch.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
C:\WINDOWS\system32\bthprops.cpl [2008-04-14 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe [2005-01-20 58992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe [2005-09-15 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InfoCockpit]
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]
c:\PROGRA~1\mcafee.com\agent\mcagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPFExe]
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPSExe]
c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKAGENTEXE]
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKDetectorExe]
C:\Programme\McAfee\SpamKiller\MSKDetct.exe [2005-08-12 1121792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt]
C:\Programme\McAfee.com\VSO\oasclnt.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2008-05-30 21718312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-06-27 68856]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\T-Online_Software_6]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online]
C:\Programme\McAfee.com\VSO\mcvsshld.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoiceCenter]
C:\Programme\Creative\VoiceCenter\AndreaVC.exe [2005-09-19 1159168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]
C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe /checktask []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
C:\PROGRA~1\IVTCOR~1\BLUESO~1\BLUESO~1.EXE [2005-01-27 1048576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"mnmsrvc"=3

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2005-10-14 135168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-02-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"\\Kanzlei\Advoweb\Advoware\Advoware.exe"="\\Kanzlei\Advoweb\Advoware\Advoware.exe:*:Enabled:Advo-ware"
"\\MAXDATA-4BD756D\Advoware\Advoware.exe"="\\MAXDATA-4BD756D\Advoware\Advoware.exe:*:Enabled:Advoware"
"C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe"="C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe:*:Enabled:AntiVir PersonalEdition Classic starten"
"C:\Programme\Softwin\BitDefender9\bdmcon.exe"="C:\Programme\Softwin\BitDefender9\bdmcon.exe:*:Enabled:BitDefender 9 Antispyware"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe"="C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe:*:Enabled:Microsoft Help and Support Center"
"C:\Programme\ArcSoft\PhotoBase\PhBase.exe"="C:\Programme\ArcSoft\PhotoBase\PhBase.exe:*:Enabled:PhotoBase"
"C:\Programme\cybits AVS\[verify-U]-Software.exe"="C:\Programme\cybits AVS\[verify-U]-Software.exe:*:Disabled:[verify-U]-Software"
"C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe"="C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe:*:Enabled:Sage GS-Buchhalter"
"C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe"="C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe:LocalSubNet:Enabled:SageDB 5.0"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:enable"
"C:\Programme\Internet Explorer\iexplore.exe"="C:\Programme\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

List of files/folders created in the last three months

2008-09-10 14:09:53 ----D---- C:\rsit
2008-09-07 15:56:03 ----D---- C:\SWTOOLS
2008-09-05 15:26:25 ----D---- C:\Programme\Panda Security
2008-09-04 14:52:00 ----A---- C:\WINDOWS\rasqervy.dll
2008-09-04 14:51:59 ----A---- C:\WINDOWS\sdfinacs.dll
2008-09-04 14:51:56 ----A---- C:\WINDOWS\sdfixwcs.dll
2008-08-26 23:30:10 ----A---- C:\WINDOWS\wuasirvy.dll
2008-08-18 08:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2008-08-17 16:48:59 ----D---- C:\WINDOWS\Prefetch
2008-08-17 16:44:28 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2008-08-17 16:44:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2008-08-17 16:44:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2008-08-17 16:44:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
2008-08-17 16:43:53 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2008-08-17 16:43:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
2008-08-17 16:43:35 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2008-08-17 16:43:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2008-08-17 16:43:18 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2008-08-17 16:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2008-08-17 16:37:25 ----D---- C:\WINDOWS\system32\de
2008-08-17 16:37:25 ----D---- C:\WINDOWS\l2schemas
2008-08-17 16:37:24 ----D---- C:\WINDOWS\system32\bits
2008-08-17 16:33:45 ----D---- C:\WINDOWS\ServicePackFiles
2008-08-17 16:25:54 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2008-08-14 08:26:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$
2008-08-14 08:25:53 ----HDC---- C:\WINDOWS\$NtUninstallKB946648_0$
2008-08-14 08:25:46 ----HDC---- C:\WINDOWS\$NtUninstallKB953839$
2008-08-14 08:25:38 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$
2008-08-14 08:23:58 ----HDC---- C:\WINDOWS\$NtUninstallKB951072-v2$
2008-08-14 08:23:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$
2008-08-14 08:23:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaws.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaw.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\java.exe
2008-08-12 16:51:08 ----D---- C:\Programme\Java
2008-08-10 15:35:06 ----A---- C:\WINDOWS\OPDIRDEL.exe
2008-08-08 17:20:04 ----D---- C:\Programme\Sun
2008-08-07 12:23:23 ----D---- C:\Programme\Trend Micro
2008-07-28 16:49:17 ----D---- C:\Fussball Talentförderung
2008-07-09 19:05:05 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$
2008-07-02 20:02:07 ----D---- C:\Programme\FLV Player
2008-07-02 20:01:14 ----D---- C:\downloads
2008-06-20 19:07:20 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$
2008-06-11 18:02:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951698_0$
2008-06-11 18:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB950762_0$
2008-06-11 18:01:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2008-06-11 18:01:27 ----HDC---- C:\WINDOWS\$NtUninstallKB951376_0$

List of drivers

R1 avgio;avgio; \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-07-21 75072]
R1 GearAspiWDM;GearAspiWDM; C:\WINDOWS\system32\drivers\GearAspiWDM.sys [2005-09-09 14408]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-04-21 21248]
R1 V2IMount;V2IMount; C:\WINDOWS\system32\drivers\V2IMount.sys [2005-09-09 56192]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\system32\System32\drivers\ws2ifsl.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.0.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2004-09-01 16979]
R2 symlcbrd;symlcbrd; \??\C:\WINDOWS\system32\drivers\symlcbrd.sys []
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 avgntflt;avgntflt; \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys [2005-01-11 138752]
R3 CTUSFSYN;Creative SoundFont Synthesizer; C:\WINDOWS\system32\drivers\ctusfsyn.sys [2005-05-26 158464]
R3 DELL_A02;Dell TrueMobile 1300 USB2.0 WLAN-Kartentreiber; C:\WINDOWS\system32\DRIVERS\PRISMA02.sys [2004-09-26 345184]
R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2004-10-14 155648]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-10-14 1302812]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\DRIVERS\ctoss2k.sys [2005-01-11 106496]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888]
R3 sigfilt;sigfilt; C:\WINDOWS\system32\drivers\sigfilt.sys [2005-03-25 1350272]
R3 STHDA;High Definition Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2005-06-06 180736]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S2 DgiVecp;Team MFP Comm Driver; C:\WINDOWS\System32\Drivers\DgiVecp.sys [2005-07-06 41984]
S3 bdfdll;bdfdll; \??\C:\Programme\Softwin\BitDefender9\bdfdll.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Programme\Softwin\BitDefender9\bdrsdrv.sys []
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2004-10-19 20096]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2004-09-21 10804]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-01-17 23000]
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-01-13 12500]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 BTNetFilter;Bluetooth Network Filter; \??\C:\WINDOWS\system32\drivers\BTNetFilter.sys []
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2004-11-05 82148]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-04-10 104576]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Intel AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agp440.sys []
S4 agpCPQ;Compaq AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agpCPQ.sys []
S4 alim1541;ALI AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\alim1541.sys []
S4 amdagp;AMD AGP-Bus-Filtertreiber; C:\WINDOWS\system32\system32\DRIVERS\amdagp.sys []
S4 cbidf;cbidf; C:\WINDOWS\system32\system32\DRIVERS\cbidf2k.sys []
S4 sisagp;SIS AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\sisagp.sys []
S4 sr;Filtertreiber für Systemwiederherstellung; C:\WINDOWS\system32\system32\DRIVERS\sr.sys []
S4 viaagp;VIA AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\viaagp.sys []

List of services

R2 AntiVirScheduler;AntiVir PersonalEdition Classic Planer; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-07-21 68865]
R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-08-17 149761]
R2 ccEvtMgr;Symantec Event Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe [2005-01-20 198256]
R2 ccSetMgr;Symantec Settings Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe [2005-01-20 165488]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 GEARSecurity;GEARSecurity; C:\WINDOWS\System32\GEARSec.exe [2005-09-09 53248]
R2 Gupta SQLBase Server85;Gupta SQLBase Server85; C:\Advoweb\Advoware\Server\dbntsrv.exe [2005-04-14 1089536]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2005-11-15 61440]
R2 Norton Ghost;Norton Ghost; C:\Programme\Norton Ghost\Agent\VProSvc.exe [2005-09-09 2066024]
R2 SageDB 5.0;SageDB 5.0; C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe [2007-05-18 5685248]
R2 Symantec Core LC;Symantec Core LC; C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe [2006-02-08 822424]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET-Statusdienst; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 ccPwdSvc;Symantec Password Validation; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe [2005-01-20 79472]
S3 Creative Labs Licensing Service;Creative Labs Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe [2006-01-28 69632]
S3 gusvc;Google Updater Service; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-01 138168]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 NetSvc;Intel NCS NetService; C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe [2004-11-19 147456]
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 PRISMSVC;PRISMSVC; C:\WINDOWS\system32\PRISMSVC.EXE [2004-10-04 57344]

-----------------EOF-----------------

and info txt.:

info.txt logfile of random's system information tool 2008-09-10 14:28:18

Uninstall list

-->"C:\Programme\Creative\SBAudigy\Program\CTZapxx.EXE" ctsbmb.ini /U /N /S /W /L:GER
-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\WINDOWS\IsUn0407.exe -fC:\WINDOWS\orun32.isu
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\Setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x7 -removeonly
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x7 -removeonly
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x7 -removeonly
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x7 -removeonly
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A81200000003}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Advo-ware Client-->C:\WINDOWS\unin0407.exe -fw:\Advoware\DeIsL2.isu
Advo-ware Server-->C:\WINDOWS\unin0407.exe -fC:\Advoweb\Advoware\DeIsL1.isu
Andrea VoiceCenter-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8D2AE3F6-79DF-423C-91CB-389F6FB5837B}\Setup.exe" -Remove
AnwaltFormulare 5. Aufl. 2006-->C:\WINDOWS\IsUn0407.exe -f"c:\Programme\Deutscher Anwaltverlag\AnwaltFormulare\Uninst.isu"
AnwaltFormulare Zwangsvollstreckung-->C:\WINDOWS\IsUn0407.exe -f"c:\Programme\Deutscher Anwaltverlag\AnwaltFormulare Zwangsvollstreckung\Uninst.isu"
ArcSoft PhotoBase-->C:\WINDOWS\IsUn0407.exe -fC:\Programme\ArcSoft\PhotoBase\Uninst.isu
ArcSoft PhotoStudio 2000-->C:\WINDOWS\IsUn0407.exe -f"C:\Programme\ArcSoft\PhotoStudio 2000\Uninst.isu"
ARTEuro-->MsiExec.exe /I{1D3C662A-F6C6-4767-A788-7AA43A9A1317}
Avira AntiVir Personal - Free Antivirus-->C:\Programme\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
BlueSoleil-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x7
Canon ScanGear Toolbox 3.0-->C:\WINDOWS\IsUn0407.exe -f"C:\Programme\Canon\ScanGear Toolbox Ver3\Uninst.isu" -c"C:\Programme\Canon\ScanGear Toolbox Ver3\uninst.dll"
Corel Photo Album 6-->MsiExec.exe /X{8A9B8148-DDD7-448F-BD6C-358386D32354}
Creative MediaSource-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\Setup.exe" -l0x7 /remove
Dell CinePlayer-->MsiExec.exe /I{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}
Dell Driver Reset Tool-->MsiExec.exe /I{5905F42D-3F5F-4916-ADA6-94A3646AEE76}
Dell Media Experience-->MsiExec.exe /I{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}
Deubner Verlag PraxisModul Mietrecht 1.0-->C:\Programme\InstallShield Installation Information\Setup.exe -uninstall -guid"DEUBNER VERLAG PRAXISMODUL MIETRECHT 1_0" -tguid"{CA9EB2CC-FFF0-498E-A784-21D2A77774F2}" -hwnd"0"
DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Content Uploader-->C:\Programme\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DMX Update-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C41F4616-44B6-4E8D-BFC7-4267862A2CE1}\setup.exe" -l0x7 -L0x7 /SMAINT
ElsterFormular 2006/2007-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}\setup.exe" -l0x7 -removeonly
ElsterFormular 2007/2008-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}\setup.exe" -l0x7 -removeonly
FLV Player 2.0, build 24-->C:\Programme\FLV Player\uninst.exe
FormularBibliothek Zivilprozess-->C:\WINDOWS\IsUn0407.exe -fc:\Programme\Nomos\FormularBibliothek\Zivilprozess\Uninst.isu
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\programme\google\googletoolbar4.dll"
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
HP Image Transfer v.1.9.7-->C:\Programme\Microsoft ActiveSync\HP Image Transfer\Uninst.exe
Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2782 PCI\VEN_8086&DEV_2582
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Intel(R) PROSet for Wired Connections-->MsiExec.exe /I{83F793B5-8BBF-42FD-A8A6-868CB3E2AAEA}
iPAQ WebReg-->MsiExec.exe /I{D37C6152-89DF-4D29-83CF-666200D5F398}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
LiveReg (Symantec Corporation)-->C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\VCSETUP.EXE /REMOVE
LiveUpdate 2.6 (Symantec Corporation)-->C:\Programme\Symantec\LiveUpdate\LSETUP.EXE /U
MCU-->MsiExec.exe /I{D2988E9B-C73F-422C-AD4B-A66EBE257120}
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{91110407-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8}
Microsoft Works 7.0 -->MsiExec.exe /I{EDDDC607-91D9-4758-9F57-265FDCD8A772}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
Norton Ghost 10.0-->MsiExec.exe /X{32F720F5-2D0D-4245-A2B0-9EB3CECF8101}
OpenOffice.org Installer 1.0-->MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}
Panda ActiveScan 2.0-->C:\Programme\Panda Security\ActiveScan 2.0\as2uninst.exe
PartyPoker-->"C:\Programme\PartyGaming\PartyPoker\Uninstall.exe" "C:\Programme\PartyGaming\PartyPoker\install.log"
Readiris Pro 9-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3CA9D105-113C-11D8-AB3E-000102B0F79A}\setup.exe" -l0x7
Sage BankCom-->MsiExec.exe /X{2C50AD43-5423-4FB2-9BE8-456456A03D1D}
Sage GS-Buchhalter-->C:\PROGRA~1\Sage\GSBUCH~1\UNWISE.EXE C:\PROGRA~1\Sage\GSBUCH~1\INSTALL.LOG
Sage HBCI-Kontaktverwaltung-->MsiExec.exe /X{F5EFAEAF-CD5F-4D63-9C69-99F941639629}
SageDB 5.0-->C:\PROGRA~1\Sage\SAGEDB~1.0\UNWISE.EXE C:\PROGRA~1\Sage\SAGEDB~1.0\INSTALL.LOG
Scan Manager 5.2-->MsiExec.exe /I{E0A1559B-9886-11D4-8D06-0050DA284A39}
Sicherheitsupdate für Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Sicherheitsupdate für Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SmarThru 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\Setup.exe" -l0x7 uninstall -l0007
SmarThru PC Fax-->C:\WINDOWS\prinst.exe /m"Samsung" /u"SmarThru PC Fax"
Sonic Activation Module-->MsiExec.exe /I{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}
Sony Picture Utility-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x7 /removeonly uninstall -removeonly
Sony USB Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Sound Blaster Audigy ADVANCED MB Produktregistrierung-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\Setup.exe" -l0x7 /remove
Sound Blaster Audigy ADVANCED MB-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\Setup.exe" -l0x7 /remove
Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
Spybot - Search & Destroy-->"C:\Programme\Spybot - Search & Destroy\unins001.exe"
T-Online WLAN-Access Finder-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}\Setup.exe" -L0x7
TubeHunter Ultra-->MsiExec.exe /I{6951AFF1-7E53-4BD7-AB1F-4DB10549A8FC}
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Win LohnInfo 2007 11.04 -->C:\WINDOWS\uninstall\Win LohnInfo 2007\setup.exe
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 10 Hotfix - KB894476-->"C:\WINDOWS\$NtUninstallKB894476$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
Wireless USB 2.0 WLAN-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\setup.exe" -l0x7 -L0x7 -removeonly

Security center information

AV: Avira AntiVir PersonalEdition

Environment variables

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\;C:\Advoweb\Advoware;C:\Advoweb\Advoware;C:\Advoweb\Advoware;c:\programme;C:\Advoweb\Advoware;w:\Advoware
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 3, GenuineIntel
"PROCESSOR_LEVEL"=15
"PROCESSOR_REVISION"=0403
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"windir"=%SystemRoot%
"SQLBASE"=C:\Advoweb\Advoware

-----------------EOF-----------------
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 10th, 2008, 9:27 am

Go to Start > Run
Type regedit and click OK.

  • On the leftside, click to highlight My Computer at the top.
  • Go up to "File > Export"
    • Make sure in that window there is a tick next to "All" under Export Branch.
    • Leave the "Save As Type" as "Registration Files".
    • Under "Filename" put backup
  • Choose to save it to C:\ or in somewhere else safe location so that you will remember where you put it (don't put it on the Desktop!)
  • Click Save and then go to File > Exit.

Open Notepad and copy the contents of the following box to a new file.

Code: Select all
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDMCon]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDNewsAgent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPFExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPSExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKAGENTEXE]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\T-Online_Software_6]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]


Save it as fix.reg (save type: "All files" (*.*)) to your desktop.

It should look like this -> Image

Go to Desktop, double-click fix.reg and merge the infomation with the registry.

Reboot.

Delete these:

C:\WINDOWS\rasqervy.dll
C:\WINDOWS\sdfinacs.dll
C:\WINDOWS\sdfixwcs.dll
C:\WINDOWS\wuasirvy.dll

Empty Recycle Bin.

Re-run rsit.

Post fresh rsit log.
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 10th, 2008, 12:38 pm

Sorry, i seem to be a pretty Rookie, but I can´t find "My Computer" or "File>Export" in the Regedit. I only see:
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER
HKEY_LOCAL_MACHINE
HKEY_USERS
HKEY_CURRENT_CONFIG

can you help me again ? Thanks in advance,
Peter (Pedro04)
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 10th, 2008, 12:50 pm

Please do this instead:

Please backup your registry before proceeding to any of the steps.

Download ERUNT from Derfisch or MVPS and save it to your desktop.

Please follow Step 4 onwards of the Installing & Using ERUNT to back up your registry. Skip Step 19 for now.

Continue after that from "Open Notepad and copy the contents of the following box to a new file.", please.
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 11th, 2008, 3:16 am

Hello Shaba, I followed your instructions. there were again 3 warnings, that antivir finds Trojan TR/Silentbanker.C after rebooting. Location: C:\WINDOWS\system32\39480229811.CPX. Here is the log file from rsit
Logfile of random's system information tool (written by random/random)
Run by Kötting Peter at 2008-09-11 09:05:56
Microsoft Windows XP Professional Service Pack 3
System drive C: has 54 GB (73%) free of 73 GB
Total RAM: 502 MB (34% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:06:05, on 11.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\RSIT.exe
C:\Programme\Trend Micro\HijackThis\Kötting Peter.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/la ... oader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/la ... loader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 9013 bytes

Scheduled tasks folder

C:\WINDOWS\tasks\ISP-Anmeldungserinnerung 1.job

Registry dump

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-01-28 1554256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [2007-06-27 325048]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2005-10-14 94208]
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2005-10-14 77824]
"igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2005-10-14 114688]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"ISUSPM Startup"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe [2005-06-10 249856]
"ISUSScheduler"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [2005-06-10 81920]
"avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-21 266497]
"Norton Ghost 10.0"=C:\Programme\Norton Ghost\Agent\GhostTray.exe [2005-09-09 1537648]
"DMXLauncher"=C:\Programme\Dell\Media Experience\DMXLauncher.exe [2005-11-01 94208]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2008-04-14 172544]
"SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
C:\WINDOWS\system32\bthprops.cpl [2008-04-14 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe [2005-01-20 58992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe [2005-09-15 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InfoCockpit]
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKDetectorExe]
C:\Programme\McAfee\SpamKiller\MSKDetct.exe [2005-08-12 1121792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2008-05-30 21718312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-06-27 68856]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoiceCenter]
C:\Programme\Creative\VoiceCenter\AndreaVC.exe [2005-09-19 1159168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
C:\PROGRA~1\IVTCOR~1\BLUESO~1\BLUESO~1.EXE [2005-01-27 1048576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"mnmsrvc"=3

C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Autostart
ERUNT AutoBackup.lnk - C:\Programme\ERUNT\AUTOBACK.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2005-10-14 135168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-02-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"\\Kanzlei\Advoweb\Advoware\Advoware.exe"="\\Kanzlei\Advoweb\Advoware\Advoware.exe:*:Enabled:Advo-ware"
"\\MAXDATA-4BD756D\Advoware\Advoware.exe"="\\MAXDATA-4BD756D\Advoware\Advoware.exe:*:Enabled:Advoware"
"C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe"="C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe:*:Enabled:AntiVir PersonalEdition Classic starten"
"C:\Programme\Softwin\BitDefender9\bdmcon.exe"="C:\Programme\Softwin\BitDefender9\bdmcon.exe:*:Enabled:BitDefender 9 Antispyware"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe"="C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe:*:Enabled:Microsoft Help and Support Center"
"C:\Programme\ArcSoft\PhotoBase\PhBase.exe"="C:\Programme\ArcSoft\PhotoBase\PhBase.exe:*:Enabled:PhotoBase"
"C:\Programme\cybits AVS\[verify-U]-Software.exe"="C:\Programme\cybits AVS\[verify-U]-Software.exe:*:Disabled:[verify-U]-Software"
"C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe"="C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe:*:Enabled:Sage GS-Buchhalter"
"C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe"="C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe:LocalSubNet:Enabled:SageDB 5.0"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:enable"
"C:\Programme\Internet Explorer\iexplore.exe"="C:\Programme\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

List of files/folders created in the last three months

2008-09-11 08:54:45 ----D---- C:\WINDOWS\ERDNT
2008-09-11 08:54:18 ----D---- C:\Programme\ERUNT
2008-09-10 18:54:06 ----HDC---- C:\WINDOWS\$NtUninstallKB938464$
2008-09-10 18:53:44 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2008-09-10 14:09:53 ----D---- C:\rsit
2008-09-07 15:56:03 ----D---- C:\SWTOOLS
2008-09-05 15:26:25 ----D---- C:\Programme\Panda Security
2008-08-18 08:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2008-08-17 16:48:59 ----D---- C:\WINDOWS\Prefetch
2008-08-17 16:44:28 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2008-08-17 16:44:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2008-08-17 16:44:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2008-08-17 16:44:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
2008-08-17 16:43:53 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2008-08-17 16:43:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
2008-08-17 16:43:35 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2008-08-17 16:43:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2008-08-17 16:43:18 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2008-08-17 16:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2008-08-17 16:37:25 ----D---- C:\WINDOWS\system32\de
2008-08-17 16:37:25 ----D---- C:\WINDOWS\l2schemas
2008-08-17 16:37:24 ----D---- C:\WINDOWS\system32\bits
2008-08-17 16:33:45 ----D---- C:\WINDOWS\ServicePackFiles
2008-08-17 16:25:54 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2008-08-14 08:26:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$
2008-08-14 08:25:53 ----HDC---- C:\WINDOWS\$NtUninstallKB946648_0$
2008-08-14 08:25:46 ----HDC---- C:\WINDOWS\$NtUninstallKB953839$
2008-08-14 08:25:38 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$
2008-08-14 08:23:58 ----HDC---- C:\WINDOWS\$NtUninstallKB951072-v2$
2008-08-14 08:23:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$
2008-08-14 08:23:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaws.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaw.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\java.exe
2008-08-12 16:51:08 ----D---- C:\Programme\Java
2008-08-10 15:35:06 ----A---- C:\WINDOWS\OPDIRDEL.exe
2008-08-08 17:20:04 ----D---- C:\Programme\Sun
2008-08-07 12:23:23 ----D---- C:\Programme\Trend Micro
2008-07-28 16:49:17 ----D---- C:\Fussball Talentförderung
2008-07-09 19:05:05 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$
2008-07-02 20:02:07 ----D---- C:\Programme\FLV Player
2008-07-02 20:01:14 ----D---- C:\downloads
2008-06-20 19:07:20 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$

List of drivers

R1 avgio;avgio; \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-07-21 75072]
R1 GearAspiWDM;GearAspiWDM; C:\WINDOWS\system32\drivers\GearAspiWDM.sys [2005-09-09 14408]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-04-21 21248]
R1 V2IMount;V2IMount; C:\WINDOWS\system32\drivers\V2IMount.sys [2005-09-09 56192]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\system32\System32\drivers\ws2ifsl.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.0.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2004-09-01 16979]
R2 symlcbrd;symlcbrd; \??\C:\WINDOWS\system32\drivers\symlcbrd.sys []
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 avgntflt;avgntflt; \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys [2005-01-11 138752]
R3 CTUSFSYN;Creative SoundFont Synthesizer; C:\WINDOWS\system32\drivers\ctusfsyn.sys [2005-05-26 158464]
R3 DELL_A02;Dell TrueMobile 1300 USB2.0 WLAN-Kartentreiber; C:\WINDOWS\system32\DRIVERS\PRISMA02.sys [2004-09-26 345184]
R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2004-10-14 155648]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-10-14 1302812]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\DRIVERS\ctoss2k.sys [2005-01-11 106496]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888]
R3 sigfilt;sigfilt; C:\WINDOWS\system32\drivers\sigfilt.sys [2005-03-25 1350272]
R3 STHDA;High Definition Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2005-06-06 180736]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S2 DgiVecp;Team MFP Comm Driver; C:\WINDOWS\System32\Drivers\DgiVecp.sys [2005-07-06 41984]
S3 bdfdll;bdfdll; \??\C:\Programme\Softwin\BitDefender9\bdfdll.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Programme\Softwin\BitDefender9\bdrsdrv.sys []
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2004-10-19 20096]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2004-09-21 10804]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-01-17 23000]
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-01-13 12500]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 BTNetFilter;Bluetooth Network Filter; \??\C:\WINDOWS\system32\drivers\BTNetFilter.sys []
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2004-11-05 82148]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-04-10 104576]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Intel AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agp440.sys []
S4 agpCPQ;Compaq AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agpCPQ.sys []
S4 alim1541;ALI AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\alim1541.sys []
S4 amdagp;AMD AGP-Bus-Filtertreiber; C:\WINDOWS\system32\system32\DRIVERS\amdagp.sys []
S4 cbidf;cbidf; C:\WINDOWS\system32\system32\DRIVERS\cbidf2k.sys []
S4 sisagp;SIS AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\sisagp.sys []
S4 sr;Filtertreiber für Systemwiederherstellung; C:\WINDOWS\system32\system32\DRIVERS\sr.sys []
S4 viaagp;VIA AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\viaagp.sys []

List of services

R2 AntiVirScheduler;AntiVir PersonalEdition Classic Planer; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-07-21 68865]
R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-08-17 149761]
R2 ccEvtMgr;Symantec Event Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe [2005-01-20 198256]
R2 ccSetMgr;Symantec Settings Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe [2005-01-20 165488]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 GEARSecurity;GEARSecurity; C:\WINDOWS\System32\GEARSec.exe [2005-09-09 53248]
R2 Gupta SQLBase Server85;Gupta SQLBase Server85; C:\Advoweb\Advoware\Server\dbntsrv.exe [2005-04-14 1089536]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2005-11-15 61440]
R2 Norton Ghost;Norton Ghost; C:\Programme\Norton Ghost\Agent\VProSvc.exe [2005-09-09 2066024]
R2 SageDB 5.0;SageDB 5.0; C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe [2007-05-18 5685248]
R2 Symantec Core LC;Symantec Core LC; C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe [2006-02-08 822424]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET-Statusdienst; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 ccPwdSvc;Symantec Password Validation; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe [2005-01-20 79472]
S3 Creative Labs Licensing Service;Creative Labs Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe [2006-01-28 69632]
S3 gusvc;Google Updater Service; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-01 138168]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 NetSvc;Intel NCS NetService; C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe [2004-11-19 147456]
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 PRISMSVC;PRISMSVC; C:\WINDOWS\system32\PRISMSVC.EXE [2004-10-04 57344]

-----------------EOF-----------------
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 11th, 2008, 4:18 am

Thank you for info.

Please click this link-->Jotti

Copy/paste the first file on the list into the white Upload a file box and click Submit/Send (depends on which one you are using Jotti or VirusTotal).

C:\WINDOWS\system32\39480229811.CPX

Please post back the results of the scan in your next post.

If Jotti is busy, try the same at Virustotal: http://www.virustotal.com/
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 11th, 2008, 11:02 am

As Antivir moves the file in quarantine I´m not able to find it in the system32. Jotti says:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file


???

Thanks for your patience, Peter
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 11th, 2008, 11:05 am

OK, empty AntiVir quarantine and let me know if it finds it again after that.
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland
Advertisement
Register to Remove

Next

  • Similar Topics
    Replies
    Views
    Last post

Return to Infected? Virus, malware, adware, ransomware, oh my!



Who is online

Users browsing this forum: No registered users and 58 guests

Contact us:

Advertisements do not imply our endorsement of that product or service. Register to remove all ads. The forum is run by volunteers who donate their time and expertise. We make every attempt to ensure that the help and advice posted is accurate and will not cause harm to your computer. However, we do not guarantee that they are accurate and they are to be used at your own risk. All trademarks are the property of their respective owners.

Member site: UNITE Against Malware