Welcome to MalwareRemoval.com,
What if we told you that you could get malware removal help from experts, and that it was 100% free? MalwareRemoval.com provides free support for people with infected computers. Our help, and the tools we use are always 100% free. No hidden catch. We simply enjoy helping others. You enjoy a clean, safe computer.

Malware Removal Instructions

Trojan Silentbanker

MalwareRemoval.com provides free support for people with infected computers. Using plain language that anyone can understand, our community of volunteer experts will walk you through each step.

Re: Trojan Silentbanker

Unread postby Shaba » September 15th, 2008, 5:15 am

ComboFix log isn't complete.

Please re-send it :)
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland
Advertisement
Register to Remove

Re: Trojan Silentbanker

Unread postby pedro04 » September 15th, 2008, 2:57 pm

That´s the complet log.txt. I copied it again and post it :
ComboFix 08-09-14.02 - Kötting Peter 2008-09-15 9:51:06.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.217 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Kötting Peter\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\WINDOWS\Downloaded Program Files\setup.inf
C:\WINDOWS\msacm32.drv

.
((((((((((((((((((((((( Dateien erstellt von 2008-08-15 bis 2008-09-15 ))))))))))))))))))))))))))))))
.

2008-09-12 20:02 . 2008-09-12 20:06 250 --a------ C:\WINDOWS\gmer.ini
2008-09-12 18:56 . 2008-09-12 18:56 416 --a------ C:\WINDOWS\system32\394802298121.CPX
2008-09-11 08:54 . 2008-09-11 08:54 <DIR> d-------- C:\Programme\ERUNT
2008-09-10 14:09 . 2008-09-10 14:28 <DIR> d-------- C:\rsit
2008-09-07 15:56 . 2008-09-07 15:56 <DIR> d-------- C:\SWTOOLS
2008-09-05 17:14 . 2008-09-05 18:44 <DIR> d-------- C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6
2008-09-05 17:14 . 2008-09-05 18:44 <DIR> d-------- C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6
2008-09-05 15:26 . 2008-09-05 15:26 <DIR> d-------- C:\Programme\Panda Security
2008-09-05 15:26 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-08-17 16:37 . 2008-08-17 16:37 <DIR> d-------- C:\WINDOWS\system32\de
2008-08-17 16:37 . 2008-08-17 16:37 <DIR> d-------- C:\WINDOWS\system32\bits
2008-08-17 16:37 . 2008-08-17 16:37 <DIR> d-------- C:\WINDOWS\l2schemas
2008-08-17 16:33 . 2008-08-17 16:37 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-08-17 15:31 . 2004-08-04 00:38 701,952 --------- C:\WINDOWS\system32\drivers\ati2mtag.sys

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-14 09:53 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic
2008-08-12 14:51 --------- d-----w C:\Programme\Java
2008-08-10 21:52 --------- d-----w C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype
2008-08-10 15:36 --------- d-----w C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\skypePM
2008-08-08 15:20 --------- d-----w C:\Programme\Sun
2008-08-07 10:23 --------- d-----w C:\Programme\Trend Micro
2008-07-28 15:27 --------- d-----w C:\Programme\PartyGaming
2008-07-07 20:26 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-07 20:26 253,952 ------w C:\WINDOWS\system32\dllcache\es.dll
2008-06-24 16:42 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-24 16:42 74,240 ------w C:\WINDOWS\system32\dllcache\mscms.dll
2008-06-24 16:12 295,936 ------w C:\WINDOWS\system32\wmpeffects.dll
2008-06-24 08:14 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-06-23 09:20 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-06-23 09:20 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-06-23 09:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-06-21 05:23 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-06-20 17:46 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 17:46 247,296 ------w C:\WINDOWS\system32\dllcache\mswsock.dll
2008-06-20 17:46 147,968 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
2008-06-20 11:51 361,600 ------w C:\WINDOWS\system32\dllcache\tcpip.sys
2008-06-20 11:40 138,496 ------w C:\WINDOWS\system32\dllcache\afd.sys
2008-06-20 11:08 225,856 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys
2006-07-17 10:58 276 -c--a-w C:\Programme\INSTALL.LOG
2006-05-14 06:28 104 -csh--r C:\WINDOWS\system32\ABE7456322.sys
2008-04-24 01:49 2,828 -csha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-14 94208]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-14 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-10-14 114688]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 90112]
"ISUSPM Startup"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" [2005-06-10 249856]
"ISUSScheduler"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-06-10 81920]
"avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-21 266497]
"Norton Ghost 10.0"="C:\Programme\Norton Ghost\Agent\GhostTray.exe" [2005-09-09 1537648]
"DMXLauncher"="C:\Programme\Dell\Media Experience\DMXLauncher.exe" [2005-11-01 94208]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-14 172544]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

C:\Dokumente und Einstellungen\K”tting Peter\Startmen\Programme\Autostart\
ERUNT AutoBackup.lnk - C:\Programme\ERUNT\AUTOBACK.EXE [2005-10-20 38912]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MSACM.CEGSM"= mobilev.acm
"aux1"= 39480229811.CPX

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
--a------ 2005-01-20 16:10 58992 C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
-----c--- 2005-09-15 11:47 57344 C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKDetectorExe]
--a--c--- 2005-08-12 17:16 1121792 C:\Programme\McAfee\SpamKiller\MSKDetct.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
---hs---- 2008-04-14 04:22 1695232 C:\Programme\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
-ra------ 2008-05-30 15:54 21718312 C:\Programme\Skype\Phone\Skype.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
--a------ 2007-06-27 18:07 68856 C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoiceCenter]
--------- 2005-09-19 09:42 1159168 C:\Programme\Creative\VoiceCenter\AndreaVC.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
--a------ 2008-04-14 04:23 110592 C:\WINDOWS\system32\bthprops.cpl

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"mnmsrvc"=3 (0x3)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"\\\\Kanzlei\\Advoweb\\Advoware\\Advoware.exe"=
"\\\\MAXDATA-4BD756D\\Advoware\\Advoware.exe"=
"C:\\Programme\\AntiVir PersonalEdition Classic\\avcenter.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr.exe"=
"C:\\Programme\\ArcSoft\\PhotoBase\\PhBase.exe"=
"C:\\Programme\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Programme\\Sage\\GSBuchhalter\\Gsbuchhalter.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
"%windir%\\system32\\sessmgr.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2156:TCP"= 2156:TCP:gupta
"3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009
"1723:TCP"= 1723:TCP:@xpsp2res.dll,-22015
"1701:UDP"= 1701:UDP:@xpsp2res.dll,-22016
"500:UDP"= 500:UDP:@xpsp2res.dll,-22017

R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboot.sys [2008-06-19 28544]
R2 Gupta SQLBase Server85;Gupta SQLBase Server85;C:\Advoweb\Advoware\Server\dbntsrv.exe SERVICE=Gupta SQLBase Server85 INI=C:\Advoweb\Advoware\Server\sqlsrv.ini [ ]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2005-11-15 61440]
R2 SageDB 5.0;SageDB 5.0;C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe [2007-05-18 5685248]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [ ]
S4 PRISMSVC;PRISMSVC;C:\WINDOWS\system32\PRISMSVC.EXE [2004-10-04 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
tapisrv REG_MULTI_SZ Tapisrv

*Newly Created Service* - PROCEXP90
.
Inhalt des "geplante Tasks" Ordners
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

MSConfigStartUp-InfoCockpit - C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE


.
------- Zusätzlicher Scan -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.de/
R0 -: HKCU-Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
R1 -: HKCU-Internet Connection Wizard,ShellNext = hxxp://www.google.de/
R1 -: HKCU-SearchURL,(Default) = hxxp://www.google.com/search?q=%s
O8 -: Nach Microsoft &Excel exportieren - C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 -: {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O18 -: Handler: mctp - {d7b95390-b1c5-11d0-b111-0080c712fe82} -
O18 -: WinCE Filter: image/bmp - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
O18 -: WinCE Filter: image/gif - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
O18 -: WinCE Filter: image/jpeg - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
O18 -: WinCE Filter: image/xbm - {86F59FAE-FB3A-11D1-AA72-00C04FAE2D4B} -
O18 -: WinCE Filter: text/asp - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} -
O18 -: WinCE Filter: text/html - {6C5C3074-FFAB-11d1-8EC4-00C04F98D57A} -

O16 -: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} - hxxp://as.photoprintit.de/ips-opdata/la ... oader4.cab
C:\WINDOWS\Downloaded Program Files\IPSUploader4.inf
C:\WINDOWS\system32\unicows.dll
C:\WINDOWS\Downloaded Program Files\IPSUploader4.ocx

O16 -: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} - hxxp://as.photoprintit.de/ips-opdata/la ... loader.cab
C:\WINDOWS\Downloaded Program Files\IPSUploader.inf
C:\WINDOWS\system32\unicows.dll
C:\WINDOWS\Downloaded Program Files\IPSUploader.ocx
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-15 09:53:25
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2008-09-15 9:54:38
ComboFix-quarantined-files.txt 2008-09-15 07:54:33

Pre-Run: 28 Verzeichnis(se), 55,845,081,088 Bytes frei
Post-Run: 31 Verzeichnis(se), 56,147,210,240 Bytes frei

179 --- E O F --- 2008-09-10 16:56:25


Today´s antivir scan is:
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 15. September 2008 10:03

Es wird nach 1612210 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: KANZLEI

Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 21.07.2008 09:59:27
AVSCAN.DLL : 8.1.4.0 48897 Bytes 21.07.2008 09:59:27
LUKE.DLL : 8.1.4.5 164097 Bytes 21.07.2008 09:59:28
LUKERES.DLL : 8.1.4.0 12545 Bytes 21.07.2008 09:59:28
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 07:45:46
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 09:23:27
ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31.08.2008 13:26:08
ANTIVIR3.VDF : 7.0.6.152 369664 Bytes 12.09.2008 13:16:48
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 21.04.2008 07:47:24
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 04.09.2008 13:40:23
AESCN.DLL : 8.1.0.23 119156 Bytes 16.07.2008 10:11:36
AERDL.DLL : 8.1.1.1 397683 Bytes 04.09.2008 13:40:22
AEPACK.DLL : 8.1.2.1 364917 Bytes 16.07.2008 10:11:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 04.09.2008 13:40:20
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 04.09.2008 13:40:19
AEHELP.DLL : 8.1.0.15 115063 Bytes 30.05.2008 12:52:56
AEGEN.DLL : 8.1.0.36 315764 Bytes 19.08.2008 13:21:14
AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 15:00:06
AECORE.DLL : 8.1.1.11 172406 Bytes 04.09.2008 13:40:16
AEBB.DLL : 8.1.0.1 53617 Bytes 17.07.2008 10:11:27
AVWINLL.DLL : 1.0.0.12 15105 Bytes 21.07.2008 09:59:27
AVPREF.DLL : 8.0.2.0 38657 Bytes 21.07.2008 09:59:27
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 15:00:04
AVREG.DLL : 8.0.0.1 33537 Bytes 21.07.2008 09:59:27
AVARKT.DLL : 1.0.0.23 307457 Bytes 21.04.2008 07:47:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 21.07.2008 09:59:27
SQLITE3.DLL : 3.3.17.1 339968 Bytes 21.04.2008 07:47:23
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 21.07.2008 09:59:29
NETNT.DLL : 8.0.0.1 7937 Bytes 21.04.2008 07:47:23
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 21.07.2008 09:59:23
RCTEXT.DLL : 8.0.52.0 86273 Bytes 21.07.2008 09:59:23

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: mittel
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: löschen
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Montag, 15. September 2008 10:03

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '49660' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMXLauncher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GhostTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PRISMSVR.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\
Durchsuche Prozess 'symlcsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mysqld-nt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VProSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MZCCntrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dbntsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'gearsec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSVCCDA.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccEvtMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccSetMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '36' Prozesse mit '36' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\
C:\Programme\Dell\Media Experience\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\Programme\Java\jre1.6.0_07\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\
C:\Programme\Messenger\
C:\Programme\Messenger\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Java\jre1.6.0_07\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
Die Registry wurde durchsucht ( '62' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\6b544387a2bc6405f8c5f9ee\
C:\Advoware\dbsic\
C:\Advoweb\
C:\Advoweb\Advoware\
C:\Advoweb\Advoware\Anleitungen\
C:\Advoweb\Advoware\Annotations\ADVOWARE\
C:\Advoweb\Advoware\Anschreiben\
C:\Advoweb\Advoware\Client\
C:\Advoweb\Advoware\dbsic\
C:\Advoweb\Advoware\DOT\
C:\Advoweb\Advoware\DSA\
C:\Advoweb\Advoware\Fernwartung\
C:\Advoweb\Advoware\Formulare\
C:\Advoweb\Advoware\Kr\
C:\Advoweb\Advoware\Schriftsätze\Arbeitsrecht\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\HausratUndEhewohnung\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Scheidung\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Sorgerecht\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Umgangsrecht\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Unterhaltsgeld\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Vereinbarungen\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Versorgungsausgleich\
C:\Advoweb\Advoware\Schriftsätze\Familienrecht\Zugewinnausgleich\
C:\Advoweb\Advoware\Schriftsätze\Korrespondenz mit Kollegen\
C:\Advoweb\Advoware\Schriftsätze\Korrespondenz mit Mandant\
C:\Advoweb\Advoware\Schriftsätze\KrWiralt\
C:\Advoweb\Advoware\Schriftsätze\Mandatsannahme\
C:\Advoweb\Advoware\Schriftsätze\Mediation\
C:\Advoweb\Advoware\Schriftsätze\Mietrecht\
C:\Advoweb\Advoware\Schriftsätze\Notariat\Anschreiben\
C:\Advoweb\Advoware\Schriftsätze\Notariat\Sonstige\
C:\Advoweb\Advoware\Schriftsätze\Notariat\Verträge\
C:\Advoweb\Advoware\Schriftsätze\Owig\
C:\Advoweb\Advoware\Schriftsätze\Prozesskostenhilfe\
C:\Advoweb\Advoware\Schriftsätze\Rechtsmittel und Anträge\
C:\Advoweb\Advoware\Schriftsätze\Sonstige\
C:\Advoweb\Advoware\Schriftsätze\Strafrecht\
C:\Advoweb\Advoware\Schriftsätze\UrkundenScheckUndWechselprozess\
C:\Advoweb\Advoware\Schriftsätze\Vereinbarungen\
C:\Advoweb\Advoware\Schriftsätze\Verkehrsunfallsachen\
C:\Advoweb\Advoware\SecSigner\
C:\Advoweb\Advoware\Server\
C:\Advoweb\Advoware\Startup\
C:\Advoweb\Advoware\Tabellen\
C:\Advoweb\Advoware\Temp\
C:\Advoweb\Advoware\Tk\
C:\Advoweb\Advoware\Vergütungsvereinbarungen\
C:\Advoweb\Baller\
C:\Advoweb\Bilder\
C:\Advoweb\Bilder\19.11.2006\
C:\Advoweb\Bilder\Erntedank07\
C:\Advoweb\Bilder\Kalender 2006\
C:\Advoweb\Bilder\Unfallskizzen\
C:\Advoweb\Bilder\von htc smartphone\
C:\Advoweb\Bilder\weihnachten 2006\
C:\Advoweb\Downloads\
C:\Advoweb\Downloads\SageVersion08\
C:\Advoweb\Downloads\SageVersion08\Bin\
C:\Advoweb\Downloads\SageVersion08\Doku\GSADRESSEN\
C:\Advoweb\Downloads\SageVersion08\Doku\GSADRESSEN\Version240\
C:\Advoweb\Downloads\SageVersion08\Doku\GSAUFTRAG\
C:\Advoweb\Downloads\SageVersion08\Doku\GSAUFTRAG\Version2007\
C:\Advoweb\Downloads\SageVersion08\Doku\GSBUCHHALTER\
C:\Advoweb\Downloads\SageVersion08\Doku\GSSHOP\
C:\Advoweb\Downloads\SageVersion08\Doku\GSVEREIN\
C:\Advoweb\Downloads\SageVersion08\Doku\Installationsanleitungen\
C:\Advoweb\Downloads\SageVersion08\PROG\BLZVerzeichnis\
C:\Advoweb\Downloads\SageVersion08\PROG\GSADRESSEN\
C:\Advoweb\Downloads\SageVersion08\PROG\GSAUFTRAG\
C:\Advoweb\Downloads\SageVersion08\PROG\GSBUCHHALTER\
C:\Advoweb\Downloads\SageVersion08\PROG\GSSHOP\
C:\Advoweb\Downloads\SageVersion08\PROG\GSSHOP\Client\
C:\Advoweb\Downloads\SageVersion08\PROG\GSSHOP\Server\
C:\Advoweb\Downloads\SageVersion08\PROG\GSSHOP\Server\neue versionen\
C:\Advoweb\Downloads\SageVersion08\PROG\GSVEREIN\
C:\Advoweb\Downloads\SageVersion08\PROG\PLZVerzeichnis\
C:\Advoweb\Downloads\SageVersion08\PROG\Wartungsupdates\GSADRESSEN240\
C:\Advoweb\Downloads\SageVersion08\PROG\Wartungsupdates\GSAUFTRAG2007\SQL\
C:\Advoweb\Downloads\SageVersion08\PROG\Wartungsupdates\GSAUFTRAG2007\WIN\
C:\Advoweb\Downloads\SageVersion08\PROG\Wartungsupdates\GSEAR270\
C:\Advoweb\Downloads\SageVersion08\PROG\Wartungsupdates\GSFIBU270\
C:\Advoweb\Downloads\SageVersion08\PROG\Zusatzprogramme\Adobe Reader\
C:\Advoweb\Downloads\SageVersion08\PROG\Zusatzprogramme\CardWare\
C:\Advoweb\Downloads\SageVersion08\PROG\Zusatzprogramme\IDEASELECT\
C:\Advoweb\Downloads\SageVersion08\PROG\Zusatzprogramme\x-pro\
C:\Advoweb\Downloads\SageVersion08\Tools\
C:\Advoweb\Downloads\SageVersion08\Tools\Barcode\
C:\Advoweb\Downloads\SageVersion08\Tools\Datenbankeditor\
C:\Advoweb\Downloads\SageVersion08\Tools\Druckertreiber\
C:\Advoweb\Downloads\SageVersion08\Tools\GSAuf-PreisFix\
C:\Advoweb\Downloads\SageVersion08\Tools\HeaderRepair für Paradox\
C:\Advoweb\Downloads\SageVersion08\Tools\ImPortzuGSVEREIN\
C:\Advoweb\Downloads\SageVersion08\Tools\ImPortzuGSVEREIN\16BIT\
C:\Advoweb\Downloads\SageVersion08\Tools\metrologic\
C:\Advoweb\Downloads\SageVersion08\Tools\MSDE-TOOL\
C:\Advoweb\Downloads\SageVersion08\Tools\Troubleshooting\
C:\Advoweb\Duggi\
C:\Advoweb\Mustertexte ab 2006\
C:\Advoweb\OnlineBanking ab 01 - 06\
C:\Advoweb\Posteingang\2006-09-14\
C:\Advoweb\Posteingang\2006-09-17\
C:\Advoweb\Posteingang\2006-09-18\
C:\Advoweb\Posteingang\2006-09-19\
C:\Advoweb\Posteingang\2006-09-20\
C:\Advoweb\Posteingang\2006-09-21\
C:\Advoweb\Posteingang\2006-09-26\
C:\Advoweb\Posteingang\2006-09-27\
C:\Advoweb\Premiere\
C:\Advoweb\Samsung\
C:\Advoweb\Samsung\ACROBAT_READER\ARABIC\
C:\Advoweb\Samsung\ACROBAT_READER\CHINESE_SIMPLIFIED\
C:\Advoweb\Samsung\ACROBAT_READER\CHINESE_TRADITIONAL\
C:\Advoweb\Samsung\ACROBAT_READER\CZECH\
C:\Advoweb\Samsung\ACROBAT_READER\DANISH\
C:\Advoweb\Samsung\ACROBAT_READER\DUTCH\
C:\Advoweb\Samsung\ACROBAT_READER\ENGLISH\
C:\Advoweb\Samsung\ACROBAT_READER\FINNISH\
C:\Advoweb\Samsung\ACROBAT_READER\FRENCH\
C:\Advoweb\Samsung\ACROBAT_READER\GERMAN\
C:\Advoweb\Samsung\ACROBAT_READER\GREEK\
C:\Advoweb\Samsung\ACROBAT_READER\HUNGARIAN\
C:\Advoweb\Samsung\ACROBAT_READER\ITALIAN\
C:\Advoweb\Samsung\ACROBAT_READER\KOREAN\
C:\Advoweb\Samsung\ACROBAT_READER\NORWEGIAN\
C:\Advoweb\Samsung\ACROBAT_READER\PERSIAN\
C:\Advoweb\Samsung\ACROBAT_READER\POLISH\
C:\Advoweb\Samsung\ACROBAT_READER\PORTUGUESE\
C:\Advoweb\Samsung\ACROBAT_READER\RUSSIAN\
C:\Advoweb\Samsung\ACROBAT_READER\SPANISH\
C:\Advoweb\Samsung\ACROBAT_READER\SWEDISH\
C:\Advoweb\Samsung\ACROBAT_READER\TURKISH\
C:\Advoweb\Samsung\Application\RCP\
C:\Advoweb\Samsung\Application\RCP\Data\
C:\Advoweb\Samsung\Application\RCP\Shared\
C:\Advoweb\Samsung\Application\SCANNER\
C:\Advoweb\Samsung\Application\SCANNER\WIN98ME\
C:\Advoweb\Samsung\Application\SCANNER\WINXP2K\
C:\Advoweb\Samsung\Application\SmarThru\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\DATA\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\BRZ\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\DUT\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\ENG\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\FRN\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\GRM\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\ITL\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HELP\SPN\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\HHUPD\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\BRZ\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\DUT\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\ENG\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\FRN\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\GRM\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\ITL\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\MANUAL\SPN\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\Readme\
C:\Advoweb\Samsung\Application\SmarThru\ReadIRIS\Rgstrwiz\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0007\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0009\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\000a\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0010\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0012\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0019\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0404\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\040c\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0416\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0804\
C:\Advoweb\Samsung\Application\SmarThru\setupdir\0816\
C:\Advoweb\Samsung\DATA\
C:\Advoweb\Samsung\DATA\Strings\
C:\Advoweb\Samsung\MANUAL\ARABIC\
C:\Advoweb\Samsung\MANUAL\CHINESE_SIMPLIFIED\
C:\Advoweb\Samsung\MANUAL\CHINESE_TRADITIONAL\
C:\Advoweb\Samsung\MANUAL\CZECH\
C:\Advoweb\Samsung\MANUAL\DANISH\
C:\Advoweb\Samsung\MANUAL\DUTCH\
C:\Advoweb\Samsung\MANUAL\ENGLISH\
C:\Advoweb\Samsung\MANUAL\FINNISH\
C:\Advoweb\Samsung\MANUAL\FRENCH\
C:\Advoweb\Samsung\MANUAL\GERMAN\
C:\Advoweb\Samsung\MANUAL\GREEK\
C:\Advoweb\Samsung\MANUAL\HUNGARIAN\
C:\Advoweb\Samsung\MANUAL\ITALIAN\
C:\Advoweb\Samsung\MANUAL\KOREAN\
C:\Advoweb\Samsung\MANUAL\NORWEGIAN\
C:\Advoweb\Samsung\MANUAL\PERSIAN\
C:\Advoweb\Samsung\MANUAL\POLISH\
C:\Advoweb\Samsung\MANUAL\PORTUGUESE\
C:\Advoweb\Samsung\MANUAL\RUSSIAN\
C:\Advoweb\Samsung\MANUAL\SPANISH\
C:\Advoweb\Samsung\MANUAL\SWEDISH\
C:\Advoweb\Samsung\MANUAL\TURKISH\
C:\Advoweb\Samsung\PRINTER\GDI\WIN2k\
C:\Advoweb\Samsung\PRINTER\GDI\WIN9x\
C:\Advoweb\Samsung\PRINTER\GDI\WINNT\
C:\Advoweb\Samsung\PRINTER\GDI\WINXP\
C:\Advoweb\Samsung\USB\
C:\Advoweb\Texte\
C:\Advoweb\Texte\AGB\
C:\Advoweb\Texte\Arbeitsrecht\
C:\Advoweb\Texte\Autokauf\
C:\Advoweb\Texte\Elternzeit\
C:\Advoweb\Texte\Erbrecht\
C:\Advoweb\Texte\Finanzamt 2007\
C:\Advoweb\Texte\Finanzamt 2007\Umsatzsteuerpflicht für Auslagen\
C:\Advoweb\Texte\Gesellschaftsrecht\
C:\Advoweb\Texte\Gesetze\
C:\Advoweb\Texte\Werkunternehmer\
C:\Advoweb\Vereinsrecht\
C:\Advoweb\Videos von Smartphone\
C:\dell\
C:\dell\contact\
C:\dell\Docs\Manual\
C:\dell\drivers\R142998\
C:\dell\MEDIAEXE\
C:\dell\MEDIAEXE\ONDRVMED.BIN
[WARNUNG] Mögliche Archivbombe: die maximale Komprimierungsrate wurde überschritten.
C:\dell\MEDIAEXE\RepFiles\
C:\dell\Utilities\Driver Reset Tool\
C:\dell\Utilities\DSR\
C:\Dokumente und Einstellungen\Administrator\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Administrator\Cookies\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\Administrator\Favoriten\
C:\Dokumente und Einstellungen\Administrator\Favoriten\Dell\
C:\Dokumente und Einstellungen\Administrator\Favoriten\Links\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008051620080517\
C:\Dokumente und Einstellungen\Administrator\Recent\
C:\Dokumente und Einstellungen\Administrator\SendTo\
C:\Dokumente und Einstellungen\Administrator\Startmenü\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Administrator\Vorlagen\
C:\Dokumente und Einstellungen\All Users\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\8.0\Replicate\Security\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Updater5\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\EVENTDB\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\IDX\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\JOBS\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\LOGFILES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\REPORTS\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_489f5812\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48bbf102\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48bbf102\quarantine.zip
[WARNUNG] Der Archivheader ist defekt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48bf9c72\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48c00036\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48c3d0a1\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48c8c3f7\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\TEMP\CCQUAMGR_48ca6fc8\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Apple Computer\QuickTime\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Creative Labs\Licenses\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ElsterFormular\2007-2008\Download\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Custom Buttons\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield\UpdateService\Database\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Logs\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Templates\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Users\1\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Users\2\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Users\2\Back\1\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Users\2\Front\1\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Users\3\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee\SpamKiller\Users\4\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com\Agent\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com\VSO\OASLogs\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com\VSO\ODSLog\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com Personal Firewall\appicons\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com Personal Firewall\Archive\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com Personal Firewall\data\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com Personal Firewall\data\Mvtx\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\McAfee.com Personal Firewall\data\sports\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-18\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Pbk\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\OFFICE\DATA\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\Default Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows NT\MSFax\ActivityLog\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows NT\MSFax\Common Coverpages\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows NT\NTBackup\catalogs51\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Works\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prism\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Backup\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00001\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00002\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00002\Locks\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00004\Locks\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00005\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00006\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Mandanten\00007\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Protokolle\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\GSLinie\Verwaltung\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\mysql\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\temp\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\temp\ib1A.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\temp\ib1B.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\temp\ib1C.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\temp\ib1D.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sage\SageDB 5.0\temp\ib1E.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBSI\ORUN\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Local Cache\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Local Cache\Categories\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\F57B48ADF2224F088EDD1A2B9BAD84E8\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\F57B48ADF2224F088EDD1A2B9BAD84E8\Local Cache\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Wallpapers\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sonic\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Backups\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Excludes\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Logs\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass1.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Snapshots2\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Common Client\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\hpc
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveSubscribe\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage\data\
C:\Dokumente und Einstellungen\All Users\Desktop\
C:\Dokumente und Einstellungen\All Users\Dokumente\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Beispielmusik\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists\00075AFE\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sync Playlists\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sync Playlists\009BBB8D\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos\
C:\Dokumente und Einstellungen\All Users\Dokumente\Kanzlei\
C:\Dokumente und Einstellungen\All Users\DRM\
C:\Dokumente und Einstellungen\All Users\DRM\Cache\
C:\Dokumente und Einstellungen\All Users\Startmenü\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Advoweb\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AntiVir PersonalEdition Classic\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AnwaltVerlag\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ArcSoft PhotoBase\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ArcSoft PhotoStudio 2000\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Canon ScanGear Toolbox 3.0\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Corel Photo Center\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Creative\Creative MediaSource\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Creative\Sound Blaster Audigy ADVANCED MB\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Creative\VoiceCenter\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dell\CinePlayer\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dell\Media Experience\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dell Accessories\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Dell Wireless\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Deubner\PraxisModul Mietrecht\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Codec\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Codec\Links\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Content Uploader\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Converter\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Converter\Links\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Web Player\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\DivX Web Player\Links\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DivX\Nützlich Links\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ElsterFormular\2006-2007\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ElsterFormular\2007-2008\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ERUNT\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HijackThis\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\I.R.I.S. Anwendungen\Readiris Pro 9\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Intel Network Adapters\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\IVT BlueSoleil\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office\Microsoft Office Tools\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Works\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Nomos\FormularBibliothek\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Norton Ghost\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\SmarThru 4\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony Picture Utility\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony Picture Utility\Extras\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony Picture Utility\Hilfe\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony Picture Utility\Support\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spybot - Search & Destroy\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Kommunikation\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Kommunikation\Fax\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Microsoft Interaktives Training\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\All Users\Vorlagen\
C:\Dokumente und Einstellungen\Default User\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Default User\Eigene Dateien\
C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Default User\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\Default User\Favoriten\
C:\Dokumente und Einstellungen\Default User\Favoriten\Dell\
C:\Dokumente und Einstellungen\Default User\Favoriten\Links\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Default User\Recent\
C:\Dokumente und Einstellungen\Default User\SendTo\
C:\Dokumente und Einstellungen\Default User\Startmenü\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Default User\Vorlagen\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Adobe\Acrobat\6.0\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Adobe\Acrobat\6.0\AcroForm\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Adobe\Acrobat\6.0\Collab\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Adobe\Acrobat\6.0\Preferences\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-2235030765-1167994221-3491782123-1007\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Office\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Proof\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-1007\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Vorlagen\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Windows\Themes\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Microsoft\Word\STARTUP\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Anwendungsdaten\Sun\Java\Deployment\log\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Cookies\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Desktop\Minijob G\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Desktop\Nicht verwendete Desktopverknüpfungen\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Eigene Dateien\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Favoriten\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Favoriten\Dell\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Favoriten\Links\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Favoriten\Microsoft-Websites\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\01TSMSD9\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\B0G0T24J\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\FBWMPKII\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\RGSHETXO\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\FORMS\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008072020080721\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Netzwerkumgebung\Meine Websites auf MSN\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Recent\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\SendTo\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Gorzelec Kirsten\Vorlagen\
C:\Dokumente und Einstellungen\Kötting Dagmar\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\DirectSound\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FlashAsset\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Havok\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Macromixw32\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Shockwave3dAsset\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SoundControl\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SWA\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-2235030765-1167994221-3491782123-1006\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Office\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Proof\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-1006\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Microsoft\Vorlagen\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\
C:\Dokumente und Einstellungen\Kötting Dagmar\Anwendungsdaten\Sun\Java\Deployment\log\
C:\Dokumente und Einstellungen\Kötting Dagmar\Cookies\
C:\Dokumente und Einstellungen\Kötting Dagmar\Desktop\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Bilder\Louis Rechtsanwalt 2.CorelProject Dateien\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Bilder\Louis Rechtsanwalt.CorelProject Dateien\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Bilder\Louis Videos\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Bilder\Phil Geburt Krankenhaus mit Louis von Profiphotograph\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Bilder\Phil u. Louis Seite 1.jpg Dateien\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\KSK Auszüge\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Louis\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\Kötting Dagmar\Eigene Dateien\Philip\
C:\Dokumente und Einstellungen\Kötting Dagmar\Favoriten\
C:\Dokumente und Einstellungen\Kötting Dagmar\Favoriten\Dell\
C:\Dokumente und Einstellungen\Kötting Dagmar\Favoriten\Links\
C:\Dokumente und Einstellungen\Kötting Dagmar\Favoriten\Microsoft-Websites\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\7Q1REKBY\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\EUP1F58Z\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\V53D7OBH\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\VT1H4SHR\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020620060213\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022120060222\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022220060223\
C:\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Verlauf\History.IE5\MSHist012007100220071003\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\Advoware an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\Advoweb an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\Mandate 2003 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\Mandate 2005 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\Mandate 2006 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\Mandate2004 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\SharedDocs an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\SharedDocs an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Netzwerkumgebung\sqlbase an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Dagmar\Recent\
C:\Dokumente und Einstellungen\Kötting Dagmar\SendTo\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\Kötting Dagmar\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Kötting Dagmar\Vorlagen\
C:\Dokumente und Einstellungen\Kötting Peter\
C:\Dokumente und Einstellungen\Kötting Peter\ntuser.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6\
C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6\AU_Log\
C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6\log\
C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6\Pattern\
C:\Dokumente und Einstellungen\Kötting Peter\.housecall6.6\Update\AU_Cache\housecall65.trendmicro.com\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\6.0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\6.0\AcroForm\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\6.0\Collab\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\6.0\Messages\DEU\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\6.0\Preferences\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\8.0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\8.0\JavaScripts\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\8.0\Synchronizer\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Acrobat\8.0\Synchronizer\metadata\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Adobe\Flash Player\AssetCache\9UX5AVLX\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Apple Computer\QuickTime\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Corel Photo Album\6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Corel Photo Album\6\Backup\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Creative\Media Database\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Creative\MediaSource\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Google\Local Search History\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Haufe\Applications\HI642123\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Help\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Leadertech\PowerRegister\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\X89P9P23\www.youtube.com\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.youtube.com\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\DirectSound\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FlashAsset\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FontAsset\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FontXtra\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Havok\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Macromixw32\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Shockwave3dAsset\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SoundControl\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SWA\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\TextAsset\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\TextXtra\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\ActiveSync\Profiles\pjotr\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\ActiveSync\Profiles\WM_k_tting2\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Address Book\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Excel\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Installer\{6951AFF1-7E53-4BD7-AB1F-4DB10549A8FC}\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Installer\{E0A1559B-9886-11D4-8D06-0050DA284A39}\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\MMC\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Office\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\OIS\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\PowerPoint\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Proof\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Speech\Files\UserLexicons\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Vorlagen\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Windows\Themes\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Microsoft\Word\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Real\RealMediaSDK\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Real\RealPlayer\db\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Real\RealPlayer\db\Backup\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\1b\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\28\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\36\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\38\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\3f\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\51\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\53\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\56\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\57\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\68\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\75\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\7e\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\82\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\87\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\9b\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\9d\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\a3\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\ab\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\b3\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\b9\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\bc\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\be\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\c6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\c7\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\ca\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\d0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\d6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\chatsync\fa\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\dyncontent\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Skype\advokatk\voicemail\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\skypePM\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\SmarThru4\FaxData\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sony Corporation\Sony Picture Utility\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sony Corporation\Sony Picture Utility\Importer\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\log\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Sun\Java\Deployment\security\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Symantec\Shared\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Symantec\Shared\Sessions\
C:\Dokumente und Einstellungen\Kötting Peter\Anwendungsdaten\Template\
C:\Dokumente und Einstellungen\Kötting Peter\Application Data\Microsoft\Forms\
C:\Dokumente und Einstellungen\Kötting Peter\Cookies\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\ComboFix.exe
[0] Archivtyp: RAR SFX (self extracting)
--> 327882R2FWJFW\hidec.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
--> 327882R2FWJFW\NirCmd.cfexe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
--> 327882R2FWJFW\nircmd.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
--> 327882R2FWJFW\NirCmdC.cfexe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.1.B
--> 327882R2FWJFW\psexec.cfexe
[1] Archivtyp: RSRC
--> Object
[FUND] Enthält Erkennungsmuster der Anwendung APPL/PsExec.E
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '493b1a25.qua' verschoben!
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Fotos Stallausbau\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Fr. Rasch Bearbeitungen 2006\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Nicht verwendete Desktopverknüpfungen\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Posteing. Urlaub\
C:\Dokumente und Einstellungen\Kötting Peter\Desktop\Schalke 2008-2009\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Bluetooth\outbox\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Deubner Verlag\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\14.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\16.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\18.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\19.11.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\26.12.2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Fussballhelden\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\kanzlei\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Karnevalssamstag 2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Louis Malvorlagen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Nikolaus 2006\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Schalke\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Bilder\Waltenrath Anregungen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Herbert Grönemeyer\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Herbert Grönemeyer\WM Hymne\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Triumvirat\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Triumvirat\A La Carte [Bonus Tracks]\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Various Artists\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Musik\Various Artists\Fussball ist unser Leben\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Eigene Videos\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\EP Clemen-Heidrich 450-06\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Immobilien\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Korkenzieher\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My PSP Files\Arbeitsoberflächen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My Skype Content\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\My Skype Pictures\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\netgeareinstellungen\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\Schalke\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\SHI Software\InfoPilot\
C:\Dokumente und Einstellungen\Kötting Peter\Eigene Dateien\SHI Software\InfoPilot\Publikationen\
C:\Dokumente und Einstellungen\Kötting Peter\ElsterFormular\2007-2008\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Dell\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Duggi\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Einkauf\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Ballermann\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Emma Cup 08\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Kanaren\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Kauf\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Mallorca- Nähe Palma\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Mit Internet\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Schloss Spa\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ferienhäuser\Zeeland und Renesse\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\HR für mcs\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Erbrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Immobilienrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Verkehrsrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Jura\Vip Medienfonds\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Links\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Louis\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Louis\Louis - Papierflieger\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Markenrecht\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Microsoft-Websites\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Mobile Favoriten\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Mobile Favorites\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\News\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Ponton\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Routenplanung\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Schalke\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Spachteln\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Stallausbau\
C:\Dokumente und Einstellungen\Kötting Peter\Favoriten\Zahnpasta-warnung\
C:\Dokumente und Einstellungen\Kötting Peter\Local Settings\Application Data\RcIncidents\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\.SIPPS\Kötting Peter\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\Search\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Cache\Search80\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Updater\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Color\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\TypeSpt\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\Data\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\00\07\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\03\04\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\04\03\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\07\01\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\09\00\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\12\05\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\12\14\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\13\06\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Corel Photo Album\6\PhotoAlbumCache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Dialer\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\2SMX6UYE\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\O6GOYYZZ\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\QRB6XEX4\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\YH7V8VY9\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\FORMS\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Movie Maker\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\OFFICE\ONetConfig\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\OIS\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows NT\NTBackup\data\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\Perflib_Perfdata_e4c.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\~DFE67D.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temp\~DFE689.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6I1P9QP2\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BJY0132V\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CN3R4JKC\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HCQ4427R\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090820080915\
C:\Dokumente und Einstellungen\Kötting Peter\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008091520080916\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Advoweb an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\d an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Dell Empfang an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Dok pk DELL an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Mandate 2003 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Mandate 2005 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\Meine Websites auf MSN\
C:\Dokumente und Einstellungen\Kötting Peter\Netzwerkumgebung\SharedDocs an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\Kötting Peter\ppDir\
C:\Dokumente und Einstellungen\Kötting Peter\Recent\
C:\Dokumente und Einstellungen\Kötting Peter\SendTo\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\FLV Player\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Games\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\GS-Büro 32\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\HP\iPAQ\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Neoretix\TubeHunter Ultra\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\PartyPoker\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Sage GS-Buchhalter\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Win LohnInfo\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\Kötting Peter\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Kötting Peter\UserData\
C:\Dokumente und Einstellungen\Kötting Peter\viewone\
C:\Dokumente und Einstellungen\Kötting Peter\viewone\rep\
C:\Dokumente und Einstellungen\Kötting Peter\Vorlagen\
C:\Dokumente und Einstellungen\LocalService\
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\
C:\Dokumente und Einstellungen\LocalService\Cookies\
C:\Dokumente und Einstellungen\LocalService\Favoriten\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020320060204\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020520060206\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022120060222\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022220060223\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022320060224\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006041320060414\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006050420060505\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080620080807\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080720080808\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090420080905\
C:\Dokumente und Einstellungen\LocalService\Recent\
C:\Dokumente und Einstellungen\NetworkService\
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Favoriten\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\
C:\downloads\
C:\drivers\
C:\drivers\audio\
C:\drivers\audio\onboard\
C:\drivers\NETWORK\
C:\drivers\NETWORK\ADDON\
C:\drivers\NETWORK\onboard\
C:\drivers\SonyUSB\
C:\drivers\system\
C:\drivers\system\onboard\
C:\drivers\video\
C:\drivers\video\onboard\
C:\Fussball Talentförderung\
C:\gswin\
C:\gswin\00001\
C:\gswin\BACKUP\
C:\gswin\daten\
C:\gswin\ear\
C:\gswin\Elster\
C:\gswin\stddb\
C:\hama\00017657\17657\
C:\hama\49207\
C:\hama\49207\language\0007-German\
C:\hama\49207\language\040c-French (Standard)\
C:\hama\49208\
C:\hama\49208\CardsDrivers\CFCardSyss\
C:\hama\49208\language\0007-German\
C:\i386\
C:\i386\$OEM$\
C:\i386\ASMS\1\DEFAULT\
C:\i386\ASMS\10\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\1000\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\2\DEFAULT\
C:\i386\ASMS\5100\MSFT\WINDOWS\SYSTEM\DEFAULT\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\DXMRTP\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\RTCDLL\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\RTCRES\
C:\i386\ASMS\52\POLICY\MSFT\WINDOWS\NETWORKING\DXMRTP\
C:\i386\ASMS\52\POLICY\MSFT\WINDOWS\NETWORKING\RTCDLL\
C:\i386\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS\
C:\i386\ASMS\60\POLICY\60\COMCTL\
C:\i386\ASMS\6000\MSFT\VCRTL\
C:\i386\ASMS\6000\MSFT\VCRTLINT\
C:\i386\ASMS\6000\MSFT\WINDOWS\COMMON\CONTROLS\
C:\i386\ASMS\70\MSFT\WINDOWS\MSWINCRT\
C:\i386\ASMS\70\POLICY\MSFT\MSWINCRT\
C:\i386\ASMS\7000\MSFT\WINDOWS\MSWINCRT\
C:\i386\COMPDATA\
C:\i386\DRW\
C:\i386\DRW\1031\
C:\i386\DRW\1033\
C:\i386\LANG\
C:\i386\SP1\
C:\i386\SP1\Windows\System32\
C:\i386\SP1\Windows\System32\Drivers\
C:\i386\SP2\Windows\System32\Drivers\
C:\i386\SYSTEM32\
C:\i386\WINNTUPG\
C:\i386\WINNTUPG\ENTINF\
C:\i386\WINNTUPG\MS\MODEMSHR\
C:\i386\WINNTUPG\MS\SNA\
C:\i386\WINNTUPG\OEM\DIGI\ASYNC\
C:\i386\WINNTUPG\OEM\DIGI\ISDN\BRI\
C:\i386\WINNTUPG\OEM\DIGI\ISDN\PRI\
C:\i386\WINNTUPG\OEM\DIGI\REALPORT\
C:\i386\WINNTUPG\OEM\EICON\
C:\i386\WINNTUPG\OEM\EQN\
C:\i386\WINNTUPG\OEM\SPX\MPS\
C:\i386\WINNTUPG\OEM\TIGERJET\
C:\i386\WINNTUPG\PERINF\
C:\i386\WINNTUPG\SRVINF\
C:\Kanzleiorganisation ab Mai 2006\
C:\Kanzleizubehör\Dsl-Router D-Link G 664 T\
C:\KSK-Kontoauszüge\
C:\maxdome\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\1031\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\1031\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\SETUP\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\WINDOWS\INF\
C:\My Downloads\
C:\Netgear-Einstellung\
C:\Program Files\HP\iPAQ\WebReg\bin\
C:\Program Files\InterActual\Common\
C:\Program Files\InterActual\Common\bin\
C:\Program Files\InterActual\Common\profiler\
C:\Program Files\InterActual\Common\profiler\images\
C:\Program Files\InterActual\Common\Video\
C:\Program Files\InterActual\Common\Video\help\
C:\Program Files\InterActual\Common\Video\help\images\
C:\Program Files\InterActual\InterActual Player\
C:\Program Files\InterActual\InterActual Player\bin\
C:\Program Files\InterActual\InterActual Player\help\
C:\Program Files\InterActual\InterActual Player\help\images\
C:\Program Files\InterActual\InterActual Player\help\images\install\
C:\Program Files\InterActual\InterActual Player\IARecord\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\images\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\images\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\t2x\
C:\Program Files\InterActual\InterActual Player\skins\
C:\Program Files\InterActual\InterActual Player\weblinks\
C:\Program Files\InterActual\InterActual Player\weblinks\default\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\images\links\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\images\resizebar\
C:\Program Files\InterActual\InterActual Player\weblinks\nodisc\
C:\Programme\
C:\Programme\Adobe\Acrobat 6.0\Resource\CMap\
C:\Programme\Adobe\Acrobat 6.0\Resource\Font\
C:\Programme\Adobe\Adobe Help Viewer\1.0\
C:\Programme\Adobe\Adobe Help Viewer\1.0\Resources\de\
C:\Programme\Adobe\Adobe Help Viewer\1.0\Resources\en\
C:\Programme\Adobe\Reader 8.0\Esl\
C:\Programme\Adobe\Reader 8.0\Reader\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\AIR\
C:\Programme\Adobe\Reader 8.0\Reader\AMT\
C:\Programme\Adobe\Reader 8.0\Reader\BeyondReader\DEU\Onramp\
C:\Programme\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\
C:\Programme\Adobe\Reader 8.0\Reader\Browser\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\DEU\Images\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\ENU\Images\
C:\Programme\Adobe\Reader 8.0\Reader\IDTemplates\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\IDTemplates\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\Javascripts\
C:\Programme\Adobe\Reader 8.0\Reader\Legal\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\Legal\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\Optional\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\PMP\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\MPP\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins3d\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins3d\prc\
C:\Programme\Adobe\Reader 8.0\Reader\SPPlugins\
C:\Programme\Adobe\Reader 8.0\Reader\Tracker\
C:\Programme\Adobe\Reader 8.0\Resource\
C:\Programme\Adobe\Reader 8.0\Resource\CMap\
C:\Programme\Adobe\Reader 8.0\Resource\Font\
C:\Programme\Adobe\Reader 8.0\Resource\Font\PFM\
C:\Programme\Adobe\Reader 8.0\Resource\Linguistics\LanguageNames\
C:\Programme\Adobe\Reader 8.0\Resource\Linguistics\Providers\Proximity\
C:\Programme\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1031-7B44-A81200000003}\
C:\Programme\Adobe\Security Update\
C:\Programme\Anschreiben\
C:\Programme\AntiVir PersonalEdition Classic\
C:\Programme\AntiVir PersonalEdition Classic\FAILSAFE\
C:\Programme\ArcSoft\PhotoBase\
C:\Programme\ArcSoft\PhotoBase\ALBUMS\
C:\Programme\ArcSoft\PhotoBase\Borders\
C:\Programme\ArcSoft\PhotoBase\PHOTOS\
C:\Programme\ArcSoft\PhotoBase\support\
C:\Programme\ArcSoft\PhotoBase\Template\
C:\Programme\ArcSoft\PhotoBase\Web\
C:\Programme\ArcSoft\PhotoStudio 2000\
C:\Programme\ArcSoft\PhotoStudio 2000\album-2\
C:\Programme\ArcSoft\PhotoStudio 2000\Albums\
C:\Programme\ArcSoft\PhotoStudio 2000\brush\
C:\Programme\ArcSoft\PhotoStudio 2000\Samples\
C:\Programme\ArcSoft\PhotoStudio 2000\Shapes\
C:\Programme\ArcSoft\PhotoStudio 2000\stamps\
C:\Programme\ArcSoft\PhotoStudio 2000\Texture\
C:\Programme\ArcSoft\PhotoStudio 2000\Web\
C:\Programme\ArcSoft\PhotoStudio 2000\Web\DGUI\
C:\Programme\AvantGo Connect\
C:\Programme\AvantGo Connect\AvantGo\
C:\Programme\Borland\Common Files\BDE\
C:\Programme\Canon\ScanGear Toolbox Ver3\
C:\Programme\Client\
C:\Programme\Common Files\Microsoft Shared\NoteSync Forms\
C:\Programme\Corel\Corel Photo Album 6\
C:\Programme\Corel\Corel Photo Album 6\Cameras\
C:\Programme\Corel\Corel Photo Album 6\Components\Tables\
C:\Programme\Corel\Corel Photo Album 6\Content\app\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\StartScreen\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Steps\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 21590x27940\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 27940x21590\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 30480x30480\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Calendar\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\CDLabel\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Certificate\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Collage\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\ECard\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\GreetingCard\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Magazine\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\PrintLayout 21590x27940\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Translations\
C:\Programme\Corel\Corel Photo Album 6\Filters\
C:\Programme\Corel\Corel Photo Album 6\Flash\
C:\Programme\Corel\Corel Photo Album 6\Frames\
C:\Programme\Corel\Corel Photo Album 6\LangDlls\
C:\Programme\Corel\Corel Photo Album 6\pcuui\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\Button\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\Frame\
C:\Programme\Corel\Corel Photo Album 6\Photo Edges\
C:\Programme\Corel\Corel Photo Album 6\PhotoServices\
C:\Programme\Corel\Corel Photo Album 6\PluginCodecs\
C:\Programme\Corel\Corel Photo Album 6\SonicResources\
C:\Programme\Corel\Corel Photo Album 6\SonicText\
C:\Programme\Corel\Corel Photo Album 6\Styles\NTSC\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\NTSC\PA6_Style\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\PAL\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\PAL\PA6_Style\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\system\
C:\Programme\Corel\Corel Photo Album 6\system\accugs\
C:\Programme\Corel\Corel Photo Album 6\VCD Backgrounds\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Muster\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Struktur\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Verschiedenes\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\graphics\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\logos\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Bergkette\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Blumen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Dreifaltigkeit\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Filmstreifen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Frühlingsblumen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Gelb und lila\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Holz\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Katalog\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Katalog 2\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Logo\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Reisebericht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Schwarz und grau\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\ScriptLib\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Seite an Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Weißes Papier\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\utils\
C:\Programme\Creative\MediaSource\
C:\Programme\Creative\MediaSource\Detector\
C:\Programme\Creative\MediaSource\Detector\Theme\Default\
C:\Programme\Creative\MediaSource\Detector\Theme\Icons\
C:\Programme\Creative\MediaSource\Go\
C:\Programme\Creative\MediaSource\Go\Help\
C:\Programme\Creative\MediaSource\Go\Theme\Default\
C:\Programme\Creative\MediaSource\Go\Theme\Icons\
C:\Programme\Creative\MediaSource\Help\
C:\Programme\Creative\MediaSource\Theme\Acupunch\
C:\Programme\Creative\MediaSource\Theme\Default\
C:\Programme\Creative\MediaSource\Theme\GM01\
C:\Programme\Creative\MediaSource\Theme\Icons\
C:\Programme\Creative\MediaSource\Theme\Micro\
C:\Programme\Creative\MediaSource\Theme\Mini\
C:\Programme\Creative\MediaSource\Theme\PlayCenter\
C:\Programme\Creative\MediaSource\Theme\RB 002\
C:\Programme\Creative\MediaSource\Wizard\AudioCvt\
C:\Programme\Creative\MediaSource\Wizard\CDCover2\
C:\Programme\Creative\MediaSource\Wizard\Import\
C:\Programme\Creative\MediaSource\Wizard\ImportPlaylist\
C:\Programme\Creative\MediaSource\Wizard\QuickStart\
C:\Programme\Creative\SBAudigy\EAX\
C:\Programme\Creative\SBAudigy\EAX\help\
C:\Programme\Creative\SBAudigy\EAX\Theme\Default\
C:\Programme\Creative\SBAudigy\EAX\Theme\Icons\
C:\Programme\Creative\SBAudigy\Equalizer\
C:\Programme\Creative\SBAudigy\Equalizer\Help\
C:\Programme\Creative\SBAudigy\Equalizer\Theme\Default\
C:\Programme\Creative\SBAudigy\Equalizer\Theme\Icons\
C:\Programme\Creative\SBAudigy\Program\
C:\Programme\Creative\SBAudigy\Program\addon\
C:\Programme\Creative\SBAudigy\Program\Common\
C:\Programme\Creative\SBAudigy\Program\Lang\
C:\Programme\Creative\SBAudigy\Program\win2k_xp\
C:\Programme\Creative\SBAudigy\SFBM\
C:\Programme\Creative\SBAudigy\Speaker Settings\
C:\Programme\Creative\SBAudigy\Speaker Settings\Help\
C:\Programme\Creative\SBAudigy\Speaker Settings\Theme\Default\
C:\Programme\Creative\SBAudigy\Speaker Settings\Theme\Icons\
C:\Programme\Creative\SBAudigy\Speaker Settings\WaveFile\
C:\Programme\Creative\SBAudigy\Surround Mixer\
C:\Programme\Creative\SBAudigy\Surround Mixer\Help\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Default\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Icons\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker21\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker41\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker51\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker61\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker71\
C:\Programme\Creative\SBAudigy\WaveStudio\
C:\Programme\Creative\SBAudigy\WaveStudio\Plugins\
C:\Programme\Creative\Shared Files\
C:\Programme\Creative\Shared Files\Media Sniffer\
C:\Programme\Creative\Shared Files\Music Analyzer\
C:\Programme\Creative\Shared Files\SBMB\
C:\Programme\Creative\Shared Files\SkinData\
C:\Programme\Creative\Shared Files\Smart Playlist\
C:\Programme\Creative\ShareDLL\
C:\Programme\Creative\ShareDLL\CADI\
C:\Programme\Creative\Sound Blaster Audigy ADVANCED MB\Product Registration\German\
C:\Programme\Creative\Theme\1031\Default\
C:\Programme\Creative\Theme\Icons\
C:\Programme\Creative\VoiceCenter\
C:\Programme\Dell\ArtEuro\html\
C:\Programme\Dell\ArtEuro\icons\
C:\Programme\Dell\ArtEuro\media\images\
C:\Programme\Dell\ArtEuro\media\images\buttons\
C:\Programme\Dell\ArtEuro\media\images\promos\
C:\Programme\Dell\ArtEuro\media\images\titles\
C:\Programme\Dell\ArtEuro\scripts\
C:\Programme\Dell\ArtEuro\styles\
C:\Programme\Dell\Media Experience\
C:\Programme\Dell\Media Experience\Components\tables\
C:\Programme\Dell\Media Experience\Documentation\DEU\
C:\Programme\Dell\Media Experience\Error Strings\DEU\
C:\Programme\Dell\Media Experience\Error Strings\DEU\Win\
C:\Programme\Dell\Media Experience\Filters\
C:\Programme\Dell\Media Experience\Help\DEU\
C:\Programme\Dell\Media Experience\IAPCSDK\
C:\Programme\Dell\Media Experience\IAPCSDK\common\setup\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\pcsdk\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\t2x\
C:\Programme\Dell\Media Experience\InterActual\
C:\Programme\Dell\Media Experience\InterActual\bin\
C:\Programme\Dell\Media Experience\PluginCodecs\
C:\Programme\Dell\Media Experience\Plugins\
C:\Programme\Dell\Media Experience\Plugins\DVDPlayback\
C:\Programme\Dell\Media Experience\Plugins\FileImport\
C:\Programme\Dell\Media Experience\Plugins\MyMusic\
C:\Programme\Dell\Media Experience\Plugins\MyPictures\
C:\Programme\Dell\Media Experience\Plugins\MyVideos\
C:\Programme\Dell\Media Experience\Plugins\PNGS\
C:\Programme\Dell\Media Experience\Plugins\PrintWizard\
C:\Programme\Dell\Media Experience\Sample Content\Movies\
C:\Programme\Dell\Media Experience\Sample Content\Music\Larry A Burr\
C:\Programme\Dell\Media Experience\Sample Content\Music\Ray O'Hara\
C:\Programme\Dell\Media Experience\Sample Content\Music\Sean Penn\
C:\Programme\Dell\Media Experience\Sample Content\Pictures\Nature\
C:\Programme\Dell\Media Experience\SFXPlugins\
C:\Programme\Dell\Media Experience\Skin\
C:\Programme\Dell\Media Experience\SonicResources\
C:\Programme\Dell\Media Experience\SonicText\
C:\Programme\Dell\Media Experience\TranscoderPlugins\
C:\Programme\Dell Wireless\
C:\Programme\Dell Wireless\Drivers\
C:\Programme\Dell Wireless\Drivers\2K\
C:\Programme\Deubner\PraxisModul Mietrecht\
C:\Programme\Deubner\PraxisModul Mietrecht\collections\
C:\Programme\Deubner\PraxisModul Mietrecht\collections\misc\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\english\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\french\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\german\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\italian\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\spanish\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\prod\lss\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\prod\rca\
C:\Programme\Deubner\PraxisModul Mietrecht\help\
C:\Programme\Deubner\PraxisModul Mietrecht\help\misc\
C:\Programme\Deubner\PraxisModul Mietrecht\language\German\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVBlankDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVFavPlusNav\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVHTMLDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVIEDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\pics\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\switchoriginal\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\switchoriginal\pics\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVMyFilesNavigator\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVNavigator\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVOLEDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVOnStart\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVPDFDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVPrintPlus\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVRTFDisplay\
C:\Programme\Deutscher Anwaltverlag\AnwaltFormulare\
C:\Programme\Deutscher Anwaltverlag\AnwaltFormulare Zwangsvollstreckung\
C:\Programme\DivX\
C:\Programme\DivX\DivX Codec\
C:\Programme\DivX\DivX Content Uploader\
C:\Programme\DivX\DivX Converter\
C:\Programme\DivX\DivX Converter\Images\
C:\Programme\DivX\DivX Converter\Microsoft.VC80.CRT\
C:\Programme\DivX\DivX Converter\Microsoft.VC80.MFC\
C:\Programme\DivX\DivX Web Player\
C:\Programme\DivX\DivX Web Player\Microsoft.VC80.CRT\
C:\Programme\DivX\DivX Web Player\Skins\
C:\Programme\DivX\Movies\
C:\Programme\DOT\
C:\Programme\DSA\
C:\Programme\ElsterFormular\2006-2007\
C:\Programme\ElsterFormular\2006-2007\Stylesheet\
C:\Programme\ElsterFormular\2007-2008\
C:\Programme\ElsterFormular\2007-2008\Schema\
C:\Programme\ElsterFormular\2007-2008\Stylesheet\
C:\Programme\ERUNT\
C:\Programme\Fernwartung\
C:\Programme\FLV Player\
C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\
C:\Programme\Gemeinsame Dateien\Adobe\Color\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\8.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\8.0\images\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\8.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\8.0\images\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\ICU\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\Adobe\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\Mac\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\win\
C:\Programme\Gemeinsame Dateien\Adobe\Updater5\
C:\Programme\Gemeinsame Dateien\Caere\Documents\
C:\Programme\Gemeinsame Dateien\Caere\EXPORT\
C:\Programme\Gemeinsame Dateien\Caere\ImgLib\
C:\Programme\Gemeinsame Dateien\Caere\OCR\
C:\Programme\Gemeinsame Dateien\Caere\Scan Manager\
C:\Programme\Gemeinsame Dateien\Corel\AutoUpdate\
C:\Programme\Gemeinsame Dateien\Corel\AutoUpdate\German\
C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\
C:\Programme\Gemeinsame Dateien\DESIGNER\
C:\Programme\Gemeinsame Dateien\Dienste\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\engine\6\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\IScript\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\09\00\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\09\01\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\01\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\50\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\images\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\j2re1.4.2-b28\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_07.b06\
C:\Programme\Gemeinsame Dateien\Marmiko Shared\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Equation\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\EURO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Grphflt\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\INK\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\DRIVERS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSClientDataMgr\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSDraw\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSInfo\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSORUN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Note-It\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\NoteSync Forms\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Portal\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Shoebox\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\LISTS\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Stationery\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\TextConv\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\AFTRNOON\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\ARCTIC\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\AXIS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BLENDS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BLUECALM\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BREEZE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CANYON\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CAPSULES\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CASCADE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\COMPASS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CONCRETE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\DEEPBLUE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EDGE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EVRGREEN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EXPEDITN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\ICE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\IRIS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\JOURNAL\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\NETWORK\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PAPYRUS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PIXEL\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PROFILE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\REFINED\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\RIPPLE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SATIN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SKY\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SLATE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SONORA\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SPRING\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SUMIPNTG\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\WATER\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\WATERMAR\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Triedit\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VGX\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\60\BIN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\60\BIN\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\WordArt\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1036\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1040\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\2057\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\Sound\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\Resources\1031\
C:\Programme\Gemeinsame Dateien\Nero\VideoFilter\
C:\Programme\Gemeinsame Dateien\Real\Update_OB\
C:\Programme\Gemeinsame Dateien\Roxio Shared\Certificates8\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\SAR_HTML\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\SAR_HTML\images\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Datev\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Elster\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\Onlinebanking\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\SageDB ODBC 3.51 Treiber\
C:\Programme\Gemeinsame Dateien\SHI\InfoPilot\Deubner Verlag\
C:\Programme\Gemeinsame Dateien\Skype\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Local Manager\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\Plugins\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\Lang\
C:\Programme\Gemeinsame Dateien\Softwin\Setup Information\{58C961D2-E546-43B7-B010-0F5B8F3D23CA}\
C:\Programme\Gemeinsame Dateien\Sonic Shared\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\Lexicon\1033\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\TTS\1033\
C:\Programme\Gemeinsame Dateien\Symantec Shared\
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Gemeinsame Dateien\Symantec Shared\Decomposers\
C:\Programme\Gemeinsame Dateien\Symantec Shared\Help\
C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\
C:\Programme\Gemeinsame Dateien\System\
C:\Programme\Gemeinsame Dateien\System\ado\
C:\Programme\Gemeinsame Dateien\System\msadc\
C:\Programme\Gemeinsame Dateien\System\MSMAPI\1031\
C:\Programme\Gemeinsame Dateien\System\Ole DB\
C:\Programme\Gemeinsame Dateien\System\Ole DB\resources\1031\
C:\Programme\Gemeinsame Dateien\System\Ole DB\resources\1033\
C:\Programme\Google\
C:\Programme\Google\Common\Google Updater\
C:\Programme\Google\GoogleToolbarNotifier\
C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\
C:\Programme\HiJaak PhoTags\Calendars\
C:\Programme\HiJaak PhoTags\Textures\
C:\Programme\InstallShield Installation Information\
C:\Programme\InstallShield Installation Information\DEUBNER VERLAG PRAXISMODUL MIETRECHT 1_0\
C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\
C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\
C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\
C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\
C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\Bitmaps\
C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\
C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\
C:\Programme\InstallShield Installation Information\{3CA9D105-113C-11D8-AB3E-000102B0F79A}\
C:\Programme\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\
C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\
C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\
C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\Bitmaps\
C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\
C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\
C:\Programme\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\WIN98ME\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\WINXP2K\
C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\
C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\
C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\
C:\Programme\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\
C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\
C:\Programme\InstallShield Installation Information\{8D2AE3F6-79DF-423C-91CB-389F6FB5837B}\
C:\Programme\InstallShield Installation Information\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\
C:\Programme\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\
C:\Programme\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\
C:\Programme\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\
C:\Programme\InstallShield Installation Information\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}\
C:\Programme\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\
C:\Programme\InstallShield Installation Information\{C41F4616-44B6-4E8D-BFC7-4267862A2CE1}\
C:\Programme\InstallShield Installation Information\{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}\
C:\Programme\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\
C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\
C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\
C:\Programme\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\
C:\Programme\Intel\PROSetWired\
C:\Programme\Intel\PROSetWired\NCS\Common\Resource\
C:\Programme\Intel\PROSetWired\NCS\EAL\
C:\Programme\Intel\PROSetWired\NCS\FTMI\
C:\Programme\Intel\PROSetWired\NCS\PROSet\
C:\Programme\Intel\PROSetWired\NCS\PROSet\8023\
C:\Programme\Intel\PROSetWired\NCS\RAP\
C:\Programme\Intel\PROSetWired\NCS\RAP\8023\
C:\Programme\Intel\PROSetWired\NCS\RuleSvc\
C:\Programme\Intel\PROSetWired\NCS\Sync\
C:\Programme\Intel\PROSetWired\NCS\Sync\8023\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\CDM\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\CDM\cimv2\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\cimv2\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\cimv2\
C:\Programme\Internet Explorer\
C:\Programme\Internet Explorer\Connection Wizard\
C:\Programme\Internet Explorer\de-de\
C:\Programme\Internet Explorer\MUI\0407\
C:\Programme\Internet Explorer\MUI\0409\
C:\Programme\Internet Explorer\PLUGINS\
C:\Programme\Internet Explorer\SIGNUP\
C:\Programme\IVT Corporation\BlueSoleil\
C:\Programme\IVT Corporation\BlueSoleil\Device\Win2k\
C:\Programme\IVT Corporation\BlueSoleil\driver\BCSP\
C:\Programme\IVT Corporation\BlueSoleil\driver\COM\
C:\Programme\IVT Corporation\BlueSoleil\driver\PCMCIA\
C:\Programme\IVT Corporation\BlueSoleil\driver\PCMCIA\socket\
C:\Programme\IVT Corporation\BlueSoleil\driver\USB\
C:\Programme\Java\jre1.6.0_07\
C:\Programme\Java\jre1.6.0_07\bin\
C:\Programme\Java\jre1.6.0_07\bin\client\
C:\Programme\Java\jre1.6.0_07\lib\
C:\Programme\Java\jre1.6.0_07\lib\cmm\
C:\Programme\Java\jre1.6.0_07\lib\deploy\
C:\Programme\Java\jre1.6.0_07\lib\ext\
C:\Programme\Java\jre1.6.0_07\lib\fonts\
C:\Programme\Java\jre1.6.0_07\lib\i386\
C:\Programme\Java\jre1.6.0_07\lib\im\
C:\Programme\Java\jre1.6.0_07\lib\images\cursors\
C:\Programme\Java\jre1.6.0_07\lib\management\
C:\Programme\Java\jre1.6.0_07\lib\security\
C:\Programme\Java\jre1.6.0_07\lib\servicetag\
C:\Programme\Java\jre1.6.0_07\lib\zi\
C:\Programme\Java\jre1.6.0_07\lib\zi\Africa\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Argentina\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Indiana\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Kentucky\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\North_Dakota\
C:\Programme\Java\jre1.6.0_07\lib\zi\Antarctica\
C:\Programme\Java\jre1.6.0_07\lib\zi\Asia\
C:\Programme\Java\jre1.6.0_07\lib\zi\Atlantic\
C:\Programme\Java\jre1.6.0_07\lib\zi\Australia\
C:\Programme\Java\jre1.6.0_07\lib\zi\Etc\
C:\Programme\Java\jre1.6.0_07\lib\zi\Europe\
C:\Programme\Java\jre1.6.0_07\lib\zi\Indian\
C:\Programme\Java\jre1.6.0_07\lib\zi\Pacific\
C:\Programme\Java\jre1.6.0_07\lib\zi\SystemV\
C:\Programme\Kr\
C:\Programme\McAfee\SpamKiller\
C:\Programme\Messenger\
C:\Programme\Microsoft ActiveSync\
C:\Programme\Microsoft ActiveSync\drivers\
C:\Programme\Microsoft ActiveSync\HP Image Transfer\
C:\Programme\Microsoft Office\MEDIA\CAGCAT10\
C:\Programme\Microsoft Office\MEDIA\CAGCAT10\1031\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\1031\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\AUTOSHAP\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\BULLETS\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\LINES\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\1031\
C:\Programme\Microsoft Office\OFFICE11\1031\111\
C:\Programme\Microsoft Office\OFFICE11\1031\BOTSTYLE\
C:\Programme\Microsoft Office\OFFICE11\1031\DataServices\
C:\Programme\Microsoft Office\OFFICE11\1033\
C:\Programme\Microsoft Office\OFFICE11\1033\BOTSTYLE\
C:\Programme\Microsoft Office\OFFICE11\ADDINS\
C:\Programme\Microsoft Office\OFFICE11\CONVERT\
C:\Programme\Microsoft Office\OFFICE11\CONVERT\1031\
C:\Programme\Microsoft Office\OFFICE11\FORMS\1031\
C:\Programme\Microsoft Office\OFFICE11\HTML\
C:\Programme\Microsoft Office\OFFICE11\Makro\
C:\Programme\Microsoft Office\OFFICE11\Migration\
C:\Programme\Microsoft Office\OFFICE11\QUERIES\
C:\Programme\Microsoft Office\OFFICE11\SAMPLES\
C:\Programme\Microsoft Office\OFFICE11\XLATORS\
C:\Programme\Microsoft Office\Templates\1031\
C:\Programme\Microsoft Office\Templates\1031\FAX\
C:\Programme\Microsoft Office\Templates\Presentation Designs\
C:\Programme\Microsoft Works\
C:\Programme\Microsoft Works\1031\
C:\Programme\Microsoft Works\1031\Tasks\
C:\Programme\Microsoft Works\1031\Wizards\
C:\Programme\Microsoft Works\1033\
C:\Programme\Microsoft.NET\Primary Interop Assemblies\
C:\Programme\Movie Maker\
C:\Programme\Movie Maker\MUI\0407\
C:\Programme\Movie Maker\Shared\
C:\Programme\Movie Maker\Shared\Profiles\
C:\Programme\MSN\MSNCoreFiles\Install\
C:\Programme\MSN\MSNCoreFiles\Install\MSN9Components\
C:\Programme\MSN Gaming Zone\Windows\
C:\Programme\Neoretix\TubeHunter Ultra\
C:\Programme\NetMeeting\
C:\Programme\Nomos\FormularBibliothek\Zivilprozess\
C:\Programme\Norton Ghost\
C:\Programme\Norton Ghost\Agent\
C:\Programme\Norton Ghost\Agent\History\
C:\Programme\Norton Ghost\Agent\Schedule\
C:\Programme\Norton Ghost\Browser\
C:\Programme\Norton Ghost\Browser\GhostExplorer\DE\
C:\Programme\Norton Ghost\Console\
C:\Programme\Norton Ghost\Shared\
C:\Programme\Norton Ghost\Utility\
C:\Programme\OfficeUpdate11\
C:\Programme\Online-Dienste\
C:\Programme\Outlook Express\
C:\Programme\Panda Security\ActiveScan 2.0\
C:\Programme\Panda Security\ActiveScan 2.0\psqstore\
C:\Programme\PartyGaming\
C:\Programme\PartyGaming\images\
C:\Programme\PartyGaming\Language\en_US\
C:\Programme\PartyGaming\PartyCasino\
C:\Programme\PartyGaming\PartyCasino\Images\
C:\Programme\PartyGaming\PartyCasino\Images\games\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\blackjack\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\blackjack\blackjack\
C:\Programme\PartyGaming\PartyCasino\Images\lobby\
C:\Programme\PartyGaming\PartyCasino\language\
C:\Programme\PartyGaming\PartyCasino\language\de_DE\
C:\Programme\PartyGaming\PartyCasino\language\de_DE\images\
C:\Programme\PartyGaming\PartyCasino\language\en_US\
C:\Programme\PartyGaming\PartyCasino\language\en_US\articles\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\blackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\blackjack\blackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\multiplayerbj\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\multiplayerbj\multiplayerblackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\lobby\
C:\Programme\PartyGaming\PartyCasino\language\es_ES\
C:\Programme\PartyGaming\PartyCasino\language\es_ES\images\
C:\Programme\PartyGaming\PartyCasino\Temp\
C:\Programme\PartyGaming\PartyPoker\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\articles\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\images\
C:\Programme\PartyGaming\PartyPoker\PokerTrainer\
C:\Programme\PartyGaming\PartyPoker\tmpUpgrade\
C:\Programme\PartyGaming\tmpUpgrade\
C:\Programme\PokerStars.NET\
C:\Programme\PokerStars.NET\backup\
C:\Programme\PokerStars.NET\backup\Gx\templates\
C:\Programme\PokerStars.NET\backup\Themes\default\
C:\Programme\PokerStars.NET\Gx\
C:\Programme\PokerStars.NET\Gx\templates\
C:\Programme\PokerStars.NET\ImgCache\
C:\Programme\Readiris\
C:\Programme\Readiris\binary\
C:\Programme\Readiris\Manual\
C:\Programme\Readiris\Readme\
C:\Programme\Roxio\RecordNow Audio\
C:\Programme\Roxio\RecordNow Copy\
C:\Programme\Sage\GSBuchhalter\
C:\Programme\Sage\GSBuchhalter\update\
C:\Programme\Sage\SageDB 5.0\
C:\Programme\Sage\SageDB 5.0\bin\
C:\Programme\Sage\SageDB 5.0\share\
C:\Programme\Sage\SageDB 5.0\share\charsets\
C:\Programme\Sage\SageDB 5.0\share\english\
C:\Programme\Sage\SageDB 5.0\share\german\
C:\Programme\Schriftsätze\Arbeitsrecht\
C:\Programme\Schriftsätze\Familienrecht\HausratUndEhewohnung\
C:\Programme\Schriftsätze\Familienrecht\Scheidung\
C:\Programme\Schriftsätze\Familienrecht\Sorgerecht\
C:\Programme\Schriftsätze\Familienrecht\Umgangsrecht\
C:\Programme\Schriftsätze\Familienrecht\Unterhaltsgeld\
C:\Programme\Schriftsätze\Familienrecht\Vereinbarungen\
C:\Programme\Schriftsätze\Familienrecht\Versorgungsausgleich\
C:\Programme\Schriftsätze\Familienrecht\Zugewinnausgleich\
C:\Programme\Schriftsätze\Korrespondenz mit Kollegen\
C:\Programme\Schriftsätze\Korrespondenz mit Mandant\
C:\Programme\Schriftsätze\KrWiralt\
C:\Programme\Schriftsätze\Mediation\
C:\Programme\Schriftsätze\Mietrecht\
C:\Programme\Schriftsätze\Notariat\Anschreiben\
C:\Programme\Schriftsätze\Notariat\Sonstige\
C:\Programme\Schriftsätze\Notariat\Verträge\
C:\Programme\Schriftsätze\Prozesskostenhilfe\
C:\Programme\Schriftsätze\Rechtsmittel und Anträge\
C:\Programme\Schriftsätze\Sonstige\
C:\Programme\Schriftsätze\Strafrecht\
C:\Programme\Schriftsätze\UrkundenScheckUndWechselprozess\
C:\Programme\Schriftsätze\Vereinbarungen\
C:\Programme\Schriftsätze\Verkehrsunfallsachen\
C:\Programme\Server\
C:\Programme\Sigmatel\C-Major Audio\WDM\
C:\Programme\Skype\Phone\
C:\Programme\Skype\Plugin Manager\
C:\Programme\Skype\Plugin Manager\MLS\
C:\Programme\SmarThru 4\
C:\Programme\SmarThru 4\Chinese\
C:\Programme\SmarThru 4\English\
C:\Programme\SmarThru 4\French\
C:\Programme\SmarThru 4\German\
C:\Programme\SmarThru 4\Images\
C:\Programme\SmarThru 4\Italian\
C:\Programme\SmarThru 4\Korean\
C:\Programme\SmarThru 4\Portuguese\
C:\Programme\SmarThru 4\Portuguese (Brazilian)\
C:\Programme\SmarThru 4\Russian\
C:\Programme\SmarThru 4\Spanish\
C:\Programme\Softwin\BitDefender9\
C:\Programme\Sony\Sony Picture Utility\
C:\Programme\Sony\Sony Picture Utility\Browser\
C:\Programme\Sony\Sony Picture Utility\Browser\help\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_cmn\STYLES\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_nav\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_nav\images_nav\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\image_browsepicture_com\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\image_browsepicture_loc\
C:\Programme\Sony\Sony Picture Utility\Browser\ipp20\
C:\Programme\Sony\Sony Picture Utility\Importer\DCF\
C:\Programme\Sony\Sony Picture Utility\Importer\DCF\ipp20\
C:\Programme\Sony\Sony Picture Utility\InitTool\
C:\Programme\Sony\Sony Picture Utility\Support\
C:\Programme\Sony\Sony Picture Utility\Support\images\
C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\
C:\Programme\Spybot - Search & Destroy\
C:\Programme\Spybot - Search & Destroy\Dummies\
C:\Programme\Spybot - Search & Destroy\Help\
C:\Programme\Spybot - Search & Destroy\Includes\
C:\Programme\Spybot - Search & Destroy\Languages\
C:\Programme\Spybot - Search & Destroy\Plugins\
C:\Programme\Spybot - Search & Destroy\Skins\
C:\Programme\Spybot - Search & Destroy\Updates\
C:\Programme\Startup\
C:\Programme\Sun\OpenOffice.org Installer 1.0\
C:\Programme\Symantec\LiveUpdate\
C:\Programme\Tabellen\
C:\Programme\Tk\
C:\Programme\Trend Micro\HijackThis\
C:\Programme\Win LohnInfo\
C:\Programme\Win LohnInfo\ENDE\
C:\Programme\Win LohnInfo\START\
C:\Programme\Windows Media Connect 2\
C:\Programme\Windows Media Player\
C:\Programme\Windows Media Player\Network Sharing\
C:\Programme\Windows Media Player\Skins\
C:\Programme\Windows NT\
C:\Programme\Windows NT\Pinball\
C:\Programme\Windows NT\Zubehör\
C:\QooBox\
C:\QooBox\BackEnv\
C:\QooBox\Quarantine\
C:\QooBox\Quarantine\C\Dokumente und Einstellungen\Kötting Dagmar\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\QooBox\Quarantine\C\WINDOWS\
C:\QooBox\Quarantine\C\WINDOWS\Downloaded Program Files\
C:\QooBox\Quarantine\Registry_backups\
C:\rsit\
C:\SQLBASE\
C:\SQLBASE\ADVOWARE\
C:\SQLBASE\BLZ\
C:\SQLBASE\GERICHTE\
C:\SQLBASE\ORTE\
C:\Strafrecht-Sitzung\
C:\SWTOOLS\FIRMWARE\HLDS\GCC-4482b\
C:\System Volume Information\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1\snapshot\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1\snapshot\Repository\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP1\snapshot\Repository\FS\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\A0000002.exe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1d8f.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\A0000014.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1d92.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\A0000020.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1d98.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\snapshot\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\snapshot\Repository\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP2\snapshot\Repository\FS\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\A0000043.exe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1d9e.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\A0000055.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1da0.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\A0000060.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1da2.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\snapshot\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\snapshot\Repository\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP3\snapshot\Repository\FS\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\A0000083.exe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1da6.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\A0000095.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1da8.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\A0000100.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1daa.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\snapshot\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\snapshot\Repository\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP4\snapshot\Repository\FS\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\A0000123.exe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1dad.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\A0000135.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1daf.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\A0000140.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1db1.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\A0000163.exe
[0] Archivtyp: RAR SFX (self extracting)
--> 327882R2FWJFW\hidec.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
--> 327882R2FWJFW\NirCmd.cfexe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
--> 327882R2FWJFW\nircmd.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
--> 327882R2FWJFW\NirCmdC.cfexe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.1.B
--> 327882R2FWJFW\psexec.cfexe
[1] Archivtyp: RSRC
--> Object
[FUND] Enthält Erkennungsmuster der Anwendung APPL/PsExec.E
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1db7.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\A0000176.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1dbb.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\A0000185.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '497169dc.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\snapshot\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\snapshot\Repository\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP5\snapshot\Repository\FS\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\A0000223.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1dbd.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\A0000231.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '497169de.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\A0000241.exe
[0] Archivtyp: RAR SFX (self extracting)
--> 327882R2FWJFW\hidec.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.Hide.A-Programmes
--> 327882R2FWJFW\NirCmd.cfexe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
--> 327882R2FWJFW\nircmd.com
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
--> 327882R2FWJFW\NirCmdC.cfexe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.1.B
--> 327882R2FWJFW\psexec.cfexe
[1] Archivtyp: RSRC
--> Object
[FUND] Enthält Erkennungsmuster der Anwendung APPL/PsExec.E
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48fe1dc1.qua' verschoben!
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\snapshot\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\snapshot\Repository\
C:\System Volume Information\_restore{DF867C4F-0E0D-4E20-9F25-BC2B2DFBD84A}\RP6\snapshot\Repository\FS\
C:\WINDOWS\
C:\WINDOWS\Nircmd.exe
[FUND] Enthält Erkennungsmuster der Anwendung APPL/NirCmd.E.2.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49401e04.qua' verschoben!
C:\WINDOWS\$hf_mig$\KB873339\
C:\WINDOWS\$hf_mig$\KB873339\SP2QFE\
C:\WINDOWS\$hf_mig$\KB873339\update\
C:\WINDOWS\$hf_mig$\KB885250\
C:\WINDOWS\$hf_mig$\KB885250\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885250\update\
C:\WINDOWS\$hf_mig$\KB885835\
C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885835\update\
C:\WINDOWS\$hf_mig$\KB885836\
C:\WINDOWS\$hf_mig$\KB885836\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885836\update\
C:\WINDOWS\$hf_mig$\KB886185\
C:\WINDOWS\$hf_mig$\KB886185\SP2QFE\
C:\WINDOWS\$hf_mig$\KB886185\update\
C:\WINDOWS\$hf_mig$\KB887472\
C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\
C:\WINDOWS\$hf_mig$\KB887472\update\
C:\WINDOWS\$hf_mig$\KB887742\
C:\WINDOWS\$hf_mig$\KB887742\SP2QFE\
C:\WINDOWS\$hf_mig$\KB887742\update\
C:\WINDOWS\$hf_mig$\KB888113\
C:\WINDOWS\$hf_mig$\KB888113\SP2QFE\
C:\WINDOWS\$hf_mig$\KB888113\update\
C:\WINDOWS\$hf_mig$\KB888302\
C:\WINDOWS\$hf_mig$\KB888302\SP2QFE\
C:\WINDOWS\$hf_mig$\KB888302\update\
C:\WINDOWS\$hf_mig$\KB890046\
C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890046\update\
C:\WINDOWS\$hf_mig$\KB890175\
C:\WINDOWS\$hf_mig$\KB890175\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890175\update\
C:\WINDOWS\$hf_mig$\KB890859\
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890859\update\
C:\WINDOWS\$hf_mig$\KB891781\
C:\WINDOWS\$hf_mig$\KB891781\SP2QFE\
C:\WINDOWS\$hf_mig$\KB891781\update\
C:\WINDOWS\$hf_mig$\KB893066\
C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\
C:\WINDOWS\$hf_mig$\KB893066\update\
C:\WINDOWS\$hf_mig$\KB893756\
C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\
C:\WINDOWS\$hf_mig$\KB893756\update\
C:\WINDOWS\$hf_mig$\KB894391\
C:\WINDOWS\$hf_mig$\KB894391\SP2QFE\
C:\WINDOWS\$hf_mig$\KB894391\update\
C:\WINDOWS\$hf_mig$\KB896358\
C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896358\update\
C:\WINDOWS\$hf_mig$\KB896422\
C:\WINDOWS\$hf_mig$\KB896422\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896422\update\
C:\WINDOWS\$hf_mig$\KB896423\
C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896423\update\
C:\WINDOWS\$hf_mig$\KB896424\
C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896424\update\
C:\WINDOWS\$hf_mig$\KB896428\
C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896428\update\
C:\WINDOWS\$hf_mig$\KB896688\
C:\WINDOWS\$hf_mig$\KB896688\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896688\update\
C:\WINDOWS\$hf_mig$\KB898461\
C:\WINDOWS\$hf_mig$\KB898461\update\
C:\WINDOWS\$hf_mig$\KB899587\
C:\WINDOWS\$hf_mig$\KB899587\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899587\update\
C:\WINDOWS\$hf_mig$\KB899588\
C:\WINDOWS\$hf_mig$\KB899588\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899588\update\
C:\WINDOWS\$hf_mig$\KB899589\
C:\WINDOWS\$hf_mig$\KB899589\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899589\update\
C:\WINDOWS\$hf_mig$\KB899591\
C:\WINDOWS\$hf_mig$\KB899591\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899591\update\
C:\WINDOWS\$hf_mig$\KB900485\
C:\WINDOWS\$hf_mig$\KB900485\SP2QFE\
C:\WINDOWS\$hf_mig$\KB900485\update\
C:\WINDOWS\$hf_mig$\KB900725\
C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\
C:\WINDOWS\$hf_mig$\KB900725\update\
C:\WINDOWS\$hf_mig$\KB901017\
C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\
C:\WINDOWS\$hf_mig$\KB901017\update\
C:\WINDOWS\$hf_mig$\KB901190\
C:\WINDOWS\$hf_mig$\KB901190\SP2QFE\lang\
C:\WINDOWS\$hf_mig$\KB901190\update\
C:\WINDOWS\$hf_mig$\KB901214\
C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\
C:\WINDOWS\$hf_mig$\KB901214\update\
C:\WINDOWS\$hf_mig$\KB902400\
C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\
C:\WINDOWS\$hf_mig$\KB902400\update\
C:\WINDOWS\$hf_mig$\KB904706\
C:\WINDOWS\$hf_mig$\KB904706\SP2QFE\
C:\WINDOWS\$hf_mig$\KB904706\update\
C:\WINDOWS\$hf_mig$\KB904942\
C:\WINDOWS\$hf_mig$\KB904942\SP2QFE\
C:\WINDOWS\$hf_mig$\KB904942\update\
C:\WINDOWS\$hf_mig$\KB905414\
C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905414\update\
C:\WINDOWS\$hf_mig$\KB905749\
C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905749\update\
C:\WINDOWS\$hf_mig$\KB905915\
C:\WINDOWS\$hf_mig$\KB905915\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905915\update\
C:\WINDOWS\$hf_mig$\KB908519\
C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\
C:\WINDOWS\$hf_mig$\KB908519\update\
C:\WINDOWS\$hf_mig$\KB908531\
C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\
C:\WINDOWS\$hf_mig$\KB908531\update\
C:\WINDOWS\$hf_mig$\KB910437\
C:\WINDOWS\$hf_mig$\KB910437\SP2QFE\
C:\WINDOWS\$hf_mig$\KB910437\update\
C:\WINDOWS\$hf_mig$\KB911280\
C:\WINDOWS\$hf_mig$\KB911280\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911280\update\
C:\WINDOWS\$hf_mig$\KB911562\
C:\WINDOWS\$hf_mig$\KB911562\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911562\update\
C:\WINDOWS\$hf_mig$\KB911567\
C:\WINDOWS\$hf_mig$\KB911567\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911567\update\
C:\WINDOWS\$hf_mig$\KB911927\
C:\WINDOWS\$hf_mig$\KB911927\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911927\update\
C:\WINDOWS\$hf_mig$\KB912919\
C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\
C:\WINDOWS\$hf_mig$\KB912919\update\
C:\WINDOWS\$hf_mig$\KB913446\
C:\WINDOWS\$hf_mig$\KB913446\SP2QFE\
C:\WINDOWS\$hf_mig$\KB913446\update\
C:\WINDOWS\$hf_mig$\KB913580\
C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\
C:\WINDOWS\$hf_mig$\KB913580\update\
C:\WINDOWS\$hf_mig$\KB914388\
C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\
C:\WINDOWS\$hf_mig$\KB914388\update\
C:\WINDOWS\$hf_mig$\KB914389\
C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\
C:\WINDOWS\$hf_mig$\KB914389\update\
C:\WINDOWS\$hf_mig$\KB915865\
C:\WINDOWS\$hf_mig$\KB915865\SP2QFE\
C:\WINDOWS\$hf_mig$\KB915865\update\
C:\WINDOWS\$hf_mig$\KB916595\
C:\WINDOWS\$hf_mig$\KB916595\SP2QFE\
C:\WINDOWS\$hf_mig$\KB916595\update\
C:\WINDOWS\$hf_mig$\KB917159\
C:\WINDOWS\$hf_mig$\KB917159\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917159\update\
C:\WINDOWS\$hf_mig$\KB917344\
C:\WINDOWS\$hf_mig$\KB917344\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917344\update\
C:\WINDOWS\$hf_mig$\KB917422\
C:\WINDOWS\$hf_mig$\KB917422\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917422\update\
C:\WINDOWS\$hf_mig$\KB917953\
C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917953\update\
C:\WINDOWS\$hf_mig$\KB918118\
C:\WINDOWS\$hf_mig$\KB918118\SP2QFE\
C:\WINDOWS\$hf_mig$\KB918118\update\
C:\WINDOWS\$hf_mig$\KB918439\
C:\WINDOWS\$hf_mig$\KB918439\SP2QFE\
C:\WINDOWS\$hf_mig$\KB918439\update\
C:\WINDOWS\$hf_mig$\KB919007\
C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\
C:\WINDOWS\$hf_mig$\KB919007\update\
C:\WINDOWS\$hf_mig$\KB920214\
C:\WINDOWS\$hf_mig$\KB920214\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920214\update\
C:\WINDOWS\$hf_mig$\KB920670\
C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920670\update\
C:\WINDOWS\$hf_mig$\KB920683\
C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920683\update\
C:\WINDOWS\$hf_mig$\KB920685\
C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920685\update\
C:\WINDOWS\$hf_mig$\KB920872\
C:\WINDOWS\$hf_mig$\KB920872\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920872\update\
C:\WINDOWS\$hf_mig$\KB921398\
C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921398\update\
C:\WINDOWS\$hf_mig$\KB921503\
C:\WINDOWS\$hf_mig$\KB921503\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921503\update\
C:\WINDOWS\$hf_mig$\KB921883\
C:\WINDOWS\$hf_mig$\KB921883\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921883\update\
C:\WINDOWS\$hf_mig$\KB922582\
C:\WINDOWS\$hf_mig$\KB922582\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922582\update\
C:\WINDOWS\$hf_mig$\KB922616\
C:\WINDOWS\$hf_mig$\KB922616\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922616\update\
C:\WINDOWS\$hf_mig$\KB922819\
C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922819\update\
C:\WINDOWS\$hf_mig$\KB923414\
C:\WINDOWS\$hf_mig$\KB923414\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923414\update\
C:\WINDOWS\$hf_mig$\KB923694\
C:\WINDOWS\$hf_mig$\KB923694\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923694\update\
C:\WINDOWS\$hf_mig$\KB923980\
C:\WINDOWS\$hf_mig$\KB923980\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923980\update\
C:\WINDOWS\$hf_mig$\KB924191\
C:\WINDOWS\$hf_mig$\KB924191\SP2QFE\
C:\WINDOWS\$hf_mig$\KB924191\update\
C:\WINDOWS\$hf_mig$\KB924270\
C:\WINDOWS\$hf_mig$\KB924270\SP2QFE\
C:\WINDOWS\$hf_mig$\KB924270\update\
C:\WINDOWS\$hf_mig$\KB925486\
C:\WINDOWS\$hf_mig$\KB925486\SP2QFE\
C:\WINDOWS\$hf_mig$\KB925486\update\
C:\WINDOWS\$hf_mig$\KB925902\
C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\
C:\WINDOWS\$hf_mig$\KB925902\update\
C:\WINDOWS\$hf_mig$\KB926255\
C:\WINDOWS\$hf_mig$\KB926255\SP2QFE\
C:\WINDOWS\$hf_mig$\KB926255\update\
C:\WINDOWS\$hf_mig$\KB926436\
C:\WINDOWS\$hf_mig$\KB926436\SP2QFE\
C:\WINDOWS\$hf_mig$\KB926436\update\
C:\WINDOWS\$hf_mig$\KB927779\
C:\WINDOWS\$hf_mig$\KB927779\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927779\update\
C:\WINDOWS\$hf_mig$\KB927802\
C:\WINDOWS\$hf_mig$\KB927802\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927802\update\
C:\WINDOWS\$hf_mig$\KB927891\
C:\WINDOWS\$hf_mig$\KB927891\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927891\update\
C:\WINDOWS\$hf_mig$\KB928255\
C:\WINDOWS\$hf_mig$\KB928255\SP2QFE\
C:\WINDOWS\$hf_mig$\KB928255\update\
C:\WINDOWS\$hf_mig$\KB928843\
C:\WINDOWS\$hf_mig$\KB928843\SP2QFE\
C:\WINDOWS\$hf_mig$\KB928843\update\
C:\WINDOWS\$hf_mig$\KB929123\
C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\
C:\WINDOWS\$hf_mig$\KB929123\update\
C:\WINDOWS\$hf_mig$\KB930178\
C:\WINDOWS\$hf_mig$\KB930178\SP2QFE\
C:\WINDOWS\$hf_mig$\KB930178\update\
C:\WINDOWS\$hf_mig$\KB930916\
C:\WINDOWS\$hf_mig$\KB930916\SP2QFE\
C:\WINDOWS\$hf_mig$\KB930916\update\
C:\WINDOWS\$hf_mig$\KB931261\
C:\WINDOWS\$hf_mig$\KB931261\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931261\update\
C:\WINDOWS\$hf_mig$\KB931768-IE7\
C:\WINDOWS\$hf_mig$\KB931768-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931768-IE7\update\
C:\WINDOWS\$hf_mig$\KB931836\
C:\WINDOWS\$hf_mig$\KB931836\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931836\update\
C:\WINDOWS\$hf_mig$\KB932823-v3\
C:\WINDOWS\$hf_mig$\KB932823-v3\SP2QFE\
C:\WINDOWS\$hf_mig$\KB932823-v3\update\
C:\WINDOWS\$hf_mig$\KB933360\
C:\WINDOWS\$hf_mig$\KB933360\SP2QFE\
C:\WINDOWS\$hf_mig$\KB933360\update\
C:\WINDOWS\$hf_mig$\KB933566-IE7\
C:\WINDOWS\$hf_mig$\KB933566-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB933566-IE7\update\
C:\WINDOWS\$hf_mig$\KB935448\
C:\WINDOWS\$hf_mig$\KB935448\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935448\update\
C:\WINDOWS\$hf_mig$\KB935839\
C:\WINDOWS\$hf_mig$\KB935839\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935839\update\
C:\WINDOWS\$hf_mig$\KB935840\
C:\WINDOWS\$hf_mig$\KB935840\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935840\update\
C:\WINDOWS\$hf_mig$\KB936021\
C:\WINDOWS\$hf_mig$\KB936021\SP2QFE\
C:\WINDOWS\$hf_mig$\KB936021\update\
C:\WINDOWS\$hf_mig$\KB936357\
C:\WINDOWS\$hf_mig$\KB936357\SP2QFE\
C:\WINDOWS\$hf_mig$\KB936357\update\
C:\WINDOWS\$hf_mig$\KB937143-IE7\
C:\WINDOWS\$hf_mig$\KB937143-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB937143-IE7\update\
C:\WINDOWS\$hf_mig$\KB937894\
C:\WINDOWS\$hf_mig$\KB937894\SP2QFE\
C:\WINDOWS\$hf_mig$\KB937894\update\
C:\WINDOWS\$hf_mig$\KB938127-IE7\
C:\WINDOWS\$hf_mig$\KB938127-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938127-IE7\update\
C:\WINDOWS\$hf_mig$\KB938828\
C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938828\update\
C:\WINDOWS\$hf_mig$\KB938829\
C:\WINDOWS\$hf_mig$\KB938829\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938829\update\
C:\WINDOWS\$hf_mig$\KB939653-IE7\
C:\WINDOWS\$hf_mig$\KB939653-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB939653-IE7\update\
C:\WINDOWS\$hf_mig$\KB941202\
C:\WINDOWS\$hf_mig$\KB941202\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941202\update\
C:\WINDOWS\$hf_mig$\KB941568\
C:\WINDOWS\$hf_mig$\KB941568\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941568\update\
C:\WINDOWS\$hf_mig$\KB941644\
C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941644\update\
C:\WINDOWS\$hf_mig$\KB941693\
C:\WINDOWS\$hf_mig$\KB941693\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941693\update\
C:\WINDOWS\$hf_mig$\KB942615-IE7\
C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB942615-IE7\update\
C:\WINDOWS\$hf_mig$\KB942763\
C:\WINDOWS\$hf_mig$\KB942763\SP2QFE\
C:\WINDOWS\$hf_mig$\KB942763\update\
C:\WINDOWS\$hf_mig$\KB943055\
C:\WINDOWS\$hf_mig$\KB943055\SP2QFE\
C:\WINDOWS\$hf_mig$\KB943055\update\
C:\WINDOWS\$hf_mig$\KB943485\
C:\WINDOWS\$hf_mig$\KB943485\SP2QFE\
C:\WINDOWS\$hf_mig$\KB943485\update\
C:\WINDOWS\$hf_mig$\KB944533-IE7\
C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB944533-IE7\update\
C:\WINDOWS\$hf_mig$\KB944653\
C:\WINDOWS\$hf_mig$\KB944653\SP2QFE\
C:\WINDOWS\$hf_mig$\KB944653\update\
C:\WINDOWS\$hf_mig$\KB945553\
C:\WINDOWS\$hf_mig$\KB945553\SP2QFE\
C:\WINDOWS\$hf_mig$\KB945553\update\
C:\WINDOWS\$hf_mig$\KB946026\
C:\WINDOWS\$hf_mig$\KB946026\SP2QFE\
C:\WINDOWS\$hf_mig$\KB946026\update\
C:\WINDOWS\$hf_mig$\KB946648\
C:\WINDOWS\$hf_mig$\KB946648\SP2QFE\
C:\WINDOWS\$hf_mig$\KB946648\SP3GDR\
C:\WINDOWS\$hf_mig$\KB946648\SP3QFE\
C:\WINDOWS\$hf_mig$\KB946648\update\
C:\WINDOWS\$hf_mig$\KB947864-IE7\
C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB947864-IE7\update\
C:\WINDOWS\$hf_mig$\KB948590\
C:\WINDOWS\$hf_mig$\KB948590\SP2QFE\
C:\WINDOWS\$hf_mig$\KB948590\update\
C:\WINDOWS\$hf_mig$\KB948881\
C:\WINDOWS\$hf_mig$\KB948881\update\
C:\WINDOWS\$hf_mig$\KB950749\
C:\WINDOWS\$hf_mig$\KB950749\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950749\update\
C:\WINDOWS\$hf_mig$\KB950759-IE7\
C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950759-IE7\update\
C:\WINDOWS\$hf_mig$\KB950760\
C:\WINDOWS\$hf_mig$\KB950760\update\
C:\WINDOWS\$hf_mig$\KB950762\
C:\WINDOWS\$hf_mig$\KB950762\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950762\SP3GDR\
C:\WINDOWS\$hf_mig$\KB950762\SP3QFE\
C:\WINDOWS\$hf_mig$\KB950762\update\
C:\WINDOWS\$hf_mig$\KB950974\
C:\WINDOWS\$hf_mig$\KB950974\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950974\SP3GDR\
C:\WINDOWS\$hf_mig$\KB950974\SP3QFE\
C:\WINDOWS\$hf_mig$\KB950974\update\
C:\WINDOWS\$hf_mig$\KB951066\
C:\WINDOWS\$hf_mig$\KB951066\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951066\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951066\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951066\update\
C:\WINDOWS\$hf_mig$\KB951072-v2\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951072-v2\update\
C:\WINDOWS\$hf_mig$\KB951376\
C:\WINDOWS\$hf_mig$\KB951376\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951376\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951376\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951376\update\
C:\WINDOWS\$hf_mig$\KB951376-v2\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951376-v2\update\
C:\WINDOWS\$hf_mig$\KB951698\
C:\WINDOWS\$hf_mig$\KB951698\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951698\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951698\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951698\update\
C:\WINDOWS\$hf_mig$\KB951748\
C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951748\update\
C:\WINDOWS\$hf_mig$\KB951978\
C:\WINDOWS\$hf_mig$\KB951978\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951978\update\
C:\WINDOWS\$hf_mig$\KB952287\
C:\WINDOWS\$hf_mig$\KB952287\SP2QFE\
C:\WINDOWS\$hf_mig$\KB952287\SP3GDR\
C:\WINDOWS\$hf_mig$\KB952287\SP3QFE\
C:\WINDOWS\$hf_mig$\KB952287\update\
C:\WINDOWS\$hf_mig$\KB952954\
C:\WINDOWS\$hf_mig$\KB952954\SP2QFE\
C:\WINDOWS\$hf_mig$\KB952954\SP3GDR\
C:\WINDOWS\$hf_mig$\KB952954\SP3QFE\
C:\WINDOWS\$hf_mig$\KB952954\update\
C:\WINDOWS\$hf_mig$\KB953838-IE7\
C:\WINDOWS\$hf_mig$\KB953838-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB953838-IE7\update\
C:\WINDOWS\$hf_mig$\KB953839\
C:\WINDOWS\$hf_mig$\KB953839\update\
C:\WINDOWS\$MSI31Uninstall_KB893803v2$\
C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\
C:\WINDOWS\$NtServicePackUninstall$\
C:\WINDOWS\$NtServicePackUninstall$\spuninst\
C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\
C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\
C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\
C:\WINDOWS\$NtUninstallKB885836$\
C:\WINDOWS\$NtUninstallKB885836$\spuninst\
C:\WINDOWS\$NtUninstallKB886185$\
C:\WINDOWS\$NtUninstallKB886185$\spuninst\
C:\WINDOWS\$NtUninstallKB887742$\
C:\WINDOWS\$NtUninstallKB887742$\spuninst\
C:\WINDOWS\$NtUninstallKB888302$\
C:\WINDOWS\$NtUninstallKB888302$\spuninst\
C:\WINDOWS\$NtUninstallKB890046$\
C:\WINDOWS\$NtUninstallKB890046$\spuninst\
C:\WINDOWS\$NtUninstallKB890859$\
C:\WINDOWS\$NtUninstallKB890859$\spuninst\
C:\WINDOWS\$NtUninstallKB893066$\
C:\WINDOWS\$NtUninstallKB893066$\spuninst\
C:\WINDOWS\$NtUninstallKB893756$\
C:\WINDOWS\$NtUninstallKB893756$\spuninst\
C:\WINDOWS\$NtUninstallKB894391$\
C:\WINDOWS\$NtUninstallKB894391$\spuninst\
C:\WINDOWS\$NtUninstallKB894476$\
C:\WINDOWS\$NtUninstallKB894476$\spuninst\
C:\WINDOWS\$NtUninstallKB896358$\
C:\WINDOWS\$NtUninstallKB896358$\spuninst\
C:\WINDOWS\$NtUninstallKB896424$\
C:\WINDOWS\$NtUninstallKB896424$\spuninst\
C:\WINDOWS\$NtUninstallKB896428$\
C:\WINDOWS\$NtUninstallKB896428$\spuninst\
C:\WINDOWS\$NtUninstallKB898458$\
C:\WINDOWS\$NtUninstallKB898458$\spuninst\
C:\WINDOWS\$NtUninstallKB898461$\spuninst\
C:\WINDOWS\$NtUninstallKB899587$\
C:\WINDOWS\$NtUninstallKB899587$\spuninst\
C:\WINDOWS\$NtUninstallKB899589$\
C:\WINDOWS\$NtUninstallKB899589$\spuninst\
C:\WINDOWS\$NtUninstallKB900485$\
C:\WINDOWS\$NtUninstallKB900485$\spuninst\
C:\WINDOWS\$NtUninstallKB900725$\
C:\WINDOWS\$NtUninstallKB900725$\spuninst\
C:\WINDOWS\$NtUninstallKB901017$\
C:\WINDOWS\$NtUninstallKB901017$\spuninst\
C:\WINDOWS\$NtUninstallKB901190$\
C:\WINDOWS\$NtUninstallKB901190$\spuninst\
C:\WINDOWS\$NtUninstallKB902400$\
C:\WINDOWS\$NtUninstallKB902400$\spuninst\
C:\WINDOWS\$NtUninstallKB904942$\
C:\WINDOWS\$NtUninstallKB904942$\spuninst\
C:\WINDOWS\$NtUninstallKB905414$\
C:\WINDOWS\$NtUninstallKB905414$\spuninst\
C:\WINDOWS\$NtUninstallKB905749$\
C:\WINDOWS\$NtUninstallKB905749$\spuninst\
C:\WINDOWS\$NtUninstallKB905915$\
C:\WINDOWS\$NtUninstallKB905915$\spuninst\
C:\WINDOWS\$NtUninstallKB908519$\
C:\WINDOWS\$NtUninstallKB908519$\spuninst\
C:\WINDOWS\$NtUninstallKB908531$\
C:\WINDOWS\$NtUninstallKB908531$\spuninst\
C:\WINDOWS\$NtUninstallKB909394$\
C:\WINDOWS\$NtUninstallKB909394$\spuninst\
C:\WINDOWS\$NtUninstallKB910437$\
C:\WINDOWS\$NtUninstallKB910437$\spuninst\
C:\WINDOWS\$NtUninstallKB911280$\
C:\WINDOWS\$NtUninstallKB911280$\spuninst\
C:\WINDOWS\$NtUninstallKB911562$\
C:\WINDOWS\$NtUninstallKB911562$\spuninst\
C:\WINDOWS\$NtUninstallKB911564$\
C:\WINDOWS\$NtUninstallKB911564$\spuninst\
C:\WINDOWS\$NtUninstallKB911565$\
C:\WINDOWS\$NtUninstallKB911565$\spuninst\
C:\WINDOWS\$NtUninstallKB911567$\
C:\WINDOWS\$NtUninstallKB911567$\spuninst\
C:\WINDOWS\$NtUninstallKB911927$\
C:\WINDOWS\$NtUninstallKB911927$\spuninst\
C:\WINDOWS\$NtUninstallKB912812$\
C:\WINDOWS\$NtUninstallKB912812$\spuninst\
C:\WINDOWS\$NtUninstallKB912919$\
C:\WINDOWS\$NtUninstallKB912919$\spuninst\
C:\WINDOWS\$NtUninstallKB913446$\
C:\WINDOWS\$NtUninstallKB913446$\spuninst\
C:\WINDOWS\$NtUninstallKB913580$\
C:\WINDOWS\$NtUninstallKB913580$\spuninst\
C:\WINDOWS\$NtUninstallKB914388$\
C:\WINDOWS\$NtUninstallKB914388$\spuninst\
C:\WINDOWS\$NtUninstallKB914389$\
C:\WINDOWS\$NtUninstallKB914389$\spuninst\
C:\WINDOWS\$NtUninstallKB914440$\
C:\WINDOWS\$NtUninstallKB914440$\spuninst\
C:\WINDOWS\$NtUninstallKB915865$\spuninst\
C:\WINDOWS\$NtUninstallKB916281$\
C:\WINDOWS\$NtUninstallKB916281$\spuninst\
C:\WINDOWS\$NtUninstallKB916595$\
C:\WINDOWS\$NtUninstallKB916595$\spuninst\
C:\WINDOWS\$NtUninstallKB917159$\
C:\WINDOWS\$NtUninstallKB917159$\spuninst\
C:\WINDOWS\$NtUninstallKB917344$\
C:\WINDOWS\$NtUninstallKB917344$\spuninst\
C:\WINDOWS\$NtUninstallKB917422$\
C:\WINDOWS\$NtUninstallKB917422$\spuninst\
C:\WINDOWS\$NtUninstallKB917734_WMP10$\
C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\
C:\WINDOWS\$NtUninstallKB917953$\
C:\WINDOWS\$NtUninstallKB917953$\spuninst\
C:\WINDOWS\$NtUninstallKB918118$\
C:\WINDOWS\$NtUninstallKB918118$\spuninst\
C:\WINDOWS\$NtUninstallKB918439$\
C:\WINDOWS\$NtUninstallKB918439$\spuninst\
C:\WINDOWS\$NtUninstallKB918899$\
C:\WINDOWS\$NtUninstallKB918899$\spuninst\
C:\WINDOWS\$NtUninstallKB919007$\
C:\WINDOWS\$NtUninstallKB919007$\spuninst\
C:\WINDOWS\$NtUninstallKB920213$\
C:\WINDOWS\$NtUninstallKB920213$\spuninst\
C:\WINDOWS\$NtUninstallKB920214$\
C:\WINDOWS\$NtUninstallKB920214$\spuninst\
C:\WINDOWS\$NtUninstallKB920670$\
C:\WINDOWS\$NtUninstallKB920670$\spuninst\
C:\WINDOWS\$NtUninstallKB920683$\
C:\WINDOWS\$NtUninstallKB920683$\spuninst\
C:\WINDOWS\$NtUninstallKB920685$\
C:\WINDOWS\$NtUninstallKB920685$\spuninst\
C:\WINDOWS\$NtUninstallKB920872$\
C:\WINDOWS\$NtUninstallKB920872$\spuninst\
C:\WINDOWS\$NtUninstallKB921398$\
C:\WINDOWS\$NtUninstallKB921398$\spuninst\
C:\WINDOWS\$NtUninstallKB921503$\
C:\WINDOWS\$NtUninstallKB921503$\spuninst\
C:\WINDOWS\$NtUninstallKB921883$\
C:\WINDOWS\$NtUninstallKB921883$\spuninst\
C:\WINDOWS\$NtUninstallKB922582$\
C:\WINDOWS\$NtUninstallKB922582$\spuninst\
C:\WINDOWS\$NtUninstallKB922616$\
C:\WINDOWS\$NtUninstallKB922616$\spuninst\
C:\WINDOWS\$NtUninstallKB922760$\
C:\WINDOWS\$NtUninstallKB922760$\spuninst\
C:\WINDOWS\$NtUninstallKB922819$\
C:\WINDOWS\$NtUninstallKB922819$\spuninst\
C:\WINDOWS\$NtUninstallKB923191$\
C:\WINDOWS\$NtUninstallKB923191$\spuninst\
C:\WINDOWS\$NtUninstallKB923414$\
C:\WINDOWS\$NtUninstallKB923414$\spuninst\
C:\WINDOWS\$NtUninstallKB923689$\
C:\WINDOWS\$NtUninstallKB923689$\spuninst\
C:\WINDOWS\$NtUninstallKB923694$\
C:\WINDOWS\$NtUninstallKB923694$\spuninst\
C:\WINDOWS\$NtUninstallKB923723$\
C:\WINDOWS\$NtUninstallKB923723$\spuninst\
C:\WINDOWS\$NtUninstallKB923980$\
C:\WINDOWS\$NtUninstallKB923980$\spuninst\
C:\WINDOWS\$NtUninstallKB924191$\
C:\WINDOWS\$NtUninstallKB924191$\spuninst\
C:\WINDOWS\$NtUninstallKB924270$\
C:\WINDOWS\$NtUninstallKB924270$\spuninst\
C:\WINDOWS\$NtUninstallKB924496$\
C:\WINDOWS\$NtUninstallKB924496$\spuninst\
C:\WINDOWS\$NtUninstallKB924667$\
C:\WINDOWS\$NtUninstallKB924667$\spuninst\
C:\WINDOWS\$NtUninstallKB925398_WMP64$\
C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\
C:\WINDOWS\$NtUninstallKB925486$\
C:\WINDOWS\$NtUninstallKB925486$\spuninst\
C:\WINDOWS\$NtUninstallKB925902$\
C:\WINDOWS\$NtUninstallKB925902$\spuninst\
C:\WINDOWS\$NtUninstallKB926239$\
C:\WINDOWS\$NtUninstallKB926239$\spuninst\
C:\WINDOWS\$NtUninstallKB926255$\
C:\WINDOWS\$NtUninstallKB926255$\spuninst\
C:\WINDOWS\$NtUninstallKB926436$\
C:\WINDOWS\$NtUninstallKB926436$\spuninst\
C:\WINDOWS\$NtUninstallKB927779$\
C:\WINDOWS\$NtUninstallKB927779$\spuninst\
C:\WINDOWS\$NtUninstallKB927802$\
C:\WINDOWS\$NtUninstallKB927802$\spuninst\
C:\WINDOWS\$NtUninstallKB927891$\
C:\WINDOWS\$NtUninstallKB927891$\spuninst\
C:\WINDOWS\$NtUninstallKB928255$\
C:\WINDOWS\$NtUninstallKB928255$\spuninst\
C:\WINDOWS\$NtUninstallKB928843$\
C:\WINDOWS\$NtUninstallKB928843$\spuninst\
C:\WINDOWS\$NtUninstallKB929123$\
C:\WINDOWS\$NtUninstallKB929123$\spuninst\
C:\WINDOWS\$NtUninstallKB929338$\
C:\WINDOWS\$NtUninstallKB929338$\spuninst\
C:\WINDOWS\$NtUninstallKB929399$\
C:\WINDOWS\$NtUninstallKB929399$\spuninst\
C:\WINDOWS\$NtUninstallKB930178$\
C:\WINDOWS\$NtUninstallKB930178$\spuninst\
C:\WINDOWS\$NtUninstallKB930916$\
C:\WINDOWS\$NtUninstallKB930916$\spuninst\
C:\WINDOWS\$NtUninstallKB931261$\
C:\WINDOWS\$NtUninstallKB931261$\spuninst\
C:\WINDOWS\$NtUninstallKB931784$\
C:\WINDOWS\$NtUninstallKB931784$\spuninst\
C:\WINDOWS\$NtUninstallKB931836$\spuninst\
C:\WINDOWS\$NtUninstallKB932168$\
C:\WINDOWS\$NtUninstallKB932168$\spuninst\
C:\WINDOWS\$NtUninstallKB932823-v3$\
C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\
C:\WINDOWS\$NtUninstallKB933360$\
C:\WINDOWS\$NtUninstallKB933360$\spuninst\
C:\WINDOWS\$NtUninstallKB933729$\
C:\WINDOWS\$NtUninstallKB933729$\spuninst\
C:\WINDOWS\$NtUninstallKB935448$\
C:\WINDOWS\$NtUninstallKB935448$\spuninst\
C:\WINDOWS\$NtUninstallKB935839$\
C:\WINDOWS\$NtUninstallKB935839$\spuninst\
C:\WINDOWS\$NtUninstallKB935840$\
C:\WINDOWS\$NtUninstallKB935840$\spuninst\
C:\WINDOWS\$NtUninstallKB936021$\
C:\WINDOWS\$NtUninstallKB936021$\spuninst\
C:\WINDOWS\$NtUninstallKB936357$\
C:\WINDOWS\$NtUninstallKB936357$\spuninst\
C:\WINDOWS\$NtUninstallKB936782_WMP11$\
C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\
C:\WINDOWS\$NtUninstallKB937894$\
C:\WINDOWS\$NtUninstallKB937894$\spuninst\
C:\WINDOWS\$NtUninstallKB938464$\spuninst\
C:\WINDOWS\$NtUninstallKB938828$\
C:\WINDOWS\$NtUninstallKB938828$\spuninst\
C:\WINDOWS\$NtUninstallKB938829$\
C:\WINDOWS\$NtUninstallKB938829$\spuninst\
C:\WINDOWS\$NtUninstallKB939683$\
C:\WINDOWS\$NtUninstallKB939683$\spuninst\
C:\WINDOWS\$NtUninstallKB941202$\
C:\WINDOWS\$NtUninstallKB941202$\spuninst\
C:\WINDOWS\$NtUninstallKB941568$\
C:\WINDOWS\$NtUninstallKB941568$\spuninst\
C:\WINDOWS\$NtUninstallKB941569$\
C:\WINDOWS\$NtUninstallKB941569$\spuninst\
C:\WINDOWS\$NtUninstallKB941644$\
C:\WINDOWS\$NtUninstallKB941644$\spuninst\
C:\WINDOWS\$NtUninstallKB941693$\
C:\WINDOWS\$NtUninstallKB941693$\spuninst\
C:\WINDOWS\$NtUninstallKB942763$\
C:\WINDOWS\$NtUninstallKB942763$\spuninst\
C:\WINDOWS\$NtUninstallKB943055$\
C:\WINDOWS\$NtUninstallKB943055$\spuninst\
C:\WINDOWS\$NtUninstallKB943460$\
C:\WINDOWS\$NtUninstallKB943460$\spuninst\
C:\WINDOWS\$NtUninstallKB943485$\
C:\WINDOWS\$NtUninstallKB943485$\spuninst\
C:\WINDOWS\$NtUninstallKB944653$\
C:\WINDOWS\$NtUninstallKB944653$\spuninst\
C:\WINDOWS\$NtUninstallKB945553$\
C:\WINDOWS\$NtUninstallKB945553$\spuninst\
C:\WINDOWS\$NtUninstallKB946026$\
C:\WINDOWS\$NtUninstallKB946026$\spuninst\
C:\WINDOWS\$NtUninstallKB946648$\
C:\WINDOWS\$NtUninstallKB946648$\spuninst\
C:\WINDOWS\$NtUninstallKB946648_0$\
C:\WINDOWS\$NtUninstallKB946648_0$\spuninst\
C:\WINDOWS\$NtUninstallKB948590$\
C:\WINDOWS\$NtUninstallKB948590$\spuninst\
C:\WINDOWS\$NtUninstallKB948881$\
C:\WINDOWS\$NtUninstallKB948881$\spuninst\
C:\WINDOWS\$NtUninstallKB950749$\
C:\WINDOWS\$NtUninstallKB950749$\spuninst\
C:\WINDOWS\$NtUninstallKB950760$\
C:\WINDOWS\$NtUninstallKB950760$\spuninst\
C:\WINDOWS\$NtUninstallKB950762$\
C:\WINDOWS\$NtUninstallKB950762$\spuninst\
C:\WINDOWS\$NtUninstallKB950762_0$\
C:\WINDOWS\$NtUninstallKB950762_0$\spuninst\
C:\WINDOWS\$NtUninstallKB950974$\
C:\WINDOWS\$NtUninstallKB950974$\spuninst\
C:\WINDOWS\$NtUninstallKB950974_0$\
C:\WINDOWS\$NtUninstallKB950974_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951066$\
C:\WINDOWS\$NtUninstallKB951066$\spuninst\
C:\WINDOWS\$NtUninstallKB951066_0$\
C:\WINDOWS\$NtUninstallKB951066_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951072-v2$\
C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\
C:\WINDOWS\$NtUninstallKB951376$\
C:\WINDOWS\$NtUninstallKB951376$\spuninst\
C:\WINDOWS\$NtUninstallKB951376-v2$\
C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\
C:\WINDOWS\$NtUninstallKB951376-v2_0$\
C:\WINDOWS\$NtUninstallKB951376-v2_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951376_0$\
C:\WINDOWS\$NtUninstallKB951376_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951698$\
C:\WINDOWS\$NtUninstallKB951698$\spuninst\
C:\WINDOWS\$NtUninstallKB951698_0$\
C:\WINDOWS\$NtUninstallKB951698_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951748$\
C:\WINDOWS\$NtUninstallKB951748$\spuninst\
C:\WINDOWS\$NtUninstallKB951748_0$\
C:\WINDOWS\$NtUninstallKB951748_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951978$\
C:\WINDOWS\$NtUninstallKB951978$\spuninst\
C:\WINDOWS\$NtUninstallKB952287$\
C:\WINDOWS\$NtUninstallKB952287$\spuninst\
C:\WINDOWS\$NtUninstallKB952287_0$\
C:\WINDOWS\$NtUninstallKB952287_0$\spuninst\
C:\WINDOWS\$NtUninstallKB952954$\
C:\WINDOWS\$NtUninstallKB952954$\spuninst\
C:\WINDOWS\$NtUninstallKB952954_0$\
C:\WINDOWS\$NtUninstallKB952954_0$\spuninst\
C:\WINDOWS\$NtUninstallKB953839$\
C:\WINDOWS\$NtUninstallKB953839$\spuninst\
C:\WINDOWS\$NtUninstallKB954154_WM11$\
C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\
C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\
C:\WINDOWS\$NtUninstallWMFDist11$\
C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\
C:\WINDOWS\$NtUninstallwmp11$\
C:\WINDOWS\$NtUninstallwmp11$\spuninst\
C:\WINDOWS\$NtUninstallWudf01000$\spuninst\
C:\WINDOWS\AppPatch\
C:\WINDOWS\assembly\
C:\WINDOWS\assembly\GAC\Accessibility\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\cscompmgd\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IEExecRemote\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IIEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\ISymWrapper\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.JScript\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.JScript.resources\7.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vbe.Interop\11.0.0.0__71e9bce111e9429c\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic.resources\7.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualC\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vsa.Vb.CodeDOMProcessor\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft_VsaVb\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscomctl\10.0.4504.0__31bf3856ad364e35\
C:\WINDOWS\assembly\GAC\mscorcfg\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscorcfg.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscorlib.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\office\11.0.0.0__71e9bce111e9429c\
C:\WINDOWS\assembly\GAC\Regcode\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\RegCode.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Subsembly.Crypto\2.3.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.FinTS\5.1.1.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.SmartCard.Express\4.2.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.Swift\4.3.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Configuration.Install\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Configuration.Install.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Data\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Data.OracleClient\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Data.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Design.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.DirectoryServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.DirectoryServices.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.Design.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.EnterpriseServices.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Management\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\system.management.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Messaging\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Messaging.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Remoting\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Remoting.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Serialization.Formatters.Soap\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Runtime.Serialization.Formatters.Soap.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Security.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.ServiceProcess\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.ServiceProcess.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Mobile\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Mobile.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.RegularExpressions\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Services\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Services.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Windows.Forms\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Windows.Forms.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Xml\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.XML.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\vjscor\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjslib\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjslibcw\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfc\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfccw\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfchtml\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_68c58a87\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_a0c5e75a\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_889421a4\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_995658b0\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_dbb3fc91\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_e4ed3521\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_4568fc58\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_545e7d7d\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_15b72db2\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_220d3946\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_9a7c49b7\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_abbccc53\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_29dacd4f\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_ba54e179\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_a866ba8d\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_d05aa0da\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjscor\1.0.5000.0__b03f5f7f11d50a3a_1c42e200\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjscor\1.0.5000.0__b03f5f7f11d50a3a_a1b0b094\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a_10fcefbc\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a_82443aad\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslib\1.0.5000.0__b03f5f7f11d50a3a_a183234c\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslib\1.0.5000.0__b03f5f7f11d50a3a_e9385062\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslibcw\1.0.5000.0__b03f5f7f11d50a3a_1e445434\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a_47e7fece\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a_fc8d190b\
C:\WINDOWS\CSC\
C:\WINDOWS\Cursors\
C:\WINDOWS\Debug\
C:\WINDOWS\Debug\Setup\
C:\WINDOWS\Debug\Setup\Backup\
C:\WINDOWS\Debug\UserMode\
C:\WINDOWS\Debug\WPD\
C:\WINDOWS\Downloaded Installations\{1B2B2445-A098-4020-96AC-0BF6AE17D75B}\
C:\WINDOWS\Downloaded Installations\{D15E9D8A-3726-4446-BB42-7EBB70A609B7}\
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\Driver Cache\i386\
C:\WINDOWS\ehome\
C:\WINDOWS\ERDNT\11.09.2008\
C:\WINDOWS\ERDNT\11.09.2008\Users\00000001\
C:\WINDOWS\ERDNT\11.09.2008\Users\00000002\
C:\WINDOWS\ERDNT\AutoBackup\11.09.2008\
C:\WINDOWS\ERDNT\AutoBackup\11.09.2008\Users\00000001\
C:\WINDOWS\ERDNT\AutoBackup\11.09.2008\Users\00000002\
C:\WINDOWS\ERDNT\AutoBackup\12.09.2008\
C:\WINDOWS\ERDNT\AutoBackup\12.09.2008\Users\00000001\
C:\WINDOWS\ERDNT\AutoBackup\12.09.2008\Users\00000002\
C:\WINDOWS\ERDNT\AutoBackup\13.09.2008\
C:\WINDOWS\ERDNT\AutoBackup\13.09.2008\Users\00000001\
C:\WINDOWS\ERDNT\AutoBackup\13.09.2008\Users\00000002\
C:\WINDOWS\ERDNT\Hiv-backup\
C:\WINDOWS\ERDNT\Hiv-backup\Users\00000001\
C:\WINDOWS\ERDNT\Hiv-backup\Users\00000002\
C:\WINDOWS\ERDNT\Hiv-backup\Users\00000003\
C:\WINDOWS\ERDNT\Hiv-backup\Users\00000004\
C:\WINDOWS\ERDNT\Hiv-backup\Users\00000005\
C:\WINDOWS\ERDNT\Hiv-backup\Users\00000006\
C:\WINDOWS\Fonts\
C:\WINDOWS\Help\
C:\WINDOWS\Help\mail\
C:\WINDOWS\Help\SBSI\Training\
C:\WINDOWS\Help\SBSI\Training\Database\
C:\WINDOWS\Help\SBSI\Training\WXPPro\
C:\WINDOWS\Help\SBSI\Training\WXPPro\CBO\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Cbz\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Lib\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Wave\
C:\WINDOWS\Help\Tours\htmlTour\
C:\WINDOWS\Help\Tours\mmTour\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\Wav\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Css\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\Btn\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\WMarks\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Scr\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Video\
C:\WINDOWS\ie7\
C:\WINDOWS\ie7\spuninst\
C:\WINDOWS\ie7updates\KB928090-IE7\
C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\
C:\WINDOWS\ie7updates\KB929969\
C:\WINDOWS\ie7updates\KB929969\spuninst\
C:\WINDOWS\ie7updates\KB931768-IE7\
C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\
C:\WINDOWS\ie7updates\KB933566-IE7\
C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\
C:\WINDOWS\ie7updates\KB937143-IE7\
C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\
C:\WINDOWS\ie7updates\KB938127-IE7\
C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\
C:\WINDOWS\ie7updates\KB939653-IE7\
C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\
C:\WINDOWS\ie7updates\KB942615-IE7\
C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\
C:\WINDOWS\ie7updates\KB944533-IE7\
C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\
C:\WINDOWS\ie7updates\KB947864-IE7\
C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\
C:\WINDOWS\ie7updates\KB950759-IE7\
C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\
C:\WINDOWS\ie7updates\KB953838-IE7\
C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\
C:\WINDOWS\ime\
C:\WINDOWS\ime\chsime\applets\
C:\WINDOWS\ime\CHTIME\Applets\
C:\WINDOWS\ime\imjp8_1\
C:\WINDOWS\ime\imjp8_1\applets\
C:\WINDOWS\ime\imjp8_1\DICTS\
C:\WINDOWS\ime\imjp8_1\HELP\
C:\WINDOWS\ime\imkr6_1\
C:\WINDOWS\ime\imkr6_1\applets\
C:\WINDOWS\ime\imkr6_1\dicts\
C:\WINDOWS\ime\imkr6_1\HELP\
C:\WINDOWS\ime\shared\
C:\WINDOWS\ime\shared\res\
C:\WINDOWS\inf\
C:\WINDOWS\inf\IEM\0407\
C:\WINDOWS\Installer\
C:\WINDOWS\Installer\$PatchCache$\Managed\7040111900063D11C8EF10054038389C\
C:\WINDOWS\Installer\$PatchCache$\Managed\7040111900063D11C8EF10054038389C\11.0.5614\
C:\WINDOWS\Installer\tsclientmsitrans\
C:\WINDOWS\Installer\{1A15507A-8551-4626-915D-3D5FA095CC1B}\
C:\WINDOWS\Installer\{1D3C662A-F6C6-4767-A788-7AA43A9A1317}\
C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160070}\
C:\WINDOWS\Installer\{32F720F5-2D0D-4245-A2B0-9EB3CECF8101}\
C:\WINDOWS\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}\
C:\WINDOWS\Installer\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}\
C:\WINDOWS\Installer\{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}\
C:\WINDOWS\Installer\{5905F42D-3F5F-4916-ADA6-94A3646AEE76}\
C:\WINDOWS\Installer\{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}\
C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\
C:\WINDOWS\Installer\{74F7662C-B1DB-489E-A8AC-07A06B24978B}\
C:\WINDOWS\Installer\{83F793B5-8BBF-42FD-A8A6-868CB3E2AAEA}\
C:\WINDOWS\Installer\{8A9B8148-DDD7-448F-BD6C-358386D32354}\
C:\WINDOWS\Installer\{91110407-6000-11D3-8CFE-0150048383C9}\
C:\WINDOWS\Installer\{AB708C9B-97C8-4AC9-899B-DBF226AC9382}\
C:\WINDOWS\Installer\{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}\
C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A00000000001}\
C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A81200000003}\
C:\WINDOWS\Installer\{B12665F4-4E93-4AB4-B7FC-37053B524629}\
C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}\
C:\WINDOWS\Installer\{E78BFA60-5393-4C38-82AB-E8019E464EB4}\
C:\WINDOWS\Installer\{EDDDC607-91D9-4758-9F57-265FDCD8A772}\
C:\WINDOWS\Installer\{F5EFAEAF-CD5F-4D63-9C69-99F941639629}\
C:\WINDOWS\l2schemas\
C:\WINDOWS\Media\
C:\WINDOWS\Microsoft.NET\Framework\
C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1031\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\DE\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0407\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0409\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\SHADOW612\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\
C:\WINDOWS\Microsoft.NET\Framework\VJSharp\
C:\WINDOWS\Minidump\
C:\WINDOWS\msagent\
C:\WINDOWS\msagent\chars\
C:\WINDOWS\msagent\intl\
C:\WINDOWS\network diagnostic\
C:\WINDOWS\network diagnostic\Sqm\
C:\WINDOWS\Offline Web Pages\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\WINDOWS\pchealth\helpctr\Config\
C:\WINDOWS\pchealth\helpctr\Config\Cache\
C:\WINDOWS\pchealth\helpctr\Config\News\
C:\WINDOWS\pchealth\helpctr\Database\
C:\WINDOWS\pchealth\helpctr\DataColl\
C:\WINDOWS\pchealth\helpctr\Indices\
C:\WINDOWS\pchealth\helpctr\Logs\
C:\WINDOWS\pchealth\helpctr\OfflineCache\
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#0407\
C:\WINDOWS\pchealth\helpctr\PackageStore\
C:\WINDOWS\pchealth\helpctr\System\
C:\WINDOWS\pchealth\helpctr\System\blurbs\
C:\WINDOWS\pchealth\helpctr\System\CompatCtr\
C:\WINDOWS\pchealth\helpctr\System\css\
C:\WINDOWS\pchealth\helpctr\System\dialogs\
C:\WINDOWS\pchealth\helpctr\System\DVDUpgrd\
C:\WINDOWS\pchealth\helpctr\System\ErrMsg\
C:\WINDOWS\pchealth\helpctr\System\errors\
C:\WINDOWS\pchealth\helpctr\System\images\
C:\WINDOWS\pchealth\helpctr\System\images\16x16\
C:\WINDOWS\pchealth\helpctr\System\images\24x24\
C:\WINDOWS\pchealth\helpctr\System\images\32x32\
C:\WINDOWS\pchealth\helpctr\System\images\48x48\
C:\WINDOWS\pchealth\helpctr\System\images\Centers\
C:\WINDOWS\pchealth\helpctr\System\images\Expando\
C:\WINDOWS\pchealth\helpctr\System\NetDiag\
C:\WINDOWS\pchealth\helpctr\System\panels\
C:\WINDOWS\pchealth\helpctr\System\panels\subpanels\
C:\WINDOWS\pchealth\helpctr\System\rc\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Client\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\
C:\WINDOWS\pchealth\helpctr\System\scripts\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\33x16pie\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\47x24pie\
C:\WINDOWS\pchealth\helpctr\System\UpdateCtr\
C:\WINDOWS\pchealth\helpctr\System_OEM\
C:\WINDOWS\pchealth\helpctr\System_OEM\images\
C:\WINDOWS\pchealth\helpctr\System_OEM\XMLs\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Conexant Systems, Inc.,L=Newport Beach,S=CA,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Creative Labs Inc,L=Milpitas,S=California,C=US\advmb2\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Intel Corporation,L=Folsom,S=California,C=US\PRO100\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\
C:\WINDOWS\pchealth\UploadLB\Binaries\
C:\WINDOWS\pchealth\UploadLB\Config\
C:\WINDOWS\PeerNet\
C:\WINDOWS\Prefetch\
C:\WINDOWS\Provisioning\Schemas\
C:\WINDOWS\pss\
C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\
C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\
C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}\
C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}\
C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\
C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\
C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\
C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\
C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}\
C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\
C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\
C:\WINDOWS\Registration\
C:\WINDOWS\repair\
C:\WINDOWS\Resources\Themes\
C:\WINDOWS\Resources\Themes\Luna\
C:\WINDOWS\Resources\Themes\Luna\Shell\Homestead\
C:\WINDOWS\Resources\Themes\Luna\Shell\Metallic\
C:\WINDOWS\Resources\Themes\Luna\Shell\NormalColor\
C:\WINDOWS\security\
C:\WINDOWS\security\Database\
C:\WINDOWS\security\logs\
C:\WINDOWS\security\templates\
C:\WINDOWS\ServicePackFiles\i386\
C:\WINDOWS\ServicePackFiles\i386\lang\
C:\WINDOWS\ServicePackFiles\ServicePackCache\i386\
C:\WINDOWS\SHELLNEW\
C:\WINDOWS\SoftwareDistribution\
C:\WINDOWS\SoftwareDistribution\DataStore\
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
C:\WINDOWS\SoftwareDistribution\Download\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\update\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP2QFE\asms\10\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP2QFE\asms\10\policy\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP3QFE\asms\10\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP3QFE\asms\10\policy\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\update\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\update\
C:\WINDOWS\SoftwareDistribution\Download\f05dfe92168d7be7b1c71bca0588d2b5\
C:\WINDOWS\SoftwareDistribution\Download\f05dfe92168d7be7b1c71bca0588d2b5\update\
C:\WINDOWS\SoftwareDistribution\Download\f05dfe92168d7be7b1c71bca0588d2b5\wm11\
C:\WINDOWS\SoftwareDistribution\EventCache\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\de\
C:\WINDOWS\SoftwareDistribution\WebSetup\
C:\WINDOWS\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\
C:\WINDOWS\srchasst\
C:\WINDOWS\srchasst\chars\
C:\WINDOWS\srchasst\mui\0407\
C:\WINDOWS\system\
C:\WINDOWS\system32\
C:\WINDOWS\system32\1031\
C:\WINDOWS\system32\1033\
C:\WINDOWS\system32\bits\
C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\Com\
C:\WINDOWS\system32\config\
C:\WINDOWS\system32\config\DEFAULT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SOFTWARE
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SYSTEM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\systemprofile\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\McAfee.com Personal Firewall\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Protect\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Sun\Java\Deployment\
C:\WINDOWS\system32\config\systemprofile\Cookies\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\Eigene Bilder\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\Eigene Musik\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\My Music\Corel Sample Music\
C:\WINDOWS\system32\config\systemprofile\Favoriten\
C:\WINDOWS\system32\config\systemprofile\Favoriten\Dell\
C:\WINDOWS\system32\config\systemprofile\Favoriten\Links\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2XSJS5K9\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ENSW6M41\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IFC545MX\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KBKSSTE8\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008081720080818\
C:\WINDOWS\system32\config\systemprofile\Recent\
C:\WINDOWS\system32\config\systemprofile\SendTo\
C:\WINDOWS\system32\config\systemprofile\Startmenü\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Dell\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\WINDOWS\system32\config\systemprofile\Vorlagen\
C:\WINDOWS\system32\de\
C:\WINDOWS\system32\de-de\
C:\WINDOWS\system32\DirectX\Dinput\
C:\WINDOWS\system32\dllcache\
C:\WINDOWS\system32\drivers\
C:\WINDOWS\system32\drivers\etc\
C:\WINDOWS\system32\drivers\UMDF\
C:\WINDOWS\system32\GroupPolicy\
C:\WINDOWS\system32\GroupPolicy\Adm\
C:\WINDOWS\system32\GroupPolicy\Machine\
C:\WINDOWS\system32\ias\
C:\WINDOWS\system32\icsxml\
C:\WINDOWS\system32\IME\CINTLGNT\
C:\WINDOWS\system32\IME\PINTLGNT\
C:\WINDOWS\system32\IME\TINTLGNT\
C:\WINDOWS\system32\inetsrv\
C:\WINDOWS\system32\LogFiles\HTTPERR\
C:\WINDOWS\system32\Macromed\Common\
C:\WINDOWS\system32\Macromed\Director\
C:\WINDOWS\system32\Macromed\Flash\
C:\WINDOWS\system32\Macromed\Shockwave 10\
C:\WINDOWS\system32\Macromed\Shockwave 10\Xtras\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\
C:\WINDOWS\system32\MsDtc\
C:\WINDOWS\system32\MsDtc\Trace\
C:\WINDOWS\system32\mui\0007\
C:\WINDOWS\system32\mui\0407\
C:\WINDOWS\system32\mui\0409\
C:\WINDOWS\system32\npp\
C:\WINDOWS\system32\NtmsData\
C:\WINDOWS\system32\oobe\
C:\WINDOWS\system32\oobe\actsetup\
C:\WINDOWS\system32\oobe\error\
C:\WINDOWS\system32\oobe\html\dslmain\
C:\WINDOWS\system32\oobe\html\iconnect\
C:\WINDOWS\system32\oobe\html\isptype\
C:\WINDOWS\system32\oobe\html\mouse\
C:\WINDOWS\system32\oobe\html\mouse\images\
C:\WINDOWS\system32\oobe\html\sconnect\
C:\WINDOWS\system32\oobe\icserror\
C:\WINDOWS\system32\oobe\images\
C:\WINDOWS\system32\oobe\isperror\
C:\WINDOWS\system32\oobe\regerror\
C:\WINDOWS\system32\oobe\setup\
C:\WINDOWS\system32\PreInstall\WinSE\wxp_x86_0407_v1\
C:\WINDOWS\system32\QuickTime\
C:\WINDOWS\system32\ras\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0011\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\
C:\WINDOWS\system32\Restore\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\5.8.0.2469\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.374\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.381\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.0.6000.374\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.0.6000.381\
C:\WINDOWS\system32\spool\drivers\color\
C:\WINDOWS\system32\spool\drivers\w32x86\
C:\WINDOWS\system32\spool\drivers\w32x86\3\
C:\WINDOWS\system32\spool\drivers\w32x86\samsungscx_4x21_seria90a\
C:\WINDOWS\system32\spool\PRINTERS\
C:\WINDOWS\system32\spool\prtprocs\w32x86\
C:\WINDOWS\system32\URTTemp\
C:\WINDOWS\system32\usmt\
C:\WINDOWS\system32\wbem\
C:\WINDOWS\system32\wbem\AutoRecover\
C:\WINDOWS\system32\wbem\Logs\
C:\WINDOWS\system32\wbem\Performance\
C:\WINDOWS\system32\wbem\Repository\
C:\WINDOWS\system32\wbem\Repository\FS\
C:\WINDOWS\system32\wbem\xml\
C:\WINDOWS\Tasks\
C:\WINDOWS\Temp\
C:\WINDOWS\Temp\Perflib_Perfdata_590.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\twain_32\
C:\WINDOWS\twain_32\N067U\
C:\WINDOWS\twain_32\Samsung\SCX4X21\
C:\WINDOWS\uninstall\Win LohnInfo 2007\
C:\WINDOWS\WBEM\
C:\WINDOWS\Web\
C:\WINDOWS\Web\printers\
C:\WINDOWS\Web\printers\images\
C:\WINDOWS\Web\Wallpaper\
C:\WINDOWS\WinSxS\Manifests\
C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\
C:\WINDOWS\WinSxS\Policies\x86_policy.4.20.Microsoft.MSXML2_6bd6b9abf345378f_x-ww_88e8eab8\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_x-ww_527a1c68\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\
C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.0.0_x-ww_29c3ad6a\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9818.0_x-ww_8ff50c5d\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9841.0_x-ww_18171213\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9848.0_x-ww_1b897e9a\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.9792.0_x-ww_08a6620a\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208\
Ende des Suchlaufs: Montag, 15. September 2008 11:14
Benötigte Zeit: 1:11:13 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11837 Verzeichnisse wurden überprüft
716912 Dateien wurden geprüft
32 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
20 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
38 Dateien konnten nicht durchsucht werden
716842 Dateien ohne Befall
14775 Archive wurden durchsucht
45 Warnungen
20 Hinweise
49660 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden

45 Warnings
32 virus or malware programs
Desperate me .....
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 15th, 2008, 3:12 pm

Those seem to be in system restore.

Let's check this:

Please go to Kaspersky website and perform an online antivirus scan.

Note: If you are using Windows Vista, open your browser by right-clicking on its icon and select 'Run as administrator' to perform this scan.

  1. Read through the requirements and privacy statement and click on Accept button.
  2. It will start downloading and installing the scanner and virus definitions. You will be prompted to install an application from Kaspersky. Click Run.
  3. When the downloads have finished, click on Settings.
  4. Make sure these boxes are checked (ticked). If they are not, please tick them and click on the Save button:
      Spyware, Adware, Dialers, and other potentially dangerous programs
      Archives
  5. Click on My Computer under Scan.
  6. Once the scan is complete, it will display the results. Click on View Scan Report.
  7. You will see a list of infected items there. Click on Save Report As....
  8. Save this report to a convenient place. Change the Files of type to Text file (.txt) before clicking on the Save button.
  9. Please post this log in your next reply along with a fresh HijackThis log.

If you need a tutorial, see here
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 16th, 2008, 10:02 am

Hi Shaba,
E: is my extern storage drive:

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Tuesday, September 16, 2008
Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Tuesday, September 16, 2008 07:55:57
Records in database: 1239255
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
C:\
D:\
E:\
W:\

Scan statistics:
Files scanned: 162301
Threat name: 7
Infected objects: 20
Suspicious objects: 6
Duration of the scan: 02:49:30


File name / Threat name / Threats count
C:\Advoweb\Advoware\hilfmir.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
E:\virtuelles Laufwerk W\Advoweb auf Dell Empfang (Kanzlei) (W)\Advoware\hilfmir.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
E:\Lokaler Datenträger C - aktuelle Version\Advoware\Advoware\hilfmir.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
E:\Backup.bkf Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
E:\2005-10-04\Advoware\hilfmir.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1
E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Infected: Trojan-Spy.HTML.Bankfraud.li 2
E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Infected: Trojan-Spy.HTML.Bankfraud.km 2
E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Infected: Trojan-Spy.HTML.Bayfraud.hn 6
E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Infected: Trojan-Spy.HTML.Bankfraud.kx 1
E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Infected: Trojan-Spy.HTML.Bankfraud.jp 1
E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Suspicious: Trojan-Spy.HTML.Fraud.gen 3
E:\2005-10-07\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Suspicious: Trojan-Spy.HTML.Fraud.gen 3
E:\2005-10-07\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst Infected: Trojan-Spy.HTML.Bayfraud.hn 2
W:\Advoware\hilfmir.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC-based.c 1

The selected area was scanned.

Hijack:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:45:56, on 16.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Programme\internet explorer\iexplore.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/house ... hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/la ... oader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/la ... loader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 8744 bytes
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 16th, 2008, 10:09 am

Delete this unless you need it:

E:\2005-10-04\Dokumente und Einstellungen\kötting\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\Outlook.pst

Empty Recycle Bin.

Still problems?
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby pedro04 » September 17th, 2008, 11:38 am

more problem as before .. i need 4 hours to start my system. It won´t even start in safe modus.
Antivir still finds:

c:\windows\system32\39480229811.cpx
[INFO] Die Datei ist nicht sichtbar.
[FUND] Ist das Trojanische Pferd TR/Silentbanker.C
[INFO] Es konnte kein SpecVir-Eintrag gefunden werden!
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 49051d71.qua erstellt ( QUARANTÄNE )
c:\windows\system32\394802298121.cpx
[INFO] Die Datei ist nicht sichtbar.
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4f44188a.qua erstellt ( QUARANTÄNE )
Es wurden '393830' Objekte überprüft, '2' versteckte Objekte wurden gefunden.

can you give me any advice how to safe my important dates to an extern drive and setup my system new without a CD-rom device ?

Thanks in advance,
desperate Peter
pedro04
Regular Member
 
Posts: 19
Joined: September 5th, 2008, 3:47 pm

Re: Trojan Silentbanker

Unread postby Shaba » September 17th, 2008, 11:53 am

I think that it might be best to borrow/buy external cd/dvd drive.

Of course you can replace your current internal cd/dvd device as well.

If that is not possible, let me know.
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland

Re: Trojan Silentbanker

Unread postby Shaba » September 22nd, 2008, 4:07 am

Due to Lack of Response this topic is now closed.

If you still require help, please open a new thread in the Infected? Virus, malware, adware, ransomware, oh my! forum, include a fresh FRST log, and wait for a new helper.
User avatar
Shaba
Admin/Teacher Emeritus
 
Posts: 26974
Joined: March 24th, 2006, 4:42 am
Location: Finland
Advertisement
Register to Remove

Previous

  • Similar Topics
    Replies
    Views
    Last post

Return to Infected? Virus, malware, adware, ransomware, oh my!



Who is online

Users browsing this forum: No registered users and 28 guests

Contact us:

Advertisements do not imply our endorsement of that product or service. Register to remove all ads. The forum is run by volunteers who donate their time and expertise. We make every attempt to ensure that the help and advice posted is accurate and will not cause harm to your computer. However, we do not guarantee that they are accurate and they are to be used at your own risk. All trademarks are the property of their respective owners.

Member site: UNITE Against Malware