This is a read-only archive of malwareremoval.com. No new posts or registrations. Privacy Page
Malware Removal Forums

Trojan Silentbanker

7 min read

✨ The volunteers who helped with this thread aren't active anymore, but you can still get a personalized answer — click Ask AI below.

This thread's last reply is from September 22, 2008, 8:07 AM UTC. Software, malware, and removal-tool advice below may be out of date — treat specific steps and download links with caution.

pedro04
Hi everybody,
I´m new in this community and I have an Trojan called TR/Silentbanker who appears sometimes. Perhaps you can halp me with this. Thanks in advance, pedro

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:53:57, on 05.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 8968 bytes
Shaba Admin/Teacher Emeritus
Hi pedro04

Can you tell me which program finds it?

Also I would like to know if both AntiVir and Norton are up-to-date and having antivirus?
pedro04
Hi Shaba,

thanks for answering. Antivir finds it and is up-to-date. Silentbanker returns if i restart the system ... I would make a new system setup, but unfortunately my CD/DVD drive doesn´t work. I have an extern storage drive - but I don´t know how to make a new setup without an Windows XP-Professional CD.

Thanks in Advance

Pedro
pedro04
p.s.
..... Antivir has antivirus . I don´t know about Norton - I just thought it is only Norton Ghost....
Shaba Admin/Teacher Emeritus
Then please post AntiVir report next :)
pedro04
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 9. September 2008 17:53

Es wird nach 1603991 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: KANZLEI

Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 21.07.2008 09:59:27
AVSCAN.DLL : 8.1.4.0 48897 Bytes 21.07.2008 09:59:27
LUKE.DLL : 8.1.4.5 164097 Bytes 21.07.2008 09:59:28
LUKERES.DLL : 8.1.4.0 12545 Bytes 21.07.2008 09:59:28
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 07:45:46
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 09:23:27
ANTIVIR2.VDF : 7.0.6.94 2998784 Bytes 31.08.2008 13:26:08
ANTIVIR3.VDF : 7.0.6.131 257024 Bytes 09.09.2008 08:25:13
Engineversion : 8.1.1.28
AEVDF.DLL : 8.1.0.5 102772 Bytes 21.04.2008 07:47:24
AESCRIPT.DLL : 8.1.0.70 319866 Bytes 04.09.2008 13:40:23
AESCN.DLL : 8.1.0.23 119156 Bytes 16.07.2008 10:11:36
AERDL.DLL : 8.1.1.1 397683 Bytes 04.09.2008 13:40:22
AEPACK.DLL : 8.1.2.1 364917 Bytes 16.07.2008 10:11:35
AEOFFICE.DLL : 8.1.0.23 196987 Bytes 04.09.2008 13:40:20
AEHEUR.DLL : 8.1.0.51 1397111 Bytes 04.09.2008 13:40:19
AEHELP.DLL : 8.1.0.15 115063 Bytes 30.05.2008 12:52:56
AEGEN.DLL : 8.1.0.36 315764 Bytes 19.08.2008 13:21:14
AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 15:00:06
AECORE.DLL : 8.1.1.11 172406 Bytes 04.09.2008 13:40:16
AEBB.DLL : 8.1.0.1 53617 Bytes 17.07.2008 10:11:27
AVWINLL.DLL : 1.0.0.12 15105 Bytes 21.07.2008 09:59:27
AVPREF.DLL : 8.0.2.0 38657 Bytes 21.07.2008 09:59:27
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 15:00:04
AVREG.DLL : 8.0.0.1 33537 Bytes 21.07.2008 09:59:27
AVARKT.DLL : 1.0.0.23 307457 Bytes 21.04.2008 07:47:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 21.07.2008 09:59:27
SQLITE3.DLL : 3.3.17.1 339968 Bytes 21.04.2008 07:47:23
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 21.07.2008 09:59:29
NETNT.DLL : 8.0.0.1 7937 Bytes 21.04.2008 07:47:23
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 21.07.2008 09:59:23
RCTEXT.DLL : 8.0.52.0 86273 Bytes 21.07.2008 09:59:23

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: mittel
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: löschen
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Dienstag, 9. September 2008 17:53

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '54859' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMXLauncher.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GhostTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PRISMSVR.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\
Durchsuche Prozess 'symlcsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mysqld-nt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VProSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MZCCntrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dbntsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'gearsec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CTSVCCDA.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccEvtMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ccSetMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '38' Prozesse mit '38' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\
C:\Programme\Dell\Media Experience\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\Programme\Java\jre1.6.0_07\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\
C:\Programme\Messenger\
C:\Programme\Messenger\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Java\jre1.6.0_07\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
Die Registry wurde durchsucht ( '62' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\6b544387a2bc6405f8c5f9ee\
C:\Advoware\dbsic\
ungen\[redacted]\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\ActiveSync\Profiles\pjotr\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\ActiveSync\Profiles\WM_k_tting2\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Address Book\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Excel\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Installer\{6951AFF1-7E53-4BD7-AB1F-4DB10549A8FC}\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Installer\{E0A1559B-9886-11D4-8D06-0050DA284A39}\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\MMC\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Office\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\OIS\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\PowerPoint\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Proof\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Speech\Files\UserLexicons\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Vorlagen\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Windows\Themes\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Microsoft\Word\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Real\RealMediaSDK\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Real\RealPlayer\db\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Real\RealPlayer\db\Backup\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\1b\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\28\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\36\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\38\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\3f\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\51\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\53\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\56\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\57\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\68\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\75\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\7e\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\82\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\87\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\9b\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\9d\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\a3\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\ab\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\b3\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\b9\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\bc\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\be\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\c6\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\c7\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\ca\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\d0\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\d6\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\chatsync\fa\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\dyncontent\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Skype\advokatk\voicemail\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\skypePM\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\SmarThru4\FaxData\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sony Corporation\Sony Picture Utility\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sony Corporation\Sony Picture Utility\Importer\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\1\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\10\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\11\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\12\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\13\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\14\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\15\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\16\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\18\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\19\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\2\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\20\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\21\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\22\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\23\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\24\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\25\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\26\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\27\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\3\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\30\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\31\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\32\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\33\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\34\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\35\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\36\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\37\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\38\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\39\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\4\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\42\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\43\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\44\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\45\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\47\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\48\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\49\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\5\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\50\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\51\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\52\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\53\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\54\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\55\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\56\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\57\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\58\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\59\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\6\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\60\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\61\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\62\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\7\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\8\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\9\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\file\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\log\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Sun\Java\Deployment\security\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Symantec\Shared\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Symantec\Shared\Sessions\
C:\Dokumente und Einstellungen\[redacted]\Anwendungsdaten\Template\
C:\Dokumente und Einstellungen\[redacted]\Application Data\Microsoft\Forms\
C:\Dokumente und Einstellungen\[redacted]\Cookies\
C:\Dokumente und Einstellungen\[redacted]\Desktop\
C:\Dokumente und Einstellungen\[redacted]\Desktop\Fotos Stallausbau\
C:\Dokumente und Einstellungen\[redacted]\Desktop\Fr. Rasch Bearbeitungen 2006\
C:\Dokumente und Einstellungen\[redacted]\Desktop\Nicht verwendete Desktopverknüpfungen\
C:\Dokumente und Einstellungen\[redacted]\Desktop\Posteing. Urlaub\
C:\Dokumente und Einstellungen\[redacted]\Desktop\Schalke 2008-2009\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Bluetooth\outbox\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Deubner Verlag\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\14.11.2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\16.11.2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\18.11.2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\19.11.2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\26.12.2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\Fussballhelden\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\kanzlei\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\Karnevalssamstag 2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\Louis Malvorlagen\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\Nikolaus 2006\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\Schalke\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Bilder\Waltenrath Anregungen\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\Herbert Grönemeyer\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\Herbert Grönemeyer\WM Hymne\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\Triumvirat\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\Triumvirat\A La Carte [Bonus Tracks]\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\Various Artists\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Musik\Various Artists\Fussball ist unser Leben\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Eigene Videos\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\EP Clemen-Heidrich 450-06\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Immobilien\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Korkenzieher\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\My Music\Corel Sample Music\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\My PSP Files\Arbeitsoberflächen\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\My Skype Content\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\My Skype Pictures\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\netgeareinstellungen\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\Schalke\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\SHI Software\InfoPilot\
C:\Dokumente und Einstellungen\[redacted]\Eigene Dateien\SHI Software\InfoPilot\Publikationen\
C:\Dokumente und Einstellungen\[redacted]\ElsterFormular\2007-2008\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Dell\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Duggi\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Einkauf\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Ballermann\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Emma Cup 08\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Kanaren\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Kauf\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Mallorca- Nähe Palma\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Mit Internet\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Schloss Spa\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ferienhäuser\Zeeland und Renesse\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\HR für mcs\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Jura\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Jura\Erbrecht\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Jura\Immobilienrecht\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Jura\Verkehrsrecht\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Jura\Vip Medienfonds\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Links\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Louis\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Louis\Louis - Papierflieger\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Markenrecht\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Microsoft-Websites\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Mobile Favoriten\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Mobile Favorites\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\News\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Ponton\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Routenplanung\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Schalke\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Spachteln\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Stallausbau\
C:\Dokumente und Einstellungen\[redacted]\Favoriten\Zahnpasta-warnung\
C:\Dokumente und Einstellungen\[redacted]\Local Settings\Application Data\RcIncidents\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\.SIPPS\[redacted]\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\Search\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Cache\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Cache\Search80\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\8.0\Updater\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Color\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\TypeSpt\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater5\Data\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\00\07\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\03\04\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\04\03\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\07\01\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\09\00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\12\05\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\12\14\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\downloads\13\06\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Corel Photo Album\6\PhotoAlbumCache\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Dialer\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\2SMX6UYE\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\O6GOYYZZ\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\QRB6XEX4\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\YH7V8VY9\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\FORMS\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Movie Maker\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\OFFICE\ONetConfig\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\OIS\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows NT\NTBackup\data\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\Perflib_Perfdata_ca0.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\~DF1623.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\~DF2678.tmp
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\Cookies\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\Div79.tmp\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\Excel8.0\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\GLF19.tmp\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\GLF23.tmp\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\History\History.IE5\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\History\History.IE5\MSHist012007070120070702\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\ICD1.tmp\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\is-1N7U0.tmp\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\language\en_US\images\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\mProjector1640541402\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\VBE\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER16ad.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER2296.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER2855.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER318d.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER4218.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER5846.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER5c9f.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER77d9.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER7b52.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER8136.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER841e.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER8726.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER918c.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER95b1.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER9692.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WER98cc.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERa137.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERa2fc.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERa3a8.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERb797.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERba13.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERbb3f.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERd03a.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERd5c5.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERe4fb.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\WERff39.dir00\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\Word8.0\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\{8CD1DEE8-E07D-4141-A106-ECE794C0DC0F}\{CA9EB2CC-FFF0-498E-A784-21D2A77774F2}\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temp\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\Content.IE5\15I4SG57\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EB1HXMYO\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\Content.IE5\NHASIU9H\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Z93P8G4Q\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090120080908\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090820080909\
C:\Dokumente und Einstellungen\[redacted]\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090920080910\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\Advoweb an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\Dell Empfang an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\Dok pk DELL an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\Mandate 2003 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\Mandate 2005 an Pjotr´s Maxdata (Maxdata-4bd756d)\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\Meine Websites auf MSN\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\SharedDocs an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\[redacted]\Netzwerkumgebung\usb-disc (e) an Dell Empfang (Kanzlei)\
C:\Dokumente und Einstellungen\[redacted]\ppDir\
C:\Dokumente und Einstellungen\[redacted]\Recent\
C:\Dokumente und Einstellungen\[redacted]\SendTo\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Dell\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\FLV Player\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Games\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\GS-Büro 32\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\HP\iPAQ\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Neoretix\TubeHunter Ultra\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\PartyPoker\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Sage GS-Buchhalter\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Win LohnInfo\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\[redacted]\UserData\
C:\Dokumente und Einstellungen\[redacted]\viewone\
C:\Dokumente und Einstellungen\[redacted]\viewone\rep\
C:\Dokumente und Einstellungen\[redacted]\Vorlagen\
C:\Dokumente und Einstellungen\LocalService\
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\McAfee.com Personal Firewall\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\
C:\Dokumente und Einstellungen\LocalService\Cookies\
C:\Dokumente und Einstellungen\LocalService\Favoriten\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\I123MN67\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020320060204\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006020520060206\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022120060222\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022220060223\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006022320060224\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006041320060414\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012006050420060505\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080620080807\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008080720080808\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008090420080905\
C:\Dokumente und Einstellungen\LocalService\Recent\
C:\Dokumente und Einstellungen\NetworkService\
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Cookies\
C:\Dokumente und Einstellungen\NetworkService\Favoriten\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8A6IEQN6\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ALE3MLMF\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\L4QB8ZX0\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SZ25GT4J\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\
C:\downloads\
C:\drivers\
C:\drivers\audio\
C:\drivers\audio\onboard\
C:\drivers\NETWORK\
C:\drivers\NETWORK\ADDON\
C:\drivers\NETWORK\onboard\
C:\drivers\SonyUSB\
C:\drivers\system\
C:\drivers\system\onboard\
C:\drivers\video\
C:\drivers\video\onboard\
C:\Fussball Talentförderung\
C:\gswin\
C:\gswin\00001\
C:\gswin\BACKUP\
C:\gswin\daten\
C:\gswin\ear\
C:\gswin\Elster\
C:\gswin\stddb\
C:\hama\00017657\17657\
C:\hama\49207\
C:\hama\49207\language\0007-German\
C:\hama\49207\language\040c-French (Standard)\
C:\hama\49208\
C:\hama\49208\CardsDrivers\CFCardSyss\
C:\hama\49208\language\0007-German\
C:\i386\
C:\i386\$OEM$\
C:\i386\ASMS\1\DEFAULT\
C:\i386\ASMS\10\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\10\POLICY\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\1000\MSFT\WINDOWS\GDIPLUS\
C:\i386\ASMS\2\DEFAULT\
C:\i386\ASMS\5100\MSFT\WINDOWS\SYSTEM\DEFAULT\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\DXMRTP\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\RTCDLL\
C:\i386\ASMS\52\MSFT\WINDOWS\NET\RTCRES\
C:\i386\ASMS\52\POLICY\MSFT\WINDOWS\NETWORKING\DXMRTP\
C:\i386\ASMS\52\POLICY\MSFT\WINDOWS\NETWORKING\RTCDLL\
C:\i386\ASMS\60\MSFT\WINDOWS\COMMON\CONTROLS\
C:\i386\ASMS\60\POLICY\60\COMCTL\
C:\i386\ASMS\6000\MSFT\VCRTL\
C:\i386\ASMS\6000\MSFT\VCRTLINT\
C:\i386\ASMS\6000\MSFT\WINDOWS\COMMON\CONTROLS\
C:\i386\ASMS\70\MSFT\WINDOWS\MSWINCRT\
C:\i386\ASMS\70\POLICY\MSFT\MSWINCRT\
C:\i386\ASMS\7000\MSFT\WINDOWS\MSWINCRT\
C:\i386\COMPDATA\
C:\i386\DRW\
C:\i386\DRW\1031\
C:\i386\DRW\1033\
C:\i386\LANG\
C:\i386\SP1\
C:\i386\SP1\Windows\System32\
C:\i386\SP1\Windows\System32\Drivers\
C:\i386\SP2\Windows\System32\Drivers\
C:\i386\SYSTEM32\
C:\i386\WINNTUPG\
C:\i386\WINNTUPG\ENTINF\
C:\i386\WINNTUPG\MS\MODEMSHR\
C:\i386\WINNTUPG\MS\SNA\
C:\i386\WINNTUPG\OEM\DIGI\ASYNC\
C:\i386\WINNTUPG\OEM\DIGI\ISDN\BRI\
C:\i386\WINNTUPG\OEM\DIGI\ISDN\PRI\
C:\i386\WINNTUPG\OEM\DIGI\REALPORT\
C:\i386\WINNTUPG\OEM\EICON\
C:\i386\WINNTUPG\OEM\EQN\
C:\i386\WINNTUPG\OEM\SPX\MPS\
C:\i386\WINNTUPG\OEM\TIGERJET\
C:\i386\WINNTUPG\PERINF\
C:\i386\WINNTUPG\SRVINF\
C:\Kanzleiorganisation ab Mai 2006\
C:\Kanzleizubehör\Dsl-Router D-Link G 664 T\
C:\KSK-Kontoauszüge\
C:\maxdome\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\1031\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\MSOFFICE\OFFICE11\1031\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\SETUP\
C:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\WINDOWS\INF\
C:\My Downloads\
C:\Netgear-Einstellung\
C:\Program Files\HP\iPAQ\WebReg\bin\
C:\Program Files\InterActual\Common\
C:\Program Files\InterActual\Common\bin\
C:\Program Files\InterActual\Common\profiler\
C:\Program Files\InterActual\Common\profiler\images\
C:\Program Files\InterActual\Common\Video\
C:\Program Files\InterActual\Common\Video\help\
C:\Program Files\InterActual\Common\Video\help\images\
C:\Program Files\InterActual\InterActual Player\
C:\Program Files\InterActual\InterActual Player\bin\
C:\Program Files\InterActual\InterActual Player\help\
C:\Program Files\InterActual\InterActual Player\help\images\
C:\Program Files\InterActual\InterActual Player\help\images\install\
C:\Program Files\InterActual\InterActual Player\IARecord\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\images\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000008\t2x2\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\images\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\frame\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\10000017000024000010\t2x2\win\script\
C:\Program Files\InterActual\InterActual Player\Patches\artisan\t2x\
C:\Program Files\InterActual\InterActual Player\skins\
C:\Program Files\InterActual\InterActual Player\weblinks\
C:\Program Files\InterActual\InterActual Player\weblinks\default\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\images\links\
C:\Program Files\InterActual\InterActual Player\weblinks\dvdplayer\images\resizebar\
C:\Program Files\InterActual\InterActual Player\weblinks\nodisc\
C:\Programme\
C:\Programme\Adobe\Acrobat 6.0\Resource\CMap\
C:\Programme\Adobe\Acrobat 6.0\Resource\Font\
C:\Programme\Adobe\Adobe Help Viewer\1.0\
C:\Programme\Adobe\Adobe Help Viewer\1.0\Resources\de\
C:\Programme\Adobe\Adobe Help Viewer\1.0\Resources\en\
C:\Programme\Adobe\Reader 8.0\Esl\
C:\Programme\Adobe\Reader 8.0\Reader\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\AIR\
C:\Programme\Adobe\Reader 8.0\Reader\AMT\
C:\Programme\Adobe\Reader 8.0\Reader\BeyondReader\DEU\Onramp\
C:\Programme\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\
C:\Programme\Adobe\Reader 8.0\Reader\Browser\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\DEU\Images\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\HowTo\ENU\Images\
C:\Programme\Adobe\Reader 8.0\Reader\IDTemplates\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\IDTemplates\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\Javascripts\
C:\Programme\Adobe\Reader 8.0\Reader\Legal\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\Legal\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\Optional\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\PMP\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\de_DE\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\en_US\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\MPP\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\DEU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\ENU\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins3d\
C:\Programme\Adobe\Reader 8.0\Reader\plug_ins3d\prc\
C:\Programme\Adobe\Reader 8.0\Reader\SPPlugins\
C:\Programme\Adobe\Reader 8.0\Reader\Tracker\
C:\Programme\Adobe\Reader 8.0\Resource\
C:\Programme\Adobe\Reader 8.0\Resource\CMap\
C:\Programme\Adobe\Reader 8.0\Resource\Font\
C:\Programme\Adobe\Reader 8.0\Resource\Font\PFM\
C:\Programme\Adobe\Reader 8.0\Resource\Linguistics\LanguageNames\
C:\Programme\Adobe\Reader 8.0\Resource\Linguistics\Providers\Proximity\
C:\Programme\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1031-7B44-A81200000003}\
C:\Programme\Adobe\Security Update\
C:\Programme\Anschreiben\
C:\Programme\AntiVir PersonalEdition Classic\
C:\Programme\AntiVir PersonalEdition Classic\FAILSAFE\
C:\Programme\ArcSoft\PhotoBase\
C:\Programme\ArcSoft\PhotoBase\ALBUMS\
C:\Programme\ArcSoft\PhotoBase\Borders\
C:\Programme\ArcSoft\PhotoBase\PHOTOS\
C:\Programme\ArcSoft\PhotoBase\support\
C:\Programme\ArcSoft\PhotoBase\Template\
C:\Programme\ArcSoft\PhotoBase\Web\
C:\Programme\ArcSoft\PhotoStudio 2000\
C:\Programme\ArcSoft\PhotoStudio 2000\album-2\
C:\Programme\ArcSoft\PhotoStudio 2000\Albums\
C:\Programme\ArcSoft\PhotoStudio 2000\brush\
C:\Programme\ArcSoft\PhotoStudio 2000\Samples\
C:\Programme\ArcSoft\PhotoStudio 2000\Shapes\
C:\Programme\ArcSoft\PhotoStudio 2000\stamps\
C:\Programme\ArcSoft\PhotoStudio 2000\Texture\
C:\Programme\ArcSoft\PhotoStudio 2000\Web\
C:\Programme\ArcSoft\PhotoStudio 2000\Web\DGUI\
C:\Programme\AvantGo Connect\
C:\Programme\AvantGo Connect\AvantGo\
C:\Programme\Borland\Common Files\BDE\
C:\Programme\Canon\ScanGear Toolbox Ver3\
C:\Programme\Client\
C:\Programme\Common Files\Microsoft Shared\NoteSync Forms\
C:\Programme\Corel\Corel Photo Album 6\
C:\Programme\Corel\Corel Photo Album 6\Cameras\
C:\Programme\Corel\Corel Photo Album 6\Components\Tables\
C:\Programme\Corel\Corel Photo Album 6\Content\app\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\StartScreen\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Steps\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 21590x27940\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 27940x21590\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\AlbumPage 30480x30480\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Calendar\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\CDLabel\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Certificate\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Collage\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\ECard\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\GreetingCard\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\Magazine\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Templates\PrintLayout 21590x27940\
C:\Programme\Corel\Corel Photo Album 6\Content\Projects\Translations\
C:\Programme\Corel\Corel Photo Album 6\Filters\
C:\Programme\Corel\Corel Photo Album 6\Flash\
C:\Programme\Corel\Corel Photo Album 6\Frames\
C:\Programme\Corel\Corel Photo Album 6\LangDlls\
C:\Programme\Corel\Corel Photo Album 6\pcuui\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\Button\
C:\Programme\Corel\Corel Photo Album 6\pcuui\Images\Frame\
C:\Programme\Corel\Corel Photo Album 6\Photo Edges\
C:\Programme\Corel\Corel Photo Album 6\PhotoServices\
C:\Programme\Corel\Corel Photo Album 6\PluginCodecs\
C:\Programme\Corel\Corel Photo Album 6\SonicResources\
C:\Programme\Corel\Corel Photo Album 6\SonicText\
C:\Programme\Corel\Corel Photo Album 6\Styles\NTSC\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\NTSC\PA6_Style\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\PAL\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\Styles\PAL\PA6_Style\PA6_Style\
C:\Programme\Corel\Corel Photo Album 6\system\
C:\Programme\Corel\Corel Photo Album 6\system\accugs\
C:\Programme\Corel\Corel Photo Album 6\VCD Backgrounds\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Muster\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Struktur\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\backgrounds\Verschiedenes\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\graphics\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\logos\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Antik - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Bergkette\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Blumen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Dreifaltigkeit\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Einfach - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Elegant - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Filmstreifen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Dia-Show\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Ganzes Bild auf einer Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Freiluft - Miniaturansicht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Frühlingsblumen\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Gelb und lila\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Holz\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Katalog\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Katalog 2\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Logo\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Reisebericht\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Schwarz und grau\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\ScriptLib\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Seite an Seite\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\templates\Weißes Papier\
C:\Programme\Corel\Corel Photo Album 6\WebLayout\utils\
C:\Programme\Creative\MediaSource\
C:\Programme\Creative\MediaSource\Detector\
C:\Programme\Creative\MediaSource\Detector\Theme\Default\
C:\Programme\Creative\MediaSource\Detector\Theme\Icons\
C:\Programme\Creative\MediaSource\Go\
C:\Programme\Creative\MediaSource\Go\Help\
C:\Programme\Creative\MediaSource\Go\Theme\Default\
C:\Programme\Creative\MediaSource\Go\Theme\Icons\
C:\Programme\Creative\MediaSource\Help\
C:\Programme\Creative\MediaSource\Theme\Acupunch\
C:\Programme\Creative\MediaSource\Theme\Default\
C:\Programme\Creative\MediaSource\Theme\GM01\
C:\Programme\Creative\MediaSource\Theme\Icons\
C:\Programme\Creative\MediaSource\Theme\Micro\
C:\Programme\Creative\MediaSource\Theme\Mini\
C:\Programme\Creative\MediaSource\Theme\PlayCenter\
C:\Programme\Creative\MediaSource\Theme\RB 002\
C:\Programme\Creative\MediaSource\Wizard\AudioCvt\
C:\Programme\Creative\MediaSource\Wizard\CDCover2\
C:\Programme\Creative\MediaSource\Wizard\Import\
C:\Programme\Creative\MediaSource\Wizard\ImportPlaylist\
C:\Programme\Creative\MediaSource\Wizard\QuickStart\
C:\Programme\Creative\SBAudigy\EAX\
C:\Programme\Creative\SBAudigy\EAX\help\
C:\Programme\Creative\SBAudigy\EAX\Theme\Default\
C:\Programme\Creative\SBAudigy\EAX\Theme\Icons\
C:\Programme\Creative\SBAudigy\Equalizer\
C:\Programme\Creative\SBAudigy\Equalizer\Help\
C:\Programme\Creative\SBAudigy\Equalizer\Theme\Default\
C:\Programme\Creative\SBAudigy\Equalizer\Theme\Icons\
C:\Programme\Creative\SBAudigy\Program\
C:\Programme\Creative\SBAudigy\Program\addon\
C:\Programme\Creative\SBAudigy\Program\Common\
C:\Programme\Creative\SBAudigy\Program\Lang\
C:\Programme\Creative\SBAudigy\Program\win2k_xp\
C:\Programme\Creative\SBAudigy\SFBM\
C:\Programme\Creative\SBAudigy\Speaker Settings\
C:\Programme\Creative\SBAudigy\Speaker Settings\Help\
C:\Programme\Creative\SBAudigy\Speaker Settings\Theme\Default\
C:\Programme\Creative\SBAudigy\Speaker Settings\Theme\Icons\
C:\Programme\Creative\SBAudigy\Speaker Settings\WaveFile\
C:\Programme\Creative\SBAudigy\Surround Mixer\
C:\Programme\Creative\SBAudigy\Surround Mixer\Help\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Default\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Icons\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker21\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker41\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker51\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker61\
C:\Programme\Creative\SBAudigy\Surround Mixer\Theme\Speaker71\
C:\Programme\Creative\SBAudigy\WaveStudio\
C:\Programme\Creative\SBAudigy\WaveStudio\Plugins\
C:\Programme\Creative\Shared Files\
C:\Programme\Creative\Shared Files\Media Sniffer\
C:\Programme\Creative\Shared Files\Music Analyzer\
C:\Programme\Creative\Shared Files\SBMB\
C:\Programme\Creative\Shared Files\SkinData\
C:\Programme\Creative\Shared Files\Smart Playlist\
C:\Programme\Creative\ShareDLL\
C:\Programme\Creative\ShareDLL\CADI\
C:\Programme\Creative\Sound Blaster Audigy ADVANCED MB\Product Registration\German\
C:\Programme\Creative\Theme\1031\Default\
C:\Programme\Creative\Theme\Icons\
C:\Programme\Creative\VoiceCenter\
C:\Programme\Dell\ArtEuro\html\
C:\Programme\Dell\ArtEuro\icons\
C:\Programme\Dell\ArtEuro\media\images\
C:\Programme\Dell\ArtEuro\media\images\buttons\
C:\Programme\Dell\ArtEuro\media\images\promos\
C:\Programme\Dell\ArtEuro\media\images\titles\
C:\Programme\Dell\ArtEuro\scripts\
C:\Programme\Dell\ArtEuro\styles\
C:\Programme\Dell\Media Experience\
C:\Programme\Dell\Media Experience\Components\tables\
C:\Programme\Dell\Media Experience\Documentation\DEU\
C:\Programme\Dell\Media Experience\Error Strings\DEU\
C:\Programme\Dell\Media Experience\Error Strings\DEU\Win\
C:\Programme\Dell\Media Experience\Filters\
C:\Programme\Dell\Media Experience\Help\DEU\
C:\Programme\Dell\Media Experience\IAPCSDK\
C:\Programme\Dell\Media Experience\IAPCSDK\common\setup\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\pcsdk\
C:\Programme\Dell\Media Experience\IAPCSDK\win\setup\cabinets\t2x\
C:\Programme\Dell\Media Experience\InterActual\
C:\Programme\Dell\Media Experience\InterActual\bin\
C:\Programme\Dell\Media Experience\PluginCodecs\
C:\Programme\Dell\Media Experience\Plugins\
C:\Programme\Dell\Media Experience\Plugins\DVDPlayback\
C:\Programme\Dell\Media Experience\Plugins\FileImport\
C:\Programme\Dell\Media Experience\Plugins\MyMusic\
C:\Programme\Dell\Media Experience\Plugins\MyPictures\
C:\Programme\Dell\Media Experience\Plugins\MyVideos\
C:\Programme\Dell\Media Experience\Plugins\PNGS\
C:\Programme\Dell\Media Experience\Plugins\PrintWizard\
C:\Programme\Dell\Media Experience\Sample Content\Movies\
C:\Programme\Dell\Media Experience\Sample Content\Music\Larry A Burr\
C:\Programme\Dell\Media Experience\Sample Content\Music\Ray O'Hara\
C:\Programme\Dell\Media Experience\Sample Content\Music\Sean Penn\
C:\Programme\Dell\Media Experience\Sample Content\Pictures\Nature\
C:\Programme\Dell\Media Experience\SFXPlugins\
C:\Programme\Dell\Media Experience\Skin\
C:\Programme\Dell\Media Experience\SonicResources\
C:\Programme\Dell\Media Experience\SonicText\
C:\Programme\Dell\Media Experience\TranscoderPlugins\
C:\Programme\Dell Wireless\
C:\Programme\Dell Wireless\Drivers\
C:\Programme\Dell Wireless\Drivers\2K\
C:\Programme\Deubner\PraxisModul Mietrecht\
C:\Programme\Deubner\PraxisModul Mietrecht\collections\
C:\Programme\Deubner\PraxisModul Mietrecht\collections\misc\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\english\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\french\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\german\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\italian\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\latin1\spanish\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\prod\lss\
C:\Programme\Deubner\PraxisModul Mietrecht\engine\StdFTS\config\prod\rca\
C:\Programme\Deubner\PraxisModul Mietrecht\help\
C:\Programme\Deubner\PraxisModul Mietrecht\help\misc\
C:\Programme\Deubner\PraxisModul Mietrecht\language\German\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVBlankDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVFavPlusNav\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVHTMLDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVIEDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\pics\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\switchoriginal\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVInplaceSearchWEKA\switchoriginal\pics\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVMyFilesNavigator\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVNavigator\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVOLEDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVOnStart\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVPDFDisplay\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVPrintPlus\
C:\Programme\Deubner\PraxisModul Mietrecht\plugins\IPVRTFDisplay\
C:\Programme\Deutscher Anwaltverlag\AnwaltFormulare\
C:\Programme\Deutscher Anwaltverlag\AnwaltFormulare Zwangsvollstreckung\
C:\Programme\DivX\
C:\Programme\DivX\DivX Codec\
C:\Programme\DivX\DivX Content Uploader\
C:\Programme\DivX\DivX Converter\
C:\Programme\DivX\DivX Converter\Images\
C:\Programme\DivX\DivX Converter\Microsoft.VC80.CRT\
C:\Programme\DivX\DivX Converter\Microsoft.VC80.MFC\
C:\Programme\DivX\DivX Web Player\
C:\Programme\DivX\DivX Web Player\Microsoft.VC80.CRT\
C:\Programme\DivX\DivX Web Player\Skins\
C:\Programme\DivX\Movies\
C:\Programme\DOT\
C:\Programme\DSA\
C:\Programme\ElsterFormular\2006-2007\
C:\Programme\ElsterFormular\2006-2007\Stylesheet\
C:\Programme\ElsterFormular\2007-2008\
C:\Programme\ElsterFormular\2007-2008\Schema\
C:\Programme\ElsterFormular\2007-2008\Stylesheet\
C:\Programme\Fernwartung\
C:\Programme\FLV Player\
C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\
C:\Programme\Gemeinsame Dateien\Adobe\Color\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\8.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\8.0\images\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\8.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\8.0\images\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\ICU\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\Adobe\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\Mac\
C:\Programme\Gemeinsame Dateien\Adobe\TypeSpt\Unicode\Mappings\win\
C:\Programme\Gemeinsame Dateien\Adobe\Updater5\
C:\Programme\Gemeinsame Dateien\Caere\Documents\
C:\Programme\Gemeinsame Dateien\Caere\EXPORT\
C:\Programme\Gemeinsame Dateien\Caere\ImgLib\
C:\Programme\Gemeinsame Dateien\Caere\OCR\
C:\Programme\Gemeinsame Dateien\Caere\Scan Manager\
C:\Programme\Gemeinsame Dateien\Corel\AutoUpdate\
C:\Programme\Gemeinsame Dateien\Corel\AutoUpdate\German\
C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\
C:\Programme\Gemeinsame Dateien\DESIGNER\
C:\Programme\Gemeinsame Dateien\Dienste\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\9\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\engine\6\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\IScript\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\09\00\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\09\01\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\10\01\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\50\Intel32\
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\images\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\j2re1.4.2-b28\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_07.b06\
C:\Programme\Gemeinsame Dateien\Marmiko Shared\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Equation\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\EURO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Grphflt\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\INK\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MODI\11.0\DRIVERS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSClientDataMgr\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSDraw\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSInfo\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSORUN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Note-It\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\NoteSync Forms\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Portal\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Proof\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Shoebox\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Smart Tag\LISTS\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Stationery\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\TextConv\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\AFTRNOON\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\ARCTIC\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\AXIS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BLENDS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BLUECALM\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\BREEZE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CANYON\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CAPSULES\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CASCADE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\COMPASS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\CONCRETE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\DEEPBLUE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EDGE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EVRGREEN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\EXPEDITN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\ICE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\IRIS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\JOURNAL\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\NETWORK\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PAPYRUS\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PIXEL\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\PROFILE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\REFINED\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\RIPPLE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SATIN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SKY\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SLATE\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SONORA\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SPRING\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\SUMIPNTG\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\WATER\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\THEMES11\WATERMAR\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Triedit\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VBA\VBA6\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VGX\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Components\11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\60\BIN\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\60\BIN\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\WordArt\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1036\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\1040\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\2057\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\Sound\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\Resources\1031\
C:\Programme\Gemeinsame Dateien\Nero\VideoFilter\
C:\Programme\Gemeinsame Dateien\Real\Update_OB\
C:\Programme\Gemeinsame Dateien\Roxio Shared\Certificates8\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\SAR_HTML\
C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\SAR_HTML\images\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Datev\
C:\Programme\Gemeinsame Dateien\Sage KHK Shared\Elster\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\Onlinebanking\
C:\Programme\Gemeinsame Dateien\Sage Software Shared\SageDB ODBC 3.51 Treiber\
C:\Programme\Gemeinsame Dateien\SHI\InfoPilot\Deubner Verlag\
C:\Programme\Gemeinsame Dateien\Skype\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Local Manager\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\Plugins\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Update Service\Lang\
C:\Programme\Gemeinsame Dateien\Softwin\Setup Information\{58C961D2-E546-43B7-B010-0F5B8F3D23CA}\
C:\Programme\Gemeinsame Dateien\Sonic Shared\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\Lexicon\1033\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\TTS\1033\
C:\Programme\Gemeinsame Dateien\Symantec Shared\
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcrst.dll
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\Gemeinsame Dateien\Symantec Shared\Decomposers\
C:\Programme\Gemeinsame Dateien\Symantec Shared\Help\
C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\
C:\Programme\Gemeinsame Dateien\System\
C:\Programme\Gemeinsame Dateien\System\ado\
C:\Programme\Gemeinsame Dateien\System\msadc\
C:\Programme\Gemeinsame Dateien\System\MSMAPI\1031\
C:\Programme\Gemeinsame Dateien\System\Ole DB\
C:\Programme\Gemeinsame Dateien\System\Ole DB\resources\1031\
C:\Programme\Gemeinsame Dateien\System\Ole DB\resources\1033\
C:\Programme\Google\
C:\Programme\Google\Common\Google Updater\
C:\Programme\Google\GoogleToolbarNotifier\
C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\
C:\Programme\HiJaak PhoTags\Calendars\
C:\Programme\HiJaak PhoTags\Textures\
C:\Programme\InstallShield Installation Information\
C:\Programme\InstallShield Installation Information\DEUBNER VERLAG PRAXISMODUL MIETRECHT 1_0\
C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\
C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\
C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\
C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\
C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\Bitmaps\
C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\
C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\
C:\Programme\InstallShield Installation Information\{3CA9D105-113C-11D8-AB3E-000102B0F79A}\
C:\Programme\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\
C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\
C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\
C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\Bitmaps\
C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\
C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\
C:\Programme\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\WIN98ME\
C:\Programme\InstallShield Installation Information\{5E3D4449-C16D-442A-AF57-1A29063E2D53}\Samsung\Samsung SCX-4x21 Series\WINXP2K\
C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\
C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\
C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\
C:\Programme\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\
C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\
C:\Programme\InstallShield Installation Information\{8D2AE3F6-79DF-423C-91CB-389F6FB5837B}\
C:\Programme\InstallShield Installation Information\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\
C:\Programme\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\
C:\Programme\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\
C:\Programme\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\
C:\Programme\InstallShield Installation Information\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}\
C:\Programme\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\
C:\Programme\InstallShield Installation Information\{C41F4616-44B6-4E8D-BFC7-4267862A2CE1}\
C:\Programme\InstallShield Installation Information\{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}\
C:\Programme\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\
C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\
C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\
C:\Programme\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\
C:\Programme\Intel\PROSetWired\
C:\Programme\Intel\PROSetWired\NCS\Common\Resource\
C:\Programme\Intel\PROSetWired\NCS\EAL\
C:\Programme\Intel\PROSetWired\NCS\FTMI\
C:\Programme\Intel\PROSetWired\NCS\PROSet\
C:\Programme\Intel\PROSetWired\NCS\PROSet\8023\
C:\Programme\Intel\PROSetWired\NCS\RAP\
C:\Programme\Intel\PROSetWired\NCS\RAP\8023\
C:\Programme\Intel\PROSetWired\NCS\RuleSvc\
C:\Programme\Intel\PROSetWired\NCS\Sync\
C:\Programme\Intel\PROSetWired\NCS\Sync\8023\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\CDM\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\CDM\cimv2\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\8023\cimv2\
C:\Programme\Intel\PROSetWired\NCS\WMIProv\cimv2\
C:\Programme\Internet Explorer\
C:\Programme\Internet Explorer\Connection Wizard\
C:\Programme\Internet Explorer\de-de\
C:\Programme\Internet Explorer\MUI\0407\
C:\Programme\Internet Explorer\MUI\0409\
C:\Programme\Internet Explorer\PLUGINS\
C:\Programme\Internet Explorer\SIGNUP\
C:\Programme\IVT Corporation\BlueSoleil\
C:\Programme\IVT Corporation\BlueSoleil\Device\Win2k\
C:\Programme\IVT Corporation\BlueSoleil\driver\BCSP\
C:\Programme\IVT Corporation\BlueSoleil\driver\COM\
C:\Programme\IVT Corporation\BlueSoleil\driver\PCMCIA\
C:\Programme\IVT Corporation\BlueSoleil\driver\PCMCIA\socket\
C:\Programme\IVT Corporation\BlueSoleil\driver\USB\
C:\Programme\Java\jre1.6.0_07\
C:\Programme\Java\jre1.6.0_07\bin\
C:\Programme\Java\jre1.6.0_07\bin\client\
C:\Programme\Java\jre1.6.0_07\lib\
C:\Programme\Java\jre1.6.0_07\lib\cmm\
C:\Programme\Java\jre1.6.0_07\lib\deploy\
C:\Programme\Java\jre1.6.0_07\lib\ext\
C:\Programme\Java\jre1.6.0_07\lib\fonts\
C:\Programme\Java\jre1.6.0_07\lib\i386\
C:\Programme\Java\jre1.6.0_07\lib\im\
C:\Programme\Java\jre1.6.0_07\lib\images\cursors\
C:\Programme\Java\jre1.6.0_07\lib\management\
C:\Programme\Java\jre1.6.0_07\lib\security\
C:\Programme\Java\jre1.6.0_07\lib\servicetag\
C:\Programme\Java\jre1.6.0_07\lib\zi\
C:\Programme\Java\jre1.6.0_07\lib\zi\Africa\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Argentina\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Indiana\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\Kentucky\
C:\Programme\Java\jre1.6.0_07\lib\zi\America\North_Dakota\
C:\Programme\Java\jre1.6.0_07\lib\zi\Antarctica\
C:\Programme\Java\jre1.6.0_07\lib\zi\Asia\
C:\Programme\Java\jre1.6.0_07\lib\zi\Atlantic\
C:\Programme\Java\jre1.6.0_07\lib\zi\Australia\
C:\Programme\Java\jre1.6.0_07\lib\zi\Etc\
C:\Programme\Java\jre1.6.0_07\lib\zi\Europe\
C:\Programme\Java\jre1.6.0_07\lib\zi\Indian\
C:\Programme\Java\jre1.6.0_07\lib\zi\Pacific\
C:\Programme\Java\jre1.6.0_07\lib\zi\SystemV\
C:\Programme\Kr\
C:\Programme\McAfee\SpamKiller\
C:\Programme\Messenger\
C:\Programme\Microsoft ActiveSync\
C:\Programme\Microsoft ActiveSync\drivers\
C:\Programme\Microsoft ActiveSync\HP Image Transfer\
C:\Programme\Microsoft Office\MEDIA\CAGCAT10\
C:\Programme\Microsoft Office\MEDIA\CAGCAT10\1031\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\1031\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\AUTOSHAP\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\BULLETS\
C:\Programme\Microsoft Office\MEDIA\OFFICE11\LINES\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\1031\
C:\Programme\Microsoft Office\OFFICE11\1031\111\
C:\Programme\Microsoft Office\OFFICE11\1031\BOTSTYLE\
C:\Programme\Microsoft Office\OFFICE11\1031\DataServices\
C:\Programme\Microsoft Office\OFFICE11\1033\
C:\Programme\Microsoft Office\OFFICE11\1033\BOTSTYLE\
C:\Programme\Microsoft Office\OFFICE11\ADDINS\
C:\Programme\Microsoft Office\OFFICE11\CONVERT\
C:\Programme\Microsoft Office\OFFICE11\CONVERT\1031\
C:\Programme\Microsoft Office\OFFICE11\FORMS\1031\
C:\Programme\Microsoft Office\OFFICE11\HTML\
C:\Programme\Microsoft Office\OFFICE11\Makro\
C:\Programme\Microsoft Office\OFFICE11\Migration\
C:\Programme\Microsoft Office\OFFICE11\QUERIES\
C:\Programme\Microsoft Office\OFFICE11\SAMPLES\
C:\Programme\Microsoft Office\OFFICE11\XLATORS\
C:\Programme\Microsoft Office\Templates\1031\
C:\Programme\Microsoft Office\Templates\1031\FAX\
C:\Programme\Microsoft Office\Templates\Presentation Designs\
C:\Programme\Microsoft Works\
C:\Programme\Microsoft Works\1031\
C:\Programme\Microsoft Works\1031\Tasks\
C:\Programme\Microsoft Works\1031\Wizards\
C:\Programme\Microsoft Works\1033\
C:\Programme\Microsoft.NET\Primary Interop Assemblies\
C:\Programme\Movie Maker\
C:\Programme\Movie Maker\MUI\0407\
C:\Programme\Movie Maker\Shared\
C:\Programme\Movie Maker\Shared\Profiles\
C:\Programme\MSN\MSNCoreFiles\Install\
C:\Programme\MSN\MSNCoreFiles\Install\MSN9Components\
C:\Programme\MSN Gaming Zone\Windows\
C:\Programme\Neoretix\TubeHunter Ultra\
C:\Programme\NetMeeting\
C:\Programme\Nomos\FormularBibliothek\Zivilprozess\
C:\Programme\Norton Ghost\
C:\Programme\Norton Ghost\Agent\
C:\Programme\Norton Ghost\Agent\History\
C:\Programme\Norton Ghost\Agent\Schedule\
C:\Programme\Norton Ghost\Browser\
C:\Programme\Norton Ghost\Browser\GhostExplorer\DE\
C:\Programme\Norton Ghost\Console\
C:\Programme\Norton Ghost\Shared\
C:\Programme\Norton Ghost\Utility\
C:\Programme\OfficeUpdate11\
C:\Programme\Online-Dienste\
C:\Programme\Outlook Express\
C:\Programme\Panda Security\ActiveScan 2.0\
C:\Programme\Panda Security\ActiveScan 2.0\psqstore\
C:\Programme\PartyGaming\
C:\Programme\PartyGaming\images\
C:\Programme\PartyGaming\Language\en_US\
C:\Programme\PartyGaming\PartyCasino\
C:\Programme\PartyGaming\PartyCasino\Images\
C:\Programme\PartyGaming\PartyCasino\Images\games\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\blackjack\
C:\Programme\PartyGaming\PartyCasino\Images\games\cardgames\blackjack\blackjack\
C:\Programme\PartyGaming\PartyCasino\Images\lobby\
C:\Programme\PartyGaming\PartyCasino\language\
C:\Programme\PartyGaming\PartyCasino\language\de_DE\
C:\Programme\PartyGaming\PartyCasino\language\de_DE\images\
C:\Programme\PartyGaming\PartyCasino\language\en_US\
C:\Programme\PartyGaming\PartyCasino\language\en_US\articles\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\blackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\blackjack\blackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\multiplayerbj\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\games\cardgames\multiplayerbj\multiplayerblackjack\
C:\Programme\PartyGaming\PartyCasino\language\en_US\images\lobby\
C:\Programme\PartyGaming\PartyCasino\language\es_ES\
C:\Programme\PartyGaming\PartyCasino\language\es_ES\images\
C:\Programme\PartyGaming\PartyCasino\Temp\
C:\Programme\PartyGaming\PartyPoker\
C:\Programme\PartyGaming\PartyPoker\Images\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\articles\
C:\Programme\PartyGaming\PartyPoker\Language\en_US\images\
C:\Programme\PartyGaming\PartyPoker\PokerTrainer\
C:\Programme\PartyGaming\PartyPoker\tmpUpgrade\
C:\Programme\PartyGaming\tmpUpgrade\
C:\Programme\PokerStars.NET\
C:\Programme\PokerStars.NET\backup\
C:\Programme\PokerStars.NET\backup\Gx\templates\
C:\Programme\PokerStars.NET\backup\Themes\default\
C:\Programme\PokerStars.NET\Gx\
C:\Programme\PokerStars.NET\Gx\templates\
C:\Programme\PokerStars.NET\ImgCache\
C:\Programme\Readiris\
C:\Programme\Readiris\binary\
C:\Programme\Readiris\Manual\
C:\Programme\Readiris\Readme\
C:\Programme\Roxio\RecordNow Audio\
C:\Programme\Roxio\RecordNow Copy\
C:\Programme\Sage\GSBuchhalter\
C:\Programme\Sage\GSBuchhalter\update\
C:\Programme\Sage\SageDB 5.0\
C:\Programme\Sage\SageDB 5.0\bin\
C:\Programme\Sage\SageDB 5.0\share\
C:\Programme\Sage\SageDB 5.0\share\charsets\
C:\Programme\Sage\SageDB 5.0\share\english\
C:\Programme\Sage\SageDB 5.0\share\german\
C:\Programme\Schriftsätze\Arbeitsrecht\
C:\Programme\Schriftsätze\Familienrecht\HausratUndEhewohnung\
C:\Programme\Schriftsätze\Familienrecht\Scheidung\
C:\Programme\Schriftsätze\Familienrecht\Sorgerecht\
C:\Programme\Schriftsätze\Familienrecht\Umgangsrecht\
C:\Programme\Schriftsätze\Familienrecht\Unterhaltsgeld\
C:\Programme\Schriftsätze\Familienrecht\Vereinbarungen\
C:\Programme\Schriftsätze\Familienrecht\Versorgungsausgleich\
C:\Programme\Schriftsätze\Familienrecht\Zugewinnausgleich\
C:\Programme\Schriftsätze\Korrespondenz mit Kollegen\
C:\Programme\Schriftsätze\Korrespondenz mit Mandant\
C:\Programme\Schriftsätze\KrWiralt\
C:\Programme\Schriftsätze\Mediation\
C:\Programme\Schriftsätze\Mietrecht\
C:\Programme\Schriftsätze\Notariat\Anschreiben\
C:\Programme\Schriftsätze\Notariat\Sonstige\
C:\Programme\Schriftsätze\Notariat\Verträge\
C:\Programme\Schriftsätze\Prozesskostenhilfe\
C:\Programme\Schriftsätze\Rechtsmittel und Anträge\
C:\Programme\Schriftsätze\Sonstige\
C:\Programme\Schriftsätze\Strafrecht\
C:\Programme\Schriftsätze\UrkundenScheckUndWechselprozess\
C:\Programme\Schriftsätze\Vereinbarungen\
C:\Programme\Schriftsätze\Verkehrsunfallsachen\
C:\Programme\Server\
C:\Programme\Sigmatel\C-Major Audio\WDM\
C:\Programme\Skype\Phone\
C:\Programme\Skype\Plugin Manager\
C:\Programme\Skype\Plugin Manager\MLS\
C:\Programme\SmarThru 4\
C:\Programme\SmarThru 4\Chinese\
C:\Programme\SmarThru 4\English\
C:\Programme\SmarThru 4\French\
C:\Programme\SmarThru 4\German\
C:\Programme\SmarThru 4\Images\
C:\Programme\SmarThru 4\Italian\
C:\Programme\SmarThru 4\Korean\
C:\Programme\SmarThru 4\Portuguese\
C:\Programme\SmarThru 4\Portuguese (Brazilian)\
C:\Programme\SmarThru 4\Russian\
C:\Programme\SmarThru 4\Spanish\
C:\Programme\Softwin\BitDefender9\
C:\Programme\Sony\Sony Picture Utility\
C:\Programme\Sony\Sony Picture Utility\Browser\
C:\Programme\Sony\Sony Picture Utility\Browser\help\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_cmn\STYLES\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_nav\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\00_nav\images_nav\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\image_browsepicture_com\
C:\Programme\Sony\Sony Picture Utility\Browser\help\Contents\browsepicture_topics\image_browsepicture_loc\
C:\Programme\Sony\Sony Picture Utility\Browser\ipp20\
C:\Programme\Sony\Sony Picture Utility\Importer\DCF\
C:\Programme\Sony\Sony Picture Utility\Importer\DCF\ipp20\
C:\Programme\Sony\Sony Picture Utility\InitTool\
C:\Programme\Sony\Sony Picture Utility\Support\
C:\Programme\Sony\Sony Picture Utility\Support\images\
C:\Programme\Sony\Sony Picture Utility\VolumeWatcher\
C:\Programme\Spybot - Search & Destroy\
C:\Programme\Spybot - Search & Destroy\Dummies\
C:\Programme\Spybot - Search & Destroy\Help\
C:\Programme\Spybot - Search & Destroy\Includes\
C:\Programme\Spybot - Search & Destroy\Languages\
C:\Programme\Spybot - Search & Destroy\Plugins\
C:\Programme\Spybot - Search & Destroy\Skins\
C:\Programme\Spybot - Search & Destroy\Updates\
C:\Programme\Startup\
C:\Programme\Sun\OpenOffice.org Installer 1.0\
C:\Programme\Symantec\LiveUpdate\
C:\Programme\Tabellen\
C:\Programme\Tk\
C:\Programme\Trend Micro\HijackThis\
C:\Programme\Win LohnInfo\
C:\Programme\Win LohnInfo\ENDE\
C:\Programme\Win LohnInfo\START\
C:\Programme\Windows Media Connect 2\
C:\Programme\Windows Media Player\
C:\Programme\Windows Media Player\Network Sharing\
C:\Programme\Windows Media Player\Skins\
C:\Programme\Windows NT\
C:\Programme\Windows NT\Pinball\
C:\Programme\Windows NT\Zubehör\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-1005\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-1006\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-1007\
C:\RECYCLER\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\SQLBASE\
C:\SQLBASE\ADVOWARE\
C:\SQLBASE\BLZ\
C:\SQLBASE\GERICHTE\
C:\SQLBASE\ORTE\
C:\Strafrecht-Sitzung\
C:\SWTOOLS\FIRMWARE\HLDS\GCC-4482b\
C:\System Volume Information\
C:\WINDOWS\
C:\WINDOWS\$hf_mig$\KB873339\
C:\WINDOWS\$hf_mig$\KB873339\SP2QFE\
C:\WINDOWS\$hf_mig$\KB873339\update\
C:\WINDOWS\$hf_mig$\KB885250\
C:\WINDOWS\$hf_mig$\KB885250\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885250\update\
C:\WINDOWS\$hf_mig$\KB885835\
C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885835\update\
C:\WINDOWS\$hf_mig$\KB885836\
C:\WINDOWS\$hf_mig$\KB885836\SP2QFE\
C:\WINDOWS\$hf_mig$\KB885836\update\
C:\WINDOWS\$hf_mig$\KB886185\
C:\WINDOWS\$hf_mig$\KB886185\SP2QFE\
C:\WINDOWS\$hf_mig$\KB886185\update\
C:\WINDOWS\$hf_mig$\KB887472\
C:\WINDOWS\$hf_mig$\KB887472\SP2QFE\
C:\WINDOWS\$hf_mig$\KB887472\update\
C:\WINDOWS\$hf_mig$\KB887742\
C:\WINDOWS\$hf_mig$\KB887742\SP2QFE\
C:\WINDOWS\$hf_mig$\KB887742\update\
C:\WINDOWS\$hf_mig$\KB888113\
C:\WINDOWS\$hf_mig$\KB888113\SP2QFE\
C:\WINDOWS\$hf_mig$\KB888113\update\
C:\WINDOWS\$hf_mig$\KB888302\
C:\WINDOWS\$hf_mig$\KB888302\SP2QFE\
C:\WINDOWS\$hf_mig$\KB888302\update\
C:\WINDOWS\$hf_mig$\KB890046\
C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890046\update\
C:\WINDOWS\$hf_mig$\KB890175\
C:\WINDOWS\$hf_mig$\KB890175\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890175\update\
C:\WINDOWS\$hf_mig$\KB890859\
C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\
C:\WINDOWS\$hf_mig$\KB890859\update\
C:\WINDOWS\$hf_mig$\KB891781\
C:\WINDOWS\$hf_mig$\KB891781\SP2QFE\
C:\WINDOWS\$hf_mig$\KB891781\update\
C:\WINDOWS\$hf_mig$\KB893066\
C:\WINDOWS\$hf_mig$\KB893066\SP2QFE\
C:\WINDOWS\$hf_mig$\KB893066\update\
C:\WINDOWS\$hf_mig$\KB893756\
C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\
C:\WINDOWS\$hf_mig$\KB893756\update\
C:\WINDOWS\$hf_mig$\KB894391\
C:\WINDOWS\$hf_mig$\KB894391\SP2QFE\
C:\WINDOWS\$hf_mig$\KB894391\update\
C:\WINDOWS\$hf_mig$\KB896358\
C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896358\update\
C:\WINDOWS\$hf_mig$\KB896422\
C:\WINDOWS\$hf_mig$\KB896422\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896422\update\
C:\WINDOWS\$hf_mig$\KB896423\
C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896423\update\
C:\WINDOWS\$hf_mig$\KB896424\
C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896424\update\
C:\WINDOWS\$hf_mig$\KB896428\
C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896428\update\
C:\WINDOWS\$hf_mig$\KB896688\
C:\WINDOWS\$hf_mig$\KB896688\SP2QFE\
C:\WINDOWS\$hf_mig$\KB896688\update\
C:\WINDOWS\$hf_mig$\KB898461\
C:\WINDOWS\$hf_mig$\KB898461\update\
C:\WINDOWS\$hf_mig$\KB899587\
C:\WINDOWS\$hf_mig$\KB899587\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899587\update\
C:\WINDOWS\$hf_mig$\KB899588\
C:\WINDOWS\$hf_mig$\KB899588\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899588\update\
C:\WINDOWS\$hf_mig$\KB899589\
C:\WINDOWS\$hf_mig$\KB899589\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899589\update\
C:\WINDOWS\$hf_mig$\KB899591\
C:\WINDOWS\$hf_mig$\KB899591\SP2QFE\
C:\WINDOWS\$hf_mig$\KB899591\update\
C:\WINDOWS\$hf_mig$\KB900485\
C:\WINDOWS\$hf_mig$\KB900485\SP2QFE\
C:\WINDOWS\$hf_mig$\KB900485\update\
C:\WINDOWS\$hf_mig$\KB900725\
C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\
C:\WINDOWS\$hf_mig$\KB900725\update\
C:\WINDOWS\$hf_mig$\KB901017\
C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\
C:\WINDOWS\$hf_mig$\KB901017\update\
C:\WINDOWS\$hf_mig$\KB901190\
C:\WINDOWS\$hf_mig$\KB901190\SP2QFE\lang\
C:\WINDOWS\$hf_mig$\KB901190\update\
C:\WINDOWS\$hf_mig$\KB901214\
C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\
C:\WINDOWS\$hf_mig$\KB901214\update\
C:\WINDOWS\$hf_mig$\KB902400\
C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\
C:\WINDOWS\$hf_mig$\KB902400\update\
C:\WINDOWS\$hf_mig$\KB904706\
C:\WINDOWS\$hf_mig$\KB904706\SP2QFE\
C:\WINDOWS\$hf_mig$\KB904706\update\
C:\WINDOWS\$hf_mig$\KB904942\
C:\WINDOWS\$hf_mig$\KB904942\SP2QFE\
C:\WINDOWS\$hf_mig$\KB904942\update\
C:\WINDOWS\$hf_mig$\KB905414\
C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905414\update\
C:\WINDOWS\$hf_mig$\KB905749\
C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905749\update\
C:\WINDOWS\$hf_mig$\KB905915\
C:\WINDOWS\$hf_mig$\KB905915\SP2QFE\
C:\WINDOWS\$hf_mig$\KB905915\update\
C:\WINDOWS\$hf_mig$\KB908519\
C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\
C:\WINDOWS\$hf_mig$\KB908519\update\
C:\WINDOWS\$hf_mig$\KB908531\
C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\
C:\WINDOWS\$hf_mig$\KB908531\update\
C:\WINDOWS\$hf_mig$\KB910437\
C:\WINDOWS\$hf_mig$\KB910437\SP2QFE\
C:\WINDOWS\$hf_mig$\KB910437\update\
C:\WINDOWS\$hf_mig$\KB911280\
C:\WINDOWS\$hf_mig$\KB911280\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911280\update\
C:\WINDOWS\$hf_mig$\KB911562\
C:\WINDOWS\$hf_mig$\KB911562\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911562\update\
C:\WINDOWS\$hf_mig$\KB911567\
C:\WINDOWS\$hf_mig$\KB911567\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911567\update\
C:\WINDOWS\$hf_mig$\KB911927\
C:\WINDOWS\$hf_mig$\KB911927\SP2QFE\
C:\WINDOWS\$hf_mig$\KB911927\update\
C:\WINDOWS\$hf_mig$\KB912919\
C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\
C:\WINDOWS\$hf_mig$\KB912919\update\
C:\WINDOWS\$hf_mig$\KB913446\
C:\WINDOWS\$hf_mig$\KB913446\SP2QFE\
C:\WINDOWS\$hf_mig$\KB913446\update\
C:\WINDOWS\$hf_mig$\KB913580\
C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\
C:\WINDOWS\$hf_mig$\KB913580\update\
C:\WINDOWS\$hf_mig$\KB914388\
C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\
C:\WINDOWS\$hf_mig$\KB914388\update\
C:\WINDOWS\$hf_mig$\KB914389\
C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\
C:\WINDOWS\$hf_mig$\KB914389\update\
C:\WINDOWS\$hf_mig$\KB915865\
C:\WINDOWS\$hf_mig$\KB915865\SP2QFE\
C:\WINDOWS\$hf_mig$\KB915865\update\
C:\WINDOWS\$hf_mig$\KB916595\
C:\WINDOWS\$hf_mig$\KB916595\SP2QFE\
C:\WINDOWS\$hf_mig$\KB916595\update\
C:\WINDOWS\$hf_mig$\KB917159\
C:\WINDOWS\$hf_mig$\KB917159\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917159\update\
C:\WINDOWS\$hf_mig$\KB917344\
C:\WINDOWS\$hf_mig$\KB917344\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917344\update\
C:\WINDOWS\$hf_mig$\KB917422\
C:\WINDOWS\$hf_mig$\KB917422\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917422\update\
C:\WINDOWS\$hf_mig$\KB917953\
C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\
C:\WINDOWS\$hf_mig$\KB917953\update\
C:\WINDOWS\$hf_mig$\KB918118\
C:\WINDOWS\$hf_mig$\KB918118\SP2QFE\
C:\WINDOWS\$hf_mig$\KB918118\update\
C:\WINDOWS\$hf_mig$\KB918439\
C:\WINDOWS\$hf_mig$\KB918439\SP2QFE\
C:\WINDOWS\$hf_mig$\KB918439\update\
C:\WINDOWS\$hf_mig$\KB919007\
C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\
C:\WINDOWS\$hf_mig$\KB919007\update\
C:\WINDOWS\$hf_mig$\KB920214\
C:\WINDOWS\$hf_mig$\KB920214\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920214\update\
C:\WINDOWS\$hf_mig$\KB920670\
C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920670\update\
C:\WINDOWS\$hf_mig$\KB920683\
C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920683\update\
C:\WINDOWS\$hf_mig$\KB920685\
C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920685\update\
C:\WINDOWS\$hf_mig$\KB920872\
C:\WINDOWS\$hf_mig$\KB920872\SP2QFE\
C:\WINDOWS\$hf_mig$\KB920872\update\
C:\WINDOWS\$hf_mig$\KB921398\
C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921398\update\
C:\WINDOWS\$hf_mig$\KB921503\
C:\WINDOWS\$hf_mig$\KB921503\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921503\update\
C:\WINDOWS\$hf_mig$\KB921883\
C:\WINDOWS\$hf_mig$\KB921883\SP2QFE\
C:\WINDOWS\$hf_mig$\KB921883\update\
C:\WINDOWS\$hf_mig$\KB922582\
C:\WINDOWS\$hf_mig$\KB922582\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922582\update\
C:\WINDOWS\$hf_mig$\KB922616\
C:\WINDOWS\$hf_mig$\KB922616\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922616\update\
C:\WINDOWS\$hf_mig$\KB922819\
C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\
C:\WINDOWS\$hf_mig$\KB922819\update\
C:\WINDOWS\$hf_mig$\KB923414\
C:\WINDOWS\$hf_mig$\KB923414\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923414\update\
C:\WINDOWS\$hf_mig$\KB923694\
C:\WINDOWS\$hf_mig$\KB923694\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923694\update\
C:\WINDOWS\$hf_mig$\KB923980\
C:\WINDOWS\$hf_mig$\KB923980\SP2QFE\
C:\WINDOWS\$hf_mig$\KB923980\update\
C:\WINDOWS\$hf_mig$\KB924191\
C:\WINDOWS\$hf_mig$\KB924191\SP2QFE\
C:\WINDOWS\$hf_mig$\KB924191\update\
C:\WINDOWS\$hf_mig$\KB924270\
C:\WINDOWS\$hf_mig$\KB924270\SP2QFE\
C:\WINDOWS\$hf_mig$\KB924270\update\
C:\WINDOWS\$hf_mig$\KB925486\
C:\WINDOWS\$hf_mig$\KB925486\SP2QFE\
C:\WINDOWS\$hf_mig$\KB925486\update\
C:\WINDOWS\$hf_mig$\KB925902\
C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\
C:\WINDOWS\$hf_mig$\KB925902\update\
C:\WINDOWS\$hf_mig$\KB926255\
C:\WINDOWS\$hf_mig$\KB926255\SP2QFE\
C:\WINDOWS\$hf_mig$\KB926255\update\
C:\WINDOWS\$hf_mig$\KB926436\
C:\WINDOWS\$hf_mig$\KB926436\SP2QFE\
C:\WINDOWS\$hf_mig$\KB926436\update\
C:\WINDOWS\$hf_mig$\KB927779\
C:\WINDOWS\$hf_mig$\KB927779\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927779\update\
C:\WINDOWS\$hf_mig$\KB927802\
C:\WINDOWS\$hf_mig$\KB927802\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927802\update\
C:\WINDOWS\$hf_mig$\KB927891\
C:\WINDOWS\$hf_mig$\KB927891\SP2QFE\
C:\WINDOWS\$hf_mig$\KB927891\update\
C:\WINDOWS\$hf_mig$\KB928255\
C:\WINDOWS\$hf_mig$\KB928255\SP2QFE\
C:\WINDOWS\$hf_mig$\KB928255\update\
C:\WINDOWS\$hf_mig$\KB928843\
C:\WINDOWS\$hf_mig$\KB928843\SP2QFE\
C:\WINDOWS\$hf_mig$\KB928843\update\
C:\WINDOWS\$hf_mig$\KB929123\
C:\WINDOWS\$hf_mig$\KB929123\SP2QFE\
C:\WINDOWS\$hf_mig$\KB929123\update\
C:\WINDOWS\$hf_mig$\KB930178\
C:\WINDOWS\$hf_mig$\KB930178\SP2QFE\
C:\WINDOWS\$hf_mig$\KB930178\update\
C:\WINDOWS\$hf_mig$\KB930916\
C:\WINDOWS\$hf_mig$\KB930916\SP2QFE\
C:\WINDOWS\$hf_mig$\KB930916\update\
C:\WINDOWS\$hf_mig$\KB931261\
C:\WINDOWS\$hf_mig$\KB931261\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931261\update\
C:\WINDOWS\$hf_mig$\KB931768-IE7\
C:\WINDOWS\$hf_mig$\KB931768-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931768-IE7\update\
C:\WINDOWS\$hf_mig$\KB931836\
C:\WINDOWS\$hf_mig$\KB931836\SP2QFE\
C:\WINDOWS\$hf_mig$\KB931836\update\
C:\WINDOWS\$hf_mig$\KB932823-v3\
C:\WINDOWS\$hf_mig$\KB932823-v3\SP2QFE\
C:\WINDOWS\$hf_mig$\KB932823-v3\update\
C:\WINDOWS\$hf_mig$\KB933360\
C:\WINDOWS\$hf_mig$\KB933360\SP2QFE\
C:\WINDOWS\$hf_mig$\KB933360\update\
C:\WINDOWS\$hf_mig$\KB933566-IE7\
C:\WINDOWS\$hf_mig$\KB933566-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB933566-IE7\update\
C:\WINDOWS\$hf_mig$\KB935448\
C:\WINDOWS\$hf_mig$\KB935448\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935448\update\
C:\WINDOWS\$hf_mig$\KB935839\
C:\WINDOWS\$hf_mig$\KB935839\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935839\update\
C:\WINDOWS\$hf_mig$\KB935840\
C:\WINDOWS\$hf_mig$\KB935840\SP2QFE\
C:\WINDOWS\$hf_mig$\KB935840\update\
C:\WINDOWS\$hf_mig$\KB936021\
C:\WINDOWS\$hf_mig$\KB936021\SP2QFE\
C:\WINDOWS\$hf_mig$\KB936021\update\
C:\WINDOWS\$hf_mig$\KB936357\
C:\WINDOWS\$hf_mig$\KB936357\SP2QFE\
C:\WINDOWS\$hf_mig$\KB936357\update\
C:\WINDOWS\$hf_mig$\KB937143-IE7\
C:\WINDOWS\$hf_mig$\KB937143-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB937143-IE7\update\
C:\WINDOWS\$hf_mig$\KB937894\
C:\WINDOWS\$hf_mig$\KB937894\SP2QFE\
C:\WINDOWS\$hf_mig$\KB937894\update\
C:\WINDOWS\$hf_mig$\KB938127-IE7\
C:\WINDOWS\$hf_mig$\KB938127-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938127-IE7\update\
C:\WINDOWS\$hf_mig$\KB938828\
C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938828\update\
C:\WINDOWS\$hf_mig$\KB938829\
C:\WINDOWS\$hf_mig$\KB938829\SP2QFE\
C:\WINDOWS\$hf_mig$\KB938829\update\
C:\WINDOWS\$hf_mig$\KB939653-IE7\
C:\WINDOWS\$hf_mig$\KB939653-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB939653-IE7\update\
C:\WINDOWS\$hf_mig$\KB941202\
C:\WINDOWS\$hf_mig$\KB941202\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941202\update\
C:\WINDOWS\$hf_mig$\KB941568\
C:\WINDOWS\$hf_mig$\KB941568\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941568\update\
C:\WINDOWS\$hf_mig$\KB941644\
C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941644\update\
C:\WINDOWS\$hf_mig$\KB941693\
C:\WINDOWS\$hf_mig$\KB941693\SP2QFE\
C:\WINDOWS\$hf_mig$\KB941693\update\
C:\WINDOWS\$hf_mig$\KB942615-IE7\
C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB942615-IE7\update\
C:\WINDOWS\$hf_mig$\KB942763\
C:\WINDOWS\$hf_mig$\KB942763\SP2QFE\
C:\WINDOWS\$hf_mig$\KB942763\update\
C:\WINDOWS\$hf_mig$\KB943055\
C:\WINDOWS\$hf_mig$\KB943055\SP2QFE\
C:\WINDOWS\$hf_mig$\KB943055\update\
C:\WINDOWS\$hf_mig$\KB943485\
C:\WINDOWS\$hf_mig$\KB943485\SP2QFE\
C:\WINDOWS\$hf_mig$\KB943485\update\
C:\WINDOWS\$hf_mig$\KB944533-IE7\
C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB944533-IE7\update\
C:\WINDOWS\$hf_mig$\KB944653\
C:\WINDOWS\$hf_mig$\KB944653\SP2QFE\
C:\WINDOWS\$hf_mig$\KB944653\update\
C:\WINDOWS\$hf_mig$\KB945553\
C:\WINDOWS\$hf_mig$\KB945553\SP2QFE\
C:\WINDOWS\$hf_mig$\KB945553\update\
C:\WINDOWS\$hf_mig$\KB946026\
C:\WINDOWS\$hf_mig$\KB946026\SP2QFE\
C:\WINDOWS\$hf_mig$\KB946026\update\
C:\WINDOWS\$hf_mig$\KB946648\
C:\WINDOWS\$hf_mig$\KB946648\SP2QFE\
C:\WINDOWS\$hf_mig$\KB946648\SP3GDR\
C:\WINDOWS\$hf_mig$\KB946648\SP3QFE\
C:\WINDOWS\$hf_mig$\KB946648\update\
C:\WINDOWS\$hf_mig$\KB947864-IE7\
C:\WINDOWS\$hf_mig$\KB947864-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB947864-IE7\update\
C:\WINDOWS\$hf_mig$\KB948590\
C:\WINDOWS\$hf_mig$\KB948590\SP2QFE\
C:\WINDOWS\$hf_mig$\KB948590\update\
C:\WINDOWS\$hf_mig$\KB948881\
C:\WINDOWS\$hf_mig$\KB948881\update\
C:\WINDOWS\$hf_mig$\KB950749\
C:\WINDOWS\$hf_mig$\KB950749\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950749\update\
C:\WINDOWS\$hf_mig$\KB950759-IE7\
C:\WINDOWS\$hf_mig$\KB950759-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950759-IE7\update\
C:\WINDOWS\$hf_mig$\KB950760\
C:\WINDOWS\$hf_mig$\KB950760\update\
C:\WINDOWS\$hf_mig$\KB950762\
C:\WINDOWS\$hf_mig$\KB950762\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950762\SP3GDR\
C:\WINDOWS\$hf_mig$\KB950762\SP3QFE\
C:\WINDOWS\$hf_mig$\KB950762\update\
C:\WINDOWS\$hf_mig$\KB950974\
C:\WINDOWS\$hf_mig$\KB950974\SP2QFE\
C:\WINDOWS\$hf_mig$\KB950974\SP3GDR\
C:\WINDOWS\$hf_mig$\KB950974\SP3QFE\
C:\WINDOWS\$hf_mig$\KB950974\update\
C:\WINDOWS\$hf_mig$\KB951066\
C:\WINDOWS\$hf_mig$\KB951066\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951066\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951066\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951066\update\
C:\WINDOWS\$hf_mig$\KB951072-v2\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951072-v2\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951072-v2\update\
C:\WINDOWS\$hf_mig$\KB951376\
C:\WINDOWS\$hf_mig$\KB951376\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951376\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951376\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951376\update\
C:\WINDOWS\$hf_mig$\KB951376-v2\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951376-v2\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951376-v2\update\
C:\WINDOWS\$hf_mig$\KB951698\
C:\WINDOWS\$hf_mig$\KB951698\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951698\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951698\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951698\update\
C:\WINDOWS\$hf_mig$\KB951748\
C:\WINDOWS\$hf_mig$\KB951748\SP2QFE\
C:\WINDOWS\$hf_mig$\KB951748\SP3GDR\
C:\WINDOWS\$hf_mig$\KB951748\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951748\update\
C:\WINDOWS\$hf_mig$\KB951978\
C:\WINDOWS\$hf_mig$\KB951978\SP3QFE\
C:\WINDOWS\$hf_mig$\KB951978\update\
C:\WINDOWS\$hf_mig$\KB952287\
C:\WINDOWS\$hf_mig$\KB952287\SP2QFE\
C:\WINDOWS\$hf_mig$\KB952287\SP3GDR\
C:\WINDOWS\$hf_mig$\KB952287\SP3QFE\
C:\WINDOWS\$hf_mig$\KB952287\update\
C:\WINDOWS\$hf_mig$\KB952954\
C:\WINDOWS\$hf_mig$\KB952954\SP2QFE\
C:\WINDOWS\$hf_mig$\KB952954\SP3GDR\
C:\WINDOWS\$hf_mig$\KB952954\SP3QFE\
C:\WINDOWS\$hf_mig$\KB952954\update\
C:\WINDOWS\$hf_mig$\KB953838-IE7\
C:\WINDOWS\$hf_mig$\KB953838-IE7\SP2QFE\
C:\WINDOWS\$hf_mig$\KB953838-IE7\update\
C:\WINDOWS\$hf_mig$\KB953839\
C:\WINDOWS\$hf_mig$\KB953839\update\
C:\WINDOWS\$MSI31Uninstall_KB893803v2$\
C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\
C:\WINDOWS\$NtServicePackUninstall$\
C:\WINDOWS\$NtServicePackUninstall$\spuninst\
C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\
C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\
C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\
C:\WINDOWS\$NtUninstallKB885836$\
C:\WINDOWS\$NtUninstallKB885836$\spuninst\
C:\WINDOWS\$NtUninstallKB886185$\
C:\WINDOWS\$NtUninstallKB886185$\spuninst\
C:\WINDOWS\$NtUninstallKB887742$\
C:\WINDOWS\$NtUninstallKB887742$\spuninst\
C:\WINDOWS\$NtUninstallKB888302$\
C:\WINDOWS\$NtUninstallKB888302$\spuninst\
C:\WINDOWS\$NtUninstallKB890046$\
C:\WINDOWS\$NtUninstallKB890046$\spuninst\
C:\WINDOWS\$NtUninstallKB890859$\
C:\WINDOWS\$NtUninstallKB890859$\spuninst\
C:\WINDOWS\$NtUninstallKB893066$\
C:\WINDOWS\$NtUninstallKB893066$\spuninst\
C:\WINDOWS\$NtUninstallKB893756$\
C:\WINDOWS\$NtUninstallKB893756$\spuninst\
C:\WINDOWS\$NtUninstallKB894391$\
C:\WINDOWS\$NtUninstallKB894391$\spuninst\
C:\WINDOWS\$NtUninstallKB894476$\
C:\WINDOWS\$NtUninstallKB894476$\spuninst\
C:\WINDOWS\$NtUninstallKB896358$\
C:\WINDOWS\$NtUninstallKB896358$\spuninst\
C:\WINDOWS\$NtUninstallKB896424$\
C:\WINDOWS\$NtUninstallKB896424$\spuninst\
C:\WINDOWS\$NtUninstallKB896428$\
C:\WINDOWS\$NtUninstallKB896428$\spuninst\
C:\WINDOWS\$NtUninstallKB898458$\
C:\WINDOWS\$NtUninstallKB898458$\spuninst\
C:\WINDOWS\$NtUninstallKB898461$\spuninst\
C:\WINDOWS\$NtUninstallKB899587$\
C:\WINDOWS\$NtUninstallKB899587$\spuninst\
C:\WINDOWS\$NtUninstallKB899589$\
C:\WINDOWS\$NtUninstallKB899589$\spuninst\
C:\WINDOWS\$NtUninstallKB900485$\
C:\WINDOWS\$NtUninstallKB900485$\spuninst\
C:\WINDOWS\$NtUninstallKB900725$\
C:\WINDOWS\$NtUninstallKB900725$\spuninst\
C:\WINDOWS\$NtUninstallKB901017$\
C:\WINDOWS\$NtUninstallKB901017$\spuninst\
C:\WINDOWS\$NtUninstallKB901190$\
C:\WINDOWS\$NtUninstallKB901190$\spuninst\
C:\WINDOWS\$NtUninstallKB902400$\
C:\WINDOWS\$NtUninstallKB902400$\spuninst\
C:\WINDOWS\$NtUninstallKB904942$\
C:\WINDOWS\$NtUninstallKB904942$\spuninst\
C:\WINDOWS\$NtUninstallKB905414$\
C:\WINDOWS\$NtUninstallKB905414$\spuninst\
C:\WINDOWS\$NtUninstallKB905749$\
C:\WINDOWS\$NtUninstallKB905749$\spuninst\
C:\WINDOWS\$NtUninstallKB905915$\
C:\WINDOWS\$NtUninstallKB905915$\spuninst\
C:\WINDOWS\$NtUninstallKB908519$\
C:\WINDOWS\$NtUninstallKB908519$\spuninst\
C:\WINDOWS\$NtUninstallKB908531$\
C:\WINDOWS\$NtUninstallKB908531$\spuninst\
C:\WINDOWS\$NtUninstallKB909394$\
C:\WINDOWS\$NtUninstallKB909394$\spuninst\
C:\WINDOWS\$NtUninstallKB910437$\
C:\WINDOWS\$NtUninstallKB910437$\spuninst\
C:\WINDOWS\$NtUninstallKB911280$\
C:\WINDOWS\$NtUninstallKB911280$\spuninst\
C:\WINDOWS\$NtUninstallKB911562$\
C:\WINDOWS\$NtUninstallKB911562$\spuninst\
C:\WINDOWS\$NtUninstallKB911564$\
C:\WINDOWS\$NtUninstallKB911564$\spuninst\
C:\WINDOWS\$NtUninstallKB911565$\
C:\WINDOWS\$NtUninstallKB911565$\spuninst\
C:\WINDOWS\$NtUninstallKB911567$\
C:\WINDOWS\$NtUninstallKB911567$\spuninst\
C:\WINDOWS\$NtUninstallKB911927$\
C:\WINDOWS\$NtUninstallKB911927$\spuninst\
C:\WINDOWS\$NtUninstallKB912812$\
C:\WINDOWS\$NtUninstallKB912812$\spuninst\
C:\WINDOWS\$NtUninstallKB912919$\
C:\WINDOWS\$NtUninstallKB912919$\spuninst\
C:\WINDOWS\$NtUninstallKB913446$\
C:\WINDOWS\$NtUninstallKB913446$\spuninst\
C:\WINDOWS\$NtUninstallKB913580$\
C:\WINDOWS\$NtUninstallKB913580$\spuninst\
C:\WINDOWS\$NtUninstallKB914388$\
C:\WINDOWS\$NtUninstallKB914388$\spuninst\
C:\WINDOWS\$NtUninstallKB914389$\
C:\WINDOWS\$NtUninstallKB914389$\spuninst\
C:\WINDOWS\$NtUninstallKB914440$\
C:\WINDOWS\$NtUninstallKB914440$\spuninst\
C:\WINDOWS\$NtUninstallKB915865$\spuninst\
C:\WINDOWS\$NtUninstallKB916281$\
C:\WINDOWS\$NtUninstallKB916281$\spuninst\
C:\WINDOWS\$NtUninstallKB916595$\
C:\WINDOWS\$NtUninstallKB916595$\spuninst\
C:\WINDOWS\$NtUninstallKB917159$\
C:\WINDOWS\$NtUninstallKB917159$\spuninst\
C:\WINDOWS\$NtUninstallKB917344$\
C:\WINDOWS\$NtUninstallKB917344$\spuninst\
C:\WINDOWS\$NtUninstallKB917422$\
C:\WINDOWS\$NtUninstallKB917422$\spuninst\
C:\WINDOWS\$NtUninstallKB917734_WMP10$\
C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\
C:\WINDOWS\$NtUninstallKB917953$\
C:\WINDOWS\$NtUninstallKB917953$\spuninst\
C:\WINDOWS\$NtUninstallKB918118$\
C:\WINDOWS\$NtUninstallKB918118$\spuninst\
C:\WINDOWS\$NtUninstallKB918439$\
C:\WINDOWS\$NtUninstallKB918439$\spuninst\
C:\WINDOWS\$NtUninstallKB918899$\
C:\WINDOWS\$NtUninstallKB918899$\spuninst\
C:\WINDOWS\$NtUninstallKB919007$\
C:\WINDOWS\$NtUninstallKB919007$\spuninst\
C:\WINDOWS\$NtUninstallKB920213$\
C:\WINDOWS\$NtUninstallKB920213$\spuninst\
C:\WINDOWS\$NtUninstallKB920214$\
C:\WINDOWS\$NtUninstallKB920214$\spuninst\
C:\WINDOWS\$NtUninstallKB920670$\
C:\WINDOWS\$NtUninstallKB920670$\spuninst\
C:\WINDOWS\$NtUninstallKB920683$\
C:\WINDOWS\$NtUninstallKB920683$\spuninst\
C:\WINDOWS\$NtUninstallKB920685$\
C:\WINDOWS\$NtUninstallKB920685$\spuninst\
C:\WINDOWS\$NtUninstallKB920872$\
C:\WINDOWS\$NtUninstallKB920872$\spuninst\
C:\WINDOWS\$NtUninstallKB921398$\
C:\WINDOWS\$NtUninstallKB921398$\spuninst\
C:\WINDOWS\$NtUninstallKB921503$\
C:\WINDOWS\$NtUninstallKB921503$\spuninst\
C:\WINDOWS\$NtUninstallKB921883$\
C:\WINDOWS\$NtUninstallKB921883$\spuninst\
C:\WINDOWS\$NtUninstallKB922582$\
C:\WINDOWS\$NtUninstallKB922582$\spuninst\
C:\WINDOWS\$NtUninstallKB922616$\
C:\WINDOWS\$NtUninstallKB922616$\spuninst\
C:\WINDOWS\$NtUninstallKB922760$\
C:\WINDOWS\$NtUninstallKB922760$\spuninst\
C:\WINDOWS\$NtUninstallKB922819$\
C:\WINDOWS\$NtUninstallKB922819$\spuninst\
C:\WINDOWS\$NtUninstallKB923191$\
C:\WINDOWS\$NtUninstallKB923191$\spuninst\
C:\WINDOWS\$NtUninstallKB923414$\
C:\WINDOWS\$NtUninstallKB923414$\spuninst\
C:\WINDOWS\$NtUninstallKB923689$\
C:\WINDOWS\$NtUninstallKB923689$\spuninst\
C:\WINDOWS\$NtUninstallKB923694$\
C:\WINDOWS\$NtUninstallKB923694$\spuninst\
C:\WINDOWS\$NtUninstallKB923723$\
C:\WINDOWS\$NtUninstallKB923723$\spuninst\
C:\WINDOWS\$NtUninstallKB923980$\
C:\WINDOWS\$NtUninstallKB923980$\spuninst\
C:\WINDOWS\$NtUninstallKB924191$\
C:\WINDOWS\$NtUninstallKB924191$\spuninst\
C:\WINDOWS\$NtUninstallKB924270$\
C:\WINDOWS\$NtUninstallKB924270$\spuninst\
C:\WINDOWS\$NtUninstallKB924496$\
C:\WINDOWS\$NtUninstallKB924496$\spuninst\
C:\WINDOWS\$NtUninstallKB924667$\
C:\WINDOWS\$NtUninstallKB924667$\spuninst\
C:\WINDOWS\$NtUninstallKB925398_WMP64$\
C:\WINDOWS\$NtUninstallKB925398_WMP64$\spuninst\
C:\WINDOWS\$NtUninstallKB925486$\
C:\WINDOWS\$NtUninstallKB925486$\spuninst\
C:\WINDOWS\$NtUninstallKB925902$\
C:\WINDOWS\$NtUninstallKB925902$\spuninst\
C:\WINDOWS\$NtUninstallKB926239$\
C:\WINDOWS\$NtUninstallKB926239$\spuninst\
C:\WINDOWS\$NtUninstallKB926255$\
C:\WINDOWS\$NtUninstallKB926255$\spuninst\
C:\WINDOWS\$NtUninstallKB926436$\
C:\WINDOWS\$NtUninstallKB926436$\spuninst\
C:\WINDOWS\$NtUninstallKB927779$\
C:\WINDOWS\$NtUninstallKB927779$\spuninst\
C:\WINDOWS\$NtUninstallKB927802$\
C:\WINDOWS\$NtUninstallKB927802$\spuninst\
C:\WINDOWS\$NtUninstallKB927891$\
C:\WINDOWS\$NtUninstallKB927891$\spuninst\
C:\WINDOWS\$NtUninstallKB928255$\
C:\WINDOWS\$NtUninstallKB928255$\spuninst\
C:\WINDOWS\$NtUninstallKB928843$\
C:\WINDOWS\$NtUninstallKB928843$\spuninst\
C:\WINDOWS\$NtUninstallKB929123$\
C:\WINDOWS\$NtUninstallKB929123$\spuninst\
C:\WINDOWS\$NtUninstallKB929338$\
C:\WINDOWS\$NtUninstallKB929338$\spuninst\
C:\WINDOWS\$NtUninstallKB929399$\
C:\WINDOWS\$NtUninstallKB929399$\spuninst\
C:\WINDOWS\$NtUninstallKB930178$\
C:\WINDOWS\$NtUninstallKB930178$\spuninst\
C:\WINDOWS\$NtUninstallKB930916$\
C:\WINDOWS\$NtUninstallKB930916$\spuninst\
C:\WINDOWS\$NtUninstallKB931261$\
C:\WINDOWS\$NtUninstallKB931261$\spuninst\
C:\WINDOWS\$NtUninstallKB931784$\
C:\WINDOWS\$NtUninstallKB931784$\spuninst\
C:\WINDOWS\$NtUninstallKB931836$\spuninst\
C:\WINDOWS\$NtUninstallKB932168$\
C:\WINDOWS\$NtUninstallKB932168$\spuninst\
C:\WINDOWS\$NtUninstallKB932823-v3$\
C:\WINDOWS\$NtUninstallKB932823-v3$\spuninst\
C:\WINDOWS\$NtUninstallKB933360$\
C:\WINDOWS\$NtUninstallKB933360$\spuninst\
C:\WINDOWS\$NtUninstallKB933729$\
C:\WINDOWS\$NtUninstallKB933729$\spuninst\
C:\WINDOWS\$NtUninstallKB935448$\
C:\WINDOWS\$NtUninstallKB935448$\spuninst\
C:\WINDOWS\$NtUninstallKB935839$\
C:\WINDOWS\$NtUninstallKB935839$\spuninst\
C:\WINDOWS\$NtUninstallKB935840$\
C:\WINDOWS\$NtUninstallKB935840$\spuninst\
C:\WINDOWS\$NtUninstallKB936021$\
C:\WINDOWS\$NtUninstallKB936021$\spuninst\
C:\WINDOWS\$NtUninstallKB936357$\
C:\WINDOWS\$NtUninstallKB936357$\spuninst\
C:\WINDOWS\$NtUninstallKB936782_WMP11$\
C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\
C:\WINDOWS\$NtUninstallKB937894$\
C:\WINDOWS\$NtUninstallKB937894$\spuninst\
C:\WINDOWS\$NtUninstallKB938828$\
C:\WINDOWS\$NtUninstallKB938828$\spuninst\
C:\WINDOWS\$NtUninstallKB938829$\
C:\WINDOWS\$NtUninstallKB938829$\spuninst\
C:\WINDOWS\$NtUninstallKB939683$\
C:\WINDOWS\$NtUninstallKB939683$\spuninst\
C:\WINDOWS\$NtUninstallKB941202$\
C:\WINDOWS\$NtUninstallKB941202$\spuninst\
C:\WINDOWS\$NtUninstallKB941568$\
C:\WINDOWS\$NtUninstallKB941568$\spuninst\
C:\WINDOWS\$NtUninstallKB941569$\
C:\WINDOWS\$NtUninstallKB941569$\spuninst\
C:\WINDOWS\$NtUninstallKB941644$\
C:\WINDOWS\$NtUninstallKB941644$\spuninst\
C:\WINDOWS\$NtUninstallKB941693$\
C:\WINDOWS\$NtUninstallKB941693$\spuninst\
C:\WINDOWS\$NtUninstallKB942763$\
C:\WINDOWS\$NtUninstallKB942763$\spuninst\
C:\WINDOWS\$NtUninstallKB943055$\
C:\WINDOWS\$NtUninstallKB943055$\spuninst\
C:\WINDOWS\$NtUninstallKB943460$\
C:\WINDOWS\$NtUninstallKB943460$\spuninst\
C:\WINDOWS\$NtUninstallKB943485$\
C:\WINDOWS\$NtUninstallKB943485$\spuninst\
C:\WINDOWS\$NtUninstallKB944653$\
C:\WINDOWS\$NtUninstallKB944653$\spuninst\
C:\WINDOWS\$NtUninstallKB945553$\
C:\WINDOWS\$NtUninstallKB945553$\spuninst\
C:\WINDOWS\$NtUninstallKB946026$\
C:\WINDOWS\$NtUninstallKB946026$\spuninst\
C:\WINDOWS\$NtUninstallKB946648$\
C:\WINDOWS\$NtUninstallKB946648$\spuninst\
C:\WINDOWS\$NtUninstallKB946648_0$\
C:\WINDOWS\$NtUninstallKB946648_0$\spuninst\
C:\WINDOWS\$NtUninstallKB948590$\
C:\WINDOWS\$NtUninstallKB948590$\spuninst\
C:\WINDOWS\$NtUninstallKB948881$\
C:\WINDOWS\$NtUninstallKB948881$\spuninst\
C:\WINDOWS\$NtUninstallKB950749$\
C:\WINDOWS\$NtUninstallKB950749$\spuninst\
C:\WINDOWS\$NtUninstallKB950760$\
C:\WINDOWS\$NtUninstallKB950760$\spuninst\
C:\WINDOWS\$NtUninstallKB950762$\
C:\WINDOWS\$NtUninstallKB950762$\spuninst\
C:\WINDOWS\$NtUninstallKB950762_0$\
C:\WINDOWS\$NtUninstallKB950762_0$\spuninst\
C:\WINDOWS\$NtUninstallKB950974$\
C:\WINDOWS\$NtUninstallKB950974$\spuninst\
C:\WINDOWS\$NtUninstallKB950974_0$\
C:\WINDOWS\$NtUninstallKB950974_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951066$\
C:\WINDOWS\$NtUninstallKB951066$\spuninst\
C:\WINDOWS\$NtUninstallKB951066_0$\
C:\WINDOWS\$NtUninstallKB951066_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951072-v2$\
C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\
C:\WINDOWS\$NtUninstallKB951376$\
C:\WINDOWS\$NtUninstallKB951376$\spuninst\
C:\WINDOWS\$NtUninstallKB951376-v2$\
C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\
C:\WINDOWS\$NtUninstallKB951376-v2_0$\
C:\WINDOWS\$NtUninstallKB951376-v2_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951376_0$\
C:\WINDOWS\$NtUninstallKB951376_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951698$\
C:\WINDOWS\$NtUninstallKB951698$\spuninst\
C:\WINDOWS\$NtUninstallKB951698_0$\
C:\WINDOWS\$NtUninstallKB951698_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951748$\
C:\WINDOWS\$NtUninstallKB951748$\spuninst\
C:\WINDOWS\$NtUninstallKB951748_0$\
C:\WINDOWS\$NtUninstallKB951748_0$\spuninst\
C:\WINDOWS\$NtUninstallKB951978$\
C:\WINDOWS\$NtUninstallKB951978$\spuninst\
C:\WINDOWS\$NtUninstallKB952287$\
C:\WINDOWS\$NtUninstallKB952287$\spuninst\
C:\WINDOWS\$NtUninstallKB952287_0$\
C:\WINDOWS\$NtUninstallKB952287_0$\spuninst\
C:\WINDOWS\$NtUninstallKB952954$\
C:\WINDOWS\$NtUninstallKB952954$\spuninst\
C:\WINDOWS\$NtUninstallKB952954_0$\
C:\WINDOWS\$NtUninstallKB952954_0$\spuninst\
C:\WINDOWS\$NtUninstallKB953839$\
C:\WINDOWS\$NtUninstallKB953839$\spuninst\
C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\
C:\WINDOWS\$NtUninstallWMFDist11$\
C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\
C:\WINDOWS\$NtUninstallwmp11$\
C:\WINDOWS\$NtUninstallwmp11$\spuninst\
C:\WINDOWS\$NtUninstallWudf01000$\spuninst\
C:\WINDOWS\AppPatch\
C:\WINDOWS\assembly\
C:\WINDOWS\assembly\GAC\Accessibility\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\cscompmgd\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IEExecRemote\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\IIEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\ISymWrapper\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.JScript\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.JScript.resources\7.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vbe.Interop\11.0.0.0__71e9bce111e9429c\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic.resources\7.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualBasic.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.VisualC\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft.Vsa.Vb.CodeDOMProcessor\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Microsoft_VsaVb\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscomctl\10.0.4504.0__31bf3856ad364e35\
C:\WINDOWS\assembly\GAC\mscorcfg\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscorcfg.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\mscorlib.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\MSDATASRC\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\office\11.0.0.0__71e9bce111e9429c\
C:\WINDOWS\assembly\GAC\Regcode\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\RegCode.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\stdole\7.0.3300.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\Subsembly.Crypto\2.3.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.FinTS\5.1.1.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.SmartCard.Express\4.2.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\Subsembly.Swift\4.3.0.1__0cba49992d47c0fe\
C:\WINDOWS\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Configuration.Install\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Configuration.Install.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Data\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Data.OracleClient\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Data.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Design.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.DirectoryServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.DirectoryServices.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.Design.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Drawing.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.EnterpriseServices.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Management\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\system.management.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Messaging\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Messaging.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Remoting\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Remoting.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Runtime.Serialization.Formatters.Soap\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Runtime.Serialization.Formatters.Soap.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Security.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.ServiceProcess\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.ServiceProcess.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Mobile\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Mobile.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.RegularExpressions\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Services\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Web.Services.resources\1.0.5000.0_de_b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\System.Windows.Forms\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Windows.Forms.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.Xml\1.0.5000.0__b77a5c561934e089\
C:\WINDOWS\assembly\GAC\System.XML.resources\1.0.5000.0_de_b77a5c561934e089\
C:\WINDOWS\assembly\GAC\vjscor\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjslib\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjslibcw\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfc\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfccw\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\GAC\vjswfchtml\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_68c58a87\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_a0c5e75a\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_889421a4\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_995658b0\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_dbb3fc91\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_e4ed3521\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_4568fc58\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_545e7d7d\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_15b72db2\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_220d3946\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_9a7c49b7\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_abbccc53\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_29dacd4f\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_ba54e179\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_a866ba8d\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_d05aa0da\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjscor\1.0.5000.0__b03f5f7f11d50a3a_1c42e200\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjscor\1.0.5000.0__b03f5f7f11d50a3a_a1b0b094\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a_10fcefbc\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSharpCodeProvider\7.0.5000.0__b03f5f7f11d50a3a_82443aad\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslib\1.0.5000.0__b03f5f7f11d50a3a_a183234c\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslib\1.0.5000.0__b03f5f7f11d50a3a_e9385062\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\vjslibcw\1.0.5000.0__b03f5f7f11d50a3a_1e445434\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a_47e7fece\
C:\WINDOWS\assembly\NativeImages1_v1.1.4322\VJSWfcBrowserStubLib\1.0.5000.0__b03f5f7f11d50a3a_fc8d190b\
C:\WINDOWS\CSC\
C:\WINDOWS\Cursors\
C:\WINDOWS\Debug\
C:\WINDOWS\Debug\Setup\
C:\WINDOWS\Debug\Setup\Backup\
C:\WINDOWS\Debug\UserMode\
C:\WINDOWS\Debug\WPD\
C:\WINDOWS\Downloaded Installations\{1B2B2445-A098-4020-96AC-0BF6AE17D75B}\
C:\WINDOWS\Downloaded Installations\{D15E9D8A-3726-4446-BB42-7EBB70A609B7}\
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\Driver Cache\i386\
C:\WINDOWS\ehome\
C:\WINDOWS\Fonts\
C:\WINDOWS\Help\
C:\WINDOWS\Help\mail\
C:\WINDOWS\Help\SBSI\Training\
C:\WINDOWS\Help\SBSI\Training\Database\
C:\WINDOWS\Help\SBSI\Training\WXPPro\
C:\WINDOWS\Help\SBSI\Training\WXPPro\CBO\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Cbz\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Lib\
C:\WINDOWS\Help\SBSI\Training\WXPPro\Content\Wave\
C:\WINDOWS\Help\Tours\htmlTour\
C:\WINDOWS\Help\Tours\mmTour\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\Wav\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Css\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\Btn\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\WMarks\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Scr\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Video\
C:\WINDOWS\ie7\
C:\WINDOWS\ie7\spuninst\
C:\WINDOWS\ie7updates\KB928090-IE7\
C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\
C:\WINDOWS\ie7updates\KB929969\
C:\WINDOWS\ie7updates\KB929969\spuninst\
C:\WINDOWS\ie7updates\KB931768-IE7\
C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\
C:\WINDOWS\ie7updates\KB933566-IE7\
C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\
C:\WINDOWS\ie7updates\KB937143-IE7\
C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\
C:\WINDOWS\ie7updates\KB938127-IE7\
C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\
C:\WINDOWS\ie7updates\KB939653-IE7\
C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\
C:\WINDOWS\ie7updates\KB942615-IE7\
C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\
C:\WINDOWS\ie7updates\KB944533-IE7\
C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\
C:\WINDOWS\ie7updates\KB947864-IE7\
C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\
C:\WINDOWS\ie7updates\KB950759-IE7\
C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\
C:\WINDOWS\ie7updates\KB953838-IE7\
C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\
C:\WINDOWS\ime\
C:\WINDOWS\ime\chsime\applets\
C:\WINDOWS\ime\CHTIME\Applets\
C:\WINDOWS\ime\imjp8_1\
C:\WINDOWS\ime\imjp8_1\applets\
C:\WINDOWS\ime\imjp8_1\DICTS\
C:\WINDOWS\ime\imjp8_1\HELP\
C:\WINDOWS\ime\imkr6_1\
C:\WINDOWS\ime\imkr6_1\applets\
C:\WINDOWS\ime\imkr6_1\dicts\
C:\WINDOWS\ime\imkr6_1\HELP\
C:\WINDOWS\ime\shared\
C:\WINDOWS\ime\shared\res\
C:\WINDOWS\inf\
C:\WINDOWS\inf\IEM\0407\
C:\WINDOWS\Installer\
C:\WINDOWS\Installer\$PatchCache$\Managed\7040111900063D11C8EF10054038389C\
C:\WINDOWS\Installer\$PatchCache$\Managed\7040111900063D11C8EF10054038389C\11.0.5614\
C:\WINDOWS\Installer\tsclientmsitrans\
C:\WINDOWS\Installer\{1A15507A-8551-4626-915D-3D5FA095CC1B}\
C:\WINDOWS\Installer\{1D3C662A-F6C6-4767-A788-7AA43A9A1317}\
C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160070}\
C:\WINDOWS\Installer\{32F720F5-2D0D-4245-A2B0-9EB3CECF8101}\
C:\WINDOWS\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}\
C:\WINDOWS\Installer\{37477865-A3F1-4772-AD43-AAFC6BCFF99F}\
C:\WINDOWS\Installer\{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}\
C:\WINDOWS\Installer\{5905F42D-3F5F-4916-ADA6-94A3646AEE76}\
C:\WINDOWS\Installer\{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}\
C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\
C:\WINDOWS\Installer\{74F7662C-B1DB-489E-A8AC-07A06B24978B}\
C:\WINDOWS\Installer\{83F793B5-8BBF-42FD-A8A6-868CB3E2AAEA}\
C:\WINDOWS\Installer\{8A9B8148-DDD7-448F-BD6C-358386D32354}\
C:\WINDOWS\Installer\{91110407-6000-11D3-8CFE-0150048383C9}\
C:\WINDOWS\Installer\{AB708C9B-97C8-4AC9-899B-DBF226AC9382}\
C:\WINDOWS\Installer\{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}\
C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A00000000001}\
C:\WINDOWS\Installer\{AC76BA86-7AD7-1031-7B44-A81200000003}\
C:\WINDOWS\Installer\{B12665F4-4E93-4AB4-B7FC-37053B524629}\
C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}\
C:\WINDOWS\Installer\{E78BFA60-5393-4C38-82AB-E8019E464EB4}\
C:\WINDOWS\Installer\{EDDDC607-91D9-4758-9F57-265FDCD8A772}\
C:\WINDOWS\Installer\{F5EFAEAF-CD5F-4D63-9C69-99F941639629}\
C:\WINDOWS\l2schemas\
C:\WINDOWS\Media\
C:\WINDOWS\Microsoft.NET\Framework\
C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1031\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\DE\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0407\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MUI\0409\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\SHADOW612\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\
C:\WINDOWS\Microsoft.NET\Framework\VJSharp\
C:\WINDOWS\Minidump\
C:\WINDOWS\msagent\
C:\WINDOWS\msagent\chars\
C:\WINDOWS\msagent\intl\
C:\WINDOWS\network diagnostic\
C:\WINDOWS\network diagnostic\Sqm\
C:\WINDOWS\Offline Web Pages\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\WINDOWS\pchealth\helpctr\Config\
C:\WINDOWS\pchealth\helpctr\Config\Cache\
C:\WINDOWS\pchealth\helpctr\Config\News\
C:\WINDOWS\pchealth\helpctr\Database\
C:\WINDOWS\pchealth\helpctr\DataColl\
C:\WINDOWS\pchealth\helpctr\Indices\
C:\WINDOWS\pchealth\helpctr\Logs\
C:\WINDOWS\pchealth\helpctr\OfflineCache\
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#0407\
C:\WINDOWS\pchealth\helpctr\PackageStore\
C:\WINDOWS\pchealth\helpctr\System\
C:\WINDOWS\pchealth\helpctr\System\blurbs\
C:\WINDOWS\pchealth\helpctr\System\CompatCtr\
C:\WINDOWS\pchealth\helpctr\System\css\
C:\WINDOWS\pchealth\helpctr\System\dialogs\
C:\WINDOWS\pchealth\helpctr\System\DVDUpgrd\
C:\WINDOWS\pchealth\helpctr\System\ErrMsg\
C:\WINDOWS\pchealth\helpctr\System\errors\
C:\WINDOWS\pchealth\helpctr\System\images\
C:\WINDOWS\pchealth\helpctr\System\images\16x16\
C:\WINDOWS\pchealth\helpctr\System\images\24x24\
C:\WINDOWS\pchealth\helpctr\System\images\32x32\
C:\WINDOWS\pchealth\helpctr\System\images\48x48\
C:\WINDOWS\pchealth\helpctr\System\images\Centers\
C:\WINDOWS\pchealth\helpctr\System\images\Expando\
C:\WINDOWS\pchealth\helpctr\System\NetDiag\
C:\WINDOWS\pchealth\helpctr\System\panels\
C:\WINDOWS\pchealth\helpctr\System\panels\subpanels\
C:\WINDOWS\pchealth\helpctr\System\rc\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Client\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\
C:\WINDOWS\pchealth\helpctr\System\scripts\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\33x16pie\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\47x24pie\
C:\WINDOWS\pchealth\helpctr\System\UpdateCtr\
C:\WINDOWS\pchealth\helpctr\System_OEM\
C:\WINDOWS\pchealth\helpctr\System_OEM\images\
C:\WINDOWS\pchealth\helpctr\System_OEM\XMLs\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Conexant Systems, Inc.,L=Newport Beach,S=CA,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Creative Labs Inc,L=Milpitas,S=California,C=US\advmb2\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Intel Corporation,L=Folsom,S=California,C=US\PRO100\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\
C:\WINDOWS\pchealth\UploadLB\Binaries\
C:\WINDOWS\pchealth\UploadLB\Config\
C:\WINDOWS\PeerNet\
C:\WINDOWS\Prefetch\
C:\WINDOWS\Provisioning\Schemas\
C:\WINDOWS\pss\
C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\
C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\
C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}\
C:\WINDOWS\RegisteredPackages\{3FDF25EE-E592-4495-8391-6E9C504DAC2B}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}\
C:\WINDOWS\RegisteredPackages\{60204BB3-7078-4F70-8F69-68297621941C}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\
C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\
C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\
C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\
C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}\
C:\WINDOWS\RegisteredPackages\{CFB4B314-0328-45E1-94AF-45A3F5F48E0B}$BACKUP$\System\
C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}\
C:\WINDOWS\RegisteredPackages\{DD90D410-1823-43EB-9A16-A2331BF08799}$BACKUP$\System\
C:\WINDOWS\Registration\
C:\WINDOWS\repair\
C:\WINDOWS\Resources\Themes\
C:\WINDOWS\Resources\Themes\Luna\
C:\WINDOWS\Resources\Themes\Luna\Shell\Homestead\
C:\WINDOWS\Resources\Themes\Luna\Shell\Metallic\
C:\WINDOWS\Resources\Themes\Luna\Shell\NormalColor\
C:\WINDOWS\security\
C:\WINDOWS\security\Database\
C:\WINDOWS\security\logs\
C:\WINDOWS\security\templates\
C:\WINDOWS\ServicePackFiles\i386\
C:\WINDOWS\ServicePackFiles\i386\lang\
C:\WINDOWS\ServicePackFiles\ServicePackCache\i386\
C:\WINDOWS\SHELLNEW\
C:\WINDOWS\SoftwareDistribution\
C:\WINDOWS\SoftwareDistribution\DataStore\
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
C:\WINDOWS\SoftwareDistribution\Download\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\d210fdd36e357de85ae93c78a329a753\update\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\efab01d08ef8fc8ec6b25958fed3aeca\update\
C:\WINDOWS\SoftwareDistribution\EventCache\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\de\
C:\WINDOWS\SoftwareDistribution\WebSetup\
C:\WINDOWS\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\
C:\WINDOWS\srchasst\
C:\WINDOWS\srchasst\chars\
C:\WINDOWS\srchasst\mui\0407\
C:\WINDOWS\system\
C:\WINDOWS\system32\
C:\WINDOWS\system32\1031\
C:\WINDOWS\system32\1033\
C:\WINDOWS\system32\bits\
C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\
C:\WINDOWS\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\Com\
C:\WINDOWS\system32\config\
C:\WINDOWS\system32\config\DEFAULT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SOFTWARE
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SYSTEM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\systemprofile\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Corel\Paint Shop Pro\10\Cache\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\McAfee.com Personal Firewall\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Protect\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Protect\S-1-5-21-2235030765-1167994221-3491782123-500\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Sun\Java\Deployment\
C:\WINDOWS\system32\config\systemprofile\Cookies\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\Eigene Bilder\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\Eigene Musik\
C:\WINDOWS\system32\config\systemprofile\Eigene Dateien\My Music\Corel Sample Music\
C:\WINDOWS\system32\config\systemprofile\Favoriten\
C:\WINDOWS\system32\config\systemprofile\Favoriten\Dell\
C:\WINDOWS\system32\config\systemprofile\Favoriten\Links\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\{7148F0A6-6813-11D6-A77B-00B0D0142030}\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temp\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\2XSJS5K9\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ENSW6M41\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IFC545MX\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KBKSSTE8\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008081720080818\
C:\WINDOWS\system32\config\systemprofile\Recent\
C:\WINDOWS\system32\config\systemprofile\SendTo\
C:\WINDOWS\system32\config\systemprofile\Startmenü\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Dell\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\WINDOWS\system32\config\systemprofile\Vorlagen\
C:\WINDOWS\system32\de\
C:\WINDOWS\system32\de-de\
C:\WINDOWS\system32\DirectX\Dinput\
C:\WINDOWS\system32\dllcache\
C:\WINDOWS\system32\drivers\
C:\WINDOWS\system32\drivers\etc\
C:\WINDOWS\system32\drivers\UMDF\
C:\WINDOWS\system32\GroupPolicy\
C:\WINDOWS\system32\GroupPolicy\Adm\
C:\WINDOWS\system32\GroupPolicy\Machine\
C:\WINDOWS\system32\ias\
C:\WINDOWS\system32\icsxml\
C:\WINDOWS\system32\IME\CINTLGNT\
C:\WINDOWS\system32\IME\PINTLGNT\
C:\WINDOWS\system32\IME\TINTLGNT\
C:\WINDOWS\system32\inetsrv\
C:\WINDOWS\system32\LogFiles\HTTPERR\
C:\WINDOWS\system32\Macromed\Common\
C:\WINDOWS\system32\Macromed\Director\
C:\WINDOWS\system32\Macromed\Flash\
C:\WINDOWS\system32\Macromed\Shockwave 10\
C:\WINDOWS\system32\Macromed\Shockwave 10\Xtras\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\
C:\WINDOWS\system32\MsDtc\
C:\WINDOWS\system32\MsDtc\Trace\
C:\WINDOWS\system32\mui\0007\
C:\WINDOWS\system32\mui\0407\
C:\WINDOWS\system32\mui\0409\
C:\WINDOWS\system32\npp\
C:\WINDOWS\system32\NtmsData\
C:\WINDOWS\system32\oobe\
C:\WINDOWS\system32\oobe\actsetup\
C:\WINDOWS\system32\oobe\error\
C:\WINDOWS\system32\oobe\html\dslmain\
C:\WINDOWS\system32\oobe\html\iconnect\
C:\WINDOWS\system32\oobe\html\isptype\
C:\WINDOWS\system32\oobe\html\mouse\
C:\WINDOWS\system32\oobe\html\mouse\images\
C:\WINDOWS\system32\oobe\html\sconnect\
C:\WINDOWS\system32\oobe\icserror\
C:\WINDOWS\system32\oobe\images\
C:\WINDOWS\system32\oobe\isperror\
C:\WINDOWS\system32\oobe\regerror\
C:\WINDOWS\system32\oobe\setup\
C:\WINDOWS\system32\PreInstall\WinSE\wxp_x86_0407_v1\
C:\WINDOWS\system32\QuickTime\
C:\WINDOWS\system32\ras\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0003\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0006\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0011\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0012\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0014\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0016\DriverFiles\
C:\WINDOWS\system32\Restore\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\5.8.0.2469\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.374\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.381\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.0.6000.374\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.0.6000.381\
C:\WINDOWS\system32\spool\drivers\color\
C:\WINDOWS\system32\spool\drivers\w32x86\
C:\WINDOWS\system32\spool\drivers\w32x86\3\
C:\WINDOWS\system32\spool\drivers\w32x86\samsungscx_4x21_seria90a\
C:\WINDOWS\system32\spool\PRINTERS\
C:\WINDOWS\system32\spool\prtprocs\w32x86\
C:\WINDOWS\system32\URTTemp\
C:\WINDOWS\system32\usmt\
C:\WINDOWS\system32\wbem\
C:\WINDOWS\system32\wbem\AutoRecover\
C:\WINDOWS\system32\wbem\Logs\
C:\WINDOWS\system32\wbem\Performance\
C:\WINDOWS\system32\wbem\Repository\
C:\WINDOWS\system32\wbem\Repository\FS\
C:\WINDOWS\system32\wbem\xml\
C:\WINDOWS\Tasks\
C:\WINDOWS\Temp\
C:\WINDOWS\Temp\Perflib_Perfdata_6b8.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\Temp\Cookies\
C:\WINDOWS\Temp\History\History.IE5\
C:\WINDOWS\Temp\mcu1.tmp\
C:\WINDOWS\Temp\mcu10.tmp\
C:\WINDOWS\Temp\mcu10.tmp\vso\
C:\WINDOWS\Temp\mcu11.tmp\
C:\WINDOWS\Temp\mcu11D.tmp\
C:\WINDOWS\Temp\mcu11D.tmp\vso\
C:\WINDOWS\Temp\mcu12.tmp\
C:\WINDOWS\Temp\mcu12.tmp\vso\
C:\WINDOWS\Temp\mcu123.tmp\
C:\WINDOWS\Temp\mcu126.tmp\
C:\WINDOWS\Temp\mcu126.tmp\vso\
C:\WINDOWS\Temp\mcu128.tmp\
C:\WINDOWS\Temp\mcu128.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu128.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu128.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu13.tmp\
C:\WINDOWS\Temp\mcu13.tmp\vso\
C:\WINDOWS\Temp\mcu14.tmp\
C:\WINDOWS\Temp\mcu14.tmp\vso\
C:\WINDOWS\Temp\mcu15.tmp\
C:\WINDOWS\Temp\mcu15.tmp\vso\
C:\WINDOWS\Temp\mcu16.tmp\
C:\WINDOWS\Temp\mcu17.tmp\
C:\WINDOWS\Temp\mcu18.tmp\
C:\WINDOWS\Temp\mcu19.tmp\
C:\WINDOWS\Temp\mcu190.tmp\
C:\WINDOWS\Temp\mcu1A.tmp\
C:\WINDOWS\Temp\mcu1B.tmp\
C:\WINDOWS\Temp\mcu1B.tmp\vso\
C:\WINDOWS\Temp\mcu1C.tmp\
C:\WINDOWS\Temp\mcu1D.tmp\
C:\WINDOWS\Temp\mcu1E.tmp\
C:\WINDOWS\Temp\mcu1E.tmp\vso\
C:\WINDOWS\Temp\mcu1F.tmp\
C:\WINDOWS\Temp\mcu1F.tmp\vso\
C:\WINDOWS\Temp\mcu2.tmp\
C:\WINDOWS\Temp\mcu20.tmp\
C:\WINDOWS\Temp\mcu21.tmp\
C:\WINDOWS\Temp\mcu21.tmp\vso\
C:\WINDOWS\Temp\mcu22.tmp\
C:\WINDOWS\Temp\mcu23.tmp\
C:\WINDOWS\Temp\mcu24.tmp\
C:\WINDOWS\Temp\mcu25.tmp\
C:\WINDOWS\Temp\mcu25.tmp\vso\
C:\WINDOWS\Temp\mcu26.tmp\
C:\WINDOWS\Temp\mcu26.tmp\vso\
C:\WINDOWS\Temp\mcu27.tmp\
C:\WINDOWS\Temp\mcu28.tmp\
C:\WINDOWS\Temp\mcu29.tmp\
C:\WINDOWS\Temp\mcu29.tmp\vso\
C:\WINDOWS\Temp\mcu2A.tmp\
C:\WINDOWS\Temp\mcu2A.tmp\vso\
C:\WINDOWS\Temp\mcu2B.tmp\
C:\WINDOWS\Temp\mcu2B.tmp\vso\
C:\WINDOWS\Temp\mcu2C.tmp\
C:\WINDOWS\Temp\mcu2C.tmp\vso\
C:\WINDOWS\Temp\mcu2D.tmp\
C:\WINDOWS\Temp\mcu2E.tmp\
C:\WINDOWS\Temp\mcu2E.tmp\vso\
C:\WINDOWS\Temp\mcu2F.tmp\
C:\WINDOWS\Temp\mcu3.tmp\
C:\WINDOWS\Temp\mcu3.tmp\vso\
C:\WINDOWS\Temp\mcu30.tmp\
C:\WINDOWS\Temp\mcu31.tmp\
C:\WINDOWS\Temp\mcu31.tmp\vso\
C:\WINDOWS\Temp\mcu32.tmp\
C:\WINDOWS\Temp\mcu33.tmp\
C:\WINDOWS\Temp\mcu34.tmp\
C:\WINDOWS\Temp\mcu34.tmp\vso\
C:\WINDOWS\Temp\mcu35.tmp\
C:\WINDOWS\Temp\mcu36.tmp\
C:\WINDOWS\Temp\mcu36.tmp\vso\
C:\WINDOWS\Temp\mcu37.tmp\
C:\WINDOWS\Temp\mcu37.tmp\vso\
C:\WINDOWS\Temp\mcu38.tmp\
C:\WINDOWS\Temp\mcu38.tmp\vso\
C:\WINDOWS\Temp\mcu39.tmp\
C:\WINDOWS\Temp\mcu39.tmp\agentins.cab
[0] Archivtyp: CAB (Microsoft)
--> agentins.ui
[1] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\agentins.ui
[0] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu39.tmp\mps\
C:\WINDOWS\Temp\mcu39.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu3A.tmp\
C:\WINDOWS\Temp\mcu3B.tmp\
C:\WINDOWS\Temp\mcu3B.tmp\vso\
C:\WINDOWS\Temp\mcu3C.tmp\
C:\WINDOWS\Temp\mcu3D.tmp\
C:\WINDOWS\Temp\mcu3D.tmp\vso\
C:\WINDOWS\Temp\mcu3E.tmp\
C:\WINDOWS\Temp\mcu3E.tmp\vso\
C:\WINDOWS\Temp\mcu3F.tmp\
C:\WINDOWS\Temp\mcu4.tmp\
C:\WINDOWS\Temp\mcu40.tmp\
C:\WINDOWS\Temp\mcu40.tmp\vso\
C:\WINDOWS\Temp\mcu41.tmp\
C:\WINDOWS\Temp\mcu41.tmp\agentins.cab
[0] Archivtyp: CAB (Microsoft)
--> agentins.ui
[1] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\agentins.ui
[0] Archivtyp: ZIP
--> agentins.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mps\
C:\WINDOWS\Temp\mcu41.tmp\mps\de\com\
C:\WINDOWS\Temp\mcu41.tmp\mps\de\com\mpscfg.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsrem.ui
[1] Archivtyp: ZIP
--> appconst.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu41.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu42.tmp\
C:\WINDOWS\Temp\mcu43.tmp\
C:\WINDOWS\Temp\mcu44.tmp\
C:\WINDOWS\Temp\mcu45.tmp\
C:\WINDOWS\Temp\mcu45.tmp\vso\
C:\WINDOWS\Temp\mcu46.tmp\
C:\WINDOWS\Temp\mcu46.tmp\vso\
C:\WINDOWS\Temp\mcu47.tmp\
C:\WINDOWS\Temp\mcu48.tmp\
C:\WINDOWS\Temp\mcu48.tmp\vso\
C:\WINDOWS\Temp\mcu49.tmp\
C:\WINDOWS\Temp\mcu4A.tmp\
C:\WINDOWS\Temp\mcu4A.tmp\vso\
C:\WINDOWS\Temp\mcu4B.tmp\
C:\WINDOWS\Temp\mcu4C.tmp\
C:\WINDOWS\Temp\mcu4D.tmp\
C:\WINDOWS\Temp\mcu4E.tmp\
C:\WINDOWS\Temp\mcu4F.tmp\
C:\WINDOWS\Temp\mcu4F.tmp\vso\
C:\WINDOWS\Temp\mcu5.tmp\
C:\WINDOWS\Temp\mcu5.tmp\vso\
C:\WINDOWS\Temp\mcu50.tmp\
C:\WINDOWS\Temp\mcu50.tmp\vso\
C:\WINDOWS\Temp\mcu51.tmp\
C:\WINDOWS\Temp\mcu52.tmp\
C:\WINDOWS\Temp\mcu52.tmp\vso\
C:\WINDOWS\Temp\mcu53.tmp\
C:\WINDOWS\Temp\mcu53.tmp\vso\
C:\WINDOWS\Temp\mcu54.tmp\
C:\WINDOWS\Temp\mcu54.tmp\vso\
C:\WINDOWS\Temp\mcu58.tmp\
C:\WINDOWS\Temp\mcu58.tmp\vso\
C:\WINDOWS\Temp\mcu5F.tmp\
C:\WINDOWS\Temp\mcu6.tmp\
C:\WINDOWS\Temp\mcu6.tmp\vso\
C:\WINDOWS\Temp\mcu61.tmp\
C:\WINDOWS\Temp\mcu61.tmp\vso\
C:\WINDOWS\Temp\mcu64.tmp\
C:\WINDOWS\Temp\mcu6A.tmp\
C:\WINDOWS\Temp\mcu6D.tmp\
C:\WINDOWS\Temp\mcu6D.tmp\vso\
C:\WINDOWS\Temp\mcu7.tmp\
C:\WINDOWS\Temp\mcu7.tmp\vso\
C:\WINDOWS\Temp\mcu7C.tmp\
C:\WINDOWS\Temp\mcu7C.tmp\vso\
C:\WINDOWS\Temp\mcu8.tmp\
C:\WINDOWS\Temp\mcu8.tmp\vso\
C:\WINDOWS\Temp\mcu86.tmp\
C:\WINDOWS\Temp\mcu86.tmp\vso\
C:\WINDOWS\Temp\mcu87.tmp\
C:\WINDOWS\Temp\mcu89.tmp\
C:\WINDOWS\Temp\mcu89.tmp\vso\
C:\WINDOWS\Temp\mcu8A.tmp\
C:\WINDOWS\Temp\mcu8A.tmp\vso\
C:\WINDOWS\Temp\mcu8B.tmp\
C:\WINDOWS\Temp\mcu8E.tmp\
C:\WINDOWS\Temp\mcu9.tmp\
C:\WINDOWS\Temp\mcu91.tmp\
C:\WINDOWS\Temp\mcu91.tmp\mpsins.cab
[0] Archivtyp: CAB (Microsoft)
--> mpsins.ui
[1] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu91.tmp\mpsins.ui
[0] Archivtyp: ZIP
--> appcons.vbs
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\WINDOWS\Temp\mcu91.tmp\mps\winnt\
C:\WINDOWS\Temp\mcu92.tmp\
C:\WINDOWS\Temp\mcu92.tmp\vso\
C:\WINDOWS\Temp\mcu95.tmp\
C:\WINDOWS\Temp\mcu96.tmp\
C:\WINDOWS\Temp\mcu96.tmp\vso\
C:\WINDOWS\Temp\mcu98.tmp\
C:\WINDOWS\Temp\mcu98.tmp\vso\
C:\WINDOWS\Temp\mcu9C.tmp\
C:\WINDOWS\Temp\mcu9E.tmp\
C:\WINDOWS\Temp\mcuA.tmp\
C:\WINDOWS\Temp\mcuA.tmp\vso\
C:\WINDOWS\Temp\mcuA6.tmp\
C:\WINDOWS\Temp\mcuAA.tmp\
C:\WINDOWS\Temp\mcuAA.tmp\vso\
C:\WINDOWS\Temp\mcuAC.tmp\
C:\WINDOWS\Temp\mcuAD.tmp\
C:\WINDOWS\Temp\mcuB.tmp\
C:\WINDOWS\Temp\mcuB.tmp\vso\
C:\WINDOWS\Temp\mcuB5.tmp\
C:\WINDOWS\Temp\mcuBA.tmp\
C:\WINDOWS\Temp\mcuBA.tmp\vso\
C:\WINDOWS\Temp\mcuC.tmp\
C:\WINDOWS\Temp\mcuD.tmp\
C:\WINDOWS\Temp\mcuD.tmp\vso\
C:\WINDOWS\Temp\mcuD1.tmp\
C:\WINDOWS\Temp\mcuE.tmp\
C:\WINDOWS\Temp\mcuE.tmp\vso\
C:\WINDOWS\Temp\mcuE0.tmp\
C:\WINDOWS\Temp\mcuE0.tmp\vso\
C:\WINDOWS\Temp\mcuF.tmp\
C:\WINDOWS\Temp\mcuF.tmp\vso\
C:\WINDOWS\Temp\mcuF2.tmp\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\5UOKUJSU\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\IPTRMQQP\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\MBXG2ROW\
C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\UGYCAGLC\
C:\WINDOWS\Temp\tmp00002f93\
C:\WINDOWS\Temp\tmp00004352\
C:\WINDOWS\Temp\tmp0000501c\
C:\WINDOWS\Temp\tmp000070d7\
C:\WINDOWS\Temp\Verlauf\History.IE5\
C:\WINDOWS\twain_32\
C:\WINDOWS\twain_32\N067U\
C:\WINDOWS\twain_32\Samsung\SCX4X21\
C:\WINDOWS\uninstall\Win LohnInfo 2007\
C:\WINDOWS\WBEM\
C:\WINDOWS\Web\
C:\WINDOWS\Web\printers\
C:\WINDOWS\Web\printers\images\
C:\WINDOWS\Web\Wallpaper\
C:\WINDOWS\WinSxS\Manifests\
C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\
C:\WINDOWS\WinSxS\Policies\x86_policy.4.20.Microsoft.MSXML2_6bd6b9abf345378f_x-ww_88e8eab8\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_x-ww_527a1c68\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\
C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2R_6bd6b9abf345378f_4.1.0.0_x-ww_29c3ad6a\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9818.0_x-ww_8ff50c5d\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9841.0_x-ww_18171213\
C:\WINDOWS\WinSxS\x86_Microsoft.MSXML2_6bd6b9abf345378f_4.20.9848.0_x-ww_1b897e9a\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.9792.0_x-ww_08a6620a\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208\
Ende des Suchlaufs: Dienstag, 9. September 2008 19:01
Benötigte Zeit: 1:07:54 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

11480 Verzeichnisse wurden überprüft
681745 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
49 Dateien konnten nicht durchsucht werden
681696 Dateien ohne Befall
14549 Archive wurden durchsucht
66 Warnungen
0 Hinweise
54859 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Shaba Admin/Teacher Emeritus
Scan report looks clean to me.

Let's check this:

  • Download random's system information tool (RSIT) by random/random from here and save it to your desktop.
  • Double click on RSIT.exe to run RSIT.
  • Click Continue at the disclaimer screen.
  • Once it has finished, two logs will open. Please post the contents of both log.txt (<<will be maximized) and info.txt (<<will be minimized)
pedro04
log.txt:

Logfile of random's system information tool (written by random/random)
Run by [redacted] at 2008-09-10 14:30:35
Microsoft Windows XP Professional Service Pack 3
System drive C: has 54 GB (73%) free of 73 GB
Total RAM: 502 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:30:37, on 10.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
c:\programme\antivir personaledition classic\avcenter.exe
C:\Programme\PartyGaming\PartyGaming.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\[redacted]\Desktop\RSIT.exe
C:\Programme\Trend Micro\HijackThis\[redacted].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 8959 bytes

Scheduled tasks folder

C:\WINDOWS\tasks\ISP-Anmeldungserinnerung 1.job

Registry dump

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-01-28 1554256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [2007-06-27 325048]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2005-10-14 94208]
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2005-10-14 77824]
"igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2005-10-14 114688]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"ISUSPM Startup"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe [2005-06-10 249856]
"ISUSScheduler"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [2005-06-10 81920]
"avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-21 266497]
"Norton Ghost 10.0"=C:\Programme\Norton Ghost\Agent\GhostTray.exe [2005-09-09 1537648]
"DMXLauncher"=C:\Programme\Dell\Media Experience\DMXLauncher.exe [2005-11-01 94208]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2008-04-14 172544]
"SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDMCon]
C:\Programme\Softwin\BitDefender9\bdmcon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDNewsAgent]
c:\programme\softwin\bitdefender9\bdnagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
c:\programme\softwin\bitdefender9\bdswitch.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
C:\WINDOWS\system32\bthprops.cpl [2008-04-14 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe [2005-01-20 58992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe [2005-09-15 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InfoCockpit]
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]
c:\PROGRA~1\mcafee.com\agent\mcagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]
C:\PROGRA~1\mcafee.com\agent\mcupdate.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPFExe]
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPSExe]
c:\PROGRA~1\mcafee.com\mps\mscifapp.exe /embedding []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKAGENTEXE]
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKDetectorExe]
C:\Programme\McAfee\SpamKiller\MSKDetct.exe [2005-08-12 1121792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt]
C:\Programme\McAfee.com\VSO\oasclnt.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2008-05-30 21718312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-06-27 68856]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\T-Online_Software_6]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online]
C:\Programme\McAfee.com\VSO\mcvsshld.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoiceCenter]
C:\Programme\Creative\VoiceCenter\AndreaVC.exe [2005-09-19 1159168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]
C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe /checktask []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
C:\PROGRA~1\IVTCOR~1\BLUESO~1\BLUESO~1.EXE [2005-01-27 1048576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"mnmsrvc"=3

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2005-10-14 135168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-02-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"\\Kanzlei\Advoweb\Advoware\Advoware.exe"="\\Kanzlei\Advoweb\Advoware\Advoware.exe:*:Enabled:Advo-ware"
"\\MAXDATA-4BD756D\Advoware\Advoware.exe"="\\MAXDATA-4BD756D\Advoware\Advoware.exe:*:Enabled:Advoware"
"C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe"="C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe:*:Enabled:AntiVir PersonalEdition Classic starten"
"C:\Programme\Softwin\BitDefender9\bdmcon.exe"="C:\Programme\Softwin\BitDefender9\bdmcon.exe:*:Enabled:BitDefender 9 Antispyware"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe"="C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe:*:Enabled:Microsoft Help and Support Center"
"C:\Programme\ArcSoft\PhotoBase\PhBase.exe"="C:\Programme\ArcSoft\PhotoBase\PhBase.exe:*:Enabled:PhotoBase"
"C:\Programme\cybits AVS\[verify-U]-Software.exe"="C:\Programme\cybits AVS\[verify-U]-Software.exe:*:Disabled:[verify-U]-Software"
"C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe"="C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe:*:Enabled:Sage GS-Buchhalter"
"C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe"="C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe:LocalSubNet:Enabled:SageDB 5.0"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:enable"
"C:\Programme\Internet Explorer\iexplore.exe"="C:\Programme\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

List of files/folders created in the last three months

2008-09-10 14:09:53 ----D---- C:\rsit
2008-09-07 15:56:03 ----D---- C:\SWTOOLS
2008-09-05 15:26:25 ----D---- C:\Programme\Panda Security
2008-09-04 14:52:00 ----A---- C:\WINDOWS\rasqervy.dll
2008-09-04 14:51:59 ----A---- C:\WINDOWS\sdfinacs.dll
2008-09-04 14:51:56 ----A---- C:\WINDOWS\sdfixwcs.dll
2008-08-26 23:30:10 ----A---- C:\WINDOWS\wuasirvy.dll
2008-08-18 08:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2008-08-17 16:48:59 ----D---- C:\WINDOWS\Prefetch
2008-08-17 16:44:28 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2008-08-17 16:44:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2008-08-17 16:44:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2008-08-17 16:44:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
2008-08-17 16:43:53 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2008-08-17 16:43:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
2008-08-17 16:43:35 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2008-08-17 16:43:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2008-08-17 16:43:18 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2008-08-17 16:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2008-08-17 16:37:25 ----D---- C:\WINDOWS\system32\de
2008-08-17 16:37:25 ----D---- C:\WINDOWS\l2schemas
2008-08-17 16:37:24 ----D---- C:\WINDOWS\system32\bits
2008-08-17 16:33:45 ----D---- C:\WINDOWS\ServicePackFiles
2008-08-17 16:25:54 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2008-08-14 08:26:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$
2008-08-14 08:25:53 ----HDC---- C:\WINDOWS\$NtUninstallKB946648_0$
2008-08-14 08:25:46 ----HDC---- C:\WINDOWS\$NtUninstallKB953839$
2008-08-14 08:25:38 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$
2008-08-14 08:23:58 ----HDC---- C:\WINDOWS\$NtUninstallKB951072-v2$
2008-08-14 08:23:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$
2008-08-14 08:23:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaws.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaw.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\java.exe
2008-08-12 16:51:08 ----D---- C:\Programme\Java
2008-08-10 15:35:06 ----A---- C:\WINDOWS\OPDIRDEL.exe
2008-08-08 17:20:04 ----D---- C:\Programme\Sun
2008-08-07 12:23:23 ----D---- C:\Programme\Trend Micro
2008-07-28 16:49:17 ----D---- C:\Fussball Talentförderung
2008-07-09 19:05:05 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$
2008-07-02 20:02:07 ----D---- C:\Programme\FLV Player
2008-07-02 20:01:14 ----D---- C:\downloads
2008-06-20 19:07:20 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$
2008-06-11 18:02:00 ----HDC---- C:\WINDOWS\$NtUninstallKB951698_0$
2008-06-11 18:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB950762_0$
2008-06-11 18:01:42 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2008-06-11 18:01:27 ----HDC---- C:\WINDOWS\$NtUninstallKB951376_0$

List of drivers

R1 avgio;avgio; \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-07-21 75072]
R1 GearAspiWDM;GearAspiWDM; C:\WINDOWS\system32\drivers\GearAspiWDM.sys [2005-09-09 14408]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-04-21 21248]
R1 V2IMount;V2IMount; C:\WINDOWS\system32\drivers\V2IMount.sys [2005-09-09 56192]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\system32\System32\drivers\ws2ifsl.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.0.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2004-09-01 16979]
R2 symlcbrd;symlcbrd; \??\C:\WINDOWS\system32\drivers\symlcbrd.sys []
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 avgntflt;avgntflt; \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys [2005-01-11 138752]
R3 CTUSFSYN;Creative SoundFont Synthesizer; C:\WINDOWS\system32\drivers\ctusfsyn.sys [2005-05-26 158464]
R3 DELL_A02;Dell TrueMobile 1300 USB2.0 WLAN-Kartentreiber; C:\WINDOWS\system32\DRIVERS\PRISMA02.sys [2004-09-26 345184]
R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2004-10-14 155648]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-10-14 1302812]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\DRIVERS\ctoss2k.sys [2005-01-11 106496]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888]
R3 sigfilt;sigfilt; C:\WINDOWS\system32\drivers\sigfilt.sys [2005-03-25 1350272]
R3 STHDA;High Definition Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2005-06-06 180736]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S2 DgiVecp;Team MFP Comm Driver; C:\WINDOWS\System32\Drivers\DgiVecp.sys [2005-07-06 41984]
S3 bdfdll;bdfdll; \??\C:\Programme\Softwin\BitDefender9\bdfdll.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Programme\Softwin\BitDefender9\bdrsdrv.sys []
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2004-10-19 20096]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2004-09-21 10804]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-01-17 23000]
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-01-13 12500]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 BTNetFilter;Bluetooth Network Filter; \??\C:\WINDOWS\system32\drivers\BTNetFilter.sys []
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2004-11-05 82148]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-04-10 104576]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Intel AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agp440.sys []
S4 agpCPQ;Compaq AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agpCPQ.sys []
S4 alim1541;ALI AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\alim1541.sys []
S4 amdagp;AMD AGP-Bus-Filtertreiber; C:\WINDOWS\system32\system32\DRIVERS\amdagp.sys []
S4 cbidf;cbidf; C:\WINDOWS\system32\system32\DRIVERS\cbidf2k.sys []
S4 sisagp;SIS AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\sisagp.sys []
S4 sr;Filtertreiber für Systemwiederherstellung; C:\WINDOWS\system32\system32\DRIVERS\sr.sys []
S4 viaagp;VIA AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\viaagp.sys []

List of services

R2 AntiVirScheduler;AntiVir PersonalEdition Classic Planer; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-07-21 68865]
R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-08-17 149761]
R2 ccEvtMgr;Symantec Event Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe [2005-01-20 198256]
R2 ccSetMgr;Symantec Settings Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe [2005-01-20 165488]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 GEARSecurity;GEARSecurity; C:\WINDOWS\System32\GEARSec.exe [2005-09-09 53248]
R2 Gupta SQLBase Server85;Gupta SQLBase Server85; C:\Advoweb\Advoware\Server\dbntsrv.exe [2005-04-14 1089536]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2005-11-15 61440]
R2 Norton Ghost;Norton Ghost; C:\Programme\Norton Ghost\Agent\VProSvc.exe [2005-09-09 2066024]
R2 SageDB 5.0;SageDB 5.0; C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe [2007-05-18 5685248]
R2 Symantec Core LC;Symantec Core LC; C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe [2006-02-08 822424]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET-Statusdienst; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 ccPwdSvc;Symantec Password Validation; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe [2005-01-20 79472]
S3 Creative Labs Licensing Service;Creative Labs Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe [2006-01-28 69632]
S3 gusvc;Google Updater Service; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-01 138168]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 NetSvc;Intel NCS NetService; C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe [2004-11-19 147456]
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 PRISMSVC;PRISMSVC; C:\WINDOWS\system32\PRISMSVC.EXE [2004-10-04 57344]

-----------------EOF-----------------

and info txt.:

info.txt logfile of random's system information tool 2008-09-10 14:28:18

Uninstall list

-->"C:\Programme\Creative\SBAudigy\Program\CTZapxx.EXE" ctsbmb.ini /U /N /S /W /L:GER
-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\WINDOWS\IsUn0407.exe -fC:\WINDOWS\orun32.isu
-->MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0B095086-7205-4D48-90DF-DCD16613C6D4}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{103BCDA0-E063-46AC-8028-64E78722ABA7}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2616B36E-38CE-4357-8AB5-8B3EE9B1C117}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{32B4B536-4443-42F0-9676-98373BE9114F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{34EBD418-B8E6-4E86-89C4-33B72CF5663F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{52338F65-A1C3-4CDC-B733-50051682B297}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{569A9538-86EC-44C3-8EE4-C68B165F2A75}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5B17E626-7885-4FC3-A66A-73548A4F01FD}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{700932B3-A964-4878-82A2-96054622A1F7}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{73919E2B-725C-4FAA-8473-45E063A3575F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7AFFF09F-386B-4F7A-B3E0-EC24C13893AA}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8A3F2ADE-DEF2-4A50-866A-6B9357B5590F}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A82F10CB-18B5-4EAC-AEF2-FA49CD565626}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DE4A4C48-2232-4CCB-AD61-490ACD29BA85}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\Setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{4E7DC12A-3597-4A94-9429-F6C6987361B1}\setup.exe" -l0x7 -removeonly
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7DADB304-AF20-48C3-A780-4B4133A08817}\setup.exe" -l0x7 -removeonly
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9C423CF6-2DAA-4A37-94B8-59D7ECC7DB13}\setup.exe" -l0x7 -removeonly
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FA6CC4B4-7741-4F8D-8E81-15C4BAB9869B}\setup.exe" -l0x7 -removeonly
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.2 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A81200000003}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Advo-ware Client-->C:\WINDOWS\unin0407.exe -fw:\Advoware\DeIsL2.isu
Advo-ware Server-->C:\WINDOWS\unin0407.exe -fC:\Advoweb\Advoware\DeIsL1.isu
Andrea VoiceCenter-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8D2AE3F6-79DF-423C-91CB-389F6FB5837B}\Setup.exe" -Remove
AnwaltFormulare 5. Aufl. 2006-->C:\WINDOWS\IsUn0407.exe -f"c:\Programme\Deutscher Anwaltverlag\AnwaltFormulare\Uninst.isu"
AnwaltFormulare Zwangsvollstreckung-->C:\WINDOWS\IsUn0407.exe -f"c:\Programme\Deutscher Anwaltverlag\AnwaltFormulare Zwangsvollstreckung\Uninst.isu"
ArcSoft PhotoBase-->C:\WINDOWS\IsUn0407.exe -fC:\Programme\ArcSoft\PhotoBase\Uninst.isu
ArcSoft PhotoStudio 2000-->C:\WINDOWS\IsUn0407.exe -f"C:\Programme\ArcSoft\PhotoStudio 2000\Uninst.isu"
ARTEuro-->MsiExec.exe /I{1D3C662A-F6C6-4767-A788-7AA43A9A1317}
Avira AntiVir Personal - Free Antivirus-->C:\Programme\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
BlueSoleil-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B9F499B8-D1F0-42FC-84BE-CC552123CCCB}\setup.exe" -l0x7
Canon ScanGear Toolbox 3.0-->C:\WINDOWS\IsUn0407.exe -f"C:\Programme\Canon\ScanGear Toolbox Ver3\Uninst.isu" -c"C:\Programme\Canon\ScanGear Toolbox Ver3\uninst.dll"
Corel Photo Album 6-->MsiExec.exe /X{8A9B8148-DDD7-448F-BD6C-358386D32354}
Creative MediaSource-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{2E0C1913-886B-4C5C-8DAF-D1E649CE5FCC}\Setup.exe" -l0x7 /remove
Dell CinePlayer-->MsiExec.exe /I{43CAC9A1-1993-4F65-9096-7C9AFC2BBF54}
Dell Driver Reset Tool-->MsiExec.exe /I{5905F42D-3F5F-4916-ADA6-94A3646AEE76}
Dell Media Experience-->MsiExec.exe /I{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}
Deubner Verlag PraxisModul Mietrecht 1.0-->C:\Programme\InstallShield Installation Information\Setup.exe -uninstall -guid"DEUBNER VERLAG PRAXISMODUL MIETRECHT 1_0" -tguid"{CA9EB2CC-FFF0-498E-A784-21D2A77774F2}" -hwnd"0"
DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Content Uploader-->C:\Programme\DivX\DivXContentUploaderUninstall.exe /CUPLOADER
DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
DMX Update-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C41F4616-44B6-4E8D-BFC7-4267862A2CE1}\setup.exe" -l0x7 -L0x7 /SMAINT
ElsterFormular 2006/2007-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{CBBCBE04-EA5E-4201-A924-E7ED3E8686AE}\setup.exe" -l0x7 -removeonly
ElsterFormular 2007/2008-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B480BD2A-F1BA-4FE6-8C8E-34C6111B72C9}\setup.exe" -l0x7 -removeonly
FLV Player 2.0, build 24-->C:\Programme\FLV Player\uninst.exe
FormularBibliothek Zivilprozess-->C:\WINDOWS\IsUn0407.exe -fc:\Programme\Nomos\FormularBibliothek\Zivilprozess\Uninst.isu
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\programme\google\googletoolbar4.dll"
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Programme\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
HP Image Transfer v.1.9.7-->C:\Programme\Microsoft ActiveSync\HP Image Transfer\Uninst.exe
Intel(R) Graphics Media Accelerator Driver-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2782 PCI\VEN_8086&DEV_2582
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Intel(R) PROSet for Wired Connections-->MsiExec.exe /I{83F793B5-8BBF-42FD-A8A6-868CB3E2AAEA}
iPAQ WebReg-->MsiExec.exe /I{D37C6152-89DF-4D29-83CF-666200D5F398}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
LiveReg (Symantec Corporation)-->C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\VCSETUP.EXE /REMOVE
LiveUpdate 2.6 (Symantec Corporation)-->C:\Programme\Symantec\LiveUpdate\LSETUP.EXE /U
MCU-->MsiExec.exe /I{D2988E9B-C73F-422C-AD4B-A66EBE257120}
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{91110407-6000-11D3-8CFE-0150048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual J# .NET Redistributable Package 1.1-->MsiExec.exe /X{1A655D51-1423-48A3-B748-8F5A0BE294C8}
Microsoft Works 7.0 -->MsiExec.exe /I{EDDDC607-91D9-4758-9F57-265FDCD8A772}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
Norton Ghost 10.0-->MsiExec.exe /X{32F720F5-2D0D-4245-A2B0-9EB3CECF8101}
OpenOffice.org Installer 1.0-->MsiExec.exe /X{E728E952-DD4F-4BCD-A5C8-40FBFEFF91FE}
Panda ActiveScan 2.0-->C:\Programme\Panda Security\ActiveScan 2.0\as2uninst.exe
PartyPoker-->"C:\Programme\PartyGaming\PartyPoker\Uninstall.exe" "C:\Programme\PartyGaming\PartyPoker\install.log"
Readiris Pro 9-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{3CA9D105-113C-11D8-AB3E-000102B0F79A}\setup.exe" -l0x7
Sage BankCom-->MsiExec.exe /X{2C50AD43-5423-4FB2-9BE8-456456A03D1D}
Sage GS-Buchhalter-->C:\PROGRA~1\Sage\GSBUCH~1\UNWISE.EXE C:\PROGRA~1\Sage\GSBUCH~1\INSTALL.LOG
Sage HBCI-Kontaktverwaltung-->MsiExec.exe /X{F5EFAEAF-CD5F-4D63-9C69-99F941639629}
SageDB 5.0-->C:\PROGRA~1\Sage\SAGEDB~1.0\UNWISE.EXE C:\PROGRA~1\Sage\SAGEDB~1.0\INSTALL.LOG
Scan Manager 5.2-->MsiExec.exe /I{E0A1559B-9886-11D4-8D06-0050DA284A39}
Sicherheitsupdate für Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Sicherheitsupdate für Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Skype™ 3.8-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
SmarThru 4-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{90F1943D-EA4A-4460-B59F-30023F3BA69A}\Setup.exe" -l0x7 uninstall -l0007
SmarThru PC Fax-->C:\WINDOWS\prinst.exe /m"Samsung" /u"SmarThru PC Fax"
Sonic Activation Module-->MsiExec.exe /I{5B6BE547-21E2-49CA-B2E2-6A5F470593B1}
Sony Picture Utility-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe" -l0x7 /removeonly uninstall -removeonly
Sony USB Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Sound Blaster Audigy ADVANCED MB Produktregistrierung-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EEEF992E-270C-4B4C-8389-4B3DEEE33190}\Setup.exe" -l0x7 /remove
Sound Blaster Audigy ADVANCED MB-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{53C6D09E-EAB6-49E5-BA4C-BA7FF13830FB}\Setup.exe" -l0x7 /remove
Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
Spybot - Search & Destroy-->"C:\Programme\Spybot - Search & Destroy\unins001.exe"
T-Online WLAN-Access Finder-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{295C31E5-3F91-498E-9623-DA24D2FA2B6A}\Setup.exe" -L0x7
TubeHunter Ultra-->MsiExec.exe /I{6951AFF1-7E53-4BD7-AB1F-4DB10549A8FC}
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Win LohnInfo 2007 11.04 -->C:\WINDOWS\uninstall\Win LohnInfo 2007\setup.exe
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 10 Hotfix - KB894476-->"C:\WINDOWS\$NtUninstallKB894476$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
Wireless USB 2.0 WLAN-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A3BC5D37-30F9-4CF7-BD5C-0DFF063E4B6D}\setup.exe" -l0x7 -L0x7 -removeonly

Security center information

AV: Avira AntiVir PersonalEdition

Environment variables

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=2
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Programme\Gemeinsame Dateien\Roxio Shared\DLLShared\;C:\Advoweb\Advoware;C:\Advoweb\Advoware;C:\Advoweb\Advoware;c:\programme;C:\Advoweb\Advoware;w:\Advoware
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 3, GenuineIntel
"PROCESSOR_LEVEL"=15
"PROCESSOR_REVISION"=0403
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"windir"=%SystemRoot%
"SQLBASE"=C:\Advoweb\Advoware

-----------------EOF-----------------
Shaba Admin/Teacher Emeritus
Go to Start > Run
Type regedit and click OK.

  • On the leftside, click to highlight My Computer at the top.
  • Go up to "File > Export"
    • Make sure in that window there is a tick next to "All" under Export Branch.
    • Leave the "Save As Type" as "Registration Files".
    • Under "Filename" put backup

  • Choose to save it to C:\ or in somewhere else safe location so that you will remember where you put it (don't put it on the Desktop!)
  • Click Save and then go to File > Exit.


Open Notepad and copy the contents of the following box to a new file.

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDMCon]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDNewsAgent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPFExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MPSExe]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKAGENTEXE]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OASClnt]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\T-Online_Software_6]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VirusScan Online]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VSOCheckTask]


Save it as fix.reg (save type: "All files" (*.*)) to your desktop.

It should look like this ->

Go to Desktop, double-click fix.reg and merge the infomation with the registry.

Reboot.

Delete these:

C:\WINDOWS\rasqervy.dll
C:\WINDOWS\sdfinacs.dll
C:\WINDOWS\sdfixwcs.dll
C:\WINDOWS\wuasirvy.dll

Empty Recycle Bin.

Re-run rsit.

Post fresh rsit log.
pedro04
Sorry, i seem to be a pretty Rookie, but I can´t find "My Computer" or "File>Export" in the Regedit. I only see:
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER
HKEY_LOCAL_MACHINE
HKEY_USERS
HKEY_CURRENT_CONFIG

can you help me again ? Thanks in advance,
Peter (Pedro04)
Shaba Admin/Teacher Emeritus
Please do this instead:

Please backup your registry before proceeding to any of the steps.

Download ERUNT from Derfisch or MVPS and save it to your desktop.

Please follow Step 4 onwards of the Installing & Using ERUNT to back up your registry. Skip Step 19 for now.

Continue after that from "Open Notepad and copy the contents of the following box to a new file.", please.
pedro04
Hello Shaba, I followed your instructions. there were again 3 warnings, that antivir finds Trojan TR/Silentbanker.C after rebooting. Location: C:\WINDOWS\system32\39480229811.CPX. Here is the log file from rsit
Logfile of random's system information tool (written by random/random)
Run by [redacted] at 2008-09-11 09:05:56
Microsoft Windows XP Professional Service Pack 3
System drive C: has 54 GB (73%) free of 73 GB
Total RAM: 502 MB (34% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:06:05, on 11.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Advoweb\Advoware\Server\dbntsrv.exe
C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
C:\Programme\Norton Ghost\Agent\VProSvc.exe
C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PRISMSVR.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Norton Ghost\Agent\GhostTray.exe
C:\Programme\Dell\Media Experience\DMXLauncher.exe
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\[redacted]\Desktop\RSIT.exe
C:\Programme\Trend Micro\HijackThis\[redacted].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Programme\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programme\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {AE2B937E-EA7D-4A8D-888C-B68D7F72A3C4} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Labs Licensing Service - Creative Labs - C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Gupta SQLBase Server85 - Gupta Technologies, LLC - C:\Advoweb\Advoware\Server\dbntsrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Norton Ghost\Agent\VProSvc.exe
O23 - Service: SageDB 5.0 - Unknown owner - C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 9013 bytes

Scheduled tasks folder

C:\WINDOWS\tasks\ISP-Anmeldungserinnerung 1.job

Registry dump

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2008-01-28 1554256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [2007-06-27 325048]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\programme\google\googletoolbar4.dll [2007-01-20 2427968]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe [2005-10-14 94208]
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe [2005-10-14 77824]
"igfxpers"=C:\WINDOWS\system32\igfxpers.exe [2005-10-14 114688]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"ISUSPM Startup"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe [2005-06-10 249856]
"ISUSScheduler"=C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe [2005-06-10 81920]
"avgnt"=C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe [2008-07-21 266497]
"Norton Ghost 10.0"=C:\Programme\Norton Ghost\Agent\GhostTray.exe [2005-09-09 1537648]
"DMXLauncher"=C:\Programme\Dell\Media Experience\DMXLauncher.exe [2005-11-01 94208]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]
"MSConfig"=C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe [2008-04-14 172544]
"SunJavaUpdateSched"=C:\Programme\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BluetoothAuthenticationAgent]
C:\WINDOWS\system32\bthprops.cpl [2008-04-14 110592]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe [2005-01-20 58992]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTSysVol]
C:\Programme\Creative\SBAudigy\Surround Mixer\CTSysVol.exe [2005-09-15 57344]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InfoCockpit]
C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSKDetectorExe]
C:\Programme\McAfee\SpamKiller\MSKDetct.exe [2005-08-12 1121792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Programme\Messenger\msmsgs.exe [2008-04-14 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2008-05-30 21718312]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2007-06-27 68856]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoiceCenter]
C:\Programme\Creative\VoiceCenter\AndreaVC.exe [2005-09-19 1159168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^BlueSoleil.lnk]
C:\PROGRA~1\IVTCOR~1\BLUESO~1\BLUESO~1.EXE [2005-01-27 1048576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"mnmsrvc"=3

C:\Dokumente und Einstellungen\[redacted]\Startmenü\Programme\Autostart
ERUNT AutoBackup.lnk - C:\Programme\ERUNT\AUTOBACK.EXE

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxdev.dll [2005-10-14 135168]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-02-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"\\Kanzlei\Advoweb\Advoware\Advoware.exe"="\\Kanzlei\Advoweb\Advoware\Advoware.exe:*:Enabled:Advo-ware"
"\\MAXDATA-4BD756D\Advoware\Advoware.exe"="\\MAXDATA-4BD756D\Advoware\Advoware.exe:*:Enabled:Advoware"
"C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe"="C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe:*:Enabled:AntiVir PersonalEdition Classic starten"
"C:\Programme\Softwin\BitDefender9\bdmcon.exe"="C:\Programme\Softwin\BitDefender9\bdmcon.exe:*:Enabled:BitDefender 9 Antispyware"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe"="C:\WINDOWS\pchealth\helpctr\binaries\HelpCtr.exe:*:Enabled:Microsoft Help and Support Center"
"C:\Programme\ArcSoft\PhotoBase\PhBase.exe"="C:\Programme\ArcSoft\PhotoBase\PhBase.exe:*:Enabled:PhotoBase"
"C:\Programme\cybits AVS\[verify-U]-Software.exe"="C:\Programme\cybits AVS\[verify-U]-Software.exe:*:Disabled:[verify-U]-Software"
"C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Disabled:@xpsp2res.dll,-22019"
"C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe"="C:\Programme\Sage\GSBuchhalter\Gsbuchhalter.exe:*:Enabled:Sage GS-Buchhalter"
"C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe"="C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe:LocalSubNet:Enabled:SageDB 5.0"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:enable"
"C:\Programme\Internet Explorer\iexplore.exe"="C:\Programme\Internet Explorer\iexplore.exe:*:Enabled:Internet Explorer"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

List of files/folders created in the last three months

2008-09-11 08:54:45 ----D---- C:\WINDOWS\ERDNT
2008-09-11 08:54:18 ----D---- C:\Programme\ERUNT
2008-09-10 18:54:06 ----HDC---- C:\WINDOWS\$NtUninstallKB938464$
2008-09-10 18:53:44 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2008-09-10 14:09:53 ----D---- C:\rsit
2008-09-07 15:56:03 ----D---- C:\SWTOOLS
2008-09-05 15:26:25 ----D---- C:\Programme\Panda Security
2008-08-18 08:46:33 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2008-08-17 16:48:59 ----D---- C:\WINDOWS\Prefetch
2008-08-17 16:44:28 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2008-08-17 16:44:19 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2008-08-17 16:44:10 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2008-08-17 16:44:01 ----HDC---- C:\WINDOWS\$NtUninstallKB951698$
2008-08-17 16:43:53 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2008-08-17 16:43:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951376$
2008-08-17 16:43:35 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2008-08-17 16:43:26 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2008-08-17 16:43:18 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2008-08-17 16:43:08 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2008-08-17 16:37:25 ----D---- C:\WINDOWS\system32\de
2008-08-17 16:37:25 ----D---- C:\WINDOWS\l2schemas
2008-08-17 16:37:24 ----D---- C:\WINDOWS\system32\bits
2008-08-17 16:33:45 ----D---- C:\WINDOWS\ServicePackFiles
2008-08-17 16:25:54 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2008-08-14 08:26:00 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$
2008-08-14 08:25:53 ----HDC---- C:\WINDOWS\$NtUninstallKB946648_0$
2008-08-14 08:25:46 ----HDC---- C:\WINDOWS\$NtUninstallKB953839$
2008-08-14 08:25:38 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$
2008-08-14 08:23:58 ----HDC---- C:\WINDOWS\$NtUninstallKB951072-v2$
2008-08-14 08:23:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$
2008-08-14 08:23:13 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaws.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\javaw.exe
2008-08-12 16:51:46 ----A---- C:\WINDOWS\system32\java.exe
2008-08-12 16:51:08 ----D---- C:\Programme\Java
2008-08-10 15:35:06 ----A---- C:\WINDOWS\OPDIRDEL.exe
2008-08-08 17:20:04 ----D---- C:\Programme\Sun
2008-08-07 12:23:23 ----D---- C:\Programme\Trend Micro
2008-07-28 16:49:17 ----D---- C:\Fussball Talentförderung
2008-07-09 19:05:05 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$
2008-07-02 20:02:07 ----D---- C:\Programme\FLV Player
2008-07-02 20:01:14 ----D---- C:\downloads
2008-06-20 19:07:20 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$

List of drivers

R1 avgio;avgio; \??\C:\Programme\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-07-21 75072]
R1 GearAspiWDM;GearAspiWDM; C:\WINDOWS\system32\drivers\GearAspiWDM.sys [2005-09-09 14408]
R1 intelppm;Intel-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40448]
R1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2008-04-21 21248]
R1 V2IMount;V2IMount; C:\WINDOWS\system32\drivers\V2IMount.sys [2005-09-09 56192]
R1 WS2IFSL;Windows Socket 2.0 Non-IFS-Dienstanbieter-Unterstützungsumgebung; C:\WINDOWS\system32\System32\drivers\ws2ifsl.sys []
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.0.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2004-09-01 16979]
R2 symlcbrd;symlcbrd; \??\C:\WINDOWS\system32\drivers\symlcbrd.sys []
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 avgntflt;avgntflt; \??\C:\Programme\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\system32\DRIVERS\ctsfm2k.sys [2005-01-11 138752]
R3 CTUSFSYN;Creative SoundFont Synthesizer; C:\WINDOWS\system32\drivers\ctusfsyn.sys [2005-05-26 158464]
R3 DELL_A02;Dell TrueMobile 1300 USB2.0 WLAN-Kartentreiber; C:\WINDOWS\system32\DRIVERS\PRISMA02.sys [2004-09-26 345184]
R3 E100B;Intel(R) PRO Network Connection Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2004-10-14 155648]
R3 HDAudBus;Microsoft UAA-Bustreiber für High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2005-10-14 1302812]
R3 mouhid;Maus-HID-Treiber; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-18 12288]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\DRIVERS\ctoss2k.sys [2005-01-11 106496]
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-04 5888]
R3 sigfilt;sigfilt; C:\WINDOWS\system32\drivers\sigfilt.sys [2005-03-25 1350272]
R3 STHDA;High Definition Audio Driver (WDM) - SigmaTel CODEC; C:\WINDOWS\system32\drivers\sthda.sys [2005-06-06 180736]
R3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
R3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 usbuhci;Miniporttreiber für universellen Microsoft USB-Hostcontroller; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
S2 DgiVecp;Team MFP Comm Driver; C:\WINDOWS\System32\Drivers\DgiVecp.sys [2005-07-06 41984]
S3 bdfdll;bdfdll; \??\C:\Programme\Softwin\BitDefender9\bdfdll.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Programme\Softwin\BitDefender9\bdrsdrv.sys []
S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys [2004-10-19 20096]
S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys [2004-09-21 10804]
S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys [2005-01-17 23000]
S3 BthEnum;Bluetooth-Auflistungsdienst; C:\WINDOWS\system32\DRIVERS\BthEnum.sys [2008-04-13 17024]
S3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys [2005-01-13 12500]
S3 BTHPORT;Bluetooth-Porttreiber; C:\WINDOWS\System32\Drivers\BTHport.sys [2008-06-14 273024]
S3 BTHUSB;USB-Treiber für Bluetooth-Funkgerät; C:\WINDOWS\System32\Drivers\BTHUSB.sys [2008-04-13 18944]
S3 BTNetFilter;Bluetooth Network Filter; \??\C:\WINDOWS\system32\drivers\BTNetFilter.sys []
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS []
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nm;Netzwerkmonitortreiber; C:\WINDOWS\system32\DRIVERS\NMnt.sys [2008-04-13 40320]
S3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2004-08-04 1897408]
S3 RFCOMM;Bluetooth-Gerät (RFCOMM-Protokoll-TDI); C:\WINDOWS\system32\DRIVERS\rfcomm.sys [2008-04-13 59136]
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SONYPVU1;Sony USB-Filtertreiber (SONYPVU1); C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS [2001-08-17 7552]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys [2004-10-19 61312]
S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys [2004-11-05 82148]
S3 wceusbsh;Windows CE USB Serial Host Driver; C:\WINDOWS\system32\DRIVERS\wceusbsh.sys [2006-04-10 104576]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 agp440;Intel AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agp440.sys []
S4 agpCPQ;Compaq AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\agpCPQ.sys []
S4 alim1541;ALI AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\alim1541.sys []
S4 amdagp;AMD AGP-Bus-Filtertreiber; C:\WINDOWS\system32\system32\DRIVERS\amdagp.sys []
S4 cbidf;cbidf; C:\WINDOWS\system32\system32\DRIVERS\cbidf2k.sys []
S4 sisagp;SIS AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\sisagp.sys []
S4 sr;Filtertreiber für Systemwiederherstellung; C:\WINDOWS\system32\system32\DRIVERS\sr.sys []
S4 viaagp;VIA AGP-Bus-Filter; C:\WINDOWS\system32\system32\DRIVERS\viaagp.sys []

List of services

R2 AntiVirScheduler;AntiVir PersonalEdition Classic Planer; C:\Programme\AntiVir PersonalEdition Classic\sched.exe [2008-07-21 68865]
R2 AntiVirService;AntiVir PersonalEdition Classic Guard; C:\Programme\AntiVir PersonalEdition Classic\avguard.exe [2008-08-17 149761]
R2 ccEvtMgr;Symantec Event Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe [2005-01-20 198256]
R2 ccSetMgr;Symantec Settings Manager; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe [2005-01-20 165488]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTsvcCDA.exe [1999-12-13 44032]
R2 GEARSecurity;GEARSecurity; C:\WINDOWS\System32\GEARSec.exe [2005-09-09 53248]
R2 Gupta SQLBase Server85;Gupta SQLBase Server85; C:\Advoweb\Advoware\Server\dbntsrv.exe [2005-04-14 1089536]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst; C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2005-11-15 61440]
R2 Norton Ghost;Norton Ghost; C:\Programme\Norton Ghost\Agent\VProSvc.exe [2005-09-09 2066024]
R2 SageDB 5.0;SageDB 5.0; C:\Programme\Sage\SageDB 5.0\bin\mysqld-nt.exe [2007-05-18 5685248]
R2 Symantec Core LC;Symantec Core LC; C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe [2006-02-08 822424]
S2 BthServ;Bluetooth Support Service; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S3 aspnet_state;ASP.NET-Statusdienst; C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe [2004-07-15 32768]
S3 ccPwdSvc;Symantec Password Validation; C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe [2005-01-20 79472]
S3 Creative Labs Licensing Service;Creative Labs Licensing Service; C:\Programme\Gemeinsame Dateien\Creative Labs Shared\Service\CreativeLicensing.exe [2006-01-28 69632]
S3 gusvc;Google Updater Service; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-02-01 138168]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 NetSvc;Intel NCS NetService; C:\Programme\Intel\PROSetWired\NCS\Sync\NetSvc.exe [2004-11-19 147456]
S3 ose;Office Source Engine; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S4 PRISMSVC;PRISMSVC; C:\WINDOWS\system32\PRISMSVC.EXE [2004-10-04 57344]

-----------------EOF-----------------
Shaba Admin/Teacher Emeritus
Thank you for info.

Please click this link-->Jotti

Copy/paste the first file on the list into the white Upload a file box and click Submit/Send (depends on which one you are using Jotti or VirusTotal).

C:\WINDOWS\system32\39480229811.CPX

Please post back the results of the scan in your next post.

If Jotti is busy, try the same at Virustotal: http://www.virustotal.com/
pedro04
As Antivir moves the file in quarantine I´m not able to find it in the system32. Jotti says:

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file


???

Thanks for your patience, Peter
Shaba Admin/Teacher Emeritus
OK, empty AntiVir quarantine and let me know if it finds it again after that.

✨ Ask AI about this thread

No ads, no affiliate links — generated on request from this thread's own archived content, not written by forum staff. Never run a scan/removal tool as a self-service step if the original thread describes it being done under a helper's direct supervision, and don't include your name, email, or other personal details in a follow-up question. See our privacy page for details on how this works.