Programme werden Beendet, AntiVir zeigt Malware an!

#0
25.11.2008, 18:59
...neu hier

Beiträge: 3
#1 Ich habe folgendes Problem : wenn ich zum Beispiel in Firefox ein online Spiel oder jegliche andere Spiele spiele wird die Anwendung nur nach wenigen Minuten beendet( im verlauf steht , dass das modul von dem flash player fehlgeschlagen ist) aber durch was?
------es erscheint eine Fehlermeldung: ....exe muss beendet werden..
Jetzt zeigt mein AntiVir auch noch Maleware (TR/Crypt.XPACK.Gen und HEUR/HTML.Malware) an und ich weis nicht ob ich sie ernst nehmen kann...bitte um ratschlag...
AntiVir Bericht:

Code

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 25. November 2008  15:24

Es wird nach 1049308 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 2)  [5.1.2600]
Boot Modus:       Normal gebootet
Benutzername:     Administrator
Computername:     ICH

Versionsinformationen:
BUILD.DAT     : 8.2.0.336      16933 Bytes  30.10.2008 11:40:00
AVSCAN.EXE    : 8.1.4.7       315649 Bytes  26.06.2008 09:57:49
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  09.05.2008 12:27:06
LUKE.DLL      : 8.1.4.5       164097 Bytes  12.06.2008 13:44:16
LUKERES.DLL   : 8.1.4.0        12545 Bytes  09.05.2008 12:40:42
ANTIVIR0.VDF  : 7.1.0.0     15603712 Bytes  27.10.2008 18:19:54
ANTIVIR1.VDF  : 7.1.0.56      411136 Bytes  09.11.2008 18:19:56
ANTIVIR2.VDF  : 7.1.0.124     376832 Bytes  23.11.2008 18:19:57
ANTIVIR3.VDF  : 7.1.0.131      53248 Bytes  24.11.2008 18:19:57
Engineversion : 8.2.0.35  
AEVDF.DLL     : 8.1.0.6       102772 Bytes  14.10.2008 11:05:56
AESCRIPT.DLL  : 8.1.1.15      332156 Bytes  24.11.2008 18:20:06
AESCN.DLL     : 8.1.1.5       123251 Bytes  24.11.2008 18:20:05
AERDL.DLL     : 8.1.1.3       438645 Bytes  24.11.2008 18:20:05
AEPACK.DLL    : 8.1.3.4       393591 Bytes  24.11.2008 18:20:04
AEOFFICE.DLL  : 8.1.0.30      196986 Bytes  24.11.2008 18:20:03
AEHEUR.DLL    : 8.1.0.71     1487222 Bytes  24.11.2008 18:20:02
AEHELP.DLL    : 8.1.2.0       119159 Bytes  24.11.2008 18:20:01
AEGEN.DLL     : 8.1.1.5       323956 Bytes  24.11.2008 18:19:59
AEEMU.DLL     : 8.1.0.9       393588 Bytes  14.10.2008 11:05:56
AECORE.DLL    : 8.1.5.1       172406 Bytes  24.11.2008 18:19:58
AEBB.DLL      : 8.1.0.3        53618 Bytes  14.10.2008 11:05:56
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  09.07.2008 09:40:02
AVPREF.DLL    : 8.0.2.0        38657 Bytes  16.05.2008 10:27:58
AVREP.DLL     : 8.0.0.2        98344 Bytes  24.11.2008 18:19:58
AVREG.DLL     : 8.0.0.1        33537 Bytes  09.05.2008 12:26:37
AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 09:29:19
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  12.06.2008 13:27:46
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  22.01.2008 18:28:02
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  12.06.2008 13:49:36
NETNT.DLL     : 8.0.0.1         7937 Bytes  25.01.2008 13:05:07
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  12.06.2008 14:45:01
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  27.06.2008 14:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Dienstag, 25. November 2008  15:24

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mmc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mixer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '24' Prozesse mit '24' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '49' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Programme\Mozilla Firefox\chrome\browser.jar
    [WARNUNG]   Eine Exception wurde abgefangen!
    [WARNUNG]   Im Modul aecore.dll ist eine Exception aufgetreten.
Aufruf der Funktion AVEPROC_TestFile in file: \\?\C:\Programme\Mozilla Firefox\chrome\browser.jar
Fehlerbeschreibung:ACCESS_VIOLATION
  EAX = 00000014  EBX = 00003FF7
  ECX = 00000000  EDX = 0000001E
  ESI = 02474350  EDI = 00000000
  EIP = 01309D02  EBP = 019CEE00
  ESP = 019CE570  Flg = 00010206
  CS = 00000023   SS = 0000001B
C:\Tools\178.24_geforce_winxp_32bit_international_whql.exe
    [0] Archivtyp: CAB SFX (self extracting)
    --> \layout.bin
      [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    [WARNUNG]   Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\WINDOWS\Driver Cache\i386\sp2.cab
    [0] Archivtyp: CAB (Microsoft)
    --> mutohpen.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> usbstor.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> mspclock.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> sisnic.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> mtlstrm.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> viaide.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    --> modem.sys
      [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '495e0bd1.qua' verschoben!
C:\WINDOWS\pchealth\helpctr\Indices\scoped_2.hhk
    [WARNUNG]   Eine Exception wurde abgefangen!
    [WARNUNG]   Im Modul aecore.dll ist eine Exception aufgetreten.
Aufruf der Funktion AVEPROC_TestFile in file: \\?\C:\WINDOWS\pchealth\helpctr\Indices\scoped_2.hhk
Fehlerbeschreibung:ACCESS_VIOLATION
  EAX = 00000048  EBX = 00003737
  ECX = 00003737  EDX = 00BDD65C
  ESI = 01176978  EDI = 00f353ec
  EIP = 01254D7D  EBP = 00F4E468
  ESP = 019CEB3C  Flg = 00010216
  CS = 00000023   SS = 0000001B
C:\WINDOWS\pchealth\helpctr\Indices\scoped_3.hhk
    [WARNUNG]   Eine Exception wurde abgefangen!
    [WARNUNG]   Im Modul aecore.dll ist eine Exception aufgetreten.
Aufruf der Funktion AVEPROC_TestFile in file: \\?\C:\WINDOWS\pchealth\helpctr\Indices\scoped_3.hhk
Fehlerbeschreibung:ACCESS_VIOLATION
  EAX = 00000048  EBX = 00004262
  ECX = 00004262  EDX = 00BDD65C
  ESI = 011BFE40  EDI = 00f353ec
  EIP = 01254D7D  EBP = 00F4E468
  ESP = 019CEB3C  Flg = 00010216
  CS = 00000023   SS = 0000001B


Ende des Suchlaufs: Dienstag, 25. November 2008  15:30
Benötigte Zeit: 06:32 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   1307 Verzeichnisse wurden überprüft
  98463 Dateien wurden geprüft
      7 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
  98454 Dateien ohne Befall
    881 Archive wurden durchsucht
      6 Warnungen
      1 Hinweise
Hijackthis Logfile:

Code

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:58:39, on 25.11.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Mozilla Firefox\firefox.exe
c:\programme\avira\antivir personaledition classic\avcenter.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

F3 - REG:win.ini: run=
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 3358 bytes
Seitenanfang Seitenende
27.11.2008, 12:44
Moderator

Beiträge: 7805
#2 Hm, Koenntest du dein Antivir aktualisieren und unter Konfiguration/(Expertenmodus anhaken)/scanner/Report/erweitert anhaken, den rechner dann nochmals scannen lassen und den erstellten Report hier anhaengen?

DAs sieht eher nach einem internen Absturtz von Antivir aus, als nach Malware.

SChicke die Datei C:\Programme\Mozilla Firefox\chrome\browser.jar bitte an virus@protecus.de
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.11.2008, 15:39
...neu hier

Themenstarter

Beiträge: 3
#3

Code

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 27. November 2008  15:30

Es wird nach 1056330 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (Service Pack 2)  [5.1.2600]
Boot Modus:       Normal gebootet
Benutzername:     SYSTEM
Computername:     ICH

Versionsinformationen:
BUILD.DAT     : 8.2.0.337      16934 Bytes  18.11.2008 13:01:00
AVSCAN.EXE    : 8.1.4.10      315649 Bytes  25.11.2008 15:11:16
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  09.05.2008 12:27:06
LUKE.DLL      : 8.1.4.5       164097 Bytes  12.06.2008 13:44:16
LUKERES.DLL   : 8.1.4.0        12545 Bytes  09.05.2008 12:40:42
ANTIVIR0.VDF  : 7.1.0.0     15603712 Bytes  27.10.2008 18:19:54
ANTIVIR1.VDF  : 7.1.0.56      411136 Bytes  09.11.2008 18:19:56
ANTIVIR2.VDF  : 7.1.0.124     376832 Bytes  23.11.2008 18:19:57
ANTIVIR3.VDF  : 7.1.0.148     156672 Bytes  27.11.2008 12:57:22
Engineversion : 8.2.0.35  
AEVDF.DLL     : 8.1.0.6       102772 Bytes  14.10.2008 11:05:56
AESCRIPT.DLL  : 8.1.1.15      332156 Bytes  24.11.2008 18:20:06
AESCN.DLL     : 8.1.1.5       123251 Bytes  24.11.2008 18:20:05
AERDL.DLL     : 8.1.1.3       438645 Bytes  24.11.2008 18:20:05
AEPACK.DLL    : 8.1.3.4       393591 Bytes  24.11.2008 18:20:04
AEOFFICE.DLL  : 8.1.0.30      196986 Bytes  24.11.2008 18:20:03
AEHEUR.DLL    : 8.1.0.71     1487222 Bytes  24.11.2008 18:20:02
AEHELP.DLL    : 8.1.2.0       119159 Bytes  24.11.2008 18:20:01
AEGEN.DLL     : 8.1.1.5       323956 Bytes  24.11.2008 18:19:59
AEEMU.DLL     : 8.1.0.9       393588 Bytes  14.10.2008 11:05:56
AECORE.DLL    : 8.1.5.1       172406 Bytes  24.11.2008 18:19:58
AEBB.DLL      : 8.1.0.3        53618 Bytes  14.10.2008 11:05:56
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  09.07.2008 09:40:02
AVPREF.DLL    : 8.0.2.0        38657 Bytes  16.05.2008 10:27:58
AVREP.DLL     : 8.0.0.2        98344 Bytes  24.11.2008 18:19:58
AVREG.DLL     : 8.0.0.1        33537 Bytes  09.05.2008 12:26:37
AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 09:29:19
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  12.06.2008 13:27:46
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  22.01.2008 18:28:02
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  12.06.2008 13:49:36
NETNT.DLL     : 8.0.0.1         7937 Bytes  25.01.2008 13:05:07
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  12.06.2008 14:45:01
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  27.06.2008 14:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: C:\Programme\Avira\AntiVir PersonalEdition Classic\sysscan.avp
Protokollierung..................: mittel
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Donnerstag, 27. November 2008  15:30

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mixer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '25' Prozesse mit '25' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\MSI\Live Update 3\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Messenger\
C:\Programme\Messenger\
C:\WINDOWS\inf\
C:\WINDOWS\
C:\WINDOWS\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Programme\Java\jre1.6.0_06\bin\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\inf\
C:\WINDOWS\inf\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\
C:\WINDOWS\system32\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\
Die Registry wurde durchsucht ( '48' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\
C:\pagefile.sys
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\
C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Bioshock\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\bin.clearspring.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\cdn1.eyewonder.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\globalchat-eu-pub.bigpoint.net\gamechat\as2\chat.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\imagesrv.adition.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\mixeryrawdeluxe.tv\flexiplayer\flexiplayer_300x250.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\mochibot.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\s.ytimg.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\skype.com\#ui\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\ui-portal.de\brbtpixel\brbtpixel_03042007.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\winfuture.de\html\firc.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\www.bigpoint.com\bpid\bpid.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\www.bigpoint.de\bpid\bpid.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\UUPZWW2W\www.gladius2.com\inc\client.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\bigpoint.com\bpid\bpid.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\bigpoint.de\bpid\bpid.swf\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bigpoint.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bigpoint.de\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cdn1.eyewonder.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#globalchat-eu-pub.bigpoint.net\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#imagesrv.adition.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#int1.darkorbit.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#mixeryrawdeluxe.tv\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#mochibot.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.ytimg.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#ui-portal.de\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#winfuture.de\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.bigpoint.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.bigpoint.de\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.gladius2.com\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Address Book\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-1659004503-1844237615-839522115-500\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Protect\S-1-5-21-1659004503-1844237615-839522115-500\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft\Windows\Themes\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Crash Reports\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\parent.lock
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\places.sqlite-journal
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\bookmarkbackups\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\chrome\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SecuROM\UserData\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype\mr.bombastiko\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype\mr.bombastiko\dyncontent\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype\mr.bombastiko\httpfe\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\skypePM\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\29\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\40\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\63\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\host\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\security\
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\jre1.6.0_03\
C:\Dokumente und Einstellungen\Administrator\Cookies\
C:\Dokumente und Einstellungen\Administrator\Desktop\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Administrator\Favoriten\
C:\Dokumente und Einstellungen\Administrator\Favoriten\Links\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Identities\{5084B969-4114-40ED-BF6D-0EC1789D117C}\Microsoft\Outlook Express\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Mozilla Firefox\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Mozilla Firefox\updates\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\Cache\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\txl5ooay.default\OfflineCache\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\etilqs_gxxnF30qQqWlBTAr5PGK
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\pft3B8.tmp\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\pft3B8.tmp\Lang\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-1\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-10\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-11\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-12\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-13\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-14\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-15\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-16\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-17\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-18\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-19\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-2\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-20\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-21\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-23\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-3\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-4\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-6\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-7\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\plugtmp-8\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\{D2C8BCF5-1714-43DD-8962-1F25CFD170F5}\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0JY76VO5\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EPIJYZIR\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IL4VSXQL\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QPCNK7I7\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008111720081124\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008112420081125\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008112520081126\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008112620081127\
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008112720081128\
C:\Dokumente und Einstellungen\Administrator\Recent\
C:\Dokumente und Einstellungen\Administrator\SendTo\
C:\Dokumente und Einstellungen\Administrator\Startmenü\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\xp-AntiSpy\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Administrator\UserData\
C:\Dokumente und Einstellungen\Administrator\UserData\A74E9T3F\
C:\Dokumente und Einstellungen\Administrator\Vorlagen\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\EVENTDB\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\IDX\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\INFECTED\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\JOBS\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\LOGFILES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\PROFILES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir PersonalEdition Classic\REPORTS\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-18\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Pbk\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\Default Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows\GameExplorer\{502B3161-5898-47E7-B9B0-9770158326FE}\PlayTasks\0\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows\GameExplorer\{502B3161-5898-47E7-B9B0-9770158326FE}\PlayTasks\1\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows\GameExplorer\{502B3161-5898-47E7-B9B0-9770158326FE}\SupportTasks\0\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows\GameExplorer\{502B3161-5898-47E7-B9B0-9770158326FE}\SupportTasks\1\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows\GameExplorer\{502B3161-5898-47E7-B9B0-9770158326FE}\SupportTasks\2\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows\GameExplorer\{502B3161-5898-47E7-B9B0-9770158326FE}\SupportTasks\3\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Local Cache\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Local Cache\Categories\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\F57B48ADF2224F088EDD1A2B9BAD84E8\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Plugins\Plugins\F57B48ADF2224F088EDD1A2B9BAD84E8\Local Cache\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\Wallpapers\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\
C:\Dokumente und Einstellungen\All Users\Desktop\
C:\Dokumente und Einstellungen\All Users\Dokumente\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Beispielmusik\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists\00145EA9\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos\
C:\Dokumente und Einstellungen\All Users\DRM\
C:\Dokumente und Einstellungen\All Users\Startmenü\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\7-Zip\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\AntiVir PersonalEdition Classic\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HijackThis\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\MSI\Live Update 3\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Skype\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Kommunikation\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programs\Accessories\Media Center\Media Center Programs\
C:\Dokumente und Einstellungen\Default User\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Default User\Cookies\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0JY76VO5\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EPIJYZIR\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IL4VSXQL\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QPCNK7I7\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Default User\SendTo\
C:\Dokumente und Einstellungen\Default User\Startmenü\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Default User\Vorlagen\
C:\Dokumente und Einstellungen\LocalService\
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Cookies\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5FW48YBE\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\O78RATCV\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\X6EPJSN3\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\YZ0J234N\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\NetworkService\
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\0JY76VO5\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\EPIJYZIR\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IL4VSXQL\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QPCNK7I7\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\
C:\Gamesurround Muse Series Drivers\
C:\NVIDIA\Win2k\178.24\IS\
C:\Programme\2K Games\BioShock\
C:\Programme\2K Games\BioShock\Builds\Release\
C:\Programme\2K Games\BioShock\Content\
C:\Programme\2K Games\BioShock\Content\BinkMovies\
C:\Programme\2K Games\BioShock\Content\BulkContent\
C:\Programme\2K Games\BioShock\Content\FlashMovies\
C:\Programme\2K Games\BioShock\Content\Maps\
C:\Programme\2K Games\BioShock\Content\Sounds_Windows\
C:\Programme\2K Games\BioShock\Content\System\
C:\Programme\2K Games\BioShock\Content\System\Logos\
C:\Programme\7-Zip\
C:\Programme\7-Zip\Lang\
C:\Programme\Avira\AntiVir PersonalEdition Classic\
C:\Programme\Avira\AntiVir PersonalEdition Classic\EVENTDB\
C:\Programme\Avira\AntiVir PersonalEdition Classic\FAILSAFE\
C:\Programme\Gemeinsame Dateien\Dienste\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\7\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Engine\6\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\IScript\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\
C:\Programme\Gemeinsame Dateien\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_06.b02\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSInfo\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Stationery\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\TextConv\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Triedit\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VC\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VGX\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\1031\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\Resources\1031\
C:\Programme\Gemeinsame Dateien\Skype\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\Lexicon\1033\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\TTS\1033\
C:\Programme\Gemeinsame Dateien\System\
C:\Programme\Gemeinsame Dateien\System\ado\
C:\Programme\Gemeinsame Dateien\System\msadc\
C:\Programme\Gemeinsame Dateien\System\Ole DB\
C:\Programme\InstallShield Installation Information\{20D4A895-748C-4D88-871C-FDB1695B0169}\
C:\Programme\InstallShield Installation Information\{2F11C0D0-39F1-4E65-A207-8AFA1480960F}\
C:\Programme\InstallShield Installation Information\{E280923D-C5D9-4728-8C79-AC9A0DC75875}\
C:\Programme\Internet Explorer\
C:\Programme\Internet Explorer\Connection Wizard\
C:\Programme\Internet Explorer\PLUGINS\
C:\Programme\Internet Explorer\SIGNUP\
C:\Programme\Java\jre1.6.0_03\
C:\Programme\Java\jre1.6.0_03\bin\
C:\Programme\Java\jre1.6.0_03\bin\client\
C:\Programme\Java\jre1.6.0_03\lib\
C:\Programme\Java\jre1.6.0_03\lib\cmm\
C:\Programme\Java\jre1.6.0_03\lib\deploy\
C:\Programme\Java\jre1.6.0_03\lib\ext\
C:\Programme\Java\jre1.6.0_03\lib\fonts\
C:\Programme\Java\jre1.6.0_03\lib\i386\
C:\Programme\Java\jre1.6.0_03\lib\im\
C:\Programme\Java\jre1.6.0_03\lib\images\cursors\
C:\Programme\Java\jre1.6.0_03\lib\management\
C:\Programme\Java\jre1.6.0_03\lib\security\
C:\Programme\Java\jre1.6.0_03\lib\zi\
C:\Programme\Java\jre1.6.0_03\lib\zi\Africa\
C:\Programme\Java\jre1.6.0_03\lib\zi\America\
C:\Programme\Java\jre1.6.0_03\lib\zi\America\Argentina\
C:\Programme\Java\jre1.6.0_03\lib\zi\America\Indiana\
C:\Programme\Java\jre1.6.0_03\lib\zi\America\Kentucky\
C:\Programme\Java\jre1.6.0_03\lib\zi\America\North_Dakota\
C:\Programme\Java\jre1.6.0_03\lib\zi\Antarctica\
C:\Programme\Java\jre1.6.0_03\lib\zi\Asia\
C:\Programme\Java\jre1.6.0_03\lib\zi\Atlantic\
C:\Programme\Java\jre1.6.0_03\lib\zi\Australia\
C:\Programme\Java\jre1.6.0_03\lib\zi\Etc\
C:\Programme\Java\jre1.6.0_03\lib\zi\Europe\
C:\Programme\Java\jre1.6.0_03\lib\zi\Indian\
C:\Programme\Java\jre1.6.0_03\lib\zi\Pacific\
C:\Programme\Java\jre1.6.0_03\lib\zi\SystemV\
C:\Programme\Java\jre1.6.0_06\
C:\Programme\Java\jre1.6.0_06\bin\
C:\Programme\Java\jre1.6.0_06\bin\client\
C:\Programme\Java\jre1.6.0_06\lib\
C:\Programme\Java\jre1.6.0_06\lib\cmm\
C:\Programme\Java\jre1.6.0_06\lib\deploy\
C:\Programme\Java\jre1.6.0_06\lib\ext\
C:\Programme\Java\jre1.6.0_06\lib\fonts\
C:\Programme\Java\jre1.6.0_06\lib\i386\
C:\Programme\Java\jre1.6.0_06\lib\im\
C:\Programme\Java\jre1.6.0_06\lib\images\cursors\
C:\Programme\Java\jre1.6.0_06\lib\management\
C:\Programme\Java\jre1.6.0_06\lib\security\
C:\Programme\Java\jre1.6.0_06\lib\servicetag\
C:\Programme\Java\jre1.6.0_06\lib\zi\
C:\Programme\Java\jre1.6.0_06\lib\zi\Africa\
C:\Programme\Java\jre1.6.0_06\lib\zi\America\
C:\Programme\Java\jre1.6.0_06\lib\zi\America\Argentina\
C:\Programme\Java\jre1.6.0_06\lib\zi\America\Indiana\
C:\Programme\Java\jre1.6.0_06\lib\zi\America\Kentucky\
C:\Programme\Java\jre1.6.0_06\lib\zi\America\North_Dakota\
C:\Programme\Java\jre1.6.0_06\lib\zi\Antarctica\
C:\Programme\Java\jre1.6.0_06\lib\zi\Asia\
C:\Programme\Java\jre1.6.0_06\lib\zi\Atlantic\
C:\Programme\Java\jre1.6.0_06\lib\zi\Australia\
C:\Programme\Java\jre1.6.0_06\lib\zi\Etc\
C:\Programme\Java\jre1.6.0_06\lib\zi\Europe\
C:\Programme\Java\jre1.6.0_06\lib\zi\Indian\
C:\Programme\Java\jre1.6.0_06\lib\zi\Pacific\
C:\Programme\Java\jre1.6.0_06\lib\zi\SystemV\
C:\Programme\Lavalys\EVEREST Home Edition\
C:\Programme\Lavalys\EVEREST Home Edition\Language\
C:\Programme\Messenger\
C:\Programme\Movie Maker\
C:\Programme\Movie Maker\MUI\0407\
C:\Programme\Movie Maker\Shared\
C:\Programme\Movie Maker\Shared\Profiles\
C:\Programme\Mozilla Firefox\
C:\Programme\Mozilla Firefox\chrome\
C:\Programme\Mozilla Firefox\chrome\icons\default\
C:\Programme\Mozilla Firefox\components\
C:\Programme\Mozilla Firefox\defaults\autoconfig\
C:\Programme\Mozilla Firefox\defaults\pref\
C:\Programme\Mozilla Firefox\defaults\profile\
C:\Programme\Mozilla Firefox\defaults\profile\chrome\
C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\content\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext\
C:\Programme\Mozilla Firefox\greprefs\
C:\Programme\Mozilla Firefox\modules\
C:\Programme\Mozilla Firefox\plugins\
C:\Programme\Mozilla Firefox\res\
C:\Programme\Mozilla Firefox\res\dtd\
C:\Programme\Mozilla Firefox\res\entityTables\
C:\Programme\Mozilla Firefox\res\fonts\
C:\Programme\Mozilla Firefox\res\html\
C:\Programme\Mozilla Firefox\searchplugins\
C:\Programme\Mozilla Firefox\uninstall\
C:\Programme\MSI\Live Update 3\
C:\Programme\MSI\Live Update 3\FlashUty\AMI\
C:\Programme\MSI\Live Update 3\FlashUty\Award\
C:\Programme\MSI\Live Update 3\FlashUty\OSD\
C:\Programme\MSI\Live Update 3\Lang\
C:\Programme\MSI\Live Update 3\LBios\
C:\Programme\MSI\Live Update 3\LDriver\
C:\Programme\MSI\Live Update 3\LMonitor\
C:\Programme\MSI\Live Update 3\LMonitor\Image\
C:\Programme\MSI\Live Update 3\LOSD\
C:\Programme\MSI\Live Update 3\LUtility\
C:\Programme\MSI\Live Update 3\LVGABios\
C:\Programme\MSI\Live Update 3\LVGADrv\
C:\Programme\MSI\Live Update 3\msi.files\
C:\Programme\MSI\Live Update 3\msi.files\FreeDOS\
C:\Programme\MSI\Live Update 3\msi.files\Image\
C:\Programme\MSI\Live Update 3\msi.files\warn\
C:\Programme\MSN\MSNCoreFiles\Install\
C:\Programme\MSN\MSNCoreFiles\Install\MSN9Components\
C:\Programme\MSN Gaming Zone\Windows\
C:\Programme\NetMeeting\
C:\Programme\Online Services\
C:\Programme\Online-Dienste\
C:\Programme\Outlook Express\
C:\Programme\Skype\Phone\
C:\Programme\Skype\Plugin Manager\
C:\Programme\Skype\Plugin Manager\MLS\
C:\Programme\Skype\Toolbars\Shared\
C:\Programme\Trend Micro\HijackThis\
C:\Programme\VIA\Setup\
C:\Programme\VIA\Setup\MiniIDE\
C:\Programme\VIA\Setup\viamach\
C:\Programme\Windows Media Player\
C:\Programme\Windows Media Player\Skins\
C:\Programme\Windows NT\
C:\Programme\Windows NT\Pinball\
C:\Programme\Windows NT\Zubehör\
C:\Programme\xp-AntiSpy\
C:\RECYCLER\S-1-5-21-1659004503-1844237615-839522115-500\
C:\System Volume Information\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP0\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP1\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP1\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP1\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP1\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP10\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP10\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP10\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP10\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP11\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP11\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP11\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP11\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP2\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP2\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP2\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP2\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP3\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP3\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP3\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP3\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP4\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP5\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP5\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP5\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP5\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP6\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP6\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP6\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP6\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP7\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP7\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP7\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP7\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP8\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP8\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP8\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP8\snapshot\Repository\FS\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP9\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP9\snapshot\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP9\snapshot\Repository\
C:\System Volume Information\_restore{282478C7-80EF-4AD2-9E93-1C8CE62F81BA}\RP9\snapshot\Repository\FS\
C:\Tools\
C:\Tools\bio11-dtn\
C:\Tools\directx_nov2007_redist.exe\
C:\Tools\Update Packs\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\DIFXAPI\X64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\DIFXAPI\X86\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\MiniIDE\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\MiniIDE\driver\IDE\NT5\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\RAIDTool\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\RAIDTool\Utility\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\RAIDTool\Utility\Language\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\RAIDTool\Utility\Win2000-xp\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\RAIDTool\Utility\Win98-me\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\RAIDTool\Utility\Winnt40\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\SATAIDE\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\SATAIDE\SRV2003\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\SATAIDE\VISTA\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\SATAIDE\W2K\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\SATAIDE\WXP\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\DRIVER\Svr2003\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\DRIVER\Win2000\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\DRIVER\Win95\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\DRIVER\Win98_Me\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\DRIVER\WinXP\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viaagp\DRIVER\X64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viamach\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viamach\driver\win95\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viamach\driver\Win98\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viamach\driver\Win98SE\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viamach\driver\WinMe\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\viamach\driver\WINNT5\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\2K\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\VISTA\x64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\VISTA\x86\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\x64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\x64\driver\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\x86\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\x86\NT4\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\drvdisk\x86\NT5\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\NT4\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\SRV2003\x64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\SRV2003\x86\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\txtsetup\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\VISTA\x64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\VISTA\x86\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\Win9X\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\XP\x64\
C:\Tools\VIA_HyperionPro_V514A\VIA_HyperionPro_V514A\VRAIDDrv\XP\x86\
C:\WINDOWS\
C:\WINDOWS\$hf_mig$\KB898461\
C:\WINDOWS\$hf_mig$\KB898461\update\
C:\WINDOWS\$NtUninstallKB898461$\spuninst\
C:\WINDOWS\AppPatch\
C:\WINDOWS\Cursors\
C:\WINDOWS\Debug\
C:\WINDOWS\Debug\Setup\
C:\WINDOWS\Debug\Setup\Backup\
C:\WINDOWS\Debug\UserMode\
C:\WINDOWS\Downloaded Program Files\
C:\WINDOWS\Driver Cache\i386\
C:\WINDOWS\ehome\
C:\WINDOWS\Fonts\
C:\WINDOWS\Help\
C:\WINDOWS\Help\nvcpl\
C:\WINDOWS\Help\Tours\htmlTour\
C:\WINDOWS\Help\Tours\mmTour\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\Wav\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Css\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\Btn\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Img\WMarks\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Scr\
C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Video\
C:\WINDOWS\ime\
C:\WINDOWS\inf\
C:\WINDOWS\Installer\
C:\WINDOWS\Installer\{3248F0A8-6813-11D6-A77B-00B0D0160060}\
C:\WINDOWS\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}\
C:\WINDOWS\Installer\{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}\
C:\WINDOWS\Media\
C:\WINDOWS\Minidump\
C:\WINDOWS\msagent\
C:\WINDOWS\msagent\chars\
C:\WINDOWS\msagent\intl\
C:\WINDOWS\nview\
C:\WINDOWS\Offline Web Pages\
C:\WINDOWS\pchealth\helpctr\binaries\
C:\WINDOWS\pchealth\helpctr\Config\
C:\WINDOWS\pchealth\helpctr\Config\Cache\
C:\WINDOWS\pchealth\helpctr\Database\
C:\WINDOWS\pchealth\helpctr\DataColl\
C:\WINDOWS\pchealth\helpctr\Indices\
C:\WINDOWS\pchealth\helpctr\Logs\
C:\WINDOWS\pchealth\helpctr\OfflineCache\
C:\WINDOWS\pchealth\helpctr\OfflineCache\Professional_32#0407\
C:\WINDOWS\pchealth\helpctr\PackageStore\
C:\WINDOWS\pchealth\helpctr\System\
C:\WINDOWS\pchealth\helpctr\System\blurbs\
C:\WINDOWS\pchealth\helpctr\System\CompatCtr\
C:\WINDOWS\pchealth\helpctr\System\css\
C:\WINDOWS\pchealth\helpctr\System\dialogs\
C:\WINDOWS\pchealth\helpctr\System\DVDUpgrd\
C:\WINDOWS\pchealth\helpctr\System\ErrMsg\
C:\WINDOWS\pchealth\helpctr\System\errors\
C:\WINDOWS\pchealth\helpctr\System\images\
C:\WINDOWS\pchealth\helpctr\System\images\16x16\
C:\WINDOWS\pchealth\helpctr\System\images\24x24\
C:\WINDOWS\pchealth\helpctr\System\images\32x32\
C:\WINDOWS\pchealth\helpctr\System\images\48x48\
C:\WINDOWS\pchealth\helpctr\System\images\Centers\
C:\WINDOWS\pchealth\helpctr\System\images\Expando\
C:\WINDOWS\pchealth\helpctr\System\NetDiag\
C:\WINDOWS\pchealth\helpctr\System\panels\
C:\WINDOWS\pchealth\helpctr\System\panels\subpanels\
C:\WINDOWS\pchealth\helpctr\System\rc\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Client\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Common\
C:\WINDOWS\pchealth\helpctr\System\Remote Assistance\Interaction\Server\
C:\WINDOWS\pchealth\helpctr\System\scripts\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\33x16pie\
C:\WINDOWS\pchealth\helpctr\System\sysinfo\graphics\47x24pie\
C:\WINDOWS\pchealth\helpctr\System\UpdateCtr\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Css\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\
C:\WINDOWS\pchealth\UploadLB\Binaries\
C:\WINDOWS\pchealth\UploadLB\Config\
C:\WINDOWS\PeerNet\
C:\WINDOWS\Prefetch\
C:\WINDOWS\Provisioning\Schemas\
C:\WINDOWS\Registration\
C:\WINDOWS\repair\
C:\WINDOWS\Resources\Themes\
C:\WINDOWS\Resources\Themes\Luna\
C:\WINDOWS\Resources\Themes\Luna\Shell\Homestead\
C:\WINDOWS\Resources\Themes\Luna\Shell\Metallic\
C:\WINDOWS\Resources\Themes\Luna\Shell\NormalColor\
C:\WINDOWS\security\Database\
C:\WINDOWS\security\logs\
C:\WINDOWS\security\templates\
C:\WINDOWS\SoftwareDistribution\
C:\WINDOWS\SoftwareDistribution\DataStore\
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\
C:\WINDOWS\SoftwareDistribution\Download\
C:\WINDOWS\SoftwareDistribution\Download\1affe045d0c0815ea470d5ea6ca06133\
C:\WINDOWS\SoftwareDistribution\Download\1affe045d0c0815ea470d5ea6ca06133\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\1affe045d0c0815ea470d5ea6ca06133\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\1affe045d0c0815ea470d5ea6ca06133\sp3gdr\
C:\WINDOWS\SoftwareDistribution\Download\1affe045d0c0815ea470d5ea6ca06133\sp3qfe\
C:\WINDOWS\SoftwareDistribution\Download\1affe045d0c0815ea470d5ea6ca06133\update\
C:\WINDOWS\SoftwareDistribution\Download\212a88325f214e5d299543040905e16b\
C:\WINDOWS\SoftwareDistribution\Download\212a88325f214e5d299543040905e16b\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\212a88325f214e5d299543040905e16b\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\212a88325f214e5d299543040905e16b\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\212a88325f214e5d299543040905e16b\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\212a88325f214e5d299543040905e16b\update\
C:\WINDOWS\SoftwareDistribution\Download\289eb1b8eaa31c4b04ee43858bbd8bfd\
C:\WINDOWS\SoftwareDistribution\Download\289eb1b8eaa31c4b04ee43858bbd8bfd\update\
C:\WINDOWS\SoftwareDistribution\Download\2ba365550bd40032f8c9186be465835b\
C:\WINDOWS\SoftwareDistribution\Download\2ba365550bd40032f8c9186be465835b\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\2ba365550bd40032f8c9186be465835b\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\2ba365550bd40032f8c9186be465835b\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\2ba365550bd40032f8c9186be465835b\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\2ba365550bd40032f8c9186be465835b\update\
C:\WINDOWS\SoftwareDistribution\Download\2c6117459fe88528bcb67a7ca8c546c3\
C:\WINDOWS\SoftwareDistribution\Download\2c6117459fe88528bcb67a7ca8c546c3\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\2c6117459fe88528bcb67a7ca8c546c3\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\2c6117459fe88528bcb67a7ca8c546c3\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\2c6117459fe88528bcb67a7ca8c546c3\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\2c6117459fe88528bcb67a7ca8c546c3\update\
C:\WINDOWS\SoftwareDistribution\Download\3d501174e3673f43392b22cd4b852572\
C:\WINDOWS\SoftwareDistribution\Download\3d501174e3673f43392b22cd4b852572\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\3d501174e3673f43392b22cd4b852572\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\3d501174e3673f43392b22cd4b852572\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\3d501174e3673f43392b22cd4b852572\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\3d501174e3673f43392b22cd4b852572\update\
C:\WINDOWS\SoftwareDistribution\Download\50803aecb85c11020a83a463f2e201fd\
C:\WINDOWS\SoftwareDistribution\Download\50803aecb85c11020a83a463f2e201fd\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\50803aecb85c11020a83a463f2e201fd\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\50803aecb85c11020a83a463f2e201fd\sp3gdr\
C:\WINDOWS\SoftwareDistribution\Download\50803aecb85c11020a83a463f2e201fd\sp3qfe\
C:\WINDOWS\SoftwareDistribution\Download\50803aecb85c11020a83a463f2e201fd\update\
C:\WINDOWS\SoftwareDistribution\Download\572d15568eb003a708eff20c25dc6768\
C:\WINDOWS\SoftwareDistribution\Download\572d15568eb003a708eff20c25dc6768\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\572d15568eb003a708eff20c25dc6768\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\572d15568eb003a708eff20c25dc6768\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\572d15568eb003a708eff20c25dc6768\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\572d15568eb003a708eff20c25dc6768\update\
C:\WINDOWS\SoftwareDistribution\Download\7406c50257f26e26a479c385cb0ef1cf\
C:\WINDOWS\SoftwareDistribution\Download\7406c50257f26e26a479c385cb0ef1cf\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\7406c50257f26e26a479c385cb0ef1cf\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\7406c50257f26e26a479c385cb0ef1cf\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\7406c50257f26e26a479c385cb0ef1cf\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\7406c50257f26e26a479c385cb0ef1cf\update\
C:\WINDOWS\SoftwareDistribution\Download\74589388d16b52597e0532fac249eb7f\
C:\WINDOWS\SoftwareDistribution\Download\74589388d16b52597e0532fac249eb7f\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\74589388d16b52597e0532fac249eb7f\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\74589388d16b52597e0532fac249eb7f\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\74589388d16b52597e0532fac249eb7f\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\74589388d16b52597e0532fac249eb7f\update\
C:\WINDOWS\SoftwareDistribution\Download\8208fb6eaf8d7b873de42b7014847bb4\
C:\WINDOWS\SoftwareDistribution\Download\8208fb6eaf8d7b873de42b7014847bb4\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\8208fb6eaf8d7b873de42b7014847bb4\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\8208fb6eaf8d7b873de42b7014847bb4\sp3gdr\
C:\WINDOWS\SoftwareDistribution\Download\8208fb6eaf8d7b873de42b7014847bb4\sp3qfe\
C:\WINDOWS\SoftwareDistribution\Download\8208fb6eaf8d7b873de42b7014847bb4\update\
C:\WINDOWS\SoftwareDistribution\Download\b693a6d458539762fa17fb838e51799c\
C:\WINDOWS\SoftwareDistribution\Download\b693a6d458539762fa17fb838e51799c\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\b693a6d458539762fa17fb838e51799c\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\b693a6d458539762fa17fb838e51799c\sp3gdr\
C:\WINDOWS\SoftwareDistribution\Download\b693a6d458539762fa17fb838e51799c\sp3qfe\
C:\WINDOWS\SoftwareDistribution\Download\b693a6d458539762fa17fb838e51799c\update\
C:\WINDOWS\SoftwareDistribution\Download\b7bde6d85a7a9dd92f8077610fdc378d\
C:\WINDOWS\SoftwareDistribution\Download\b7bde6d85a7a9dd92f8077610fdc378d\update\
C:\WINDOWS\SoftwareDistribution\Download\c2e57eec2c7bb6ad66ed69dab70a815d\
C:\WINDOWS\SoftwareDistribution\Download\c2e57eec2c7bb6ad66ed69dab70a815d\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\c2e57eec2c7bb6ad66ed69dab70a815d\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\c2e57eec2c7bb6ad66ed69dab70a815d\update\
C:\WINDOWS\SoftwareDistribution\Download\ce9f3363174e7f124ce1238e61226cfe\
C:\WINDOWS\SoftwareDistribution\Download\ce9f3363174e7f124ce1238e61226cfe\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\ce9f3363174e7f124ce1238e61226cfe\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\ce9f3363174e7f124ce1238e61226cfe\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\ce9f3363174e7f124ce1238e61226cfe\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\ce9f3363174e7f124ce1238e61226cfe\update\
C:\WINDOWS\SoftwareDistribution\Download\d3c96740cb568239f52557f1b9440ae9\
C:\WINDOWS\SoftwareDistribution\Download\d3c96740cb568239f52557f1b9440ae9\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\d3c96740cb568239f52557f1b9440ae9\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\d3c96740cb568239f52557f1b9440ae9\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\d3c96740cb568239f52557f1b9440ae9\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\d3c96740cb568239f52557f1b9440ae9\update\
C:\WINDOWS\SoftwareDistribution\Download\d5e4a4c9252172103dba1c8f11a7fa21\
C:\WINDOWS\SoftwareDistribution\Download\d5e4a4c9252172103dba1c8f11a7fa21\sp2gdr\
C:\WINDOWS\SoftwareDistribution\Download\d5e4a4c9252172103dba1c8f11a7fa21\sp2qfe\
C:\WINDOWS\SoftwareDistribution\Download\d5e4a4c9252172103dba1c8f11a7fa21\sp3gdr\
C:\WINDOWS\SoftwareDistribution\Download\d5e4a4c9252172103dba1c8f11a7fa21\sp3qfe\
C:\WINDOWS\SoftwareDistribution\Download\d5e4a4c9252172103dba1c8f11a7fa21\update\
C:\WINDOWS\SoftwareDistribution\Download\d6e3dc2f83dced7b895c659826dc16b1\
C:\WINDOWS\SoftwareDistribution\Download\de48ef6a0dac562d55a66dfffe3a8a1a\
C:\WINDOWS\SoftwareDistribution\Download\de48ef6a0dac562d55a66dfffe3a8a1a\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\de48ef6a0dac562d55a66dfffe3a8a1a\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\de48ef6a0dac562d55a66dfffe3a8a1a\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\de48ef6a0dac562d55a66dfffe3a8a1a\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\de48ef6a0dac562d55a66dfffe3a8a1a\update\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP2QFE\asms\10\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP2QFE\asms\10\policy\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP3QFE\asms\10\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\SP3QFE\asms\10\policy\msft\windows\gdiplus\
C:\WINDOWS\SoftwareDistribution\Download\e0c2ffad976700a6ba70d8522e8c8c41\update\
C:\WINDOWS\SoftwareDistribution\Download\e7418f86d04ba892def35d189f8930f9\
C:\WINDOWS\SoftwareDistribution\Download\e7418f86d04ba892def35d189f8930f9\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\e7418f86d04ba892def35d189f8930f9\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\e7418f86d04ba892def35d189f8930f9\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\e7418f86d04ba892def35d189f8930f9\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\e7418f86d04ba892def35d189f8930f9\update\
C:\WINDOWS\SoftwareDistribution\Download\fd699140e7a94e2bbe41bb7a73599f29\
C:\WINDOWS\SoftwareDistribution\Download\fd699140e7a94e2bbe41bb7a73599f29\SP2GDR\
C:\WINDOWS\SoftwareDistribution\Download\fd699140e7a94e2bbe41bb7a73599f29\SP2QFE\
C:\WINDOWS\SoftwareDistribution\Download\fd699140e7a94e2bbe41bb7a73599f29\SP3GDR\
C:\WINDOWS\SoftwareDistribution\Download\fd699140e7a94e2bbe41bb7a73599f29\SP3QFE\
C:\WINDOWS\SoftwareDistribution\Download\fd699140e7a94e2bbe41bb7a73599f29\update\
C:\WINDOWS\SoftwareDistribution\EventCache\
C:\WINDOWS\SoftwareDistribution\SelfUpdate\Default\
C:\WINDOWS\SoftwareDistribution\WebSetup\
C:\WINDOWS\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\
C:\WINDOWS\srchasst\
C:\WINDOWS\srchasst\chars\
C:\WINDOWS\srchasst\mui\0407\
C:\WINDOWS\system\
C:\WINDOWS\system32\
C:\WINDOWS\system32\1031\
C:\WINDOWS\system32\1033\
C:\WINDOWS\system32\Adobe\Director\
C:\WINDOWS\system32\Adobe\Shockwave 11\
C:\WINDOWS\system32\Adobe\Shockwave 11\Xtras\
C:\WINDOWS\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\
C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINDOWS\system32\Com\
C:\WINDOWS\system32\config\
C:\WINDOWS\system32\config\default
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\default.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SAM.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\SECURITY.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\software.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\system.LOG
    [WARNUNG]   Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0\
C:\WINDOWS\system32\config\systemprofile\SendTo\
C:\WINDOWS\system32\config\systemprofile\Startmenü\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Autostart\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\WINDOWS\system32\config\systemprofile\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\WINDOWS\system32\config\systemprofile\Vorlagen\
C:\WINDOWS\system32\DirectX\Dinput\
C:\WINDOWS\system32\dllcache\
C:\WINDOWS\system32\drivers\
C:\WINDOWS\system32\drivers\etc\
C:\WINDOWS\system32\ias\
C:\WINDOWS\system32\icsxml\
C:\WINDOWS\system32\Macromed\Flash\
C:\WINDOWS\system32\Microsoft\Protect\S-1-5-18\User\
C:\WINDOWS\system32\MsDtc\
C:\WINDOWS\system32\MsDtc\Trace\
C:\WINDOWS\system32\mui\0007\
C:\WINDOWS\system32\npp\
C:\WINDOWS\system32\oobe\
C:\WINDOWS\system32\oobe\actsetup\
C:\WINDOWS\system32\oobe\error\
C:\WINDOWS\system32\oobe\html\dslmain\
C:\WINDOWS\system32\oobe\html\iconnect\
C:\WINDOWS\system32\oobe\html\isptype\
C:\WINDOWS\system32\oobe\html\mouse\
C:\WINDOWS\system32\oobe\html\mouse\images\
C:\WINDOWS\system32\oobe\html\sconnect\
C:\WINDOWS\system32\oobe\icserror\
C:\WINDOWS\system32\oobe\images\
C:\WINDOWS\system32\oobe\isperror\
C:\WINDOWS\system32\oobe\regerror\
C:\WINDOWS\system32\oobe\setup\
C:\WINDOWS\system32\PreInstall\WinSE\wxp_x86_0407_v1\
C:\WINDOWS\system32\ras\
C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\i386\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\i386\
C:\WINDOWS\system32\Restore\
C:\WINDOWS\system32\Setup\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.381\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.2.6001.788\
C:\WINDOWS\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.2.6001.788\
C:\WINDOWS\system32\spool\drivers\color\
C:\WINDOWS\system32\usmt\
C:\WINDOWS\system32\wbem\
C:\WINDOWS\system32\wbem\AutoRecover\
C:\WINDOWS\system32\wbem\Logs\
C:\WINDOWS\system32\wbem\Performance\
C:\WINDOWS\system32\wbem\Repository\
C:\WINDOWS\system32\wbem\Repository\FS\
C:\WINDOWS\system32\wbem\xml\
C:\WINDOWS\Tasks\
C:\WINDOWS\Temp\
C:\WINDOWS\twain_32\
C:\WINDOWS\Web\
C:\WINDOWS\Web\printers\
C:\WINDOWS\Web\printers\images\
C:\WINDOWS\Web\Wallpaper\
C:\WINDOWS\WinSxS\Manifests\
C:\WINDOWS\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\
C:\WINDOWS\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\
C:\WINDOWS\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\
C:\WINDOWS\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_x-ww_5f0bbcff\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_x-ww_caeee150\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_x-ww_0f75c32e\
C:\WINDOWS\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_x-ww_7d81c9f9\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\
C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_cbb27474\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\
C:\WINDOWS\WinSxS\x86_Microsoft.VC80.OpenMP_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6c18549a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208\


Ende des Suchlaufs: Donnerstag, 27. November 2008  15:37
Benötigte Zeit: 07:01 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   1361 Verzeichnisse wurden überprüft
110230 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
     10 Dateien konnten nicht durchsucht werden
110220 Dateien ohne Befall
   1170 Archive wurden durchsucht
     26 Warnungen
      0 Hinweise
Seitenanfang Seitenende
06.12.2008, 20:06
Moderator

Beiträge: 7805
#4 Hm, hab den Thread wohl "vergessen". ;)

Arbeite mal die Punkte 2-5 aus http://board.protecus.de/t23187.htm ab und poste die Ergebnisse...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: