Backdoor WIN32.IRCBot.glo!A2

#0
26.03.2009, 19:01
Moderator

Beiträge: 5694
#16 Also das Log ist sauber und die AskEinträge weg ;)

>>
Was meint eigentlich Avira?
Stelle Dein Avira Antivir so ein wie hier beschrieben. Zusätzlich Rootkitsuche anwählen. UPDATE dein Antivir und scanne all deine Festplatten, funde in Quarantäne verschieben lassen. Poste das Log.
(Nach dem scanen, Einstellungen wieder zurücksetzen)
http://board.protecus.de/t23979.htm

>>
Hast du das gemacht was Virenfinder geschrieben hat:

Zitat

das log bitte. außerdem hab ich dir ja gesagt was du machen sollst, in die quarantäne gehen, die datei an a-squared senden mit verdacht auf fehlalarm...
p.s du kannst aber davonausgehen, dass die Datei ein Fehlalarm ist.
gRUSS sWISS
Seitenanfang Seitenende
26.03.2009, 20:22
Member

Themenstarter

Beiträge: 71
#17 Hier Rootkit. Habe Avira Premium Security Suit!

Ich werde jetzt mal scannen, habe alles befolgt, wie bescrieben. Nur unter Boot das kann ich absolut nicht, bin ja keine Pc-Leuchte ;-)

Ok, hier der Suchlauf von meiner Avira Premium Security Suit:





Premium Security Suite
Erstellungsdatum der Reportdatei: Donnerstag, 26. März 2009 20:35

Es wird nach 1327400 Virenstämmen gesucht.

Lizenznehmer: Sarah Timusk
Seriennummer: 1700424772-ISECE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: Administrator
Computername: BIE

Versionsinformationen:
BUILD.DAT : 8.2.0.262 28814 Bytes 16.03.2009 14:45:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 08.12.2008 10:39:41
AVSCAN.DLL : 8.1.4.0 48897 Bytes 22.07.2008 15:17:47
LUKE.DLL : 8.1.4.5 164097 Bytes 22.07.2008 15:17:48
LUKERES.DLL : 8.1.4.0 12545 Bytes 22.07.2008 15:17:48
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 10:39:42
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 15:49:46
ANTIVIR2.VDF : 7.1.2.199 1008640 Bytes 22.03.2009 06:07:18
ANTIVIR3.VDF : 7.1.2.222 233984 Bytes 26.03.2009 19:20:26
Engineversion : 8.2.0.129
AEVDF.DLL : 8.1.1.0 106868 Bytes 31.01.2009 09:03:19
AESCRIPT.DLL : 8.1.1.70 369019 Bytes 26.03.2009 19:20:28
AESCN.DLL : 8.1.1.8 127346 Bytes 06.03.2009 12:50:02
AERDL.DLL : 8.1.1.3 438645 Bytes 08.12.2008 10:39:42
AEPACK.DLL : 8.1.3.11 397687 Bytes 25.03.2009 08:17:34
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 27.02.2009 09:50:29
AEHEUR.DLL : 8.1.0.111 1679736 Bytes 25.03.2009 08:17:30
AEHELP.DLL : 8.1.2.2 119158 Bytes 27.02.2009 09:50:27
AEGEN.DLL : 8.1.1.31 340341 Bytes 26.03.2009 19:20:27
AEEMU.DLL : 8.1.0.9 393588 Bytes 08.12.2008 10:39:42
AECORE.DLL : 8.1.6.6 176501 Bytes 18.02.2009 09:27:59
AEBB.DLL : 8.1.0.3 53618 Bytes 08.12.2008 10:39:42
AVWINLL.DLL : 1.0.0.12 15105 Bytes 22.07.2008 15:17:47
AVPREF.DLL : 8.0.2.0 38657 Bytes 22.07.2008 15:17:47
AVREP.DLL : 8.0.0.2 98344 Bytes 08.12.2008 10:39:42
AVREG.DLL : 8.0.0.1 33537 Bytes 22.07.2008 15:17:47
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 22.07.2008 15:17:47
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 22.07.2008 15:17:48
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2904321 Bytes 22.07.2008 15:17:43
RCTEXT.DLL : 8.0.46.0 90369 Bytes 22.07.2008 15:17:43

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Manuelle Auswahl
Konfigurationsdatei..............: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\PROFILES\folder.avp
Protokollierung..................: mittel
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: A:, C:, D:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Donnerstag, 26. März 2009 20:35

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '25192' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'tor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vidalia.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'privoxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VisualTaskTips.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DrvIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebgrd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sp_rsser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avesvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avfwsvc.exe' - '1' Modul(e) wurden durchsucht
C:\Programme\a-squared Free\
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '35' Prozesse mit '35' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'A:\'
[INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\Programme\Java\jre6\bin\
C:\Programme\VistaDriveIcon\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\
C:\WINXP\
C:\WINXP\system32\
C:\WINXP\inf\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\Programme\Java\jre6\bin\
C:\WINXP\inf\
C:\WINXP\inf\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\inf\
C:\WINXP\inf\
C:\WINXP\inf\
C:\WINXP\inf\
C:\WINXP\system32\
C:\WINXP\inf\
C:\WINXP\inf\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\WINXP\system32\
C:\Programme\Google\GoogleToolbarNotifier\
C:\WINXP\system32\
C:\Programme\VisualTaskTips\
C:\Programme\CCleaner\
C:\WINXP\system32\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\WINXP\system32\
C:\WINXP\system32\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\Programme\Vidalia Bundle\Privoxy\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
Die Registry wurde durchsucht ( '58' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'C:\'
C:\
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\cmdcons\
C:\cmdcons\SYSTEM32\
C:\Config.Msi\
C:\Dokumente und Einstellungen\Administrator\
C:\Dokumente und Einstellungen\Administrator.BIE.000\
C:\Dokumente und Einstellungen\Administrator.BIE.000\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\NTUSER.DAT.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\.gegl-0.0\plug-ins\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.gimp-2.6\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.housecall6.6\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.housecall6.6\AU_Log\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.housecall6.6\log\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.housecall6.6\Pattern\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.housecall6.6\Quarantine\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.housecall6.6\Update\AU_Cache\housecall65.trendmicro.com\
C:\Dokumente und Einstellungen\Administrator.BIE.000\.thumbnails\normal\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Adobe\Acrobat\9.0\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Adobe\Acrobat\9.0\JavaScripts\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Adobe\Online Services\Photoshop Album Starter Edition\cache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Adobe\Online Services\Photoshop Album Starter Edition\clients\Photoshop Album Starter Edition\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Adobe\Photoshop Album\3.0\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Avira\Avira Premium Security Suite\MCACHEDB\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\active\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\dht\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\logs\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\logs\save\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\net\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\plugins\azump\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\plugins\azump\mplayer\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\tmp\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Azureus\torrents\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Datalayer\356425029685830\CalendarDB\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Datalayer\356425029685830\ContactsDB\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Datalayer\356425029685830\notesDB\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Datalayer\356425029685830\SMSDB\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\DivX\DivX Player\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\gtk-2.0\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Hansenet\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Hansenet\Icons\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\ICQ Toolbar\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Leadertech\PowerRegister\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\U7FZK22K\media.tattomedia.com\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\U7FZK22K\ui-portal.de\brbtpixel\brbtpixel_03042007.swf\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#media.tattomedia.com\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#ui-portal.de\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Logs\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Quarantine\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Media Player Classic\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Address Book\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\CLR Security Config\v1.1.4322\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-1214440339-2146953373-1547161642-500\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\HTML Help\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\IdentityCRL\Production\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\UserData\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\UserData\4ZDA2HXU\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\UserData\A0LSZBGD\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\UserData\YDHDYPYO\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Internet Explorer\UserData\YVGAJNGK\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\MMC\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\MSNLiveFav\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Protect\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Protect\S-1-5-21-1214440339-2146953373-1547161642-500\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\Windows\Themes\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\WLTB Custom Buttons\microsoft.msn.mymsn.btn\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\WLTB Custom Buttons\microsoft.windowslive.addbtn.btn\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Microsoft\WLTB Custom Buttons\microsoft.windowslive.news.btn\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Crash Reports\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\parent.lock
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\places.sqlite-journal
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\bookmarkbackups\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\chrome\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\content\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\af\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ar\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\bg\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\bms\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\bo\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ca\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\cs\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\da\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\de\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\el\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\en\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\es\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\eu\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\fa\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\fi\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\fr\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\fur\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\gl\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\gu\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\he\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\hi\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\hr\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\hu\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\id\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\is\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\it\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ja\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ka\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\km\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ko\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ku\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\mt\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\nb\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\nl\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\pa\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\pl\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\pt\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\pt-BR\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ro\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\ru\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\sl\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\sq\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\sv\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\sw\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\th\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\tr\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\uk\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\vi\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\zh-CN\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\zh-HK\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\locale\zh-TW\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\chrome\skin\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\components\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\extensions\{e0204bd5-9d31-402b-a99d-a6aa8ffebdca}\defaults\preferences\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\ICQToolbarData\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\searchplugins\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\searchplugins\searchplugins-backup\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\MSNInstaller\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Nokia\ImageStore\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Nokia\ImageStore\356425029685830\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Nokia Multimedia Player\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\PC Suite\Settings\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Simply Super Software\Trojan Remover\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Sony Ericsson\Teleca\Telecalib\Logging\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Spyware Terminator\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Spyware Terminator\LanguageAct\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Spyware Terminator\Reports\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Styler\Styler\Data\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Sun\Java\Deployment\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Sun\Java\Deployment\security\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Sun\Java\jre1.6.0_12\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Supreme Auction\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Supreme Auction\WEB-INF\user\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Talkback\MozillaOrg\Firefox2\Win32\2008070205\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Teleca\Capability Manager\Dynamic Data\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Teleca\DM\DEVREP\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\tor\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Backups\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Dashboard\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Disk Space Explorer\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\StartUp Manager\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\TuneUp Registry Editor\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\BootScreens\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\TuneUp Software\TuneUp Utilities\WinStyler\BootScreens\Cache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\Vidalia\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Anwendungsdaten\WEBDE\AttUpl\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Contacts\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Contacts\blut.engel.666@hotmail.de\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Cookies\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Desktop\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\a-squared Free\Reports\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Eigene Bilder\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Eigene Bilder\20090204\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Eigene Musik\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Eigene Musik\Eigene Wiedergabelisten\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Eigene Videos\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Eigene Videos\DivX Movies\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Fear Factory\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Musik\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Eigene Dateien\Musik\sido-herz.mp3
[FUND] Enthält Erkennungsmuster des Exploits EXP/ASF.GetCodec.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a2fd9fd.qua' verschoben!
C:\Dokumente und Einstellungen\Administrator.BIE.000\Favoriten\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Favoriten\Links\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Favoriten\Microsoft-Websites\
C:\Dokumente und Einstellungen\Administrator.BIE.000\IECompatCache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\IETldCache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Abelssoft\WashAndGo\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\9.0\Cache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\9.0\Updater\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Adobe\Color\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Adobe\Updater6\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Google\Custom Buttons\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Google\FastSearch\dictionaries\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Google\FastSearch\dictionaries\.google.com\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\ea68730f6538\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Google\Google Desktop\ea68730f6538\safeweb\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Identities\{86D2942E-08C5-4121-B7B8-FD9E8A2FE9B8}\Microsoft\Outlook Express\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1214440339-2146953373-1547161642-500\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\37MS7WR1\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\3A87AEGT\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\FME1IN84\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Feeds Cache\KSNTBW2Q\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\Recovery\Last Active\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\Services\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\Grafikcache\LocalMLS\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\Backgrounds\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\CustomEmoticons\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\DynamicBackgrounds\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\Scenes\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\SignatureSounds\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\UserTile\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\ObjectStore\Winks3\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\Sharing Folders\sandraschwanebeck@yahoo.de\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SharingMetadata\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SharingMetadata\Logs\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SharingMetadata\sandraschwanebeck@yahoo.de\DFSR\Staging\CS{B2530509-6573-903E-10ED-8164FDF6DC68}\01\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SharingMetadata\sandraschwanebeck@yahoo.de\DFSR\Staging\CS{B2530509-6573-903E-10ED-8164FDF6DC68}\13\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SharingMetadata\Working\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SharingMetadata\Working\database_A244_16A9_4416_7FE9\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\blut.engel.666@hotmail.de\SocialNews\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\Brands\de-DE\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live\SqmApi\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\blut.engel.666@hotmail.de\real\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\blut.engel.666@hotmail.de\shadow\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\{b897db0e-c441-4ec0-87a2-5891e1b5acbd}\DBStore\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\{b897db0e-c441-4ec0-87a2-5891e1b5acbd}\DBStore\Backup\new\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\{b897db0e-c441-4ec0-87a2-5891e1b5acbd}\DBStore\LogFiles\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\{db625a98-24ca-4a96-bdfd-461b76252b49}\DBStore\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\{db625a98-24ca-4a96-bdfd-461b76252b49}\DBStore\Backup\new\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\{db625a98-24ca-4a96-bdfd-461b76252b49}\DBStore\LogFiles\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Photo Gallery\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Mozilla Firefox\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Mozilla Firefox\updates\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\Cache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\3dpdnlqm.default\OfflineCache\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Stardock\DesktopX\GadgetCache\Blaero Start Orb (Normal taskbar)\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Anwendungsdaten\Stardock\DesktopX\GadgetCache\Thoosje Sidebar\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\temp\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\temp\etilqs_BYcdDGY6rGffaBWhXeb7
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\temp\a2temp\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\temp\plugtmp\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\temp\plugtmp-1\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\temp\{266C7330-C0F4-49E5-8F20-A56F9F822875}\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Temporary Internet Files\Content.IE5\LD1UMDT7\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Lokale Einstellungen\Verlauf\History.IE5\MSHist012009032620090327\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Kalender\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Kontakte\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Mitteilungen\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Mitteilungen\Entwürfe\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Mitteilungen\Gesendete Objekte\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Mitteilungen\Postausgang\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Mitteilungen\Posteingang\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Phone Browser\Nokia N73\Notizen\
C:\Dokumente und Einstellungen\Administrator.BIE.000\PrivacIE\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Recent\
C:\Dokumente und Einstellungen\Administrator.BIE.000\SendTo\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Alice Software\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Tracing\
C:\Dokumente und Einstellungen\Administrator.BIE.000\Vorlagen\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\3A3D8\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\9.0\Replicate\Security\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Photoshop Album\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Photoshop Album\Kataloge\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Photoshop Album\Katalogordner\Mein Katalog\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\EVENTDB\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\IDX\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\INFECTED\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\JOBS\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\LOGFILES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\PROFILES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Avira Premium Security Suite\REPORTS\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Azureus\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Custom Buttons\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQNewTab\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\BG\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\CZ\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\EN\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\ES\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\FR\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\HE\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\RU\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\SK\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar\XML\TR\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\update\backup\Help\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\update\backup\Lang\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\update\new\Help\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\Ad-Aware\update\new\Lang\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\License\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft\MiniMessage\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-18\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Pbk\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\Default Pictures\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\WLSetup\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\WLSetup\CabLogs\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\WLSetup\Logs\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite\ConfServer\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Logs\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare1.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare10.zip
[0] Archivtyp: ZIP
--> Dokumente und Einstellungen/All Users/Anwendungsdaten/Spybot - Search & Destroy/Recovery/sbRecovery.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare11.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/Logs/hosts-state.txt
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare12.zip
[0] Archivtyp: ZIP
--> Dokumente und Einstellungen/All Users/Anwendungsdaten/Spybot - Search & Destroy/Recovery/sbRecovery.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare13.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/sounds/notify.wav
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare14.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/Temp/TMP06-rosenstolz-auch_im_regen-nbd.dat
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare15.zip
[0] Archivtyp: ZIP
--> Dokumente und Einstellungen/All Users/Anwendungsdaten/Spybot - Search & Destroy/Recovery/sbRecovery.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare16.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare17.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare18.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare19.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare2.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare20.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare21.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare22.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/BearShare.dat
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare23.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare24.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare25.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare26.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare27.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare28.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare29.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare3.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare30.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare31.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/BearShare.dat
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare32.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare33.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare34.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare35.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare36.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare37.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare38.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare39.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare4.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare40.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/BearShare.dat
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare5.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare6.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare7.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare8.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/BearShare.dat
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Bearshare9.zip
[0] Archivtyp: ZIP
--> Programme/BearShare/db/config.bin
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CDilla.zip
[0] Archivtyp: ZIP
--> sbRecovery.ini
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CDilla1.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip
[0] Archivtyp: ZIP
--> sbRecovery.reg
[WARNUNG] Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM\Toolbars\Internet Explorer\cache\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TuneUp Software\TuneUp Utilities\Program Statistics\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Win7codecs\{402F2911-B5D8-447B-9C79-6DA9B608DEDF}\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage\data\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WLInstaller\
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{55A29068-F2CE-456C-9148-C869879E2357}\
C:\Dokumente und Einstellungen\All Users\Desktop\
C:\Dokumente und Einstellungen\All Users\Dokumente\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\
C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos\
C:\Dokumente und Einstellungen\All Users\DRM\
C:\Dokumente und Einstellungen\All Users\DRM\Cache\
C:\Dokumente und Einstellungen\All Users\Startmenü\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\a-squared Free\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Avira Premium Security Suite\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Blaero Start Orb\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Disc2Phone\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Glass2k\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\HijackThis\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spyware Terminator\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Thoosje Sidebar\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\TrueTransparency\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Vidalia Bundle\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Vidalia Bundle\Privoxy\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Vidalia Bundle\Privoxy\Documentation\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Vidalia Bundle\Privoxy\Edit Config\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Vidalia Bundle\Tor\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Vidalia Bundle\Tor\Documents\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VistaMizer\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\VistaMizer ExpansionPack\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Visual Task Tips\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Windows Live\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Kommunikation\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Systemprogramme\
C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Default User\
C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\Default User\SendTo\
C:\Dokumente und Einstellungen\Default User\Startmenü\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\Dokumente und Einstellungen\Default User\Vorlagen\
C:\Dokumente und Einstellungen\LocalService\
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\
C:\Dokumente und Einstellungen\LocalService\Cookies\
C:\Dokumente und Einstellungen\LocalService\IETldCache\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5O5OQ15U\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UBG71OM7\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\MSHist012009030820090309\
C:\Dokumente und Einstellungen\NetworkService\
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\IETldCache\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Temporary Internet Files\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Verlauf\History.IE5\
C:\My Downloads\
C:\Programme\a-squared Free\
C:\Programme\a-squared Free\Languages\
C:\Programme\a-squared Free\Logs\
C:\Programme\a-squared Free\Quarantine\
C:\Programme\a-squared Free\Signatures\
C:\Programme\a-squared Free\thirdparty\
C:\Programme\Adobe\Reader 9.0\
C:\Programme\Adobe\Reader 9.0\Esl\
C:\Programme\Adobe\Reader 9.0\Reader\
C:\Programme\Adobe\Reader 9.0\Reader\AIR\
C:\Programme\Adobe\Reader 9.0\Reader\Browser\
C:\Programme\Adobe\Reader 9.0\Reader\IDTemplates\DEU\
C:\Programme\Adobe\Reader 9.0\Reader\IDTemplates\ENU\
C:\Programme\Adobe\Reader 9.0\Reader\Javascripts\
C:\Programme\Adobe\Reader 9.0\Reader\Legal\DEU\
C:\Programme\Adobe\Reader 9.0\Reader\Legal\ENU\
C:\Programme\Adobe\Reader 9.0\Reader\Optional\
C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\
C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm\
C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm\PMP\
C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Annotations\Stamps\
C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Annotations\Stamps\DEU\
C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Annotations\Stamps\ENU\
C:\Programme\Adobe\Reader 9.0\Reader\SPPlugins\
C:\Programme\Adobe\Reader 9.0\Reader\Tracker\
C:\Programme\Adobe\Reader 9.0\Resource\
C:\Programme\Adobe\Reader 9.0\Resource\CMap\
C:\Programme\Adobe\Reader 9.0\Resource\Font\
C:\Programme\Adobe\Reader 9.0\Resource\Font\PFM\
C:\Programme\Adobe\Reader 9.0\Resource\Icons\
C:\Programme\Adobe\Reader 9.0\Resource\SaslPrep\
C:\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\ICU\
C:\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Adobe\
C:\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\
C:\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\
C:\Programme\Alice Software\
C:\Programme\Alice Software\Help\
C:\Programme\Alice Software\Help\alicebox\
C:\Programme\Alice Software\Help\alicebox\analog_analog\
C:\Programme\Alice Software\Help\alicebox\analog_isdn\
C:\Programme\Alice Software\Help\alicebox\isdn_analog\
C:\Programme\Alice Software\Help\alicebox\isdn_isdn\
C:\Programme\Alice Software\Help\AP\WLAN\
C:\Programme\Alice Software\Help\AP\WLAN\Analog\
C:\Programme\Alice Software\Help\AP\WLAN\isdn\
C:\Programme\Alice Software\Help\C2\
C:\Programme\Alice Software\Help\C2\LAN\Analog\
C:\Programme\Alice Software\Help\C2\LAN\ISDN\
C:\Programme\Alice Software\Help\CL040\
C:\Programme\Alice Software\Help\CL040\LAN\Analog\
C:\Programme\Alice Software\Help\CL040\LAN\ISDN\
C:\Programme\Alice Software\Help\Modem\
C:\Programme\Alice Software\Help\Modem\LAN\
C:\Programme\Alice Software\Help\Modem\LAN\Analog\
C:\Programme\Alice Software\Help\Modem\LAN\ISDN\
C:\Programme\Alice Software\Help\Modem\WLAN\
C:\Programme\Alice Software\Help\Modem\WLAN\Analog\
C:\Programme\Alice Software\Help\Modem\WLAN\isdn\
C:\Programme\Alice Software\Help\SL2\
C:\Programme\Alice Software\Help\SL2\WLAN\Analog\
C:\Programme\Alice Software\Help\SL2\WLAN\ISDN\
C:\Programme\Alice Software\Help\Speedtouch\
C:\Programme\Alice Software\Help\Speedtouch\LAN\
C:\Programme\Alice Software\Help\Speedtouch\LAN\Analog\
C:\Programme\Alice Software\Help\Speedtouch\LAN\ISDN\
C:\Programme\Alice Software\Help\Speedtouch\WLAN\
C:\Programme\Alice Software\Help\Speedtouch\WLAN\Analog\
C:\Programme\Alice Software\Help\Speedtouch\WLAN\ISDN\
C:\Programme\Alice Software\Help\SPH 2200\
C:\Programme\Alice Software\Help\SPH 2200\analog_analog\
C:\Programme\Alice Software\Help\SPH 2200\analog_isdn\
C:\Programme\Alice Software\Help\SPH 2200\isdn_analog\
C:\Programme\Alice Software\Help\SPH 2200\isdn_isdn\
C:\Programme\Alice Software\Help\SPH 4200\
C:\Programme\Alice Software\Help\SPH 4200\analog_analog\
C:\Programme\Alice Software\Help\SPH 4200\analog_isdn\
C:\Programme\Alice Software\Help\SPH 4200\isdn_analog\
C:\Programme\Alice Software\Help\SPH 4200\isdn_isdn\
C:\Programme\Alice Software\Help\SPH Std\LAN\
C:\Programme\Alice Software\Help\SPH Std\LAN\Analog\
C:\Programme\Alice Software\Help\SPH Std\LAN\ISDN\
C:\Programme\Alice Software\Help\SPH Turbo\
C:\Programme\Alice Software\Help\SPH Turbo\LAN\
C:\Programme\Alice Software\Help\SPH Turbo\LAN\Analog\
C:\Programme\Alice Software\Help\SPH Turbo\LAN\ISDN\
C:\Programme\Alice Software\Help\SPH Turbo\WLAN\
C:\Programme\Alice Software\Help\SPH Turbo\WLAN\Analog\
C:\Programme\Alice Software\Help\SPH Turbo\WLAN\ISDN\
C:\Programme\Avira\Avira Premium Security Suite\
C:\Programme\Avira\Avira Premium Security Suite\EVENTDB\
C:\Programme\Avira\Avira Premium Security Suite\FAILSAFE\
C:\Programme\Blaero Start Orb\
C:\Programme\Blaero Start Orb\AppData\
C:\Programme\Blaero Start Orb\SDPlugins\
C:\Programme\CCleaner\
C:\Programme\CCleaner\Lang\
C:\Programme\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\
C:\Programme\Disc2Phone\
C:\Programme\Disc2Phone\da\
C:\Programme\Disc2Phone\de\
C:\Programme\Disc2Phone\es\
C:\Programme\Disc2Phone\fi\
C:\Programme\Disc2Phone\fr\
C:\Programme\Disc2Phone\it\
C:\Programme\Disc2Phone\nb-NO\
C:\Programme\Disc2Phone\nl\
C:\Programme\Disc2Phone\nn-NO\
C:\Programme\Disc2Phone\no\
C:\Programme\Disc2Phone\pt-BR\
C:\Programme\Disc2Phone\Readme\
C:\Programme\Disc2Phone\Readme\HTML_ASSETS\
C:\Programme\Disc2Phone\sv\
C:\Programme\Disc2Phone\zh-CHS\
C:\Programme\Disc2Phone\zh-CHT\
C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\
C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\9.0\
C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\9.0\
C:\Programme\Gemeinsame Dateien\Dienste\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\10\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\engine\6\Intel 32\
C:\Programme\Gemeinsame Dateien\InstallShield\IScript\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DAO\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1025\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1026\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1027\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1028\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1029\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1030\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1032\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1033\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1035\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1036\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1037\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1038\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1040\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1041\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1042\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1043\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1044\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1045\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1046\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1048\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1049\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1050\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1051\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1053\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1054\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1055\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1058\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1060\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1061\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1062\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1063\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\1081\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\2052\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\2068\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\2070\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\2074\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\3076\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\DW\3082\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSInfo\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Speech\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Stationery\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\TextConv\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Triedit\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VGX\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\web server extensions\40\bin\1031\
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\
C:\Programme\Gemeinsame Dateien\MSSoap\Binaries\Resources\1031\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\Lexicon\1033\
C:\Programme\Gemeinsame Dateien\SpeechEngines\Microsoft\TTS\1033\
C:\Programme\Gemeinsame Dateien\System\
C:\Programme\Gemeinsame Dateien\System\ado\
C:\Programme\Gemeinsame Dateien\System\msadc\
C:\Programme\Gemeinsame Dateien\System\Ole DB\
C:\Programme\Gemeinsame Dateien\Teleca Shared\
C:\Programme\Gemeinsame Dateien\Teleca Shared\DCU-11\
C:\Programme\Gemeinsame Dateien\Teleca Shared\DSS-20\
C:\Programme\Gemeinsame Dateien\Teleca Shared\DSS-25\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\245049541c992b3\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\3ac7abf81c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\3db66221c992b3\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\3f0479ee1c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\4343aa3e1c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\475cb4ee1c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\4909218a1c992b3\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\4ac2ef401c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\4e9938181c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\55a147861c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\6dcf9fae1c97b29\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\7a4e33fa1c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\934634841c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\9d7681201c97b27\
C:\Programme\Gemeinsame Dateien\Windows Live\.cache\a25ef8661c97b27\
C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller\
C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller\Logs\
C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller\MsiLogs\
C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller\MsiSources\
C:\Programme\glass2k\
C:\Programme\Google\Common\Google Updater\
C:\Programme\Google\Google Desktop Search\
C:\Programme\Google\Google Toolbar\
C:\Programme\Google\Google Toolbar\Component\
C:\Programme\Google\GoogleToolbarNotifier\
C:\Programme\Google\GoogleToolbarNotifier\5.0.926.3450\
C:\Programme\InstallShield Installation Information\{017E65B1-7484-461A-B16F-7C931166083B}\
C:\Programme\InstallShield Installation Information\{10798AE3-DCBB-43C3-9C93-C23512427E25}\
C:\Programme\InstallShield Installation Information\{1A7F8DF6-5A3E-4CDF-BC82-BE26B407E21B}\
C:\Programme\InstallShield Installation Information\{3D9231F6-A287-4222-9EBC-519BB206F590}\
C:\Programme\InstallShield Installation Information\{60DE4033-9503-48D1-A483-7846BD217CA9}\
C:\Programme\InstallShield Installation Information\{6C13128C-1782-456F-84A4-017CECE259CA}\
C:\Programme\InstallShield Installation Information\{7C32C567-DC0F-4C80-B06C-7873850A2E06}\
C:\Programme\InstallShield Installation Information\{7D268154-7A31-40F2-9779-7A250914BB39}\
C:\Programme\InstallShield Installation Information\{9A00D1BA-D03A-44E5-AF28-86A1F377DF61}\
C:\Programme\Internet Explorer\
C:\Programme\Internet Explorer\Connection Wizard\
C:\Programme\Internet Explorer\de-de\
C:\Programme\Internet Explorer\MUI\0409\
C:\Programme\Internet Explorer\SIGNUP\
C:\Programme\Java\jre6\
C:\Programme\Java\jre6\bin\
C:\Programme\Java\jre6\bin\client\
C:\Programme\Java\jre6\bin\new_plugin\
C:\Programme\Java\jre6\lib\
C:\Programme\Java\jre6\lib\audio\
C:\Programme\Java\jre6\lib\cmm\
C:\Programme\Java\jre6\lib\deploy\
C:\Programme\Java\jre6\lib\deploy\jqs\
C:\Programme\Java\jre6\lib\deploy\jqs\ff\
C:\Programme\Java\jre6\lib\deploy\jqs\ff\chrome\content\
C:\Programme\Java\jre6\lib\deploy\jqs\ie\
C:\Programme\Java\jre6\lib\ext\
C:\Programme\Java\jre6\lib\fonts\
C:\Programme\Java\jre6\lib\i386\
C:\Programme\Java\jre6\lib\im\
C:\Programme\Java\jre6\lib\images\cursors\
C:\Programme\Java\jre6\lib\management\
C:\Programme\Java\jre6\lib\security\
C:\Programme\Java\jre6\lib\servicetag\
C:\Programme\Java\jre6\lib\zi\
C:\Programme\Java\jre6\lib\zi\Africa\
C:\Programme\Java\jre6\lib\zi\America\
C:\Programme\Java\jre6\lib\zi\America\Argentina\
C:\Programme\Java\jre6\lib\zi\America\Indiana\
C:\Programme\Java\jre6\lib\zi\America\Kentucky\
C:\Programme\Java\jre6\lib\zi\America\North_Dakota\
C:\Programme\Java\jre6\lib\zi\Antarctica\
C:\Programme\Java\jre6\lib\zi\Asia\
C:\Programme\Java\jre6\lib\zi\Atlantic\
C:\Programme\Java\jre6\lib\zi\Australia\
C:\Programme\Java\jre6\lib\zi\Etc\
C:\Programme\Java\jre6\lib\zi\Europe\
C:\Programme\Java\jre6\lib\zi\Indian\
C:\Programme\Java\jre6\lib\zi\Pacific\
C:\Programme\Java\jre6\lib\zi\SystemV\
C:\Programme\Malwarebytes' Anti-Malware\
C:\Programme\Malwarebytes' Anti-Malware\Languages\
C:\Programme\Microsoft\Search Enhancement Pack\Choice Guard\
C:\Programme\Microsoft Office\OFFICE11\
C:\Programme\Microsoft Office\OFFICE11\1031\
C:\Programme\Movie Maker\
C:\Programme\Movie Maker\MUI\0407\
C:\Programme\Movie Maker\Shared\
C:\Programme\Movie Maker\Shared\Profiles\
C:\Programme\Mozilla Firefox\
C:\Programme\Mozilla Firefox\chrome\
C:\Programme\Mozilla Firefox\components\
C:\Programme\Mozilla Firefox\defaults\autoconfig\
C:\Programme\Mozilla Firefox\defaults\pref\
C:\Programme\Mozilla Firefox\defaults\profile\
C:\Programme\Mozilla Firefox\defaults\profile\chrome\
C:\Programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\content\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext\
C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext\
C:\Programme\Mozilla Firefox\greprefs\
C:\Programme\Mozilla Firefox\modules\
C:\Programme\Mozilla Firefox\plugins\
C:\Programme\Mozilla Firefox\res\
C:\Programme\Mozilla Firefox\res\dtd\
C:\Programme\Mozilla Firefox\res\entityTables\
C:\Programme\Mozilla Firefox\res\fonts\
C:\Programme\Mozilla Firefox\res\html\
C:\Programme\Mozilla Firefox\searchplugins\
C:\Programme\Mozilla Firefox\uninstall\
C:\Programme\MSECache\wordview\
C:\Programme\MSECache\wordview\Catalog\
C:\Programme\MSECache\wordview\Updates\
C:\Programme\MSN Gaming Zone\Windows\
C:\Programme\NetMeeting\
C:\Programme\Online-Dienste\
C:\Programme\Outlook Express\
C:\Programme\QTAddressBar\
C:\Programme\Spyware Terminator\
C:\Programme\Spyware Terminator\languages\
C:\Programme\Stardock\Object Desktop\IconPackager\
C:\Programme\Thoosje Vista Sidebar\
C:\Programme\Thoosje Vista Sidebar\AppData\
C:\Programme\Thoosje Vista Sidebar\SDPlugins\
C:\Programme\Trend Micro\HijackThis\
C:\Programme\Trend Micro\HijackThis\backups\
C:\Programme\TrueTransparency\
C:\Programme\TrueTransparency\lang\
C:\Programme\TrueTransparency\skin\Aero\Maximized\
C:\Programme\TrueTransparency\skin\Aero\Normal\
C:\Programme\TrueTransparency\skin\Aero1\Maximized\
C:\Programme\TrueTransparency\skin\Aero1\Normal\
C:\Programme\TrueTransparency\skin\Aero2\Maximized\
C:\Programme\TrueTransparency\skin\Aero2\Normal\
C:\Programme\TrueTransparency\skin\CXP\Maximized\
C:\Programme\TrueTransparency\skin\CXP\Normal\
C:\Programme\TrueTransparency\skin\VistaMized\Maximized\
C:\Programme\TrueTransparency\skin\VistaMized\Normal\
C:\Programme\TrueTransparency\skin\VistaMizedDark\Maximized\
C:\Programme\TrueTransparency\skin\VistaMizedDark\Normal\
C:\Programme\Vidalia Bundle\
C:\Programme\Vidalia Bundle\Privoxy\
C:\Programme\Vidalia Bundle\Privoxy\doc\
C:\Programme\Vidalia Bundle\Privoxy\doc\faq\
C:\Programme\Vidalia Bundle\Privoxy\doc\faq\CVS\
C:\Programme\Vidalia Bundle\Privoxy\doc\images\
C:\Programme\Vidalia Bundle\Privoxy\doc\images\CVS\
C:\Programme\Vidalia Bundle\Privoxy\doc\user-manual\
C:\Programme\Vidalia Bundle\Privoxy\doc\user-manual\CVS\
C:\Programme\Vidalia Bundle\Privoxy\templates\
C:\Programme\Vidalia Bundle\Tor\
C:\Programme\Vidalia Bundle\Tor\Documents\
C:\Programme\Vidalia Bundle\Torbutton\
C:\Programme\Vidalia Bundle\Vidalia\
C:\Programme\VistaDriveIcon\
C:\Programme\VistaDriveIcon\Icons\
C:\Programme\VisualTaskTips\
C:\Programme\Windows Live\Contacts\
C:\Programme\Windows Live\Installer\
C:\Programme\Windows Live\Mail\
C:\Programme\Windows Live\Mail\Proof\prf0007\7\
C:\Programme\Windows Live\Mail\Proof\prf0009\7\
C:\Programme\Windows Live\Mail\Stationery\
C:\Programme\Windows Live\Messenger\
C:\Programme\Windows Live SkyDrive\
C:\Programme\Windows Media Player\
C:\Programme\Windows Media Player\Network Sharing\
C:\Programme\Windows Media Player\Skins\
C:\Programme\Windows NT\
C:\Programme\Windows NT\Pinball\
C:\Programme\Windows NT\Zubehör\
C:\Programme\WinRAR\
C:\Qoobox\
C:\Qoobox\BackEnv\
C:\Qoobox\Quarantine\
C:\Qoobox\Quarantine\C\WINXP\system32\
C:\Qoobox\Quarantine\Registry_backups\
C:\RECYCLER\S-1-5-21-1214440339-2146953373-1547161642-500\
C:\System Volume Information\
C:\System Volume Information\
[WARNUNG] Systemfehler [5]: Zugriff verweigert
C:\WINXP\
C:\WINXP\$hf_mig$\KB898461\
C:\WINXP\$hf_mig$\KB898461\update\
C:\WINXP\$hf_mig$\KB915865\
C:\WINXP\$hf_mig$\KB915865\SP2QFE\
C:\WINXP\$hf_mig$\KB915865\update\
C:\WINXP\$hf_mig$\KB938127-v2-IE7\
C:\WINXP\$hf_mig$\KB938127-v2-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB938127-v2-IE7\update\
C:\WINXP\$hf_mig$\KB942763\
C:\WINXP\$hf_mig$\KB942763\SP3QFE\
C:\WINXP\$hf_mig$\KB942763\update\
C:\WINXP\$hf_mig$\KB947864-IE7\
C:\WINXP\$hf_mig$\KB947864-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB947864-IE7\update\
C:\WINXP\$hf_mig$\KB950759-IE7\
C:\WINXP\$hf_mig$\KB950759-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB950759-IE7\update\
C:\WINXP\$hf_mig$\KB950760\
C:\WINXP\$hf_mig$\KB950760\update\
C:\WINXP\$hf_mig$\KB950762\
C:\WINXP\$hf_mig$\KB950762\SP3QFE\
C:\WINXP\$hf_mig$\KB950762\update\
C:\WINXP\$hf_mig$\KB950974\
C:\WINXP\$hf_mig$\KB950974\SP3QFE\
C:\WINXP\$hf_mig$\KB950974\update\
C:\WINXP\$hf_mig$\KB951066\
C:\WINXP\$hf_mig$\KB951066\SP3QFE\
C:\WINXP\$hf_mig$\KB951066\update\
C:\WINXP\$hf_mig$\KB951072-v2\
C:\WINXP\$hf_mig$\KB951072-v2\SP3QFE\
C:\WINXP\$hf_mig$\KB951072-v2\update\
C:\WINXP\$hf_mig$\KB951376\
C:\WINXP\$hf_mig$\KB951376\SP3QFE\
C:\WINXP\$hf_mig$\KB951376\update\
C:\WINXP\$hf_mig$\KB951376-v2\
C:\WINXP\$hf_mig$\KB951376-v2\SP3QFE\
C:\WINXP\$hf_mig$\KB951376-v2\update\
C:\WINXP\$hf_mig$\KB951698\
C:\WINXP\$hf_mig$\KB951698\SP3QFE\
C:\WINXP\$hf_mig$\KB951698\update\
C:\WINXP\$hf_mig$\KB951748\
C:\WINXP\$hf_mig$\KB951748\SP3QFE\
C:\WINXP\$hf_mig$\KB951748\update\
C:\WINXP\$hf_mig$\KB951978\
C:\WINXP\$hf_mig$\KB951978\SP3QFE\
C:\WINXP\$hf_mig$\KB951978\update\
C:\WINXP\$hf_mig$\KB952287\
C:\WINXP\$hf_mig$\KB952287\SP3QFE\
C:\WINXP\$hf_mig$\KB952287\update\
C:\WINXP\$hf_mig$\KB952954\
C:\WINXP\$hf_mig$\KB952954\SP3QFE\
C:\WINXP\$hf_mig$\KB952954\update\
C:\WINXP\$hf_mig$\KB954211\
C:\WINXP\$hf_mig$\KB954211\SP3QFE\
C:\WINXP\$hf_mig$\KB954211\update\
C:\WINXP\$hf_mig$\KB954459\
C:\WINXP\$hf_mig$\KB954459\SP3QFE\
C:\WINXP\$hf_mig$\KB954459\update\
C:\WINXP\$hf_mig$\KB954600\
C:\WINXP\$hf_mig$\KB954600\SP3QFE\
C:\WINXP\$hf_mig$\KB954600\update\
C:\WINXP\$hf_mig$\KB955069\
C:\WINXP\$hf_mig$\KB955069\SP3QFE\
C:\WINXP\$hf_mig$\KB955069\update\
C:\WINXP\$hf_mig$\KB955839\
C:\WINXP\$hf_mig$\KB955839\SP3QFE\
C:\WINXP\$hf_mig$\KB955839\update\
C:\WINXP\$hf_mig$\KB956390-IE7\
C:\WINXP\$hf_mig$\KB956390-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB956390-IE7\update\
C:\WINXP\$hf_mig$\KB956391\
C:\WINXP\$hf_mig$\KB956391\update\
C:\WINXP\$hf_mig$\KB956802\
C:\WINXP\$hf_mig$\KB956802\SP3QFE\
C:\WINXP\$hf_mig$\KB956802\update\
C:\WINXP\$hf_mig$\KB956803\
C:\WINXP\$hf_mig$\KB956803\SP3QFE\
C:\WINXP\$hf_mig$\KB956803\update\
C:\WINXP\$hf_mig$\KB956841\
C:\WINXP\$hf_mig$\KB956841\SP3QFE\
C:\WINXP\$hf_mig$\KB956841\update\
C:\WINXP\$hf_mig$\KB957095\
C:\WINXP\$hf_mig$\KB957095\SP3QFE\
C:\WINXP\$hf_mig$\KB957095\update\
C:\WINXP\$hf_mig$\KB957097\
C:\WINXP\$hf_mig$\KB957097\SP3QFE\
C:\WINXP\$hf_mig$\KB957097\update\
C:\WINXP\$hf_mig$\KB958215-IE7\
C:\WINXP\$hf_mig$\KB958215-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB958215-IE7\update\
C:\WINXP\$hf_mig$\KB958644\
C:\WINXP\$hf_mig$\KB958644\SP3QFE\
C:\WINXP\$hf_mig$\KB958644\update\
C:\WINXP\$hf_mig$\KB958687\
C:\WINXP\$hf_mig$\KB958687\SP3QFE\
C:\WINXP\$hf_mig$\KB958687\update\
C:\WINXP\$hf_mig$\KB958690\
C:\WINXP\$hf_mig$\KB958690\SP3QFE\
C:\WINXP\$hf_mig$\KB958690\update\
C:\WINXP\$hf_mig$\KB960225\
C:\WINXP\$hf_mig$\KB960225\SP3QFE\
C:\WINXP\$hf_mig$\KB960225\update\
C:\WINXP\$hf_mig$\KB960714-IE7\
C:\WINXP\$hf_mig$\KB960714-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB960714-IE7\update\
C:\WINXP\$hf_mig$\KB960715\
C:\WINXP\$hf_mig$\KB960715\update\
C:\WINXP\$hf_mig$\KB961260-IE7\
C:\WINXP\$hf_mig$\KB961260-IE7\SP2QFE\
C:\WINXP\$hf_mig$\KB961260-IE7\update\
C:\WINXP\$hf_mig$\KB967715\
C:\WINXP\$hf_mig$\KB967715\SP3QFE\
C:\WINXP\$hf_mig$\KB967715\update\
C:\WINXP\$hf_mig$\KB968220-IE8\
C:\WINXP\$hf_mig$\KB968220-IE8\SP3QFE\
C:\WINXP\$hf_mig$\KB968220-IE8\update\
C:\WINXP\AppPatch\
C:\WINXP\assembly\
C:\WINXP\assembly\GAC\Accessibility\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\cscompmgd\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\IEExecRemote\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\IEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\IIEHost\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\ISymWrapper\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft.JScript\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft.VisualBasic\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft.VisualBasic.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft.VisualC\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft.Vsa\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft.Vsa.Vb.CodeDOMProcessor\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Microsoft_VsaVb\7.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\mscorcfg\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\Regcode\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\
C:\WINXP\assembly\GAC\System.Configuration.Install\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Data\1.0.5000.0__b77a5c561934e089\
C:\WINXP\assembly\GAC\System.Data.OracleClient\1.0.5000.0__b77a5c561934e089\
C:\WINXP\assembly\GAC\System.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.DirectoryServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.EnterpriseServices\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Management\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Messaging\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Runtime.Remoting\1.0.5000.0__b77a5c561934e089\
C:\WINXP\assembly\GAC\System.Runtime.Serialization.Formatters.Soap\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.ServiceProcess\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Web.Mobile\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Web.RegularExpressions\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Web.Services\1.0.5000.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC\System.Windows.Forms\1.0.5000.0__b77a5c561934e089\
C:\WINXP\assembly\GAC\System.Xml\1.0.5000.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_32\ISymWrapper\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_32\System.Data.OracleClient\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\IEExecRemote\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Interop.SHDocVw\1.1.0.0__78a0cde69b47ca25\
C:\WINXP\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.Build.Framework\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.JScript\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.VisualBasic\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.VisualBasic.Vsa\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.VisualC\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft.Vsa.Vb.CodeDOMProcessor\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\QTAddressBar\1.0.0.0__78a0cde69b47ca25\
C:\WINXP\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Configuration.Install\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Data.SqlXml\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_MSIL\System.Deployment\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.DirectoryServices\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.DirectoryServices.Protocols\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Drawing.Design\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Messaging\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_MSIL\System.Runtime.Serialization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Security\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.ServiceProcess\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Web.Mobile\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Web.RegularExpressions\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Web.Services\2.0.0.0__b03f5f7f11d50a3a\
C:\WINXP\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\
C:\WINXP\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_21684d75\
C:\WINXP\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_6b3f5771\
C:\WINXP\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_493a68b6\
C:\WINXP\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_26418a84\
C:\WINXP\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_c176546d\
C:\WINXP\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_7c9c1333\
C:\WINXP\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_82d6e752\
C:\WINXP\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_bf7c99a1\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Accessibility\af5b098952be4f89dce4a369afd82fbf\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\AspNetMMCExt\53ea06d3d25c6cb1a0a677605c5d3427\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\CustomMarshalers\b902748dddc5013b2071a12a13933f22\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\DdsFileType\ef818069d9ad15299491b38d38532dac\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\dfsvc\b1993ef9a9fd619b4987e8c8390983bd\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\ICSharpCode.SharpZi#\82238aed490e99cbd02d1e944c2dbb88\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Interop.SHDocVw\9e95dcf996bd7e9ee62039d2a5e841f5\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Interop.WIA\024c3392e88f0a56e15b66987863bccd\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Eng#\a5881d08b332e34278a400eab7d5c50e\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Fra#\70201cda7f517b9e3589f240cca9debc\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Tas#\2fc3658bc471dea877e57aa47820b95c\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Uti#\28575cd3dfa9c87722acad35df312b98\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\bdddd18dcee4822db08f9cff8a7a4241\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\mscorlib\2b5be2282b3418a6a3be01ebfc67cda3\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet\7fbb3d5f33e1dbb7ec8f67765f0335ac\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.Base\26e3ceb3b9b4485646dbadba5992d97c\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.Core\1f70eca2a044e71dbab223138da82535\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.Data\1084752d665426bfa7821ea3ceacdb5d\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.Effects\9ea744a24430ebd6f37aa71e50670eb4\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.Resourc#\f3a42d02e165cf646ce89c23e05d5fbc\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.StylusR#\d58f6a8c696e72b0646e8d00c49a99ae\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\PaintDotNet.SystemL#\3fc2348bcfd8acf33e954e4af5d06a1f\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\QTAddressBar\2f659ff6597106faf003a3e4143378a1\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System\6de50867cd26f0e98a3847a424458d53\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Configuration\cf8ff642d56a238b771eee8139287807\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Data\52373a35ac313dae956940731c0ba36d\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Data.SqlXml\7f53f7dc4a27c4307b699b4678a7e6c9\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Deployment\f7e163dafe9ab6858b055ab1021be757\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Design\6e48fd6c2cbb5ac6387ae89c58943c54\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.DirectorySer#\e86b8aca65bdb1ece4cbfaa6fe8976c1\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.DirectorySer#\f22de16c0e721ec08e8d4a5c2fd0469c\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Drawing\f11fd9e6d99d3f3e0e29d2c8fdd4fed6\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Drawing.Desi#\62b564d4968698234a1c2bda6fe8188b\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.EnterpriseSe#\71aae00dc0db754e2bf3302d945b24b2\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Runtime.Seri#\c61cf5d857ca744770c42bb360e9a4d9\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Security\77b63d1da9178dc53cb36679de3f7872\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Transactions\0bcb25b34bd82ea1a583f225a257b8bd\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Web\3a294b8b7f0bfb47e46f210ca88c7595\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\e676970cd3c14cd940c377de85be8ce5\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Web.RegularE#\598d24b134ae5f5d82c7a1ddd4e1e819\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Web.Services\6116b64549b1b93f8cf40112091b9bbb\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\c1d4acb8b4fcbe2379edd4fbb2597da6\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\System.Xml\da8da075eedab46f6d68365c7ed85f8b\
C:\WINXP\assembly\NativeImages_v2.0.50727_32\WiaProxy32\e325864954b2c275ce5430f7dbbede43\
C:\WINXP\CSC\
C:\WINXP\Cursors\
C:\WINXP\Debug\
C:\WINXP\Downloaded Program Files\
C:\WINXP\Driver Cache\i386\
C:\WINXP\ehome\
C:\WINXP\ERDNT\
C:\WINXP\ERDNT\Hiv-backup\
C:\WINXP\ERDNT\Hiv-backup\Users\00000001\
C:\WINXP\ERDNT\Hiv-backup\Users\00000002\
C:\WINXP\ERDNT\Hiv-backup\Users\00000003\
C:\WINXP\ERDNT\Hiv-backup\Users\00000004\
C:\WINXP\ERDNT\Hiv-backup\Users\00000005\
C:\WINXP\ERDNT\Hiv-backup\Users\00000006\
C:\WINXP\ERDNT\subs\
C:\WINXP\Fonts\
C:\WINXP\Help\
C:\WINXP\Help\Tours\htmlTour\
C:\WINXP\Help\Tours\mmTour\
C:\WINXP\Help\Tours\WindowsMediaPlayer\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Audio\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Cnt\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Css\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Img\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Img\Btn\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Img\WMarks\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Scr\
C:\WINXP\Help\Tours\WindowsMediaPlayer\Video\
C:\WINXP\ie7updates\KB938127-v2-IE7\
C:\WINXP\ie7updates\KB938127-v2-IE7\spuninst\
C:\WINXP\ie7updates\KB950759-IE7\
C:\WINXP\ie7updates\KB950759-IE7\spuninst\
C:\WINXP\ie7updates\KB956390-IE7\
C:\WINXP\ie7updates\KB956390-IE7\spuninst\
C:\WINXP\ie7updates\KB958215-IE7\
C:\WINXP\ie7updates\KB958215-IE7\spuninst\
C:\WINXP\ie7updates\KB960714-IE7\
C:\WINXP\ie7updates\KB960714-IE7\spuninst\
C:\WINXP\ie7updates\KB961260-IE7\
C:\WINXP\ie7updates\KB961260-IE7\spuninst\
C:\WINXP\ie8\
C:\WINXP\ie8\spuninst\
C:\WINXP\ie8updates\KB968220-IE8\
C:\WINXP\ie8updates\KB968220-IE8\spuninst\
C:\WINXP\ime\
C:\WINXP\inf\
C:\WINXP\inf\IEM\0407\
C:\WINXP\Installer\
C:\WINXP\Installer\$PatchCache$\Managed\7040580900063D11C8EF10054038389C\
C:\WINXP\Installer\$PatchCache$\Managed\7040580900063D11C8EF10054038389C\11.0.6506\
C:\WINXP\Installer\$PatchCache$\Managed\7040580900063D11C8EF10054038389C\11.0.8173\
C:\WINXP\Installer\$PatchCache$\Managed\D6461317C3DC4F04799BDCE9E42626FE\
C:\WINXP\Installer\$PatchCache$\Managed\D6461317C3DC4F04799BDCE9E42626FE\2.0.50727\
C:\WINXP\Installer\MSN Messenger 8.1.0178\
C:\WINXP\Installer\{205C6BDD-7B73-42DE-8505-9A093F35A238}\
C:\WINXP\Installer\{266C7330-C0F4-49E5-8F20-A56F9F822875}\
C:\WINXP\Installer\{2B091530-69AA-442E-AB09-39ED06B58220}\
C:\WINXP\Installer\{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}\
C:\WINXP\Installer\{52B97218-98CB-4B8B-9283-D213C85E1AA4}\
C:\WINXP\Installer\{5A166C0B-9557-4364-A057-F946D674E6AC}\
C:\WINXP\Installer\{5FC68772-6D56-41C6-9DF1-24E868198AE6}\
C:\WINXP\Installer\{837B6259-6FF5-4E66-87C1-A5A15ED36FF4}\
C:\WINXP\Installer\{8C1E2925-14F8-45AA-B999-1E2A74BF5607}\
C:\WINXP\Installer\{90850407-6000-11D3-8CFE-0150048383C9}\
C:\WINXP\Installer\{AC76BA86-7AD7-1031-7B44-A90000000001}\
C:\WINXP\Installer\{D6BF6477-8369-489F-8DE6-3731F4B88560}\
C:\WINXP\Installer\{FFAB5ABB-8AAB-42E2-847F-1743E51E01E9}\
C:\WINXP\L2Schemas\
C:\WINXP\Media\
C:\WINXP\Microsoft.NET\Framework\
C:\WINXP\Microsoft.NET\Framework\v1.0.3705\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\1033\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\CONFIG\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\MUI\0409\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\SHADOW3992\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\Updates\
C:\WINXP\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\1033\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\AppConfig\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\AppConfig\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\App_Code\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\App_Data\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\App_GlobalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Images\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Providers\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Providers\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Permissions\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Permissions\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Roles\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Roles\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Users\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Users\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Wizard\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\Security\Wizard\App_LocalResources\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\CONFIG\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\CONFIG\Browsers\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\MSBuild\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\MUI\0409\
C:\WINXP\Microsoft.NET\Framework\v2.0.50727\RedistList\
C:\WINXP\msagent\
C:\WINXP\msagent\chars\
C:\WINXP\msagent\intl\
C:\WINXP\Network Diagnostic\
C:\WINXP\Offline Web Pages\
C:\WINXP\pchealth\helpctr\binaries\
C:\WINXP\pchealth\helpctr\Config\
C:\WINXP\pchealth\helpctr\Config\Cache\
C:\WINXP\pchealth\helpctr\Database\
C:\WINXP\pchealth\helpctr\DataColl\
C:\WINXP\pchealth\helpctr\Indices\
C:\WINXP\pchealth\helpctr\Logs\
C:\WINXP\pchealth\helpctr\OfflineCache\
C:\WINXP\pchealth\helpctr\OfflineCache\Professional_32#0407\
C:\WINXP\pchealth\helpctr\PackageStore\
C:\WINXP\pchealth\helpctr\System\
C:\WINXP\pchealth\helpctr\System\blurbs\
C:\WINXP\pchealth\helpctr\System\CompatCtr\
C:\WINXP\pchealth\helpctr\System\css\
C:\WINXP\pchealth\helpctr\System\dialogs\
C:\WINXP\pchealth\helpctr\System\DVDUpgrd\
C:\WINXP\pchealth\helpctr\System\ErrMsg\
C:\WINXP\pchealth\helpctr\System\errors\
C:\WINXP\pchealth\helpctr\System\images\
C:\WINXP\pchealth\helpctr\System\images\16x16\
C:\WINXP\pchealth\helpctr\System\images\24x24\
C:\WINXP\pchealth\helpctr\System\images\32x32\
C:\WINXP\pchealth\helpctr\System\images\48x48\
C:\WINXP\pchealth\helpctr\System\images\Centers\
C:\WINXP\pchealth\helpctr\System\images\Expando\
C:\WINXP\pchealth\helpctr\System\NetDiag\
C:\WINXP\pchealth\helpctr\System\panels\
C:\WINXP\pchealth\helpctr\System\panels\subpanels\
C:\WINXP\pchealth\helpctr\System\rc\
C:\WINXP\pchealth\helpctr\System\Remote Assistance\
C:\WINXP\pchealth\helpctr\System\Remote Assistance\Common\
C:\WINXP\pchealth\helpctr\System\Remote Assistance\Css\
C:\WINXP\pchealth\helpctr\System\Remote Assistance\Interaction\Client\
C:\WINXP\pchealth\helpctr\System\Remote Assistance\Interaction\Common\
C:\WINXP\pchealth\helpctr\System\Remote Assistance\Interaction\Server\
C:\WINXP\pchealth\helpctr\System\scripts\
C:\WINXP\pchealth\helpctr\System\sysinfo\
C:\WINXP\pchealth\helpctr\System\sysinfo\graphics\
C:\WINXP\pchealth\helpctr\System\sysinfo\graphics\33x16pie\
C:\WINXP\pchealth\helpctr\System\sysinfo\graphics\47x24pie\
C:\WINXP\pchealth\helpctr\System\UpdateCtr\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Css\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\
C:\WINXP\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\
C:\WINXP\pchealth\UploadLB\Binaries\
C:\WINXP\pchealth\UploadLB\Config\
C:\WINXP\PeerNet\
C:\WINXP\Prefetch\
C:\WINXP\Provisioning\Schemas\
C:\WINXP\Registration\
C:\WINXP\repair\
C:\WINXP\Resources\Themes\
C:\WINXP\Resources\Themes\Aero\
C:\WINXP\Resources\Themes\Aero\shell\NORMAL2\
C:\WINXP\Resources\Themes\Aero\shell\NORMAL22\
C:\WINXP\Resources\Themes\Aero\shell\NORMAL3\
C:\WINXP\Resources\Themes\Aero\shell\Normal32\
C:\WINXP\Resources\Themes\Aero\shell\NORMAL4\
C:\WINXP\Resources\Themes\Aero\shell\NormalColor\
C:\WINXP\Resources\Themes\Luna\
C:\WINXP\Resources\Themes\Luna\Shell\Homestead\
C:\WINXP\Resources\Themes\Luna\Shell\Metallic\
C:\WINXP\Resources\Themes\Luna\Shell\NormalColor\
C:\WINXP\Resources\Themes\SevenVG\
C:\WINXP\Resources\Themes\SevenVG\Shell\Aero48\
C:\WINXP\Resources\Themes\SevenVG\Shell\Bottom32\
C:\WINXP\Resources\Themes\SevenVG\Shell\Bottom48\
C:\WINXP\Resources\Themes\SevenVG\Shell\NormalColor\
C:\WINXP\Resources\Themes\VistaMize\
C:\WINXP\Resources\Themes\VistaMize\Shell\AeroXP\
C:\WINXP\Resources\Themes\VistaMize\Shell\Basic\
C:\WINXP\Resources\Themes\VistaMize\Shell\BasicXP\
C:\WINXP\Resources\Themes\VistaMize\Shell\Dark\
C:\WINXP\Resources\Themes\VistaMize\Shell\DarkXP\
C:\WINXP\Resources\Themes\VistaMize\Shell\NormalColor\
C:\WINXP\security\Database\
C:\WINXP\security\templates\
C:\WINXP\SoftwareDistribution\
C:\WINXP\SoftwareDistribution\AuthCabs\
C:\WINXP\SoftwareDistribution\AuthCabs\7971f918-a847-4430-9279-4a52d1efe18d\
C:\WINXP\SoftwareDistribution\DataStore\
C:\WINXP\SoftwareDistribution\DataStore\Logs\
C:\WINXP\SoftwareDistribution\Download\
C:\WINXP\SoftwareDistribution\Download\f42534697123cbadb374aa3b61b127e7\
C:\WINXP\SoftwareDistribution\Download\f42534697123cbadb374aa3b61b127e7\SP3GDR\
C:\WINXP\SoftwareDistribution\Download\f42534697123cbadb374aa3b61b127e7\SP3QFE\
C:\WINXP\SoftwareDistribution\Download\f42534697123cbadb374aa3b61b127e7\update\
C:\WINXP\SoftwareDistribution\EventCache\
C:\WINXP\SoftwareDistribution\SelfUpdate\Default\
C:\WINXP\SoftwareDistribution\SelfUpdate\Registered\
C:\WINXP\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\
C:\WINXP\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\
C:\WINXP\srchasst\
C:\WINXP\srchasst\chars\
C:\WINXP\srchasst\mui\0407\
C:\WINXP\system\
C:\WINXP\system32\
C:\WINXP\system32\1031\
C:\WINXP\system32\1033\
C:\WINXP\system32\CatRoot\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINXP\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINXP\system32\CatRoot2\
C:\WINXP\system32\CatRoot2\edb.log
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\CatRoot2\tmp.edb
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\
C:\WINXP\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\
C:\WINXP\system32\Com\
C:\WINXP\system32\config\
C:\WINXP\system32\config\default
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\default.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\SAM
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\SAM.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\SECURITY
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\SECURITY.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\software
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\software.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\system
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\system.LOG
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\system32\config\systemprofile\Anwendungsdaten\
C:\WINXP\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content\
C:\WINXP\system32\config\systemprofile\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData\
C:\WINXP\system32\config\systemprofile\Cookies\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\11.0\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\14K3AOV3\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\6XV3IPQY\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\PFNSEPRM\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U241117H\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Verlauf\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\
C:\WINXP\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008060320080604\
C:\WINXP\system32\config\systemprofile\SendTo\
C:\WINXP\system32\config\systemprofile\Startmenü\
C:\WINXP\system32\config\systemprofile\Startmenü\Programme\
C:\WINXP\system32\config\systemprofile\Startmenü\Programme\Autostart\
C:\WINXP\system32\config\systemprofile\Startmenü\Programme\Zubehör\
C:\WINXP\system32\config\systemprofile\Startmenü\Programme\Zubehör\Eingabehilfen\
C:\WINXP\system32\config\systemprofile\Startmenü\Programme\Zubehör\Unterhaltungsmedien\
C:\WINXP\system32\config\systemprofile\Vorlagen\
C:\WINXP\system32\de\
C:\WINXP\system32\de-de\
C:\WINXP\system32\DirectX\Dinput\
C:\WINXP\system32\dllcache\
C:\WINXP\system32\drivers\
C:\WINXP\system32\drivers\etc\
C:\WINXP\system32\drivers\UMDF\
C:\WINXP\system32\DRVSTORE\wlphonecv_8800C151E3BB9442F62327FF05F053BF5567B318\
C:\WINXP\system32\DRVSTORE\wlphonecv_B88DA7978559975500983DADC0107CF3AA89C14C\
C:\WINXP\system32\GroupPolicy\
C:\WINXP\system32\ias\
C:\WINXP\system32\icsxml\
C:\WINXP\system32\Macromed\Flash\
C:\WINXP\system32\Microsoft\Protect\S-1-5-18\
C:\WINXP\system32\Microsoft\Protect\S-1-5-18\User\
C:\WINXP\system32\MsDtc\
C:\WINXP\system32\MsDtc\Trace\
C:\WINXP\system32\mui\0007\
C:\WINXP\system32\mui\0409\
C:\WINXP\system32\npp\
C:\WINXP\system32\oobe\
C:\WINXP\system32\oobe\actsetup\
C:\WINXP\system32\oobe\error\
C:\WINXP\system32\oobe\html\dslmain\
C:\WINXP\system32\oobe\html\iconnect\
C:\WINXP\system32\oobe\html\isptype\
C:\WINXP\system32\oobe\html\mouse\
C:\WINXP\system32\oobe\html\mouse\images\
C:\WINXP\system32\oobe\html\sconnect\
C:\WINXP\system32\oobe\icserror\
C:\WINXP\system32\oobe\images\
C:\WINXP\system32\oobe\isperror\
C:\WINXP\system32\oobe\regerror\
C:\WINXP\system32\oobe\setup\
C:\WINXP\system32\PreInstall\WinSE\wxp_x86_0407_v1\
C:\WINXP\system32\ras\
C:\WINXP\system32\Restore\
C:\WINXP\system32\Setup\
C:\WINXP\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.0.6000.381\
C:\WINXP\system32\SoftwareDistribution\Setup\ServiceStartup\wups.dll\7.2.6001.788\
C:\WINXP\system32\SoftwareDistribution\Setup\ServiceStartup\wups2.dll\7.2.6001.788\
C:\WINXP\system32\spool\drivers\color\
C:\WINXP\system32\URTTEMP\
C:\WINXP\system32\usmt\
C:\WINXP\system32\wbem\
C:\WINXP\system32\wbem\AutoRecover\
C:\WINXP\system32\wbem\Logs\
C:\WINXP\system32\wbem\Performance\
C:\WINXP\system32\wbem\Repository\
C:\WINXP\system32\wbem\Repository\FS\
C:\WINXP\system32\wbem\xml\
C:\WINXP\Tasks\
C:\WINXP\Temp\
C:\WINXP\Temp\Perflib_Perfdata_43c.dat
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINXP\twain_32\
C:\WINXP\VCP_SAVE\
C:\WINXP\VCP_SAVE\cleanup\
C:\WINXP\VCP_TEMP\
C:\WINXP\VCP_TEMP\html\
C:\WINXP\VCP_TEMP\html\features\
C:\WINXP\VCP_TEMP\iconcache\
C:\WINXP\VCP_TEMP\uninstall\
C:\WINXP\VistaMizer\
C:\WINXP\VistaMizer\avis\
C:\WINXP\VistaMizer\bins\
C:\WINXP\VistaMizer\bmps\
C:\WINXP\VistaMizer\files\
C:\WINXP\VistaMizer\gifs\
C:\WINXP\VistaMizer\icons\
C:\WINXP\VistaMizer\jpgs\
C:\WINXP\VistaMizer\old\
C:\WINXP\VistaMizer\old\pchealth\
C:\WINXP\VistaMizer\pngs\
C:\WINXP\VistaMizer\rcdatas\
C:\WINXP\VistaMizer\res\
C:\WINXP\VistaMizer\uis\
C:\WINXP\VistaMizer\wavs\
C:\WINXP\VistaMizer ExpansionPack\
C:\WINXP\WBEM\
C:\WINXP\Web\
C:\WINXP\Web\printers\
C:\WINXP\Web\printers\images\
C:\WINXP\Web\Wallpaper\
C:\WINXP\WinSxS\Manifests\
C:\WINXP\WinSxS\Policies\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_x-ww_4e8510ac\
C:\WINXP\WinSxS\Policies\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_x-ww_a0111510\
C:\WINXP\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_x-ww_362e60dd\
C:\WINXP\WinSxS\Policies\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_x-ww_c7b7206f\
C:\WINXP\WinSxS\Policies\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_x-ww_5ddad775\
C:\WINXP\WinSxS\Policies\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_x-ww_a317e4b3\
C:\WINXP\WinSxS\Policies\x86_policy.8.0.Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_x-ww_77c24773\
C:\WINXP\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_x-ww_b7353f75\
C:\WINXP\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\
C:\WINXP\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtime-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
C:\WINXP\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.42_x-ww_0de06acd\
C:\WINXP\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\
C:\WINXP\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_d08d0375\
C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
C:\WINXP\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\
C:\WINXP\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.0.0_x-ww_2726e76a\
C:\WINXP\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.5512_x-ww_3fd60d63\
C:\WINXP\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.0.0_x-ww_8d353f13\
C:\WINXP\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\
C:\WINXP\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\
C:\WINXP\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\
C:\WINXP\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
C:\WINXP\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_de_78e7f208\
C:\WINXP\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Donnerstag, 26. März 2009 20:48
Benötigte Zeit: 12:54 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

2202 Verzeichnisse wurden überprüft
72225 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
29 Dateien konnten nicht durchsucht werden
72195 Dateien ohne Befall
776 Archive wurden durchsucht
74 Warnungen
1 Hinweise
25192 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Dieser Beitrag wurde am 26.03.2009 um 20:52 Uhr von Sarah86 editiert.
Seitenanfang Seitenende
26.03.2009, 21:12
Member

Beiträge: 3716
#18 stell mal deine protokolierung auf niedrig...
Seitenanfang Seitenende
27.03.2009, 08:53
Member

Themenstarter

Beiträge: 71
#19 Habe ich auf niedrig gestellt, bleibt aber so! Also, ich habe bei Anti-Malware noch 3 Sachen in Quarantäne:

1x Trojan Vundo (C:\WINXP\system32\dllcache\wextract.exe
1x Trojan Vundo (C:\WINXP\system32\wextract.exe
1x Win Xp Explorer backup (Heuristics,Reser.)


Soll ich diese Sachen aus der Quarantäne löschen? Oder ist das mit Vorsicht zu genießen? Ich will sie ja sicher löschen!
Seitenanfang Seitenende
27.03.2009, 10:29
Moderator

Beiträge: 7805
#20 Das sind Fehlalarme, du kannst diese Dinge wiederherstellen lassen!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.03.2009, 10:35
Member

Themenstarter

Beiträge: 71
#21

Zitat

raman postete
Das sind Fehlalarme, du kannst diese Dinge wiederherstellen lassen!
Oder einfach löschen?!
Seitenanfang Seitenende
27.03.2009, 12:04
Member

Beiträge: 3716
#22 Warum fragst du eigendlich, ob etwas wiederhergestellt werden kann bzw. ob es Fehlalarme sind, da du sie ja anscheinend eh löschen willst, hätte man sich die Zeit zum Fragen und Antworten auch sparen können...
Seitenanfang Seitenende
02.04.2009, 10:45
Member

Themenstarter

Beiträge: 71
#23

Zitat

Sarah86 postete

Zitat

raman postete
Das sind Fehlalarme, du kannst diese Dinge wiederherstellen lassen!
Oder einfach löschen?!
Sorry, ich bin halt KEINE PC LEUCHTE, und weis halt nicht so recht, was ich genau machen soll. Ich bringe das löschen nur in gute Verbindungen, und denke mir mal, das es dann ganz vom Rechner weg ist! Habe mal ein Scan erst mit a-sqared free gemacht, und dann mit Anti-Malware. Anti Malware sagt, mein Rechner ist sauber, a-sqared findet ständig sachen, sind wohl fehlalarme, habe ja auch gehört, das a-sqared dafür bekannt ist! Habe es vom Rechner Deinstalliert!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: