[2013.06.22 21:08:31 | 000,000,666 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Cyberduck.lnk
[2013.06.22 03:27:11 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerApp.exe
[2013.06.22 03:27:11 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[2013.06.22 02:56:17 | 000,094,632 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\WindowsAccessBridge.dll
[2013.06.22 02:56:15 | 000,867,240 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\npDeployJava1.dll
[2013.06.22 02:56:15 | 000,789,416 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\deployJava1.dll
[2013.06.22 02:56:15 | 000,263,592 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaws.exe
[2013.06.22 02:56:15 | 000,175,016 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javaw.exe
[2013.06.22 02:56:15 | 000,175,016 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\java.exe
[2013.06.22 02:56:15 | 000,144,896 | ---- | M] (Oracle Corporation) -- C:\WINDOWS\System32\javacpl.cpl
[2013.06.22 02:27:21 | 000,000,400 | ---- | M] () -- C:\WINDOWS\ODBC.INI
[2013.06.20 15:46:41 | 000,000,796 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\NVIDIA Controlpanel.lnk
[2013.06.20 12:25:48 | 000,000,586 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\XnView.lnk
[2013.06.20 01:29:32 | 000,001,210 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\xvideo.lnk
[2013.06.20 01:29:11 | 000,001,205 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\zspez.lnk
[2013.06.20 01:28:54 | 000,001,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\xppt.lnk
[2013.06.20 01:25:39 | 000,000,012 | ---- | M] () -- C:\WINDOWS\System32\nvModes.dat
[2013.06.19 12:34:35 | 000,001,711 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\TuneUp 1-Klick-Wartung.lnk
[2013.06.19 12:34:35 | 000,001,707 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\TuneUp Utilities 2012.lnk
[2013.06.19 12:14:19 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.bak
[2013.06.19 12:01:48 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\nvdrswr.lk
[2013.06.19 03:22:25 | 000,000,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\PC Wizard.lnk
[2013.06.19 03:16:18 | 000,000,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\Arbeitsplatz.lnk
[2013.06.19 03:15:59 | 000,000,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\OE.lnk
[2013.06.19 02:48:42 | 000,004,444 | ---- | M] () -- C:\WINDOWS\System32\pid.PNF
[2013.06.19 02:47:09 | 000,008,192 | ---- | M] () -- C:\WINDOWS\REGLOCS.OLD
[2013.06.19 02:45:34 | 000,000,438 | ---- | M] () -- C:\WINDOWS\System32\$winnt$.inf
[2013.06.19 02:41:36 | 000,002,951 | ---- | M] () -- C:\WINDOWS\System32\CONFIG.NT
[2013.06.19 02:41:25 | 000,316,640 | ---- | M] () -- C:\WINDOWS\WMSysPr9.prx
[2013.06.19 02:41:00 | 000,004,161 | ---- | M] () -- C:\WINDOWS\ODBCINST.INI
[2013.06.19 02:36:48 | 000,021,740 | ---- | M] () -- C:\WINDOWS\System32\emptyregdb.dat
[2013.06.10 19:41:56 | 000,000,172 | ---- | M] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\isolate.ini
========== Files Created - No Company Name ==========
[2013.07.07 20:36:59 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2013.07.07 20:26:49 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013.07.07 20:26:49 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013.07.07 20:26:49 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013.07.07 20:26:49 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013.07.07 20:26:49 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013.07.05 15:07:50 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Malwarebytes Anti-Malware.lnk
[2013.07.04 13:08:03 | 000,000,572 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\ERUNT.lnk
[2013.06.29 20:15:26 | 000,001,515 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\iTunes.lnk
[2013.06.29 18:43:24 | 000,000,474 | ---- | C] () -- C:\WINDOWS\tasks\Scan the system (Spybot - Search & Destroy).job
[2013.06.29 18:43:22 | 000,000,644 | ---- | C] () -- C:\WINDOWS\tasks\Refresh immunization (Spybot - Search & Destroy).job
[2013.06.29 18:43:20 | 000,000,670 | ---- | C] () -- C:\WINDOWS\tasks\Check for updates (Spybot - Search & Destroy).job
[2013.06.29 18:42:37 | 000,002,005 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Spybot-S&D Start Center.lnk
[2013.06.29 18:42:35 | 000,001,999 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Spybot-S&D Start Center.lnk
[2013.06.28 15:13:18 | 000,000,704 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\WizardInitConfig.cfg
[2013.06.28 14:56:58 | 000,001,550 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\GammaTray.lnk
[2013.06.28 00:18:45 | 000,000,796 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\Temporary Internet Files.lnk
[2013.06.28 00:08:12 | 000,000,276 | ---- | C] () -- C:\WINDOWS\System\cmicnfg.ini
[2013.06.27 20:25:27 | 000,001,887 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Google Earth.lnk
[2013.06.25 19:15:17 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\Windows Media Player.lnk
[2013.06.25 17:34:53 | 000,015,449 | ---- | C] () -- C:\WINDOWS\System32\nvinfo.pb
[2013.06.25 15:12:54 | 000,001,771 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Search.lnk
[2013.06.25 15:12:54 | 000,001,755 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Autostart\Windows Search.lnk
[2013.06.25 14:30:44 | 000,002,651 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\Outlook 2003.lnk
[2013.06.24 13:54:43 | 000,000,000 | -H-- | C] () -- C:\WINDOWS\System32\drivers\MsftWdf_Kernel_01009_Coinstaller_Critical.Wdf
[2013.06.24 13:08:31 | 000,000,956 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\Netzwerkumgebung.lnk
[2013.06.23 12:23:13 | 000,000,430 | ---- | C] () -- C:\WINDOWS\tasks\ProgramRefresh-ATFST.job
[2013.06.23 12:23:12 | 000,000,374 | ---- | C] () -- C:\WINDOWS\tasks\ProgramUpdateCheck.job
[2013.06.23 12:22:40 | 000,000,366 | ---- | C] () -- C:\WINDOWS\tasks\Final Media Player Update Checker.job
[2013.06.23 12:22:28 | 000,001,640 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\FinalMediaPlayer.lnk
[2013.06.22 22:15:58 | 000,000,906 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\DVDVideoSoft Free Studio.lnk
[2013.06.22 21:33:06 | 000,001,486 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\DivX Movies.lnk
[2013.06.22 21:32:17 | 000,000,757 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\DivX Plus Player.lnk
[2013.06.22 21:31:23 | 000,000,797 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\DivX Plus Converter.lnk
[2013.06.22 21:23:21 | 000,000,000 | ---- | C] () -- C:\END
[2013.06.22 21:08:31 | 000,000,666 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Cyberduck.lnk
[2013.06.22 04:31:36 | 000,000,438 | ---- | C] () -- C:\WINDOWS\System32\$winnt$.inf
[2013.06.22 03:34:46 | 000,004,444 | ---- | C] () -- C:\WINDOWS\System32\pid.PNF
[2013.06.22 03:34:43 | 000,001,374 | ---- | C] () -- C:\WINDOWS\imsins.BAK
[2013.06.22 03:34:36 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI
[2013.06.22 03:34:15 | 000,001,806 | ---- | C] () -- C:\WINDOWS\System32\AUTOEXEC.NT
[2013.06.22 03:33:57 | 000,399,645 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MAPIMIG.CAT
[2013.06.22 03:33:57 | 000,144,484 | ---- | C] () -- C:\WINDOWS\System32\dllcache\netfx.cat
[2013.06.22 03:33:57 | 000,105,926 | ---- | C] () -- C:\WINDOWS\System32\dllcache\tabletpc.cat
[2013.06.22 03:33:57 | 000,041,270 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MW770.CAT
[2013.06.22 03:33:57 | 000,034,747 | ---- | C] () -- C:\WINDOWS\System32\dllcache\mediactr.cat
[2013.06.22 03:33:57 | 000,033,765 | ---- | C] () -- C:\WINDOWS\System32\dllcache\FP4.CAT
[2013.06.22 03:33:57 | 000,021,771 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn7.cat
[2013.06.22 03:33:57 | 000,016,825 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IMS.CAT
[2013.06.22 03:33:57 | 000,014,433 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msn9.cat
[2013.06.22 03:33:57 | 000,013,472 | ---- | C] () -- C:\WINDOWS\System32\dllcache\HPCRDP.CAT
[2013.06.22 03:33:57 | 000,012,363 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSMSGS.CAT
[2013.06.22 03:33:57 | 000,010,027 | ---- | C] () -- C:\WINDOWS\System32\dllcache\MSTSWEB.CAT
[2013.06.22 03:33:57 | 000,008,574 | ---- | C] () -- C:\WINDOWS\System32\dllcache\IASNT4.CAT
[2013.06.22 03:33:57 | 000,007,710 | ---- | C] () -- C:\WINDOWS\System32\dllcache\OEMBIOS.CAT
[2013.06.22 03:33:57 | 000,007,334 | ---- | C] () -- C:\WINDOWS\System32\dllcache\wmerrenu.cat
[2013.06.22 03:33:56 | 002,039,179 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5.CAT
[2013.06.22 03:33:56 | 001,246,537 | ---- | C] () -- C:\WINDOWS\System32\dllcache\SP3.CAT
[2013.06.22 03:33:56 | 000,817,199 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5IIS.CAT
[2013.06.22 03:33:56 | 000,631,338 | ---- | C] () -- C:\WINDOWS\System32\dllcache\NT5INF.CAT
[2013.06.22 03:32:58 | 000,192,976 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.06.22 03:27:16 | 000,000,884 | ---- | C] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.06.22 02:27:21 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2013.06.20 23:12:19 | 000,001,084 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.06.20 23:12:19 | 000,001,080 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.06.20 23:11:03 | 000,002,347 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Adobe Reader XI.lnk
[2013.06.20 23:11:03 | 000,001,714 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\Adobe Reader XI.lnk
[2013.06.20 16:00:58 | 000,000,276 | ---- | C] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2013.06.20 16:00:56 | 000,001,830 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Apple Software Update.lnk
[2013.06.20 15:46:41 | 000,000,796 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\NVIDIA Controlpanel.lnk
[2013.06.20 14:57:18 | 000,007,611 | ---- | C] () -- C:\WINDOWS\System32\drivers\SYMEVENT.CAT
[2013.06.20 14:57:18 | 000,000,805 | ---- | C] () -- C:\WINDOWS\System32\drivers\SYMEVENT.INF
[2013.06.20 14:56:11 | 000,014,818 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymVTcer.dat
[2013.06.20 14:56:11 | 000,009,670 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymELAM.cat
[2013.06.20 14:56:11 | 000,008,067 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymNet.cat
[2013.06.20 14:56:11 | 000,008,059 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymDS.cat
[2013.06.20 14:56:11 | 000,008,059 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\srtsp.cat
[2013.06.20 14:56:11 | 000,007,877 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\symnetv.cat
[2013.06.20 14:56:11 | 000,007,667 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\ccsetx86.cat
[2013.06.20 14:56:11 | 000,007,593 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\iron.cat
[2013.06.20 14:56:11 | 000,007,583 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymEFA.cat
[2013.06.20 14:56:11 | 000,007,581 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\srtspx.cat
[2013.06.20 14:56:11 | 000,003,434 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymEFA.inf
[2013.06.20 14:56:11 | 000,002,852 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymDS.inf
[2013.06.20 14:56:11 | 000,001,468 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymNetV.inf
[2013.06.20 14:56:11 | 000,001,440 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\SymNet.inf
[2013.06.20 14:56:11 | 000,001,389 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\srtspx.inf
[2013.06.20 14:56:11 | 000,001,388 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\srtsp.inf
[2013.06.20 14:56:11 | 000,000,996 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\symELAM.inf
[2013.06.20 14:56:11 | 000,000,827 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\ccSetx86.inf
[2013.06.20 14:56:11 | 000,000,737 | R--- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\Iron.inf
[2013.06.20 14:56:11 | 000,000,172 | ---- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\isolate.ini
[2013.06.20 12:25:48 | 000,000,586 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\XnView.lnk
[2013.06.20 01:27:19 | 000,001,202 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\xppt.lnk
[2013.06.20 01:27:15 | 000,001,205 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\zspez.lnk
[2013.06.20 01:27:10 | 000,001,210 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\xvideo.lnk
[2013.06.19 22:09:10 | 000,014,818 | ---- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\VT20130115.021
[2013.06.19 21:04:02 | 000,549,843 | ---- | C] () -- C:\WINDOWS\System32\drivers\NIS\1404000.028\Cat.DB
[2013.06.19 18:26:05 | 000,000,012 | ---- | C] () -- C:\WINDOWS\System32\nvModes.dat
[2013.06.19 12:34:35 | 000,001,711 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\TuneUp 1-Klick-Wartung.lnk
[2013.06.19 12:34:35 | 000,001,707 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Desktop\TuneUp Utilities 2012.lnk
[2013.06.19 12:34:34 | 000,001,713 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\TuneUp Utilities 2012.lnk
[2013.06.19 12:14:19 | 000,013,646 | ---- | C] () -- C:\WINDOWS\System32\wpa.bak
[2013.06.19 12:01:49 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb0.bin
[2013.06.19 12:01:48 | 001,072,544 | ---- | C] () -- C:\WINDOWS\System32\nvdrsdb1.bin
[2013.06.19 12:01:48 | 000,000,001 | ---- | C] () -- C:\WINDOWS\System32\nvdrssel.bin
[2013.06.19 12:01:48 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\nvdrswr.lk
[2013.06.19 12:01:02 | 002,816,504 | ---- | C] () -- C:\WINDOWS\System32\nvdata.data
[2013.06.19 03:22:25 | 000,000,709 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\PC Wizard.lnk
[2013.06.19 03:16:18 | 000,000,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\Arbeitsplatz.lnk
[2013.06.19 03:15:59 | 000,000,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Desktop\OE.lnk
[2013.06.19 03:08:39 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2013.06.19 03:08:39 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\dllcache\iacenc.dll
[2013.06.19 02:56:16 | 000,000,718 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Startmenü\Programme\Outlook Express.lnk
[2013.06.19 02:56:00 | 000,000,783 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Startmenü\Programme\Internet Explorer.lnk
[2013.06.19 02:54:44 | 000,001,599 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Startmenü\Programme\Remoteunterstützung.lnk
[2013.06.19 02:54:44 | 000,000,768 | ---- | C] () -- C:\Dokumente und Einstellungen\Tom.FRANK-B\Startmenü\Programme\Windows Media Player.lnk
[2013.06.19 02:47:09 | 000,008,192 | ---- | C] () -- C:\WINDOWS\REGLOCS.OLD
[2013.06.19 02:45:34 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat
[2013.06.19 02:44:31 | 000,175,104 | ---- | C] () -- C:\WINDOWS\System32\dllcache\pintlcsa.dll
[2013.06.19 02:43:56 | 001,158,818 | ---- | C] () -- C:\WINDOWS\System32\dllcache\korwbrkr.lex
[2013.06.19 02:43:46 | 000,196,665 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imjpinst.exe
[2013.06.19 02:43:46 | 000,059,392 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imscinst.exe
[2013.06.19 02:43:44 | 000,134,339 | ---- | C] () -- C:\WINDOWS\System32\dllcache\imekr.lex
[2013.06.19 02:43:34 | 013,463,552 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hwxjpn.dll
[2013.06.19 02:43:30 | 000,108,827 | ---- | C] () -- C:\WINDOWS\System32\dllcache\hanja.lex
[2013.06.19 02:43:24 | 000,094,208 | ---- | C] () -- C:\WINDOWS\System32\dllcache\fpencode.dll
[2013.06.19 02:43:02 | 000,173,568 | ---- | C] () -- C:\WINDOWS\System32\dllcache\chtskf.dll
[2013.06.19 02:41:36 | 000,002,951 | ---- | C] () -- C:\WINDOWS\System32\CONFIG.NT
[2013.06.19 02:41:24 | 000,023,392 | ---- | C] () -- C:\WINDOWS\System32\nscompat.tlb
[2013.06.19 02:41:24 | 000,016,832 | ---- | C] () -- C:\WINDOWS\System32\amcompat.tlb
[2013.06.19 02:41:23 | 000,316,640 | ---- | C] () -- C:\WINDOWS\WMSysPr9.prx
[2013.06.19 02:38:54 | 000,000,758 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Movie Maker.lnk
[2013.06.19 02:38:33 | 004,399,505 | ---- | C] () -- C:\WINDOWS\System32\dllcache\nls302en.lex
[2013.06.19 02:38:19 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt256.bmp
[2013.06.19 02:38:19 | 000,048,680 | -HS- | C] () -- C:\WINDOWS\winnt.bmp
[2013.06.19 02:38:13 | 000,000,984 | ---- | C] () -- C:\WINDOWS\System32\dllcache\srframe.mmf
[2013.06.19 02:37:48 | 000,380,416 | ---- | C] () -- C:\WINDOWS\System32\dllcache\msinfo.dll
[2013.06.19 02:36:51 | 000,000,621 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Windows Messenger.lnk
[2013.06.19 02:36:48 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat
[2013.06.19 02:36:00 | 000,002,004 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\MSN.lnk
[2013.06.19 02:35:36 | 000,065,832 | ---- | C] () -- C:\WINDOWS\Santa Fe-Stuck.bmp
[2013.06.19 02:35:36 | 000,026,680 | ---- | C] () -- C:\WINDOWS\Fächer.bmp
[2013.06.19 02:35:36 | 000,017,362 | ---- | C] () -- C:\WINDOWS\Rhododendron.bmp
[2013.06.19 02:35:36 | 000,009,522 | ---- | C] () -- C:\WINDOWS\Zapotek.bmp
[2013.06.19 02:35:35 | 000,065,978 | ---- | C] () -- C:\WINDOWS\Seifenblase.bmp
[2013.06.19 02:35:35 | 000,065,954 | ---- | C] () -- C:\WINDOWS\Präriewind.bmp
[2013.06.19 02:35:35 | 000,026,582 | ---- | C] () -- C:\WINDOWS\Granit.bmp
[2013.06.19 02:35:35 | 000,017,336 | ---- | C] () -- C:\WINDOWS\Angler.bmp
[2013.06.19 02:35:35 | 000,017,062 | ---- | C] () -- C:\WINDOWS\Kaffeetasse.bmp
[2013.06.19 02:35:35 | 000,016,730 | ---- | C] () -- C:\WINDOWS\Feder.bmp
[2013.06.19 02:35:35 | 000,001,272 | ---- | C] () -- C:\WINDOWS\Blaue Spitzen 16.bmp
[2013.06.19 02:35:32 | 000,003,286 | ---- | C] () -- C:\WINDOWS\System32\tslabels.h
[2013.06.19 02:35:32 | 000,001,237 | ---- | C] () -- C:\WINDOWS\System32\usrlogon.cmd
[2013.06.19 02:35:31 | 000,000,768 | ---- | C] () -- C:\WINDOWS\System32\msdtcprf.h
[2013.06.19 02:35:25 | 000,063,488 | ---- | C] () -- C:\WINDOWS\System32\wmimgmt.msc
[2013.06.18 18:58:24 | 000,000,245 | ---- | C] () -- C:\Boot.bak
[2013.06.18 18:58:22 | 000,476,395 | R--- | C] () -- C:\txtsetup.sif
[2013.06.18 18:58:22 | 000,262,464 | R--- | C] () -- C:\$LDR$
========== ZeroAccess Check ==========
[2013.06.25 15:16:56 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2013.04.26 03:59:04 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 14:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
< End of report >