Win Fixer macht mich fertig!!!Thema ist geschlossen! |
|
---|---|
Thema ist geschlossen! |
|
14.01.2006, 10:07
...neu hier
Beiträge: 10 |
|
|
|
15.01.2006, 11:55
Moderator
Beiträge: 7805 |
#2
Fuehre die angehaengte datfind.bat aus. Es wird kurz ein schwarzes Fenster aufblinken.
Danach befindet sie eine Datei mit Namen dirdat.txt auf Laufwerk C: Haenge diese Datei bitte in eine Antwort von dir an. Einfach unten bei Anhang "Browse" druecken und die Datei auswaehlen. Anhang: datFind.bat __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 12:44
...neu hier
Themenstarter Beiträge: 10 |
#3
Hallo Ralf,
bin ich happy, dass ich in diesem Forum Hilfe erfahre!!! Bin ein "greenhorn" ... "Fixe" bedeutet das beim Starten "F8" drücken, hijackthis starten, die o. g. Dateien mit einem Haken versehen und die Schaltfläche "Fix checked" anklicken? Wie kann ich alle "O18" finden und löschen? Viele Grüße mazda6diesel, Frank |
|
|
15.01.2006, 12:53
Moderator
Beiträge: 7805 |
#4
Ich meine im Hijackthis log alle diese
O18 - Protocol: bwo0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll Eintraege. Sie sind alle doppelt. du muss bis auf jeweils einen Eintrrag alle anhaken und "fix checked" druecken. Du solltest den Rechner dazu im abgesicherten Modus starten(das mit "F8") damit dir dein Antispywaretool von Microsoft nicht dazwischen funkt. __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 14:19
...neu hier
Themenstarter Beiträge: 10 |
#5
Hallo,
das mit datFind funktioniert bei mir nicht ... in der zip.Datei finde ich nirgends eine .exe. Hier schon mal das neue hijackthis log: Logfile of HijackThis v1.99.1 Scan saved at 14:13:38, on 15.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\CTsvcCDA.EXE c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Programme\Softwin\BitDefender8\bdoesrv.exe C:\Programme\Softwin\BitDefender8\vsserv.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Telekom\Eumex 404PC\Capictrl.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\OnlineControl\ocontrol.exe C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE C:\WINDOWS\system32\wuauclt.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.500\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE" O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - AppInit_DLLs: sockspy.dll O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Viele Grüße Frank |
|
|
15.01.2006, 14:38
Moderator
Beiträge: 7805 |
#6
Natuerlich findest du da keine exe, da ist nur eine Batch Datei,m die du starten kannst!
Ich habe gerade die orginal bat hochgeladen. fuere diese einfach aus. Starte den PC bitte nochmal im abgesicherten Modus und benenne folgende Dateien um (einfach den letzten Buchstaben in der dem Dateinamen loeschen) C:\WINDOWS\system32\pmnlk.dll Dann starte neu und fixe das: O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 15:11
...neu hier
Themenstarter Beiträge: 10 |
#7
Hi,
C:\WINDOWS\system32\pmnlk.dll kann ich (auch mit der "suchen-Funktion") nicht finden. Das mit der bat hat geklappt. Die dirdat: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D407-F170 Verzeichnis von c:\ 15.01.2006 14:47 0 dirdat.txt 15.01.2006 14:08 1.801 SMax.log 15.01.2006 14:07 1.071.796.224 hiberfil.sys 15.01.2006 14:07 1.610.612.736 pagefile.sys 22.10.2005 12:49 192 TO_InstallLog.txt 02.10.2005 16:11 8.486 Applikation.jpg 29.07.2005 06:44 16.384 Thumbs.db 03.06.2005 06:31 2.294 INSTALL.LOG 30.01.2005 22:54 69 buildbu.bat 30.01.2005 21:38 211 BOOT.INI 21.01.2005 01:35 1.800 SMax.log.bak 21.01.2005 01:21 4.027 DELL.SDR 18.08.2004 14:29 4.128 INFCACHE.1 18.08.2004 14:18 0 AUTOEXEC.BAT 18.08.2004 14:18 0 CONFIG.SYS 18.08.2004 14:18 0 MSDOS.SYS 18.08.2004 14:18 0 IO.SYS 04.08.2004 15:00 47.564 NTDETECT.COM 04.08.2004 15:00 251.184 NTLDR 04.08.2004 15:00 4.952 BOOTFONT.BIN 24.05.2001 11:59 162.304 UNWISE.EXE 21 Datei(en) 2.682.914.356 Bytes 0 Verzeichnis(se), 109.829.312.512 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: D407-F170 Verzeichnis von C:\WINDOWS\system32 15.01.2006 14:47 322.141 klnmp.ini 15.01.2006 14:08 7.275 nvapps.xml 15.01.2006 13:52 384 DVCState-{00000004-00000000-00000002-00001102-00000004-20061102}.dat 15.01.2006 13:52 384 DVCStateBkp-{00000004-00000000-00000002-00001102-00000004-20061102}.dat 15.01.2006 13:52 1.080 settingsbkup.sfm 15.01.2006 13:52 1.080 settings.sfm 15.01.2006 13:52 31.636 BMXState-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx 15.01.2006 13:52 31.636 BMXStateBkp-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx 15.01.2006 13:52 30.528 BMXBkpCtrlState-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx 15.01.2006 13:52 30.528 BMXCtrlState-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx 14.01.2006 21:48 321.686 klnmp.bak2 13.01.2006 21:15 2.206 WPA.DBL 12.01.2006 21:26 384.596 PERFH009.DAT 12.01.2006 21:26 54.280 PERFC009.DAT 12.01.2006 21:26 396.012 PERFH007.DAT 12.01.2006 21:26 65.470 PERFC007.DAT 12.01.2006 21:26 903.574 PerfStringBackup.INI 05.01.2006 22:45 0 asfiles.txt 05.01.2006 22:42 2.550 Uninstall.ico 05.01.2006 22:42 1.406 Help.ico 05.01.2006 22:42 30.590 pavas.ico 05.01.2006 04:41 2.836.320 MRT.exe 30.12.2005 19:16 143 mcrh.tmp 29.12.2005 03:54 280.064 gdi32.dll 23.12.2005 22:53 27.661 geede.dll 23.12.2005 19:37 27.661 ddccy.dll 22.12.2005 20:46 27.661 jkhfd.dll 22.12.2005 19:23 27.661 ddcyw.dll 21.12.2005 21:32 27.661 pmkjg.dll 21.12.2005 21:17 27.661 jkklj.dll 20.12.2005 13:04 27.661 geeby.dll 18.12.2005 21:32 27.661 awtqn.dll 18.12.2005 19:47 27.661 ddccd.dll 18.12.2005 08:25 27.661 mljgd.dll 17.12.2005 22:09 27.661 awvvw.dll 17.12.2005 16:15 27.661 ddcyv.dll 17.12.2005 12:59 27.661 vtutr.dll 16.12.2005 23:56 27.661 mljgf.dll 16.12.2005 22:44 27.661 awtsr.dll 16.12.2005 22:38 16.832 amcompat.tlb 16.12.2005 22:38 23.392 nscompat.tlb 16.12.2005 19:51 27.661 ssttr.dll 15.12.2005 23:14 27.661 pmnnn.dll 14.12.2005 21:15 27.661 awtqp.dll 14.12.2005 21:07 27.661 ssqpo.dll 13.12.2005 19:07 27.661 ddayw.dll 13.12.2005 08:04 27.661 sstts.dll 12.12.2005 21:03 27.661 ssqpm.dll 12.12.2005 18:04 27.661 pmkhh.dll 12.12.2005 06:50 27.661 jkhfc.dll 11.12.2005 22:39 27.661 geebx.dll 11.12.2005 19:23 27.661 jkhfe.dll 11.12.2005 16:07 27.661 vturs.dll 11.12.2005 15:02 27.661 vtsqr.dll 11.12.2005 07:57 27.661 ddccb.dll 10.12.2005 20:42 27.661 sstqo.dll 10.12.2005 17:26 27.661 pmkjj.dll 10.12.2005 09:53 27.661 pmkjh.dll 10.12.2005 07:24 27.661 pmnnm.dll 10.12.2005 07:20 458.840 FNTCACHE.DAT 09.12.2005 21:31 27.661 mllji.dll 09.12.2005 13:05 27.661 vtsqp.dll 08.12.2005 21:49 27.661 gebyv.dll 08.12.2005 19:42 27.661 gebcc.dll 08.12.2005 13:29 27.661 vtsqn.dll 08.12.2005 09:27 333.210 klnmp.bak1 08.12.2005 09:26 561.204 pmnlk.dll 08.12.2005 09:24 27.661 ddabb.dll 07.12.2005 21:26 27.661 vtuts.dll 01.12.2005 04:31 1.492.480 shdocvw.dll 24.11.2005 00:58 1.022.464 browseui.dll 24.11.2005 00:58 3.013.632 mshtml.dll 15.11.2005 12:12 117.976 hashlib.dll 15.11.2005 12:12 126.680 GCCollection.dll 15.11.2005 12:12 95.448 gcUnCompress.dll 05.11.2005 04:16 606.208 urlmon.dll 05.11.2005 04:16 1.056.256 danim.dll 28.10.2005 17:03 61.440 sockspy.dll 22.10.2005 12:45 92.971 NULL 21.10.2005 04:40 664.064 wininet.dll 21.10.2005 04:40 474.112 shlwapi.dll 21.10.2005 04:40 146.432 msrating.dll 21.10.2005 04:40 39.424 pngfilt.dll 21.10.2005 04:40 530.944 mstime.dll 21.10.2005 04:40 448.512 mshtmled.dll 21.10.2005 04:40 96.768 inseng.dll 21.10.2005 04:40 55.808 extmgr.dll 21.10.2005 04:40 205.312 dxtrans.dll 21.10.2005 04:40 152.064 cdfview.dll 21.10.2005 04:40 251.392 iepeers.dll 20.10.2005 23:25 1.094.144 esent.dll 17.10.2005 22:20 118.272 t2embed.dll 17.10.2005 22:20 80.896 fontsub.dll 17.10.2005 19:58 65.536 QuickTimeVR.qtx 17.10.2005 19:57 49.152 QuickTime.qts 13.10.2005 00:11 15.584 spmsg.dll 06.10.2005 04:08 1.839.616 win32k.sys 02.10.2005 16:32 175.345 AdobeFnt.lst 23.09.2005 04:06 8.491.520 shell32.dll 10.09.2005 02:54 2.067.968 cdosys.dll 01.09.2005 02:44 292.352 winsrv.dll 01.09.2005 02:44 19.968 linkinfo.dll 30.08.2005 04:55 1.292.800 quartz.dll 29.08.2005 20:35 27.648 coclean.exe 23.08.2005 04:39 124.416 umpnpmgr.dll 22.08.2005 19:31 197.632 netman.dll 03.08.2005 09:33 520.456 LegitCheckControl.DLL 29.07.2005 20:07 73.728 asuninst.exe 26.07.2005 05:39 397.824 rpcss.dll 26.07.2005 05:39 37.888 olecnv32.dll 26.07.2005 05:39 74.752 olecli32.dll 26.07.2005 05:39 101.376 txflog.dll 26.07.2005 05:39 11.776 xolehlp.dll 26.07.2005 05:39 1.285.120 ole32.dll 26.07.2005 05:39 91.136 mtxoci.dll 26.07.2005 05:39 66.560 mtxclu.dll 26.07.2005 05:39 161.280 msdtcuiu.dll 26.07.2005 05:39 945.152 msdtctm.dll 26.07.2005 05:39 425.472 msdtcprx.dll 26.07.2005 05:39 540.160 comuid.dll 26.07.2005 05:39 243.200 es.dll 26.07.2005 05:39 1.267.200 comsvcs.dll 26.07.2005 05:39 60.416 colbact.dll 26.07.2005 05:39 97.792 comrepl.dll 26.07.2005 05:39 498.688 clbcatq.dll 26.07.2005 05:39 110.080 clbcatex.dll 26.07.2005 05:39 625.152 catsrvut.dll 26.07.2005 05:39 225.792 catsrv.dll 12.07.2005 17:04 23.304 GWFSPidGen.dll 08.07.2005 17:28 249.344 tapisrv.dll 08.07.2005 17:28 76.800 remotesp.tsp 29.06.2005 02:49 254.976 icm32.dll 29.06.2005 02:49 74.240 mscms.dll 15.06.2005 18:49 295.936 kerberos.dll 11.06.2005 00:53 57.856 spoolsv.exe 31.05.2005 09:20 79.432 GEARAspi.dll 27.05.2005 03:04 546.304 hhctrl.ocx 27.05.2005 03:04 137.216 itss.dll 27.05.2005 03:04 155.136 itircl.dll 27.05.2005 03:04 41.472 hhsetup.dll 26.05.2005 04:19 178.408 muweb.dll 26.05.2005 04:16 128.232 mucltui.dll 26.05.2005 03:16 18.200 wups2.dll 26.05.2005 03:16 41.240 wups.dll 26.05.2005 03:16 1.343.768 wuaueng.dll 26.05.2005 03:16 173.536 wuweb.dll 26.05.2005 03:16 75.544 cdm.dll 26.05.2005 03:16 198.424 iuengine.dll 26.05.2005 03:16 124.696 wuauclt.exe 26.05.2005 03:16 174.872 wuauclt1.exe 26.05.2005 03:16 194.840 wuaueng1.dll 26.05.2005 03:16 128.280 wucltui.dll 26.05.2005 03:16 174.872 wuaucpl.cpl 26.05.2005 03:16 466.200 wuapi.dll 17.05.2005 01:42 17.408 xpsp3res.dll 11.05.2005 03:30 78.336 telnet.exe 04.05.2005 13:45 2.890.240 msi.dll 22.04.2005 11:58 328.128 gcTypLibA.tlb 09.04.2005 21:17 401.408 DLLAV32.dll 09.04.2005 21:17 36.864 DLLPNT32.dll 09.04.2005 21:17 49.152 DLLIO32.dll 09.04.2005 21:17 155.648 DLLDEV32.dll 09.04.2005 21:17 143.360 DLLDRV32.dll 09.04.2005 21:17 32.768 STRING32.dll 09.04.2005 21:17 188.416 DLLRES32.dll 01.04.2005 15:00 221.184 mgxoschk.dll 21.03.2005 14:00 884.736 msimsg.dll 21.03.2005 14:00 78.848 msiexec.exe 21.03.2005 14:00 271.360 msihnd.dll 21.03.2005 14:00 15.360 msisip.dll 17.03.2005 22:39 1.146.320 FM20.DLL 02.03.2005 19:09 578.560 user32.dll 02.03.2005 19:09 56.832 authz.dll 02.03.2005 19:06 2.017.792 ntkrnlpa.exe 02.03.2005 19:06 2.138.112 ntoskrnl.exe 25.02.2005 04:34 22.752 spupdsvc.exe 07.02.2005 22:03 50.471 QuickTime.qtp 30.01.2005 22:54 1.620 MAPISVC.INF 30.01.2005 22:22 129.344 STATUS.MPF 30.01.2005 21:38 218 $WINNT$.INF 28.01.2005 15:23 228.352 wmerror.dll 28.01.2005 15:23 9.216 asferror.dll 28.01.2005 15:23 86.016 wmpshell.dll 28.01.2005 15:23 3.407.872 wmploc.dll 28.01.2005 15:23 486.400 Audiodev.dll 28.01.2005 15:23 316.416 MSWMDM.dll 28.01.2005 13:32 2.370.296 wmvcore.dll 28.01.2005 13:32 895.736 wmvdmod.dll 28.01.2005 13:32 774.904 wmsdmod.dll 28.01.2005 13:32 1.218.808 wmvadvd.dll 28.01.2005 13:32 364.784 MSSCP.dll 28.01.2005 13:32 258.296 drmclien.dll 28.01.2005 13:32 413.944 wmspdmod.dll 28.01.2005 13:32 396.528 wmadmod.dll 28.01.2005 08:53 290.816 WMDRMNet.dll 28.01.2005 08:53 335.872 WMDRMdev.dll 28.01.2005 08:53 502.272 drmv2clt.dll 28.01.2005 08:53 294.912 blackbox.dll 28.01.2005 08:53 96.768 drmstor.dll 28.01.2005 08:53 221.184 qasf.dll 28.01.2005 08:53 142.336 msnetobj.dll 28.01.2005 08:53 33.792 WMDMPS.dll 28.01.2005 08:53 164.864 cewmdm.dll 28.01.2005 08:53 25.088 MsPMSNSv.dll 28.01.2005 08:53 173.568 MsPMSP.dll 28.01.2005 08:53 1.512.448 WMVADVE.DLL 28.01.2005 08:53 28.160 WMDMLOG.dll 28.01.2005 08:53 282.624 wmpdxm.dll 28.01.2005 08:53 135.168 wmpasf.dll 28.01.2005 08:53 940.544 wmspdmoe.dll 28.01.2005 08:53 716.288 wmadmoe.dll 28.01.2005 08:53 1.003.008 wmvdmoe2.dll 28.01.2005 08:53 1.119.744 wmsdmoe2.dll 28.01.2005 08:53 1.594.880 wmpencen.dll 28.01.2005 08:53 175.104 wmpsrcwp.dll 28.01.2005 08:53 1.027.072 wmnetmgr.dll 28.01.2005 08:53 224.768 wmasf.dll 28.01.2005 08:53 150.016 wmidx.dll 28.01.2005 08:53 5.525.504 wmp.dll 28.01.2005 08:53 6.656 laprxy.dll 28.01.2005 08:52 20.480 wmp.ocx 28.01.2005 08:52 20.480 wmpcd.dll 28.01.2005 08:52 20.480 wmpcore.dll 28.01.2005 08:52 20.480 wmpui.dll 28.01.2005 01:36 38.912 wpd_ci.dll 28.01.2005 01:36 331.264 wpdsp.dll 28.01.2005 01:36 331.776 wpdmtpdr.dll 28.01.2005 01:36 114.176 wpdmtp.dll 28.01.2005 01:36 66.560 wpdmtpus.dll 28.01.2005 01:36 61.952 wpdconns.dll 28.01.2005 01:36 10.752 wpdtrace.dll 28.01.2005 01:36 47.104 uwdf.exe 28.01.2005 01:36 38.912 wdfmgr.exe 28.01.2005 01:35 15.872 wdfapi.dll 28.01.2005 01:26 360.448 l3codecp.acm 28.01.2005 01:21 96.768 logagent.exe 21.01.2005 01:48 333 $NCSP$.INF 21.01.2005 01:41 3.099 jupdate-1.4.2_03-b02.log 21.01.2005 01:17 558 OEMINFO.INI 04.01.2005 12:26 65.613 ppvexp.dll 04.01.2005 12:26 36.942 ppcload.dll 04.01.2005 12:26 65.615 pmailext.dll 04.01.2005 12:26 57.422 mobileV.acm 04.01.2005 12:26 61.519 MsgStRPC.dll 04.01.2005 12:26 24.653 ceutil.dll 04.01.2005 11:49 77.899 rapi.dll 04.01.2005 11:49 24.652 uicom.dll 07.12.2004 20:33 96.768 srvsvc.dll 06.12.2004 14:07 114.688 malslib.dll 06.12.2004 14:07 69.632 mbllnk.cpl 17.11.2004 18:42 356.352 hypertrm.dll 16.11.2004 22:17 68.608 hlink.dll 11.11.2004 18:10 151.552 nvwrszhc.dll 11.11.2004 18:10 274.432 nvwrssv.dll 11.11.2004 18:10 294.912 nvwrsptb.dll 11.11.2004 18:10 274.432 nvwrsno.dll 11.11.2004 18:10 155.648 nvwrszht.dll 11.11.2004 18:10 184.320 nvwrsko.dll 11.11.2004 18:10 196.608 nvwrsja.dll 11.11.2004 18:10 299.008 nvwrsit.dll 11.11.2004 18:10 299.008 nvwrsfr.dll 11.11.2004 18:10 278.528 nvwrsfi.dll 11.11.2004 18:10 311.296 nvwrses.dll 11.11.2004 18:10 294.912 nvwrsnl.dll 11.11.2004 18:10 274.432 nvwrsda.dll 11.11.2004 18:10 172.032 nvudisp.exe 11.11.2004 18:10 127.046 nvsvc32.exe 11.11.2004 18:10 110.592 nvrszht.dll 11.11.2004 18:10 200.704 nvrszhc.dll 11.11.2004 18:10 225.280 nvrssv.dll 11.11.2004 18:10 237.568 nvrsptb.dll 11.11.2004 18:10 225.280 nvrsno.dll 11.11.2004 18:10 245.760 nvrsnl.dll 11.11.2004 18:10 233.472 nvrsko.dll 11.11.2004 18:10 237.568 nvrsja.dll 11.11.2004 18:10 253.952 nvrsit.dll 11.11.2004 18:10 253.952 nvrsfr.dll 11.11.2004 18:10 217.088 nvrsfi.dll 11.11.2004 18:10 249.856 nvrses.dll 11.11.2004 18:10 249.856 nvrsde.dll 11.11.2004 18:10 229.376 nvrsda.dll 11.11.2004 18:10 5.267.456 nvoglnt.dll 11.11.2004 18:10 86.016 nvmctray.dll 11.11.2004 18:10 13.621 nvdisp.nvu 11.11.2004 18:10 4.583.424 nvcpl.dll 11.11.2004 18:10 32.256 nvcodins.dll 11.11.2004 18:10 32.256 nvcod.dll 11.11.2004 18:10 3.721.344 nv4_disp.dll 11.11.2004 18:10 282.624 nvwrsde.dll 28.10.2004 02:23 729.600 lsasrv.dll 05.10.2004 18:10 23.040 PostProc.dll 23.09.2004 09:55 311.296 Edcrypt.dll 15.09.2004 23:03 0 px.ini 08.09.2004 11:12 24.064 msxml3a.dll 07.09.2004 02:01 389.120 pxdrv.dll 24.08.2004 16:06 10.752 PXWMA.dll 24.08.2004 16:05 360.448 Px.dll 24.08.2004 16:04 159.744 pxmas.dll 24.08.2004 16:04 339.968 PxWave.dll 19.08.2004 16:02 14.424 Aud2_Del.ini 18.08.2004 20:27 22.486 LRNXP.ICO 18.08.2004 20:24 4.627 OEMBIOS.DAT 18.08.2004 20:24 7.208 OEMBIOS.SIG 18.08.2004 20:24 13.107.200 OEMBIOS.BIN 18.08.2004 14:18 2.951 CONFIG.NT 18.08.2004 14:17 488 WindowsLogon.manifest 18.08.2004 14:17 488 logonui.exe.manifest 18.08.2004 14:17 749 cdplayer.exe.manifest 18.08.2004 14:17 749 ncpa.cpl.manifest 18.08.2004 14:17 749 nwc.cpl.manifest 18.08.2004 14:17 749 wuaucpl.cpl.manifest 18.08.2004 14:17 749 sapi.cpl.manifest 18.08.2004 14:16 21.740 emptyregdb.dat 18.08.2004 14:14 0 H323LOG.TXT 13.08.2004 02:05 61.498 tfswapi.dll 12.08.2004 16:52 140.643 ctbas2w.dat 12.08.2004 16:52 264.466 ctsbas2w.dat 12.08.2004 16:43 462.848 CTDC0001.DLL 05.08.2004 00:37 98.304 dlxblzil.dll 04.08.2004 15:00 66.594 C_869.NLS 04.08.2004 15:00 66.594 C_874.NLS 04.08.2004 15:00 66.082 C_875.NLS 04.08.2004 15:00 162.850 C_932.NLS 04.08.2004 15:00 196.642 C_936.NLS 04.08.2004 15:00 196.642 C_949.NLS 04.08.2004 15:00 196.642 C_950.NLS 04.08.2004 15:00 1.179.648 D3D8.DLL 04.08.2004 15:00 8.192 D3D8THK.DLL 04.08.2004 15:00 1.689.088 D3D9.DLL 04.08.2004 15:00 436.224 D3DIM.DLL 04.08.2004 15:00 825.344 D3DIM700.DLL 04.08.2004 15:00 34.816 D3DPMESH.DLL 04.08.2004 15:00 590.336 D3DRAMP.DLL 04.08.2004 15:00 350.208 D3DRM.DLL 04.08.2004 15:00 47.616 D3DXOF.DLL 04.08.2004 15:00 28.160 TELEPHON.CPL 04.08.2004 15:00 54.784 DATACLEN.DLL 04.08.2004 15:00 152.064 DATIME.DLL 04.08.2004 15:00 25.088 DAVCLNT.DLL 04.08.2004 15:00 153.088 DAXCTLE.OCX 04.08.2004 15:00 847.872 DBGENG.DLL 04.08.2004 15:00 640.000 DBGHELP.DLL 04.08.2004 15:00 24.576 DBMSRPCN.DLL 04.08.2004 15:00 110.592 DBNETLIB.DLL 04.08.2004 15:00 28.672 DBNMPNTW.DLL 04.08.2004 15:00 1.788 Dcache.bin 04.08.2004 15:00 8.704 DCIMAN32.DLL 04.08.2004 15:00 5.120 DCOMCNFG.EXE 04.08.2004 15:00 61.952 ACELPDEC.AX 04.08.2004 15:00 18.432 WTSAPI32.DLL 04.08.2004 15:00 51.200 WSTDECOD.DLL 04.08.2004 15:00 73.728 CSSEQCHK.DLL 04.08.2004 15:00 6.144 CSRSS.EXE 04.08.2004 15:00 32.768 CSRSRV.DLL 04.08.2004 15:00 334.848 CSCUI.DLL 04.08.2004 15:00 39.424 DDEML.DLL 04.08.2004 15:00 31.744 DDESHARE.EXE 04.08.2004 15:00 266.240 DDRAW.DLL 04.08.2004 15:00 27.136 DDRAWEX.DLL 04.08.2004 15:00 21.210 DEBUG.EXE 04.08.2004 15:00 24.576 WSOCK32.DLL 04.08.2004 15:00 42.496 WSNMP32.DLL 04.08.2004 15:00 19.968 WSHTCPIP.DLL 04.08.2004 15:00 11.776 WshRm.dll 04.08.2004 15:00 25.088 DEFRAG.EXE 04.08.2004 15:00 98.304 WSHOM.OCX 04.08.2004 15:00 61.440 TDC.OCX 04.08.2004 15:00 138.240 DESK.CPL 04.08.2004 15:00 16.896 DESKADP.DLL 04.08.2004 15:00 16.896 DESKMON.DLL 04.08.2004 15:00 18.432 DESKPERF.DLL 04.08.2004 15:00 2 DESKTOP.INI 04.08.2004 15:00 59.904 DEVENUM.DLL 04.08.2004 15:00 32.699 DEVMGMT.MSC 04.08.2004 15:00 288.256 DEVMGR.DLL 04.08.2004 15:00 41.118 DFRG.MSC 04.08.2004 15:00 82.432 DFRGFAT.EXE 04.08.2004 15:00 104.960 DFRGNTFS.EXE 04.08.2004 15:00 54.784 DFRGRES.DLL 04.08.2004 15:00 38.912 DFRGSNAP.DLL 04.08.2004 15:00 123.904 DFRGUI.DLL 04.08.2004 15:00 28.672 DFSSHLEX.DLL 04.08.2004 15:00 113.152 DGNET.DLL 04.08.2004 15:00 176.157 DGRPSETU.DLL 04.08.2004 15:00 86.556 DGSETUP.DLL 04.08.2004 15:00 111.616 DHCPCSVC.DLL 04.08.2004 15:00 398.848 DHCPMON.DLL 04.08.2004 15:00 79.360 DHCPSAPI.DLL 04.08.2004 15:00 395.264 DIACTFRM.DLL 04.08.2004 15:00 85.504 DIANTZ.EXE 04.08.2004 15:00 68.608 DIGEST.DLL 04.08.2004 15:00 44.032 DIMAP.DLL 04.08.2004 15:00 163.328 DINPUT.DLL 04.08.2004 15:00 186.368 DINPUT8.DLL 04.08.2004 15:00 9.216 DISKCOMP.COM 04.08.2004 15:00 7.168 DISKCOPY.COM 04.08.2004 15:00 1.502.208 DISKCOPY.DLL 04.08.2004 15:00 33.309 DISKMGMT.MSC 04.08.2004 15:00 169.984 DISKPART.EXE 04.08.2004 15:00 18.432 DISKPERF.EXE 04.08.2004 15:00 45.083 DISPEX.DLL 04.08.2004 15:00 98.304 CSCRIPT.EXE 04.08.2004 15:00 19.456 TCPSVCS.EXE 04.08.2004 15:00 7.168 WSHNETBS.DLL 04.08.2004 15:00 11.776 WSHISN.DLL 04.08.2004 15:00 14.336 WSHIP6.DLL 04.08.2004 15:00 102.912 CSCDLL.DLL 04.08.2004 15:00 65.536 WSHEXT.DLL 04.08.2004 15:00 530.944 CRYPTUI.DLL 04.08.2004 15:00 5.120 DLLHOST.EXE 04.08.2004 15:00 4.608 DLLHST3G.EXE 04.08.2004 15:00 57.392 WSHDE.DLL 04.08.2004 15:00 60.416 CRYPTSVC.DLL 04.08.2004 15:00 28.672 WSHCON.DLL 04.08.2004 15:00 108.032 WSHBTH.DLL 04.08.2004 15:00 9.216 WSHATM.DLL 04.08.2004 15:00 63.488 CRYPTNET.DLL 04.08.2004 15:00 148.480 WSCUI.CPL 04.08.2004 15:00 81.408 WSCSVC.DLL 04.08.2004 15:00 114.688 WSCRIPT.EXE 04.08.2004 15:00 13.824 WSCNTFY.EXE 04.08.2004 15:00 54.784 CRYPTEXT.DLL 04.08.2004 15:00 82.944 WS2_32.DLL 04.08.2004 15:00 47.104 TCPMONUI.DLL 04.08.2004 15:00 66.594 C_866.NLS 04.08.2004 15:00 225.280 DMADMIN.EXE 04.08.2004 15:00 28.672 DMBAND.DLL 04.08.2004 15:00 61.440 DMCOMPOS.DLL 04.08.2004 15:00 330.752 DMCONFIG.DLL 04.08.2004 15:00 273.920 DMDLGS.DLL 04.08.2004 15:00 200.704 DMDSKMGR.DLL 04.08.2004 15:00 138.752 DMDSKRES.DLL 04.08.2004 15:00 181.248 DMIME.DLL 04.08.2004 15:00 18.432 DMINTF.DLL 04.08.2004 15:00 35.840 DMLOADER.DLL 04.08.2004 15:00 19.456 DMOCX.DLL 04.08.2004 15:00 15.872 DMREMOTE.EXE 04.08.2004 15:00 82.432 DMSCRIPT.DLL 04.08.2004 15:00 24.064 DMSERVER.DLL 04.08.2004 15:00 105.984 DMSTYLE.DLL 04.08.2004 15:00 103.424 DMSYNTH.DLL 04.08.2004 15:00 104.448 DMUSIC.DLL 04.08.2004 15:00 59.392 DMUTIL.DLL 04.08.2004 15:00 61.440 DMVIEW.OCX 04.08.2004 15:00 148.480 DNSAPI.DLL 04.08.2004 15:00 45.568 DNSRSLVR.DLL 04.08.2004 15:00 47.616 DOCPROP.DLL 04.08.2004 15:00 48.640 DOCPROP2.DLL 04.08.2004 15:00 10.752 DOSKEY.EXE 04.08.2004 15:00 54.128 DOSX.EXE 04.08.2004 15:00 97.280 DPCDLL.DLL 04.08.2004 15:00 33.040 DPLAY.DLL 04.08.2004 15:00 30.208 DPLAYSVR.EXE 04.08.2004 15:00 229.888 DPLAYX.DLL 04.08.2004 15:00 24.064 DPMODEMX.DLL 04.08.2004 15:00 3.584 DPNADDR.DLL 04.08.2004 15:00 375.296 DPNET.DLL 04.08.2004 15:00 35.328 DPNHPAST.DLL 04.08.2004 15:00 60.928 DPNHUPNP.DLL 04.08.2004 15:00 3.584 DPNLOBBY.DLL 04.08.2004 15:00 62.464 DPNMODEM.DLL 04.08.2004 15:00 18.432 DPNSVR.EXE 04.08.2004 15:00 61.952 DPNWSOCK.DLL 04.08.2004 15:00 54.032 Seri*hier nicht!*.DLL 04.08.2004 15:00 21.504 DPVACM.DLL 04.08.2004 15:00 214.016 DPVOICE.DLL 04.08.2004 15:00 83.456 DPVSETUP.EXE 04.08.2004 15:00 116.736 DPVVOX.DLL 04.08.2004 15:00 42.768 DPWSOCK.DLL 04.08.2004 15:00 57.856 DPWSOCKX.DLL 04.08.2004 15:00 33.280 CRYPTDLL.DLL 04.08.2004 15:00 76.800 CRYPTDLG.DLL 04.08.2004 15:00 602.624 CRYPT32.DLL 04.08.2004 15:00 14.336 DRPROV.DLL 04.08.2004 15:00 19.968 WS2HELP.DLL 04.08.2004 15:00 28.304 DRWATSON.EXE 04.08.2004 15:00 47.104 DRWTSN32.EXE 04.08.2004 15:00 4.656 ds16gt.dLL 04.08.2004 15:00 16.384 DS32GT.DLL 04.08.2004 15:00 62.976 DSAUTH.DLL 04.08.2004 15:00 181.760 DSDMO.DLL 04.08.2004 15:00 74.240 DSDMOPRP.DLL 04.08.2004 15:00 93.184 DSKQUOTA.DLL 04.08.2004 15:00 149.504 DSKQUOUI.DLL 04.08.2004 15:00 367.616 DSOUND.DLL 04.08.2004 15:00 81 DSOUND.VXD 04.08.2004 15:00 1.294.336 DSOUND3D.DLL 04.08.2004 15:00 146.432 DSPROP.DLL 04.08.2004 15:00 4.096 DSPRPRES.DLL 04.08.2004 15:00 240.128 DSQUERY.DLL 04.08.2004 15:00 218.003 DSSEC.DAT 04.08.2004 15:00 52.224 DSSEC.DLL 04.08.2004 15:00 137.216 DSSENH.DLL 04.08.2004 15:00 113.664 DSUIEXT.DLL 04.08.2004 15:00 19.456 DSWAVE.DLL 04.08.2004 15:00 10.752 DUMPREP.EXE 04.08.2004 15:00 304.128 DUSER.DLL 04.08.2004 15:00 149.019 CRTDLL.DLL 04.08.2004 15:00 165.376 CREDUI.DLL 04.08.2004 15:00 57.856 DVDPLAY.EXE 04.08.2004 15:00 17.920 DVDUPGRD.EXE 04.08.2004 15:00 180.224 DWWIN.EXE 04.08.2004 15:00 619.008 DX7VB.DLL 04.08.2004 15:00 1.227.264 DX8VB.DLL 04.08.2004 15:00 1.298.432 DXDIAG.EXE 04.08.2004 15:00 2.113.536 DXDIAGN.DLL 04.08.2004 15:00 499.741 DXMASF.DLL 04.08.2004 15:00 357.888 DXTMSFT.DLL 04.08.2004 15:00 5.632 WRITE.EXE 04.08.2004 15:00 32.256 WPNPINST.EXE 04.08.2004 15:00 66.082 C_28595.NLS 04.08.2004 15:00 71.022 EDIT.COM 04.08.2004 15:00 12.783 EDIT.HLP 04.08.2004 15:00 13.026 EDLIN.EXE 04.08.2004 15:00 127.213 EGA.CPI 04.08.2004 15:00 186.880 ELS.DLL 04.08.2004 15:00 66.594 C_861.NLS 04.08.2004 15:00 20.480 ENCAPI.DLL 04.08.2004 15:00 186.368 ENCDEC.DLL 04.08.2004 15:00 136.704 ACLEDIT.DLL 04.08.2004 15:00 103.936 EqnClass.Dll 04.08.2004 15:00 23.040 ERSVC.DLL 04.08.2004 15:00 120.320 ACLUI.DLL 04.08.2004 15:00 27.097 COUNTRY.SYS 04.08.2004 15:00 1.114.896 ESENT97.DLL 04.08.2004 15:00 17.408 ESENTPRF.DLL 04.08.2004 15:00 6.708 ESENTPRF.HXX 04.08.2004 15:00 1.015.477 ESENTPRF.INI 04.08.2004 15:00 39.424 ESENTUTL.EXE 04.08.2004 15:00 195.584 EUDCEDIT.EXE 04.08.2004 15:00 29.926 EULA.TXT 04.08.2004 15:00 194.560 ACTIVEDS.DLL 04.08.2004 15:00 33.280 EVENTCLS.DLL 04.08.2004 15:00 55.808 EVENTLOG.DLL 04.08.2004 15:00 9.216 EVENTVWR.EXE 04.08.2004 15:00 56.254 EVENTVWR.MSC 04.08.2004 15:00 8.584 EXE2BIN.EXE 04.08.2004 15:00 16.896 EXPAND.EXE 04.08.2004 15:00 380.957 EXPSRV.DLL 04.08.2004 15:00 35.328 CORPOL.DLL 04.08.2004 15:00 45.568 EXTRAC32.EXE 04.08.2004 15:00 121.856 EXTS.DLL 04.08.2004 15:00 882 FASTOPEN.EXE 04.08.2004 15:00 80.896 FAULTREP.DLL 04.08.2004 15:00 14.848 FC.EXE 04.08.2004 15:00 21.504 FECLIENT.DLL 04.08.2004 15:00 345.600 FILEMGMT.DLL 04.08.2004 15:00 9.216 FIND.EXE 04.08.2004 15:00 28.160 FINDSTR.EXE 04.08.2004 15:00 9.728 FINGER.EXE 04.08.2004 15:00 80.384 FIREWALL.CPL 04.08.2004 15:00 3.072 FIXMAPI.EXE 04.08.2004 15:00 88.576 FLDRCLNR.DLL 04.08.2004 15:00 16.896 FLTLIB.DLL 04.08.2004 15:00 22.528 fltMc.exe 04.08.2004 15:00 13.824 CONVERT.EXE 04.08.2004 15:00 111.104 ACTIVEDS.TLB 04.08.2004 15:00 16.384 FMIFS.DLL 04.08.2004 15:00 8.192 CONTROL.EXE 04.08.2004 15:00 4.096 ACTMOVIE.EXE 04.08.2004 15:00 386.560 FONTEXT.DLL 04.08.2004 15:00 67.584 CONSOLE.DLL 04.08.2004 15:00 21.504 FONTVIEW.EXE 04.08.2004 15:00 7.168 FORCEDOS.EXE 04.08.2004 15:00 25.600 FORMAT.COM 04.08.2004 15:00 9.344 FRAMEBUF.DLL 04.08.2004 15:00 55.808 FREECELL.EXE 04.08.2004 15:00 32.406 FSMGMT.MSC 04.08.2004 15:00 193.024 FSQUIRT.EXE 04.08.2004 15:00 81.920 FSUSD.DLL 04.08.2004 15:00 59.904 FSUTIL.EXE 04.08.2004 15:00 45.056 FTP.EXE 04.08.2004 15:00 101.888 ACTXPRXY.DLL 04.08.2004 15:00 32.256 WPABALN.EXE 04.08.2004 15:00 177.152 FTSRCH.DLL 04.08.2004 15:00 60.416 FWCFG.DLL 04.08.2004 15:00 452.096 FXSAPI.DLL 04.08.2004 15:00 112.640 FXSCFGWZ.DLL 04.08.2004 15:00 143.360 FXSCLNT.EXE 04.08.2004 15:00 139.264 fxsclntR.dll 04.08.2004 15:00 72.192 FXSCOM.DLL 04.08.2004 15:00 285.184 FXSCOMEX.DLL 04.08.2004 15:00 1.361 FXSCOUNT.H 04.08.2004 15:00 235.520 FXSCOVER.EXE 04.08.2004 15:00 27.136 FXSDRV.DLL 04.08.2004 15:00 64.000 FXSEVENT.DLL 04.08.2004 15:00 23.552 FXSEXT32.DLL 04.08.2004 15:00 23.552 FXSMON.DLL 04.08.2004 15:00 8.704 FXSPERF.DLL 04.08.2004 15:00 3.776 FXSPERF.INI 04.08.2004 15:00 7.168 FXSRES.DLL 04.08.2004 15:00 31.744 FXSROUTE.DLL 04.08.2004 15:00 11.264 FXSSEND.EXE 04.08.2004 15:00 563.200 FXSST.DLL 04.08.2004 15:00 268.800 FXSSVC.EXE 04.08.2004 15:00 246.272 FXST30.DLL 04.08.2004 15:00 397.312 FXSTIFF.DLL 04.08.2004 15:00 155.648 FXSUI.DLL 04.08.2004 15:00 195.584 FXSWZRD.DLL 04.08.2004 15:00 400.896 FXSXP32.DLL 04.08.2004 15:00 41.472 G711CODC.AX 04.08.2004 15:00 24.006 GB2312.UCE 04.08.2004 15:00 27.648 CONIME.EXE 04.08.2004 15:00 78.336 GCDEF.DLL 04.08.2004 15:00 345.600 CONFMSP.DLL 04.08.2004 15:00 2.951 CONFIG.TMP 04.08.2004 15:00 24.576 GDI.EXE 04.08.2004 15:00 66.594 C_860.NLS 04.08.2004 15:00 61.440 ADMPARSE.DLL 04.08.2004 15:00 147.456 COMSNAP.DLL 04.08.2004 15:00 846.848 COMRES.DLL 04.08.2004 15:00 230.912 COMPSTUI.DLL 04.08.2004 15:00 30.160 COMPOBJ.DLL 04.08.2004 15:00 37.342 COMPMGMT.MSC 04.08.2004 15:00 253.440 compatUI.dll 04.08.2004 15:00 24.772 GEO.NLS 04.08.2004 15:00 683.520 GETUNAME.DLL 04.08.2004 15:00 285.184 GLMF32.DLL 04.08.2004 15:00 122.880 GLU32.DLL 04.08.2004 15:00 101.888 GPKCSP.DLL 04.08.2004 15:00 10.752 GPKRSRC.DLL 04.08.2004 15:00 26.112 GRAFTABL.COM 04.08.2004 15:00 19.726 GRAPHICS.COM 04.08.2004 15:00 21.232 GRAPHICS.PRO 04.08.2004 15:00 39.424 GRPCONV.EXE 04.08.2004 15:00 18.432 COMPACT.EXE 04.08.2004 15:00 266.240 H323.TSP 04.08.2004 15:00 66.594 C_857.NLS 04.08.2004 15:00 614.912 H323MSP.DLL 04.08.2004 15:00 53.478 TCPMON.INI 04.08.2004 15:00 15.872 COMP.EXE 04.08.2004 15:00 7.168 HCCOIN.DLL 04.08.2004 15:00 157.184 HDWWIZ.CPL 04.08.2004 15:00 16.384 HELP.EXE 04.08.2004 15:00 14.336 WOWFAXUI.DLL 04.08.2004 15:00 3.200 WOWFAX.DLL 04.08.2004 15:00 33.744 COMMDLG.DLL 04.08.2004 15:00 52.777 COMMAND.COM 04.08.2004 15:00 20.992 HID.DLL 04.08.2004 15:00 29.696 HIDPHONE.TSP 04.08.2004 15:00 47.104 TCPMON.DLL 04.08.2004 15:00 4.992 HIMEM.SYS 04.08.2004 15:00 66.082 C_28594.NLS 04.08.2004 15:00 10.544 WOWEXEC.EXE 04.08.2004 15:00 348.672 HNETCFG.DLL 04.08.2004 15:00 15.360 HNETMON.DLL 04.08.2004 15:00 338.432 HNETWIZ.DLL 04.08.2004 15:00 929 HOMEPAGE.INF 04.08.2004 15:00 8.704 HOSTNAME.EXE 04.08.2004 15:00 146.432 HOTPLUG.DLL 04.08.2004 15:00 44.544 HTICONS.DLL 04.08.2004 15:00 425.472 HTML.IEC 04.08.2004 15:00 2.736 WOWDEB.EXE 04.08.2004 15:00 24.576 HTTPAPI.DLL 04.08.2004 15:00 43.008 HTUI.DLL 04.08.2004 15:00 66.082 C_28593.NLS 04.08.2004 15:00 199.680 IAC25_32.AX 04.08.2004 15:00 23.552 IASACCT.DLL 04.08.2004 15:00 41.472 IASADS.DLL 04.08.2004 15:00 32.256 IASHLPR.DLL 04.08.2004 15:00 62.464 IASNAP.DLL 04.08.2004 15:00 17.920 IASPOLCY.DLL 04.08.2004 15:00 119.808 IASRAD.DLL 04.08.2004 15:00 141.312 IASRECST.DLL 04.08.2004 15:00 86.528 IASSAM.DLL 04.08.2004 15:00 252.416 IASSDO.DLL 04.08.2004 15:00 61.952 IASSVCS.DLL 04.08.2004 15:00 264.704 WOW32.DLL 04.08.2004 15:00 258.048 WMVDS32.AX 04.08.2004 15:00 11.264 ICAAPI.DLL 04.08.2004 15:00 80.384 ICCVID.DLL 04.08.2004 15:00 16.384 ICFGNT5.DLL 04.08.2004 15:00 10.544 COMM.DRV 04.08.2004 15:00 3.584 ICMP.DLL 04.08.2004 15:00 55.296 ICMUI.DLL 04.08.2004 15:00 73.728 ICWDIAL.DLL 04.08.2004 15:00 65.536 ICWPHBK.DLL 04.08.2004 15:00 60.458 IDEOGRAF.UCE 04.08.2004 15:00 121.344 IDQ.DLL 04.08.2004 15:00 34.304 IE4UINIT.EXE 04.08.2004 15:00 139.264 IEAKENG.DLL 04.08.2004 15:00 220.672 IEAKSIE.DLL 04.08.2004 15:00 237.568 IEAKUI.DLL 04.08.2004 15:00 323.584 IEDKCS32.DLL 04.08.2004 15:00 81.920 IEENCODE.DLL 04.08.2004 15:00 26.112 ADPTIF.DLL 04.08.2004 15:00 49.152 IERNONCE.DLL 04.08.2004 15:00 64.000 IESETUP.DLL 04.08.2004 15:00 46.148 IEUINIT.INF 04.08.2004 15:00 114.688 IEXPRESS.EXE 04.08.2004 15:00 135.680 IFMON.DLL 04.08.2004 15:00 70.656 IFSUTIL.DLL 04.08.2004 15:00 8.192 IGMPAGNT.DLL 04.08.2004 15:00 81.920 ILS.DLL 04.08.2004 15:00 16.384 IMAADP32.ACM 04.08.2004 15:00 144.384 IMAGEHLP.DLL 04.08.2004 15:00 150.016 IMAPI.EXE 04.08.2004 15:00 36.921 IMESHARE.DLL 04.08.2004 15:00 35.840 IMGUTIL.DLL 04.08.2004 15:00 110.080 IMM32.DLL 04.08.2004 15:00 282.624 INETCFG.DLL 04.08.2004 15:00 678.400 INETCOMM.DLL 04.08.2004 15:00 359.424 INETCPL.CPL 04.08.2004 15:00 120.320 INETCPLC.DLL 04.08.2004 15:00 33.280 INETMIB1.DLL 04.08.2004 15:00 75.264 INETPP.DLL 04.08.2004 15:00 16.384 INETPPUI.DLL 04.08.2004 15:00 51.712 INETRES.DLL 04.08.2004 15:00 175.616 ADSLDP.DLL 04.08.2004 15:00 143.360 ADSLDPC.DLL 04.08.2004 15:00 450.560 INFOSOFT.DLL 04.08.2004 15:00 147.456 INITPKI.DLL 04.08.2004 15:00 68.096 ADSMSEXT.DLL 04.08.2004 15:00 127.488 INPUT.DLL 04.08.2004 15:00 281.088 COMDLG32.DLL 04.08.2004 15:00 956.990 INSTCAT.SQL 04.08.2004 15:00 133.120 INTL.CPL 04.08.2004 15:00 37.888 IOLOGMSG.DLL 04.08.2004 15:00 17.408 IPCONF.TSP 04.08.2004 15:00 58.368 IPCONFIG.EXE 04.08.2004 15:00 95.744 IPHLPAPI.DLL 04.08.2004 15:00 154.112 IPMONTR.DLL 04.08.2004 15:00 334.336 IPNATHLP.DLL 04.08.2004 15:00 345.600 IPPROMON.DLL 04.08.2004 15:00 3.584 IPROP.DLL 04.08.2004 15:00 4.096 IPRTPRIO.DLL 04.08.2004 15:00 169.984 IPRTRMGR.DLL 04.08.2004 15:00 46.080 IPSEC6.EXE 04.08.2004 15:00 361.472 IPSECSNP.DLL 04.08.2004 15:00 184.320 IPSECSVC.DLL 04.08.2004 15:00 14.848 TCPMIB.DLL 04.08.2004 15:00 387.584 IPSMSNAP.DLL 04.08.2004 15:00 53.248 IPV6.EXE 04.08.2004 15:00 59.904 IPV6MON.DLL 04.08.2004 15:00 91.136 IPXMONTR.DLL 04.08.2004 15:00 71.168 IPXPROMN.DLL 04.08.2004 15:00 21.504 IPXRIP.DLL 04.08.2004 15:00 24.064 IPXROUTE.EXE 04.08.2004 15:00 39.936 IPXRTMGR.DLL 04.08.2004 15:00 66.560 IPXSAP.DLL 04.08.2004 15:00 20.992 IPXWAN.DLL 04.08.2004 15:00 199.168 IR32_32.DLL 04.08.2004 15:00 848.384 IR41_32.AX 04.08.2004 15:00 120.320 IR41_QC.DLL 04.08.2004 15:00 338.432 IR41_QCX.DLL 04.08.2004 15:00 263.680 ADSNT.DLL 04.08.2004 15:00 200.192 IR50_QC.DLL 04.08.2004 15:00 183.808 IR50_QCX.DLL 04.08.2004 15:00 13.824 IRCLASS.DLL 04.08.2004 15:00 381.440 IRPROPS.CPL 04.08.2004 15:00 86.016 ISIGN32.DLL 04.08.2004 15:00 32.768 ISRDBG32.DLL 04.08.2004 15:00 278.559 WMV8DS32.AX 04.08.2004 15:00 611.328 COMCTL32.DLL 04.08.2004 15:00 303.616 WMSTREAM.DLL 04.08.2004 15:00 154.624 IVFSRC.AX 04.08.2004 15:00 54.784 IXSSO.DLL 04.08.2004 15:00 47.616 IYUV_32.DLL 04.08.2004 15:00 677.888 ADVAPI32.DLL 04.08.2004 15:00 13.312 TCMSETUP.EXE 04.08.2004 15:00 140.800 TASKMGR.EXE 04.08.2004 15:00 362.496 JET500.DLL 04.08.2004 15:00 44.544 JGAW400.DLL 04.08.2004 15:00 144.896 JGDW400.DLL 04.08.2004 15:00 35.840 JGMD400.DLL 04.08.2004 15:00 42.496 JGPL400.DLL 04.08.2004 15:00 45.568 JGSD400.DLL 04.08.2004 15:00 65.536 JGSH400.DLL 04.08.2004 15:00 3.584 COMCAT.DLL 04.08.2004 15:00 25.600 COMADDIN.DLL 04.08.2004 15:00 26.624 CNVFAT.DLL 04.08.2004 15:00 32.768 CNETCFG.DLL 04.08.2004 15:00 48.976 JOBEXEC.DLL 04.08.2004 15:00 69.632 JOY.CPL 04.08.2004 15:00 15.872 TASKMAN.EXE 04.08.2004 15:00 450.560 JSCRIPT.DLL 04.08.2004 15:00 28.719 JSDE.DLL 04.08.2004 15:00 15.872 JSPROXY.DLL 04.08.2004 15:00 66.082 C_28592.NLS 04.08.2004 15:00 6.948 KANJI_1.UCE 04.08.2004 15:00 8.484 KANJI_2.UCE 04.08.2004 15:00 14.816 KB16.COM 04.08.2004 15:00 6.656 KBDAL.DLL 04.08.2004 15:00 5.632 KBDAZE.DLL 04.08.2004 15:00 5.632 KBDAZEL.DLL 04.08.2004 15:00 6.144 KBDBE.DLL 04.08.2004 15:00 6.144 KBDBENE.DLL 04.08.2004 15:00 5.632 KBDBLR.DLL 04.08.2004 15:00 6.144 KBDBR.DLL 04.08.2004 15:00 5.632 KBDBU.DLL 04.08.2004 15:00 6.144 KBDCA.DLL 04.08.2004 15:00 7.680 KBDCAN.DLL 04.08.2004 15:00 6.656 KBDCR.DLL 04.08.2004 15:00 7.168 KBDCZ.DLL 04.08.2004 15:00 6.656 KBDCZ1.DLL 04.08.2004 15:00 6.656 KBDCZ2.DLL 04.08.2004 15:00 6.144 KBDDA.DLL 04.08.2004 15:00 5.120 KBDDV.DLL 04.08.2004 15:00 6.144 KBDES.DLL 04.08.2004 15:00 6.144 KBDEST.DLL 04.08.2004 15:00 6.144 KBDFC.DLL 04.08.2004 15:00 6.144 KBDFI.DLL 04.08.2004 15:00 7.168 KBDFI1.DLL 04.08.2004 15:00 6.144 KBDFO.DLL 04.08.2004 15:00 6.144 KBDFR.DLL 04.08.2004 15:00 5.632 KBDGAE.DLL 04.08.2004 15:00 6.144 KBDGKL.DLL 04.08.2004 15:00 6.144 KBDGR.DLL 04.08.2004 15:00 6.144 KBDGR1.DLL 04.08.2004 15:00 5.632 KBDHE.DLL 04.08.2004 15:00 5.632 KBDHE220.DLL 04.08.2004 15:00 5.632 KBDHE319.DLL 04.08.2004 15:00 6.144 KBDHELA2.DLL 04.08.2004 15:00 6.656 KBDHELA3.DLL 04.08.2004 15:00 8.192 KBDHEPT.DLL 04.08.2004 15:00 6.656 KBDHU.DLL 04.08.2004 15:00 5.632 KBDHU1.DLL 04.08.2004 15:00 6.144 KBDIC.DLL 04.08.2004 15:00 6.144 KBDINBE1.DLL 04.08.2004 15:00 6.656 KBDINBEN.DLL 04.08.2004 15:00 6.656 KBDINMAL.DLL 04.08.2004 15:00 5.632 KBDIR.DLL 04.08.2004 15:00 5.632 KBDIT.DLL 04.08.2004 15:00 5.632 KBDIT142.DLL 04.08.2004 15:00 5.632 KBDKAZ.DLL 04.08.2004 15:00 5.632 KBDKYR.DLL 04.08.2004 15:00 6.656 KBDLA.DLL 04.08.2004 15:00 5.632 KBDLT.DLL 04.08.2004 15:00 5.632 KBDLT1.DLL 04.08.2004 15:00 6.144 KBDLV.DLL 04.08.2004 15:00 6.144 KBDLV1.DLL 04.08.2004 15:00 6.144 KBDMAC.DLL 04.08.2004 15:00 5.632 KBDMAORI.DLL 04.08.2004 15:00 6.144 KBDMLT47.DLL 04.08.2004 15:00 6.144 KBDMLT48.DLL 04.08.2004 15:00 5.632 KBDMON.DLL 04.08.2004 15:00 6.144 KBDNE.DLL 04.08.2004 15:00 7.168 KBDNEC.DLL 04.08.2004 15:00 6.144 KBDNO.DLL 04.08.2004 15:00 7.168 KBDNO1.DLL 04.08.2004 15:00 6.656 KBDPL.DLL 04.08.2004 15:00 5.632 KBDPL1.DLL 04.08.2004 15:00 6.144 KBDPO.DLL 04.08.2004 15:00 5.632 KBDRO.DLL 04.08.2004 15:00 5.632 KBDRU.DLL 04.08.2004 15:00 5.632 KBDRU1.DLL 04.08.2004 15:00 6.144 KBDSF.DLL 04.08.2004 15:00 6.656 KBDSG.DLL 04.08.2004 15:00 6.656 KBDSL.DLL 04.08.2004 15:00 6.656 KBDSL1.DLL 04.08.2004 15:00 7.680 KBDSMSFI.DLL 04.08.2004 15:00 7.680 KBDSMSNO.DLL 04.08.2004 15:00 6.144 KBDSP.DLL 04.08.2004 15:00 6.144 KBDSW.DLL 04.08.2004 15:00 5.632 KBDTAT.DLL 04.08.2004 15:00 6.144 KBDTUF.DLL 04.08.2004 15:00 6.144 KBDTUQ.DLL 04.08.2004 15:00 5.632 KBDUK.DLL 04.08.2004 15:00 7.168 KBDUKX.DLL 04.08.2004 15:00 5.632 KBDUR.DLL 04.08.2004 15:00 5.632 KBDUS.DLL 04.08.2004 15:00 6.144 KBDUSL.DLL 04.08.2004 15:00 6.144 KBDUSR.DLL 04.08.2004 15:00 6.144 KBDUSX.DLL 04.08.2004 15:00 5.632 KBDUZB.DLL 04.08.2004 15:00 5.632 KBDYCC.DLL 04.08.2004 15:00 6.656 KBDYCL.DLL 04.08.2004 15:00 7.424 KD1394.DLL 04.08.2004 15:00 7.040 KDCOM.DLL 04.08.2004 15:00 51.712 CNBJMON.DLL 04.08.2004 15:00 1.057.280 KERNEL32.DLL 04.08.2004 15:00 42.809 KEY01.SYS 04.08.2004 15:00 2.000 KEYBOARD.DRV 04.08.2004 15:00 66.594 C_865.NLS 04.08.2004 15:00 156.160 KEYMGR.DLL 04.08.2004 15:00 102.400 ADVPACK.DLL 04.08.2004 15:00 115.200 WMSDMOE.DLL 04.08.2004 15:00 40.960 CMUTIL.DLL 04.08.2004 15:00 65.536 CMSTP.EXE 04.08.2004 15:00 13.824 cmsetACL.dll 04.08.2004 15:00 33.280 KMDDSP.TSP 04.08.2004 15:00 12.876 KOREAN.UCE 04.08.2004 15:00 92.640 KRNL386.EXE 04.08.2004 15:00 82.944 TAPIUI.DLL 04.08.2004 15:00 73.216 AVWAV.DLL 04.08.2004 15:00 5.632 TAPIPERF.DLL 04.08.2004 15:00 181.760 TAPI32.DLL 04.08.2004 15:00 860.672 TAPI3.DLL 04.08.2004 15:00 98.304 AHUI.EXE 04.08.2004 15:00 189.440 CMPROPS.DLL 04.08.2004 15:00 44.544 ALG.EXE 04.08.2004 15:00 83.456 L3CODECX.AX 04.08.2004 15:00 9.728 LABEL.EXE 04.08.2004 15:00 89.600 LANGWRBK.DLL 04.08.2004 15:00 226.064 LANMAN.DRV 04.08.2004 15:00 14.336 CMPBK32.DLL 04.08.2004 15:00 64 CMOS.RAM 04.08.2004 15:00 17.408 ALRSVC.DLL 04.08.2004 15:00 70.656 AMSTREAM.DLL 04.08.2004 15:00 221.184 wmpns.dll 04.08.2004 15:00 9.032 ANSI.SYS 04.08.2004 15:00 102.912 APCUPS.DLL 04.08.2004 15:00 12.610 APPEND.EXE 04.08.2004 15:00 126.976 APPHELP.DLL 04.08.2004 15:00 555.008 APPWIZ.CPL 04.08.2004 15:00 19.968 ARP.EXE 04.08.2004 15:00 116.224 ASCTRLS.OCX 04.08.2004 15:00 18.944 WMIPROP.DLL 04.08.2004 15:00 63.488 WMIMGMT.MSC 04.08.2004 15:00 65.024 ASYCFILT.DLL 04.08.2004 15:00 5.632 WMI.DLL 04.08.2004 15:00 25.600 AT.EXE 04.08.2004 15:00 60.928 wmerrDEU.dll 04.08.2004 15:00 14.336 ATKCTRS.DLL 04.08.2004 15:00 58.880 ATL.DLL 04.08.2004 15:00 11.264 ATMADM.EXE 04.08.2004 15:00 285.696 ATMFD.DLL 04.08.2004 15:00 30.208 ATMLIB.DLL 04.08.2004 15:00 34.816 ATMPVCNO.DLL 04.08.2004 15:00 93.696 WLNOTIFY.DLL 04.08.2004 15:00 173.056 WLDAP32.DLL 04.08.2004 15:00 132.096 WKSSVC.DLL 04.08.2004 15:00 5.632 WINVER.EXE 04.08.2004 15:00 176.640 WINTRUST.DLL 04.08.2004 15:00 20.992 WINSTRM.DLL 04.08.2004 15:00 53.760 WINSTA.DLL 04.08.2004 15:00 11.264 ATRACE.DLL 04.08.2004 15:00 2.112 WINSPOOL.EXE 04.08.2004 15:00 146.944 WINSPOOL.DRV 04.08.2004 15:00 2.864 WINSOCK.DLL 04.08.2004 15:00 17.408 WINSHFHC.DLL 04.08.2004 15:00 100.352 WINSCARD.DLL 04.08.2004 15:00 16.896 WINRNR.DLL 04.08.2004 15:00 2.080 WINOLDAP.MOD 04.08.2004 15:00 772.096 WINNTBBU.DLL 04.08.2004 15:00 5.120 WINNLS.DLL 04.08.2004 15:00 11.776 WINMSD.EXE 04.08.2004 15:00 178.176 WINMM.DLL 04.08.2004 15:00 120.320 WINMINE.EXE 04.08.2004 15:00 507.392 WINLOGON.EXE 04.08.2004 15:00 32.768 WINIPSEC.DLL 04.08.2004 15:00 11.264 ATTRIB.EXE 04.08.2004 15:00 351.232 WINHTTP.DLL 04.08.2004 15:00 8.192 WINHLP32.EXE 04.08.2004 15:00 38.122 WINHELP.HLP 04.08.2004 15:00 9.216 WINFAX.DLL 04.08.2004 15:00 66.594 C_855.NLS 04.08.2004 15:00 35.840 WINCHAT.EXE 04.08.2004 15:00 937.984 WINBRAND.DLL 04.08.2004 15:00 13.312 WIN87EM.DLL 04.08.2004 15:00 101.888 WIN32SPL.DLL 04.08.2004 15:00 66.082 C_28591.NLS 04.08.2004 15:00 425.472 LICDLL.DLL 04.08.2004 15:00 22.016 LICMGR10.DLL 04.08.2004 15:00 58.880 LICWMI.DLL 04.08.2004 15:00 30.208 LIGHTS.EXE 04.08.2004 15:00 66.594 C_852.NLS 04.08.2004 15:00 13.824 LMHSVC.DLL 04.08.2004 15:00 18.432 WIN.COM 04.08.2004 15:00 9.216 WIFEMAN.DLL 04.08.2004 15:00 145.408 WIAVUSD.DLL 04.08.2004 15:00 399.872 LMRT.DLL 04.08.2004 15:00 27.136 LNKSTUB.EXE 04.08.2004 15:00 1.273 LOADFIX.COM 04.08.2004 15:00 99.840 LOADPERF.DLL 04.08.2004 15:00 249.270 LOCALE.NLS 04.08.2004 15:00 226.304 LOCALSEC.DLL 04.08.2004 15:00 344.064 LOCALSPL.DLL 04.08.2004 15:00 12.288 LOCALUI.DLL 04.08.2004 15:00 75.264 LOCATOR.EXE 04.08.2004 15:00 5.120 LODCTR.EXE 04.08.2004 15:00 64.193 CMMGR32.HLP 04.08.2004 15:00 50.688 LOGHOURS.DLL 04.08.2004 15:00 61.440 LOGMAN.EXE 04.08.2004 15:00 15.872 LOGOFF.EXE 04.08.2004 15:00 220.672 LOGON.SCR 04.08.2004 15:00 515.072 LOGONUI.EXE 04.08.2004 15:00 66.594 C_850.NLS 04.08.2004 15:00 22.016 LPK.DLL 04.08.2004 15:00 6.144 LPQ.EXE 04.08.2004 15:00 8.704 LPR.EXE 04.08.2004 15:00 10.240 LPRHELP.DLL 04.08.2004 15:00 9.728 LPRMONUI.DLL 04.08.2004 15:00 66.082 C_21866.NLS 04.08.2004 15:00 66.082 C_20905.NLS 04.08.2004 15:00 13.312 LSASS.EXE 04.08.2004 15:00 111.104 WIAVIDEO.DLL 04.08.2004 15:00 592.896 WIASHEXT.DLL 04.08.2004 15:00 40.448 WIASF.AX 04.08.2004 15:00 333.824 WIASERVC.DLL 04.08.2004 15:00 75.776 WIASCR.DLL 04.08.2004 15:00 124.928 WIADSS.DLL 04.08.2004 15:00 464.384 WIADEFUI.DLL 04.08.2004 15:00 437.760 WIAACMGR.EXE 04.08.2004 15:00 13.600 WFWNET.DRV 04.08.2004 15:00 67.072 WEXTRACT.EXE 04.08.2004 15:00 136.192 WEBVW.DLL 04.08.2004 15:00 40.960 WEBHITS.DLL 04.08.2004 15:00 1.356.288 WEBFLDRS.MSI 04.08.2004 15:00 67.584 WEBCLNT.DLL 04.08.2004 15:00 281.088 WEBCHECK.DLL 04.08.2004 15:00 23.552 WDMAUD.DRV 04.08.2004 15:00 4.096 WDL.TRM 04.08.2004 15:00 49.152 WDIGEST.DLL 04.08.2004 15:00 42.496 AUDIOSRV.DLL 04.08.2004 15:00 937.984 WBDBASE.SVE 04.08.2004 15:00 1.095.680 WBDBASE.NLD 04.08.2004 15:00 867.840 WBDBASE.ITA 04.08.2004 15:00 786.944 WBDBASE.FRA 04.08.2004 15:00 750.080 WBDBASE.ESN 04.08.2004 15:00 957.440 WBDBASE.ENU 04.08.2004 15:00 1.309.184 WBDBASE.DEU 04.08.2004 15:00 41.836 LUSRMGR.MSC 04.08.2004 15:00 2.560 LZ32.DLL 04.08.2004 15:00 9.936 LZEXPAND.DLL 04.08.2004 15:00 168 L_EXCEPT.NLS 04.08.2004 15:00 7.046 L_INTL.NLS 04.08.2004 15:00 73.216 MAGNIFY.EXE 04.08.2004 15:00 8.192 MAG_HOOK.DLL 04.08.2004 15:00 189.440 MAIN.CPL 04.08.2004 15:00 85.504 MAKECAB.EXE 04.08.2004 15:00 66.082 C_20866.NLS 04.08.2004 15:00 112.128 MAPI32.DLL 04.08.2004 15:00 112.128 MAPISTUB.DLL 04.08.2004 15:00 65.489 WBCACHE.SVE 04.08.2004 15:00 139.810 C_20261.NLS 04.08.2004 15:00 14.848 MCASTMIB.DLL 04.08.2004 15:00 10.240 MCD32.DLL 04.08.2004 15:00 10.496 MCDSRV32.DLL 04.08.2004 15:00 4.608 MCHGRCOI.DLL 04.08.2004 15:00 73.760 MCIAVI.DRV 04.08.2004 15:00 85.504 MCIAVI32.DLL 04.08.2004 15:00 17.408 MCICDA.DLL 04.08.2004 15:00 8.192 MCIOLE16.DLL 04.08.2004 15:00 7.680 MCIOLE32.DLL 04.08.2004 15:00 35.328 MCIQTZ32.DLL 04.08.2004 15:00 23.040 MCISEQ.DLL 04.08.2004 15:00 25.296 MCISEQ.DRV 04.08.2004 15:00 23.552 MCIWAVE.DLL 04.08.2004 15:00 28.160 MCIWAVE.DRV 04.08.2004 15:00 47.104 CMDL32.EXE 04.08.2004 15:00 50.176 MDHCP.DLL 04.08.2004 15:00 19.200 TAPI.DLL 04.08.2004 15:00 121.344 MDMINST.DLL 04.08.2004 15:00 147.968 MDWMDMSP.DLL 04.08.2004 15:00 39.546 MEM.EXE 04.08.2004 15:00 39.936 MF3216.DLL 04.08.2004 15:00 65.489 WBCACHE.NLD 04.08.2004 15:00 924.432 MFC40.DLL 04.08.2004 15:00 46.592 MFC40LOC.DLL 04.08.2004 15:00 924.432 MFC40U.DLL 04.08.2004 15:00 1.028.096 MFC42.DLL 04.08.2004 15:00 65.489 WBCACHE.ITA 04.08.2004 15:00 57.344 MFC42LOC.DLL 04.08.2004 15:00 1.024.000 MFC42U.DLL 04.08.2004 15:00 65.489 WBCACHE.FRA 04.08.2004 15:00 65.489 WBCACHE.ESN 04.08.2004 15:00 65.489 WBCACHE.ENU 04.08.2004 15:00 65.489 WBCACHE.DEU 04.08.2004 15:00 208.896 WAVEMSP.DLL 04.08.2004 15:00 17.664 WATCHDOG.SYS 04.08.2004 15:00 15.872 W3SSL.DLL 04.08.2004 15:00 22.528 MFCSUBS.DLL 04.08.2004 15:00 22.016 W32TOPL.DLL 04.08.2004 15:00 14.848 MGMTAPI.DLL 04.08.2004 15:00 353.792 CMDIAL32.DLL 04.08.2004 15:00 46.258 MIB.BIN 04.08.2004 15:00 51.712 W32TM.EXE 04.08.2004 15:00 18.944 MIDIMAP.DLL 04.08.2004 15:00 60.928 MIGLIBNT.DLL 04.08.2004 15:00 52.736 MIGPWD.EXE 04.08.2004 15:00 18.944 MIMEFILT.DLL 04.08.2004 15:00 673.088 MLANG.DAT 04.08.2004 15:00 586.240 MLANG.DLL 04.08.2004 15:00 401.408 CMD.EXE 04.08.2004 15:00 176.640 W32TIME.DLL 04.08.2004 15:00 15.872 CMCFG32.DLL 04.08.2004 15:00 3.584 MLL_HP.DLL 04.08.2004 15:00 7.680 MLL_MTF.DLL 04.08.2004 15:00 5.632 MLL_QIC.DLL 04.08.2004 15:00 815.616 MMC.EXE 04.08.2004 15:00 77.824 MMCBASE.DLL 04.08.2004 15:00 1.197.568 MMCNDMGR.DLL 04.08.2004 15:00 50.688 MMCSHEXT.DLL 04.08.2004 15:00 1.490 MMDRIVER.INF 04.08.2004 15:00 12.288 MMDRV.DLL 04.08.2004 15:00 17.920 MMFUTIL.DLL 04.08.2004 15:00 625.152 MMSYS.CPL 04.08.2004 15:00 69.632 MMSYSTEM.DLL 04.08.2004 15:00 1.152 MMTASK.TSK 04.08.2004 15:00 119.808 MMUTILSE.DLL 04.08.2004 15:00 34.560 MNMDD.DLL 04.08.2004 15:00 32.768 MNMSRVC.EXE 04.08.2004 15:00 66.082 C_20127.NLS 04.08.2004 15:00 209.408 MOBSYNC.DLL 04.08.2004 15:00 144.384 MOBSYNC.EXE 04.08.2004 15:00 19.456 MODE.COM 04.08.2004 15:00 156.672 MODEMUI.DLL 04.08.2004 15:00 10.112 MODEX.DLL 04.08.2004 15:00 15.872 MORE.COM 04.08.2004 15:00 216.064 MORICONS.DLL 04.08.2004 15:00 8.192 MOUNTVOL.EXE 04.08.2004 15:00 2.032 MOUSE.DRV 04.08.2004 15:00 310.272 MP43DMOD.DLL 04.08.2004 15:00 384.512 MP4SDMOD.DLL 04.08.2004 15:00 4.048 TIMER.DRV 04.08.2004 15:00 118.272 mpeg2data.ax 04.08.2004 15:00 148.992 MPG2SPLT.AX 04.08.2004 15:00 14.336 AUDITUSR.EXE 04.08.2004 15:00 240.640 MPG4DMOD.DLL 04.08.2004 15:00 262.144 MPG4DS32.AX 04.08.2004 15:00 626.176 AUTOCHK.EXE 04.08.2004 15:00 640.000 AUTOCONV.EXE 04.08.2004 15:00 80.896 AUTODISC.DLL 04.08.2004 15:00 1.806 AUTOEXEC.NT 04.08.2004 15:00 124.928 MPLAY32.EXE 04.08.2004 15:00 617.984 AUTOFMT.EXE 04.08.2004 15:00 16.896 VSS_PS.DLL 04.08.2004 15:00 292.864 VSSVC.EXE 04.08.2004 15:00 430.592 VSSAPI.DLL 04.08.2004 15:00 22.016 MPNOTIFY.EXE 04.08.2004 15:00 59.904 MPR.DLL 04.08.2004 15:00 87.040 MPRAPI.DLL 04.08.2004 15:00 69.120 MPRDDM.DLL 04.08.2004 15:00 49.152 MPRDIM.DLL 04.08.2004 15:00 113.152 MPRMSG.DLL 04.08.2004 15:00 48.128 MPRUI.DLL 04.08.2004 15:00 13.824 MRINFO.EXE 04.08.2004 15:00 57.856 CLUSAPI.DLL 04.08.2004 15:00 102.912 MSAATEXT.DLL 04.08.2004 15:00 61.280 MSACM.DLL 04.08.2004 15:00 72.192 MSACM32.DLL 04.08.2004 15:00 20.992 MSACM32.DRV 04.08.2004 15:00 221.184 MSADDS32.AX 04.08.2004 15:00 14.848 MSADP32.ACM 04.08.2004 15:00 3.584 MSAFD.DLL 04.08.2004 15:00 86.016 MSAPSSPC.DLL 04.08.2004 15:00 57.344 MSASN1.DLL 04.08.2004 15:00 294.912 MSAUD32.ACM 04.08.2004 15:00 72.192 MSAUDITE.DLL 04.08.2004 15:00 7.168 MSCAT32.DLL 04.08.2004 15:00 33.792 VSSADMIN.EXE 04.08.2004 15:00 817 MSCDEXNT.EXE 04.08.2004 15:00 4.608 VJOY.DLL 04.08.2004 15:00 33.280 CLIPSRV.EXE 04.08.2004 15:00 13.888 TOOLHELP.DLL 04.08.2004 15:00 18.176 VGA64K.DLL 04.08.2004 15:00 69.632 MSCONF.DLL 04.08.2004 15:00 3.072 SYSTRAY.EXE 04.08.2004 15:00 3.360 SYSTEM.DRV 04.08.2004 15:00 51.456 VGA256.DLL 04.08.2004 15:00 12.288 mscpx32r.dLL 04.08.2004 15:00 36.864 mscpxl32.dLL 04.08.2004 15:00 294.400 MSCTF.DLL 04.08.2004 15:00 177.152 MSCTFIME.IME 04.08.2004 15:00 69.120 MSCTFP.DLL 04.08.2004 15:00 118.784 MSDADIAG.DLL 04.08.2004 15:00 151.552 MSDART.DLL 04.08.2004 15:00 12.288 MSDATSRC.TLB 04.08.2004 15:00 14.336 MSDMO.DLL 04.08.2004 15:00 6.144 MSDTC.EXE 04.08.2004 15:00 58.880 MSDTCLOG.DLL 04.08.2004 15:00 768 MSDTCPRF.H 04.08.2004 15:00 3.999 MSDTCPRF.INI 04.08.2004 15:00 104.448 CLIPBRD.EXE 04.08.2004 15:00 28.672 CLICONFG.RLL 04.08.2004 15:00 20.480 CLICONFG.EXE 04.08.2004 15:00 847.898 MSDXM.OCX 04.08.2004 15:00 4.126 MSDXMLC.DLL 04.08.2004 15:00 94.282 MSENCODE.DLL 04.08.2004 15:00 512.029 MSEXCH40.DLL 04.08.2004 15:00 2.176 VGA.DRV 04.08.2004 15:00 319.517 MSEXCL40.DLL 04.08.2004 15:00 9.344 VGA.DLL 04.08.2004 15:00 537.088 MSFTEDIT.DLL 04.08.2004 15:00 22.528 MSG.EXE 04.08.2004 15:00 9.216 MSG711.ACM 04.08.2004 15:00 118.784 MSG723.ACM 04.08.2004 15:00 1.002.496 MSGINA.DLL 04.08.2004 15:00 19.968 MSGSM32.ACM 04.08.2004 15:00 66.082 C_1258.NLS 04.08.2004 15:00 33.792 MSGSVC.DLL 04.08.2004 15:00 192.512 MSH261.DRV 04.08.2004 15:00 299.008 MSH263.DRV 04.08.2004 15:00 128.000 MSHEARTS.EXE 04.08.2004 15:00 29.184 MSHTA.EXE 04.08.2004 15:00 77.824 CLICONFG.DLL 04.08.2004 15:00 1.351.168 MSHTML.TLB 04.08.2004 15:00 59.811 CLICONF.CHM 04.08.2004 15:00 57.344 MSHTMLER.DLL 04.08.2004 15:00 66.048 CLEANMGR.EXE 04.08.2004 15:00 51.712 MSIDENT.DLL 04.08.2004 15:00 6.656 MSIDLE.DLL 04.08.2004 15:00 16.896 MSIDNTLD.DLL 04.08.2004 15:00 252.928 MSIEFTP.DLL 04.08.2004 15:00 11.264 CLB.DLL 04.08.2004 15:00 7.680 CKCNV.EXE 04.08.2004 15:00 4.608 MSIMG32.DLL 04.08.2004 15:00 5.632 CISVC.EXE 04.08.2004 15:00 159.232 MSIMTF.DLL 04.08.2004 15:00 998.912 SYSSETUP.DLL 04.08.2004 15:00 69.120 CIODM.DLL 04.08.2004 15:00 20.535 VFPODBC.DLL 04.08.2004 15:00 1.507.356 MSJET40.DLL 04.08.2004 15:00 358.976 msjetoledb40.dll 04.08.2004 15:00 18.944 VERSION.DLL 04.08.2004 15:00 180.255 MSJINT40.DLL 04.08.2004 15:00 102.912 VERIFIER.EXE 04.08.2004 15:00 13.312 VERIFIER.DLL 04.08.2004 15:00 53.279 MSJTER40.DLL 04.08.2004 15:00 241.693 MSJTES40.DLL 04.08.2004 15:00 25.600 MSLBUI.DLL 04.08.2004 15:00 9.200 VER.DLL 04.08.2004 15:00 146.432 MSLS31.DLL 04.08.2004 15:00 51.712 VDMREDIR.DLL 04.08.2004 15:00 213.023 MSLTUS40.DLL 04.08.2004 15:00 8.192 CIDAEMON.EXE 04.08.2004 15:00 290.816 MSNSSPC.DLL 04.08.2004 15:00 40.960 MSOBJS.DLL 04.08.2004 15:00 252.928 MSOEACCT.DLL 04.08.2004 15:00 105.984 MSOERT2.DLL 04.08.2004 15:00 24.576 MSORC32R.DLL 04.08.2004 15:00 143.360 MSORCL32.DLL 04.08.2004 15:00 346.624 MSPAINT.EXE 04.08.2004 15:00 30.208 MSPATCHA.DLL 04.08.2004 15:00 348.189 MSPBDE40.DLL 04.08.2004 15:00 26.112 VDMDBG.DLL 04.08.2004 15:00 109.568 CIC.DLL 04.08.2004 15:00 41.436 CIADV.MSC 04.08.2004 15:00 43.008 MSPORTS.DLL 04.08.2004 15:00 48.128 MSPRIVS.DLL 04.08.2004 15:00 7.680 VCDEX.DLL 04.08.2004 15:00 69.632 MSR2C.DLL 04.08.2004 15:00 7.168 MSR2CENU.DLL 04.08.2004 15:00 65.024 MSRATELC.DLL 04.08.2004 15:00 165.888 CIADMIN.DLL 04.08.2004 15:00 73.802 MSRCLR40.DLL 04.08.2004 15:00 24.624 VBSDE.DLL 04.08.2004 15:00 421.919 MSRD2X40.DLL 04.08.2004 15:00 315.423 MSRD3X40.DLL 04.08.2004 15:00 417.792 VBSCRIPT.DLL 04.08.2004 15:00 28.746 MSRECR40.DLL 04.08.2004 15:00 30.720 VBISURF.AX 04.08.2004 15:00 552.989 MSREPL40.DLL 04.08.2004 15:00 11.264 MSRLE32.DLL 04.08.2004 15:00 134.656 MSSAP.DLL 04.08.2004 15:00 69.632 MSSCDS32.AX 04.08.2004 15:00 3.577 SYSPRTJ.SEP 04.08.2004 15:00 102.400 MSSCRIPT.OCX 04.08.2004 15:00 36.352 MSSIGN32.DLL 04.08.2004 15:00 4.608 MSSIP32.DLL 04.08.2004 15:00 30.749 VBAJET32.DLL 04.08.2004 15:00 18.832 V7VGA.ROM 04.08.2004 15:00 13.312 MSSWCH.DLL 04.08.2004 15:00 6.656 MSSWCHX.EXE 04.08.2004 15:00 280.064 MSTASK.DLL 04.08.2004 15:00 219.648 UXTHEME.DLL 04.08.2004 15:00 258.077 MSTEXT40.DLL 04.08.2004 15:00 11.776 CHKDSK.EXE 04.08.2004 15:00 12.288 MSTINIT.EXE 04.08.2004 15:00 115.712 MSTLSAPI.DLL 04.08.2004 15:00 412.672 MSTSC.EXE 04.08.2004 15:00 655.360 MSTSCAX.DLL 04.08.2004 15:00 196.096 MSUTB.DLL 04.08.2004 15:00 129.536 MSV1_0.DLL 04.08.2004 15:00 1.355.776 MSVBVM50.DLL 04.08.2004 15:00 3.214 SYSPRINT.SEP 04.08.2004 15:00 11.264 AUTOLFN.EXE 04.08.2004 15:00 54.784 MSVCIRT.DLL 04.08.2004 15:00 565.760 MSVCP50.DLL 04.08.2004 15:00 413.696 MSVCP60.DLL 04.08.2004 15:00 50.176 UTILMAN.EXE 04.08.2004 15:00 26.112 UTILDLL.DLL 04.08.2004 15:00 49.211 USRVPA.DLL 04.08.2004 15:00 45.116 USRVOICA.DLL 04.08.2004 15:00 343.040 MSVCRT.DLL 04.08.2004 15:00 49.209 USRV80A.DLL 04.08.2004 15:00 253.952 MSVCRT20.DLL 04.08.2004 15:00 61.440 MSVCRT40.DLL 04.08.2004 15:00 121.856 MSVFW32.DLL 04.08.2004 15:00 25.600 MSVIDC32.DLL 04.08.2004 15:00 1.432.576 MSVIDCTL.DLL 04.08.2004 15:00 127.104 MSVIDEO.DLL 04.08.2004 15:00 72.704 MSW3PRT.DLL 04.08.2004 15:00 831.519 MSWDAT10.DLL 04.08.2004 15:00 205.312 MSWEBDVD.DLL 04.08.2004 15:00 7.680 CHCP.COM 04.08.2004 15:00 247.296 MSWSOCK.DLL 04.08.2004 15:00 614.429 MSWSTR10.DLL 04.08.2004 15:00 348.189 MSXBDE40.DLL 04.08.2004 15:00 102.457 USRV42A.DLL 04.08.2004 15:00 506.368 MSXML.DLL 04.08.2004 15:00 701.440 MSXML2.DLL 04.08.2004 15:00 43.792 MSXML2R.DLL 04.08.2004 15:00 1.236.480 MSXML3.DLL 04.08.2004 15:00 66.082 C_1257.NLS 04.08.2004 15:00 51.200 msxml3r.dll 04.08.2004 15:00 41.019 USRSVPIA.DLL 04.08.2004 15:00 69.700 USRSHUTA.EXE 04.08.2004 15:00 49.211 USRSDPIA.DLL 04.08.2004 15:00 30.720 MSXMLR.DLL 04.08.2004 15:00 17.408 MSYUV.DLL 04.08.2004 15:00 80.896 CHARMAP.EXE 04.08.2004 15:00 20.480 MTXDM.DLL 04.08.2004 15:00 4.096 MTXEX.DLL 04.08.2004 15:00 25.088 MTXLEGIH.DLL 04.08.2004 15:00 75 Channels anzeigen.scf 04.08.2004 15:00 16.896 CFGMGR32.DLL 04.08.2004 15:00 39.424 CFGBKEND.DLL 04.08.2004 15:00 90.624 MYCOMPUT.DLL 04.08.2004 15:00 91.136 MYDOCS.DLL 04.08.2004 15:00 55.296 NARRATOR.EXE 04.08.2004 15:00 36.352 NARRHOOK.DLL 04.08.2004 15:00 21.504 NBTSTAT.EXE 04.08.2004 15:00 36.352 NCOBJAPI.DLL 04.08.2004 15:00 35.840 NCPA.CPL 04.08.2004 15:00 66.594 C_775.NLS 04.08.2004 15:00 7.680 NCXPNT.DLL 04.08.2004 15:00 18.432 NDDEAPI.DLL 04.08.2004 15:00 4.096 NDDEAPIR.EXE 04.08.2004 15:00 19.456 NDDENB32.DLL 04.08.2004 15:00 57.344 NDPTSP.TSP 04.08.2004 15:00 42.496 NET.EXE 04.08.2004 15:00 120.838 NET.HLP 04.08.2004 15:00 124.928 NET1.EXE 04.08.2004 15:00 108.480 NETAPI.DLL 04.08.2004 15:00 332.288 NETAPI32.DLL 04.08.2004 15:00 633.344 NETCFGX.DLL 04.08.2004 15:00 114.176 NETDDE.EXE 04.08.2004 15:00 248.320 NETEVENT.DLL 04.08.2004 15:00 77.883 USRRTOSA.DLL 04.08.2004 15:00 304.128 NETH.DLL 04.08.2004 15:00 144.896 NETID.DLL 04.08.2004 15:00 407.040 NETLOGON.DLL 04.08.2004 15:00 66.082 C_1256.NLS 04.08.2004 15:00 199.680 NETMSG.DLL 04.08.2004 15:00 883.712 NETPLWIZ.DLL 04.08.2004 15:00 12.288 NETRAP.DLL 04.08.2004 |
|
|
15.01.2006, 16:31
Moderator
Beiträge: 7805 |
#8
Die DAtei ist da. Sie wird von Windows nur versteckt. Um sich sichtbar zu machen, arbeite dich bitte hier durch:
http://people.freenet.de/rene-gad/invisible.html Dann wie gesagt die Datei im abgesicherten Modus umbenennen und neu starten. Schicke bitte folgende Dateien an virus@potecus.de: c:\windows\system32\amcompat.tlb c:\windows\system32\ddccy.dll und die umbenannte C:\WINDOWS\system32\pmnlk.dll Dann loesche folgendes aus dem C:\WINDOWS\system32 Ordner: 05.01.2006 22:45 0 asfiles.txt 05.01.2006 22:42 2.550 Uninstall.ico 05.01.2006 22:42 1.406 Help.ico 05.01.2006 22:42 30.590 pavas.ico 30.12.2005 19:16 143 mcrh.tmp 23.12.2005 22:53 27.661 geede.dll 23.12.2005 19:37 27.661 ddccy.dll 22.12.2005 20:46 27.661 jkhfd.dll 22.12.2005 19:23 27.661 ddcyw.dll 21.12.2005 21:32 27.661 pmkjg.dll 21.12.2005 21:17 27.661 jkklj.dll 20.12.2005 13:04 27.661 geeby.dll 18.12.2005 21:32 27.661 awtqn.dll 18.12.2005 19:47 27.661 ddccd.dll 18.12.2005 08:25 27.661 mljgd.dll 17.12.2005 22:09 27.661 awvvw.dll 17.12.2005 16:15 27.661 ddcyv.dll 17.12.2005 12:59 27.661 vtutr.dll 16.12.2005 23:56 27.661 mljgf.dll 16.12.2005 22:44 27.661 awtsr.dll 16.12.2005 22:38 16.832 amcompat.tlb 16.12.2005 22:38 23.392 nscompat.tlb 16.12.2005 19:51 27.661 ssttr.dll 15.12.2005 23:14 27.661 pmnnn.dll 14.12.2005 21:15 27.661 awtqp.dll 14.12.2005 21:07 27.661 ssqpo.dll 13.12.2005 19:07 27.661 ddayw.dll 13.12.2005 08:04 27.661 sstts.dll 12.12.2005 21:03 27.661 ssqpm.dll 12.12.2005 18:04 27.661 pmkhh.dll 12.12.2005 06:50 27.661 jkhfc.dll 11.12.2005 22:39 27.661 geebx.dll 11.12.2005 19:23 27.661 jkhfe.dll 11.12.2005 16:07 27.661 vturs.dll 11.12.2005 15:02 27.661 vtsqr.dll 11.12.2005 07:57 27.661 ddccb.dll 10.12.2005 20:42 27.661 sstqo.dll 10.12.2005 17:26 27.661 pmkjj.dll 10.12.2005 09:53 27.661 pmkjh.dll 10.12.2005 07:24 27.661 pmnnm.dll 10.12.2005 07:20 458.840 FNTCACHE.DAT 09.12.2005 21:31 27.661 mllji.dll 09.12.2005 13:05 27.661 vtsqp.dll 08.12.2005 21:49 27.661 gebyv.dll 08.12.2005 19:42 27.661 gebcc.dll 08.12.2005 13:29 27.661 vtsqn.dll 08.12.2005 09:27 333.210 klnmp.bak1 08.12.2005 09:26 561.204 pmnlk.dll 08.12.2005 09:24 27.661 ddabb.dll 07.12.2005 21:26 27.661 vtuts.dll Ein Onlinescan mit Kaspersky solltest du auch machen: http://www.kaspersky.com/virusscanner __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 17:02
...neu hier
Themenstarter Beiträge: 10 |
#9
Hi,
okay ... versteckte Datei habe ich gefunden - kann ich allerdings nicht umbenennen, da sie (sinngemäß) von einer anderen Person / einem anderen Programm benutzt wird. Was nun tun? Ich lösche inzwischen diese ganzen Dateien ... Gruß Frank |
|
|
15.01.2006, 18:04
Moderator
Beiträge: 7805 |
#10
Hm, kommt im abgesicherten Modus recht selten vor, aber gut, dann nehmen wir Killbox dafuer.
Lade es dir von hier herunter http://www.bleepingcomputer.com/files/killbox.php entpacke es in einen extra Ordner und starte es. fuege das in das file to delete fenster ein C:\WINDOWS\system32\pmnlk.dll hake "delete on reboot" an, dann das rote kreuz druecken und auf die Frage, ob du neu starten willst beantworte sie mit Ja und danach bitte ein neuen datfindbat report anhaengen und ein neues Hijackthis log posten. __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 19:39
...neu hier
Themenstarter Beiträge: 10 |
#11
Hi,
ich sende jetzt mal hintereinander die drei Dateien. Text wäre sonst zu lang ... Bin mal gespannt, was als nächstes auf mich zukommt ;-) Viele Grüße Frank +++ Mist ... kann nicht auf eigene Beiträge antworten ... Kaspersky: ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Sunday, January 15, 2006 18:57:33 Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 15/01/2006 Kaspersky Anti-Virus database records: 161200 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: C:\ D:\ E:\ F:\ G:\ H:\ I:\ K:\ L:\ M:\ N:\ O:\ P:\ Scan Statistics: Total number of scanned objects: 85161 Number of viruses found: 2 Number of infected objects: 42 Number of suspicious objects: 0 Duration of the scan process: 2339 sec Infected Object Name - Virus Name C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006116.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006117.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006118.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006119.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006120.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006121.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006122.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006123.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006124.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006125.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006126.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006127.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006128.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006129.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006130.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006131.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006132.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006133.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006134.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006136.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006138.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006139.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006140.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006141.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006142.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006143.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006144.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006145.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006146.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006147.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006148.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006149.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006150.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006151.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006152.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006156.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006157.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006158.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006159.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006160.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen C:\WINDOWS\SYSTEM32\pmnlk.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen L:\Witziges\SCHNIDEL.EXE Infected: not-virus:BadJoke.Win32.Delf.m Scan process completed. hijckthis: Logfile of HijackThis v1.99.1 Scan saved at 19:27:55, on 15.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\CTsvcCDA.EXE c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe C:\WINDOWS\system32\dla\tfswctrl.exe c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Programme\Softwin\BitDefender8\bdoesrv.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe C:\programme\softwin\bitdefender8\bdnagent.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\Programme\Softwin\BitDefender8\vsserv.exe C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\Programme\Telekom\Eumex 404PC\Capictrl.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\OnlineControl\ocontrol.exe C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE" O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - AppInit_DLLs: sockspy.dll O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Vielleicht geht es ja so ... Gruß Frank Anhang: dirdat.txt Dieser Beitrag wurde am 15.01.2006 um 19:46 Uhr von mazda6diesel editiert.
|
|
|
15.01.2006, 20:00
Moderator
Beiträge: 7805 |
#12
Ja, musste an der Batch noch eine kleinigkeit aendern. Er hat einfach die neue Liste an die alte angeheftet, anstatt sie zu ueberschreiben....
Die C:\WINDOWS\system32\pmnlk.dll ist noch da. Ich hatte gehofft, das Killbox die Datei loeschen koennte.... Teste die Datei C:\WINDOWS\system32\pmnlk.dll bitte hier: http://virusscan.jotti.org/de ist zwar etwas ueberlastet, aber versuch es bitte. Sonst nehme http://virustotal.com/ Melde, was gefunden wird... __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 20:23
...neu hier
Themenstarter Beiträge: 10 |
#13
Das ging jetzt aber mal fix!!!
http://virusscan.jotti.org/de meldet: Auslastung: 0% 100% Datei: pmnlk.dll Status: INFIZIERT/MALWARE Entdeckte Packprogramme: - AntiVir Adware-Spyware/Virtumonde.U adware gefunden ArcaVir Keine Viren gefunden Avast Keine Viren gefunden AVG Antivirus Keine Viren gefunden BitDefender Keine Viren gefunden ClamAV Keine Viren gefunden Dr.Web Keine Viren gefunden F-Prot Antivirus Keine Viren gefunden Fortinet Keine Viren gefunden Kaspersky Anti-Virus not-a-virus:AdWare.Win32.Virtumonde.gen gefunden NOD32 Keine Viren gefunden Norman Virus Control Keine Viren gefunden UNA Keine Viren gefunden VBA32 Keine Viren gefunden Bisher übrigens kein Problem mehr mit den Win Fixer. Viele Grüße Frank |
|
|
15.01.2006, 20:53
Moderator
Beiträge: 7805 |
#14
Nein, winfixer ist auch weg. Teste die Datei bitte auch bei virustotal. Mir geht es darum, ob Symantec und Ewido ihn erkennen und vor allem wie.
Symantec hat einen cleaner dafuer geschrieben, es ist relativ aktuell. Also wenn symantec ihn erkennt, koennte das Removal tool es schaffen: http://securityresponse.symantec.com/avcenter/venc/data/trojan.vundo.removal.tool.html Du kannst auch vundofix dafuer nehmen: http://www.atribune.org/ccount/click.php?id=4 starte es lasse es nach vundo suchen und wenn es etwas gefunden hat waehle remove Vundo. Du solltest wenn du das machst alle anderen Programme geschlossen haben, denn das tool faengt beim reinigen an den Explorer task zu killen und startet dann den rechner neu. Danach bitte erneut ein Hijackthis log posten und den Inhalt der Datei C:\vundofix.txt __________ MfG Ralf SEO-Spam Hunter |
|
|
15.01.2006, 21:23
...neu hier
Themenstarter Beiträge: 10 |
#15
Hi,
das finde ich ja jetzt prima! virustotal schickt mir den log jetzt irgendwann per mail - wahrscheinlich überlastet ... Vundofix: Logfile of HijackThis v1.99.1 Scan saved at 21:18:58, on 15.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Programme\Softwin\BitDefender8\bdoesrv.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\CTsvcCDA.EXE c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Softwin\BitDefender8\vsserv.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Telekom\Eumex 404PC\Capictrl.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\OnlineControl\ocontrol.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.688\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE" O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - AppInit_DLLs: sockspy.dll sockspy.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Habe "remove vundo" gemacht! hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 21:18:58, on 15.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Analog Devices\Core\smax4pnp.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe C:\progra~1\softwin\bitdef~1\bdmcon.exe C:\Programme\Softwin\BitDefender8\bdoesrv.exe C:\progra~1\softwin\bitdef~1\bdnagent.exe C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe C:\WINDOWS\system32\CTsvcCDA.EXE c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Softwin\BitDefender8\vsserv.exe C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Programme\Telekom\Eumex 404PC\Capictrl.exe C:\Programme\Logitech\SetPoint\KEM.exe C:\Programme\OnlineControl\ocontrol.exe C:\Programme\Logitech\SetPoint\KHALMNPR.EXE C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe C:\Programme\iPod\bin\iPodService.exe C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe C:\WINDOWS\system32\ntvdm.exe C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE C:\WINDOWS\system32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.688\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe" O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe" O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE" O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE" O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = ? O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281 O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O20 - AppInit_DLLs: sockspy.dll sockspy.dll O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing) Viele Grüße Frank |
|
|
auch ich bin einer "der wenigen", die sich - wo auch immer - den Win Fixer eingefangen haben.
Folgende Programme habe ich zur Beseitigung mehr oder weniger erfolglos angewendet:
Microsoft AntiSpyware, SpyBot, Ad-Aware und BitDefender Professional 8 (Original Software).
Trotzdem geht es beim nächsten öffnen des Internet Explorers wieder los.
Popup mit:
"HINWEIS: Wenn Ihr Computer Fehler in der Registerdatenbank oder im Dateisystem hat, könnte es unvorhersehbares oder errastisches Verhalten, Fröste, Abbrüche verursachen.
Fixierung diese Störungen kann Ihre Computerleistung erhöhen und Datenverlust verhindern.
Wollen Sie ErrorSafe installieren, um Ihren Computer auf freies zu überprüfen? (Empfohlen)"
Wenn ich dieses Fenster dann schliesse, taucht die "Homepage" von ErrorSafe auf.
Schliesse ich die wiederum, bekomme ich den Hinweis: "HINWEIS: Sie haben den Scan nicht durchgeführt ..."
Es folgen dann diverse weitere Fenster, die ich alle wegklicke.
Auf Wunsch kann ich diese gerne posten!
Letztendlich wird aber auch wieder das IE-Fenster geschlossen, welches ich eigentlich öffnen wollte.
Ich habe jetzt mal hijackthis durchlaufen lassen und poste hier mit der Bitte um großzügige Unterstützung mein Log (Nachdem ich die o. g. Softwares habe durchlaufen lassen):
Logfile of HijackThis v1.99.1
Scan saved at 09:35:43, on 14.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Telekom\Eumex 404PC\Capictrl.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.657\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bw+0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O20 - Winlogon Notify: geebb - geebb.dll (file missing)
O20 - Winlogon Notify: jkhhe - jkhhe.dll (file missing)
O20 - Winlogon Notify: jkklm - jkklm.dll (file missing)
O20 - Winlogon Notify: mljgh - mljgh.dll (file missing)
O20 - Winlogon Notify: mllmj - mllmj.dll (file missing)
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll
O20 - Winlogon Notify: vtstr - vtstr.dll (file missing)
O20 - Winlogon Notify: vtstt - vtstt.dll (file missing)
O20 - Winlogon Notify: vturq - vturq.dll (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Ich würde mich rieseig über Eure Hilfe freuen!!!
Viele Grüße
mazda6diesel