Trojaner/Virus erstellt win**.tmp.exe dateien - folge: systemüberlastung

Thema ist geschlossen!
Thema ist geschlossen!
23.09.2006, 17:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#181 Blexx

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Windows\System32\Com" >>files.txt
dir "C:\WINDOWS\system32\components" >>files.txt
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:Windows\tasks" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.09.2006, 17:42
...neu hier

Beiträge: 10
#182 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\Windows\System32\Com

15.11.2005 09:17 <DIR> .
15.11.2005 09:17 <DIR> ..
04.08.2004 14:00 195.584 comadmin.dll
04.08.2004 14:00 61.440 comempty.dat
04.08.2004 14:00 77.348 comexp.msc
04.08.2004 14:00 9.728 comrepl.exe
04.08.2004 14:00 5.120 comrereg.exe
04.08.2004 14:00 19.456 mtsadmin.tlb
6 Datei(en) 368.676 Bytes
2 Verzeichnis(se), 242.442.481.664 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\WINDOWS\system32
Seitenanfang Seitenende
23.09.2006, 19:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#183 warum wieder nur die Haelfte ???
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.09.2006, 19:29
...neu hier

Beiträge: 10
#184 Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\Windows\System32\Com

15.11.2005 09:17 <DIR> .
15.11.2005 09:17 <DIR> ..
04.08.2004 14:00 195.584 comadmin.dll
04.08.2004 14:00 61.440 comempty.dat
04.08.2004 14:00 77.348 comexp.msc
04.08.2004 14:00 9.728 comrepl.exe
04.08.2004 14:00 5.120 comrereg.exe
04.08.2004 14:00 19.456 mtsadmin.tlb
6 Datei(en) 368.676 Bytes
2 Verzeichnis(se), 242.438.864.896 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\WINDOWS\system32

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\WINDOWS\Downloaded Program Files

25.07.2002 17:13 24.576 dwusplay.dll
25.07.2002 17:13 196.608 dwusplay.exe
25.07.2002 17:05 172.032 isusweb.dll
3 Datei(en) 393.216 Bytes
0 Verzeichnis(se), 242.438.860.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp

23.09.2006 19:25 <DIR> .
23.09.2006 19:25 <DIR> ..
23.09.2006 14:57 0 BCG1.tmp
23.09.2006 19:25 0 BCG3E.tmp
2 Datei(en) 0 Bytes
2 Verzeichnis(se), 242.438.860.800 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\WINDOWS\Temp

23.09.2006 19:26 <DIR> .
23.09.2006 19:26 <DIR> ..
23.09.2006 15:57 24.608 idd10.tmp.exe
23.09.2006 16:17 24.608 idd12.tmp.exe
23.09.2006 16:43 24.608 idd19.tmp.exe
23.09.2006 17:03 24.608 idd2E.tmp.exe
23.09.2006 17:54 24.608 idd2F.tmp.exe
23.09.2006 18:44 24.608 idd3D.tmp.exe
23.09.2006 19:06 24.608 idd3E.tmp.exe
23.09.2006 15:29 24.608 iddB.tmp.exe
23.09.2006 17:23 0 win1.tmp
23.09.2006 16:37 0 win10.tmp
23.09.2006 16:39 0 win11.tmp
23.09.2006 16:17 32.768 win11.tmp.exe
23.09.2006 16:39 0 win12.tmp
23.09.2006 16:39 0 win13.tmp
23.09.2006 16:41 0 win14.tmp
23.09.2006 16:41 0 win15.tmp
23.09.2006 16:41 0 win16.tmp
23.09.2006 16:43 0 win17.tmp
23.09.2006 16:43 0 win18.tmp
23.09.2006 17:50 0 win19.tmp
23.09.2006 16:45 0 win1A.tmp
23.09.2006 16:45 0 win1B.tmp
23.09.2006 16:47 0 win1C.tmp
23.09.2006 16:47 0 win1D.tmp
23.09.2006 16:49 0 win1E.tmp
23.09.2006 16:49 0 win1F.tmp
23.09.2006 17:25 0 win2.tmp
23.09.2006 16:51 0 win20.tmp
23.09.2006 16:51 0 win21.tmp
23.09.2006 16:53 0 win22.tmp
23.09.2006 16:53 0 win23.tmp
23.09.2006 16:55 0 win24.tmp
23.09.2006 16:55 0 win25.tmp
23.09.2006 16:57 0 win26.tmp
23.09.2006 16:57 0 win27.tmp
23.09.2006 16:59 0 win28.tmp
23.09.2006 16:59 0 win29.tmp
23.09.2006 17:01 0 win2A.tmp
23.09.2006 17:01 0 win2B.tmp
23.09.2006 17:03 0 win2C.tmp
23.09.2006 17:03 0 win2D.tmp
23.09.2006 17:52 0 win2E.tmp
23.09.2006 17:05 0 win2F.tmp
23.09.2006 17:27 0 win3.tmp
23.09.2006 17:05 0 win30.tmp
23.09.2006 17:07 0 win31.tmp
23.09.2006 17:07 0 win32.tmp
23.09.2006 17:09 0 win33.tmp
23.09.2006 17:09 0 win34.tmp
23.09.2006 17:11 0 win35.tmp
23.09.2006 17:11 0 win36.tmp
23.09.2006 18:38 0 win37.tmp
23.09.2006 17:13 0 win38.tmp
23.09.2006 17:13 0 win39.tmp
23.09.2006 18:40 0 win3A.tmp
23.09.2006 19:24 0 win3B.tmp
23.09.2006 18:42 0 win3C.tmp
23.09.2006 19:24 0 win3D.tmp
23.09.2006 19:14 0 win3F.tmp
23.09.2006 14:59 0 win4.tmp
23.09.2006 19:14 0 win40.tmp
23.09.2006 19:16 0 win41.tmp
23.09.2006 19:16 0 win42.tmp
23.09.2006 19:18 0 win43.tmp
23.09.2006 19:18 0 win44.tmp
23.09.2006 19:20 0 win45.tmp
23.09.2006 19:20 0 win46.tmp
23.09.2006 19:22 0 win47.tmp
23.09.2006 19:22 0 win48.tmp
23.09.2006 19:26 0 win49.tmp
23.09.2006 19:26 0 win4A.tmp
23.09.2006 19:26 0 win4B.tmp
23.09.2006 17:24 0 win5.tmp
23.09.2006 15:01 0 win6.tmp
23.09.2006 15:03 0 win7.tmp
23.09.2006 15:05 0 win8.tmp
23.09.2006 15:07 0 win9.tmp
23.09.2006 16:37 0 winA.tmp
23.09.2006 15:29 32.768 winA.tmp.exe
23.09.2006 16:37 0 winB.tmp
23.09.2006 15:49 0 winC.tmp
23.09.2006 15:51 0 winD.tmp
23.09.2006 15:53 0 winE.tmp
23.09.2006 15:55 0 winF.tmp
84 Datei(en) 262.400 Bytes
2 Verzeichnis(se), 242.438.856.704 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\Programme\Gemeinsame Dateien

23.09.2006 16:19 <DIR> .
23.09.2006 16:19 <DIR> ..
23.08.2006 13:57 <DIR> Adobe
30.08.2006 20:58 <DIR> Blizzard Entertainment
21.09.2006 17:17 <DIR> Business Objects
21.09.2006 17:16 <DIR> Designer
15.11.2005 09:17 <DIR> Dienste
29.08.2006 10:55 <DIR> G DATA
19.08.2006 14:22 <DIR> InstallShield
29.08.2006 10:56 <DIR> Kaspersky Lab
21.09.2006 17:21 <DIR> Merge Modules
21.09.2006 17:30 <DIR> Microsoft Shared
15.11.2005 09:17 <DIR> MSSoap
15.11.2005 09:13 <DIR> ODBC
15.11.2005 09:13 <DIR> SpeechEngines
15.11.2005 09:17 <DIR> System
0 Datei(en) 0 Bytes
16 Verzeichnis(se), 242.438.856.704 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F

Verzeichnis von C:\Windows\tasks

_________________________________________________________
tut mir leid der Editor war nicht maximiert und ich hab nur den teil gesehen
und gedacht da ist alles
Seitenanfang Seitenende
23.09.2006, 19:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#185 Blexx

Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uhvjsul.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winjvd32
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mllml
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awtronm

Files to delete:
C:\WINDOWS\system32\lmllm.ini
C:\WINDOWS\system32\mllml.dll
C:\WINDOWS\system32\unaoakg.dll
C:\WINDOWS\system32\uhvjsul.dll
C:\WINDOWS\system32\awtronm.dll
C:\WINDOWS\system32\winjvd32.dll
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\BCG2.tmp
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\bt4067.bat
C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temp\BCG1.tmp
C:\WINDOWS\Temp\idd10.tmp.exe
C:\WINDOWS\Temp\idd12.tmp.exe
C:\WINDOWS\Temp\idd19.tmp.exe
C:\WINDOWS\Temp\idd2E.tmp.exe
C:\WINDOWS\Temp\idd2F.tmp.exe
C:\WINDOWS\Temp\idd3D.tmp.exe
C:\WINDOWS\Temp\idd3E.tmp.exe
C:\WINDOWS\Temp\iddB.tmp.exe
C:\WINDOWS\Temp\win1.tmp
C:\WINDOWS\Temp\win10.tmp
C:\WINDOWS\Temp\win11.tmp
C:\WINDOWS\Temp\win11.tmp.exe
C:\WINDOWS\Temp\win12.tmp
C:\WINDOWS\Temp\win13.tmp
C:\WINDOWS\Temp\win14.tmp
C:\WINDOWS\Temp\win15.tmp
C:\WINDOWS\Temp\winA.tmp.exe
C:\WINDOWS\Temp\winB.tmp
C:\WINDOWS\Temp\winC.tmp
C:\WINDOWS\Temp\winD.tmp
C:\WINDOWS\Temp\winE.tmp
C:\WINDOWS\Temp\winF.tmp
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
poste das log vom avenger, was nach neustart erscheint

**
Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung
- Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
- Click:Temporäre Dateien, o.k

**
poste noch mal das log von combofix (komplett bitte)

**
scanne mit vundofix
http://virus-protect.org/artikel/tools/vundofixx.html

**
scanne mit smitfraudfix (option 1 und 2)
http://virus-protect.org/artikel/tools/smitfrautfix.html

**
scanne und poste den scanreport
http://virus-protect.org/artikel/tools/superantispyware.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.09.2006, 20:39
...neu hier

Beiträge: 10
#186 Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\rmbxhlkd

*******************

Script file located at: \??\C:\pfqkihho.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\lmllm.ini deleted successfully.
File C:\WINDOWS\system32\mllml.dll deleted successfully.
File C:\WINDOWS\system32\unaoakg.dll deleted successfully.
File C:\WINDOWS\system32\uhvjsul.dll deleted successfully.
File C:\WINDOWS\system32\awtronm.dll deleted successfully.
File C:\WINDOWS\system32\winjvd32.dll deleted successfully.


File C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG2.tmp not found!
Deletion of file C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG2.tmp failed!

Could not process line:
C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG2.tmp
Status: 0xc0000034

File C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\bt4067.bat deleted successfully.
File C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG1.tmp deleted successfully.
File C:\WINDOWS\Temp\idd10.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\idd12.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\idd19.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\idd2E.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\idd2F.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\idd3D.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\idd3E.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\iddB.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\win1.tmp deleted successfully.
File C:\WINDOWS\Temp\win10.tmp deleted successfully.
File C:\WINDOWS\Temp\win11.tmp deleted successfully.
File C:\WINDOWS\Temp\win11.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\win12.tmp deleted successfully.
File C:\WINDOWS\Temp\win13.tmp deleted successfully.
File C:\WINDOWS\Temp\win14.tmp deleted successfully.
File C:\WINDOWS\Temp\win15.tmp deleted successfully.
File C:\WINDOWS\Temp\winA.tmp.exe deleted successfully.
File C:\WINDOWS\Temp\winB.tmp deleted successfully.
File C:\WINDOWS\Temp\winC.tmp deleted successfully.
File C:\WINDOWS\Temp\winD.tmp deleted successfully.
File C:\WINDOWS\Temp\winE.tmp deleted successfully.
File C:\WINDOWS\Temp\winF.tmp deleted successfully.


Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uhvjsul.dll not found!
Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uhvjsul.dll failed!
Status: 0xc0000034

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winjvd32 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mllml deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awtronm deleted successfully.

Completed script processing.

*******************

Finished! Terminate.
________________________________________________________________
*** - 06-09-23 20:14:03.92 Service Pack 2
ComboFix 06.09.23.2 - Running from: "C:\Dokumente und Einstellungen\***\Desktop\vi"

(((((((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\ismini.exe
C:\WINDOWS\system32\components
C:\Programme\ToolBar888
C:\Programme\Gemeinsame Dateien\{9C98A83F-0D48-1031-0830-050929050031}
C:\Programme\ToolBar888
C:\Programme\Gemeinsame Dateien\{9C98A83F-0D48-1031-0830-050929050031}


((((((((((((((((((((((((((((((( Files Created from 2006-08-23 to 2006-09-23 ))))))))))))))))))))))))))))))))))


No new files created in this timespan


(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-09-23 16:19 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-09-23 14:50 -------- d-------- C:\Programme\CleanUp!
2006-09-23 10:10 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AdobeUM
2006-09-21 17:37 -------- d---s---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft
2006-09-21 17:32 -------- d-------- C:\Programme\Microsoft SQL Server
2006-09-21 17:30 -------- d-------- C:\Programme\Microsoft.NET
2006-09-21 17:30 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-09-21 17:28 -------- d-------- C:\Programme\Microsoft SQL Server 2005 Mobile Edition
2006-09-21 17:28 -------- d-------- C:\Programme\Microsoft Device Emulator
2006-09-21 17:22 -------- d-------- C:\Programme\MSBuild
2006-09-21 17:22 -------- d-------- C:\Programme\Microsoft Visual Studio 8
2006-09-21 17:22 -------- d-------- C:\Programme\HTML Help Workshop
2006-09-21 17:21 -------- d-------- C:\Programme\Gemeinsame Dateien\Merge Modules
2006-09-21 17:17 -------- d-------- C:\Programme\Gemeinsame Dateien\Business Objects
2006-09-21 17:16 -------- d-------- C:\Programme\Gemeinsame Dateien\Designer
2006-09-21 17:16 -------- d-------- C:\Programme\CE Remote Tools
2006-09-21 17:10 -------- d-------- C:\Programme\Microsoft Office
2006-09-21 17:08 -------- d-------- C:\Programme\Internet Explorer
2006-09-20 19:47 -------- d-------- C:\Programme\Empire Interactive
2006-09-20 19:25 -------- d-------- C:\Programme\Alcohol Soft
2006-09-04 12:20 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Adobe
2006-08-30 20:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
2006-08-30 19:05 -------- d-------- C:\Programme\WinRAR
2006-08-29 10:56 -------- d-------- C:\Programme\Gemeinsame Dateien\Kaspersky Lab
2006-08-29 10:56 -------- d-------- C:\Programme\Firewall 2005 professional
2006-08-29 10:55 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-08-29 10:55 -------- d-------- C:\Programme\Gemeinsame Dateien\G DATA
2006-08-29 09:56 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-08-23 13:57 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe
2006-08-20 20:40 11973 --a------ C:\WINDOWS\system32\drivers\secdrv.sys
2006-08-20 20:34 223128 --a------ C:\WINDOWS\system32\drivers\dtscsi.sys
2006-08-20 20:33 96256 --a------ C:\WINDOWS\system32\drivers\sptd6157.sys
2006-08-20 20:33 664064 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2006-08-20 15:12 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia
2006-08-20 12:36 -------- d-------- C:\Programme\EPSON Print CD
2006-08-19 17:17 -------- d-------- C:\Programme\Aon
2006-08-19 17:00 107132 --a------ C:\WINDOWS\UninstallFirefox.exe
2006-08-19 17:00 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Talkback
2006-08-19 17:00 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla
2006-08-19 16:58 -------- d-------- C:\Programme\Thomson
2006-08-19 14:52 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Help
2006-08-19 14:50 -------- d-------- C:\Programme\ATI Technologies
2006-08-19 14:22 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield
2006-08-19 14:18 -------- d-------- C:\Programme\EPSON


(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"Power2GoExpress"=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSUSBRG"="C:\\WINDOWS\\SiSUSBrg.exe"
"SoundMAXPnP"="C:\\Programme\\Analog Devices\\SoundMAX\\SMax4PNP.exe"
"SoundMAX"="\"C:\\Programme\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray"
"SiSRaid"="C:\\Programme\\Silicon Integrated Systems\\SiSRaidPackage\\SRaid.exe"
"ATIPTA"="C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe"
"RemoteControl"="C:\\Programme\\CyberLink\\PowerDVD\\PDVDServ.exe"
"EPSON Stylus Photo R220 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIAIE.EXE /P30 \"EPSON Stylus Photo R220 Series\" /O6 \"USB001\" /M \"Stylus Photo R220\""
"SpeedTouch USB Diagnostics"="\"C:\\Programme\\Thomson\\SpeedTouch USB\\Dragdiag.exe\" /icon"
"avgnt"="\"C:\\**\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"DAEMON Tools"="\"C:\\**\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033"
"uhvjsul.dll"="C:\\WINDOWS\\system32\\rundll32.exe C:\\WINDOWS\\system32\\uhvjsul.dll,mrpmvyf"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,00,04,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,68,02,00,00,1f,00,00,00,a8,00,00,00,9e,00,\
00,00,01,00,00,00

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{D3B3C51E-8D11-4667-85B9-0930F519BED7}"=""

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

[HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"


HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll


Completion time: 23.09.2006 20:15:14.51
ComboFix.txt
ComboFix2.txt
___________________________________________________________________
SmitFraudFix v2.99

Scan done at 20:24:37,54, 23.09.2006
Run from C:\Dokumente und Einstellungen\***\Desktop\sab\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\***\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\***\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End
__________________________________________________________________
SmitFraudFix v2.99

Scan done at 20:28:46,92, 23.09.2006
Run from C:\Dokumente und Einstellungen\***\Desktop\sab\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

___________________________________________________________________
vundofix hat keine infizierten Dateien gefunden
__________________________________________________________________
aber beim starten kommt jetzt immer folgende Fehlermeldung:

Fehler beim Laden von C:\WINDOWS\system32\uhvjsul.dll
Das angegebene Modul konnte nicht gefunden werden.
__________________________________________________________________

bei http://virus-protect.org/artikel/tools/superantispyware.html startete bei mir
der download nicht
___________________________________________________________________
Seitenanfang Seitenende
23.09.2006, 21:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#187 Gehe in die Registry
Start - Ausfuehren - regedit
bearbeiten - suchen - uhvjsul

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uhvjsul.dll" -> loeschen

PC neustarten

deinstalliere den Superantispyware wieder, lade counterspy, stelle nach dem scan alles auf remove und poste den report
http://virus-protect.org/counterspy.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
23.09.2006, 21:38
...neu hier

Beiträge: 10
#188 bei http://virus-protect.org/artikel/tools/superantispyware.html hat der download link nicht funktioniert bei mir, soll ich mit http://virus-protect.org/counterspy.html trotzdem scannen?
uhvjsul.dll habe ich gelöscht und die Fehlermeldung kommt nicht mehr, *.tmp dateien werden auch nicht erzeugt. und ich danke dir schon im voraus, es ist gut dass es so nette leute wie dich gibt ;-)!
Seitenanfang Seitenende
23.09.2006, 21:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#189 versuche es noch mal - es funktioniert normaerweise
SUPERAntiSpyware
http://www.superantispyware.com/downloads/SUPERAntiSpyware1241.exe
http://www.superantispyware.com/
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.09.2006, 09:10
...neu hier

Beiträge: 10
#190 SUPERAntiSpyware1241 hab ich jetzt downloaden können und es hat 3 files gefunden und dann sofort neu gestartet, beim neu starten hat der pc aber nach ein paar sekunden wieder neugestartet..... dann bin ich im abgesichteren modus hineingegangen und hab bei SUPERAntiSpyware ausgewählt das er mit den normalen drivern rebooten soll. jetzt funktioniert es wieder, aber ich hab keinen scanreport bekommen.
Seitenanfang Seitenende
24.09.2006, 12:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#191 dann nimm Superantispyware ueber Start - Ausfuehren- msconfig (letzter Reiter, das Haekchen vor Superantispyware rausnehmen - oder mit HijackThis fixen)aus dem Autostart .
Ansonsten sollte wieder alles o.k. sein ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
25.09.2006, 15:37
...neu hier

Beiträge: 10
#192 hab ich erledigt, vielen dank für dank für die schnelle und gute hilfe! :-)
Seitenanfang Seitenende
03.10.2006, 23:02
...neu hier

Beiträge: 6
#193 Ich habe auch dieses Problem mit den tmp.exe'n ...

Mein HijackThis Logfile :


Logfile of HijackThis v1.99.1
Scan saved at 22:45:20, on 03.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\BitComet\BitComet.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Sondermann\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RunDLL32] C:\WINDOWS\RunDLL32.exe
O4 - HKCU\..\Run: [RunDLL32] C:\WINDOWS\RunDLL32.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} (Logout Class) - http://cabalonline.net/com/KALogoutComponent.cab
O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file)
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Seitenanfang Seitenende
04.10.2006, 00:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#194 Dyslex

hier ist u.a. ein Wurm drauf, den du ueber MSN bekommen hast..............

1.
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\RunDLL32.exe

post den report

2.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

3.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

4.
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren
http://virus-protect.org/bat/echo.zip

5.
poste das log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
04.10.2006, 01:17
...neu hier

Beiträge: 6
#195 VirusTotal Report :

Your file "RunDLL32.exe" is queued in position: 105. Estimated start time is between 24 and 35 minutes.

Und noch Schritt 3 :

system32 :

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: EC2D-2583

Verzeichnis von C:\WINDOWS\system32

04.10.2006 01:25 931.243 mlnmp.ini2
04.10.2006 00:55 931.155 mlnmp.bak2
04.10.2006 00:11 86.036 pjvijalx.dll
03.10.2006 23:19 2.206 wpa.dbl
03.10.2006 23:19 26.682 nvapps.xml
03.10.2006 21:16 45.525 rbhbamdj.dll
01.10.2006 19:33 2 stera.job
01.10.2006 19:28 2 stera.log
01.10.2006 12:20 910.681 mlnmp.bak1
30.09.2006 12:49 45.525 slfikiet.dll
26.09.2006 16:17 79 url.dat
26.09.2006 13:58 143.380 jgyeminf.exe
24.09.2006 14:17 143 mcrh.tmp
23.09.2006 21:17 380.350 perfh009.dat
23.09.2006 21:17 52.764 perfc009.dat
23.09.2006 21:17 391.000 perfh007.dat
23.09.2006 21:17 63.580 perfc007.dat
23.09.2006 21:17 786.220 PerfStringBackup.INI
23.09.2006 12:50 45.525 skqeemqm.dll
17.09.2006 12:58 51.733 plugin1.dat
17.09.2006 02:51 2.466 SysPr.prx
16.09.2006 12:04 86.068 uwjtinwk.dll
14.09.2006 08:27 2 wtssvsu.exe
13.09.2006 09:45 103.032 FNTCACHE.DAT
11.09.2006 19:37 8.960.936 MRT.exe
11.09.2006 00:02 903.938 mlnmp.ini
09.09.2006 23:24 903.600 mlnmp.tmp
07.09.2006 23:28 7.006 jupdate-1.5.0_06-b05.log
01.09.2006 16:14 65.536 QuickTimeVR.qtx
01.09.2006 16:14 49.152 QuickTime.qts
30.08.2006 17:48 34.308 BASSMOD.dll
29.08.2006 14:48 573.492 pmnlm.dll
29.08.2006 14:42 40.973 iifgffg.dll
29.08.2006 14:42 18.944 winmfu32.dll
28.08.2006 22:25 34.308 Chip.dll
28.08.2006 20:21 45.640 MsgPlusLoader.dll
28.08.2006 16:35 1.449.472 vssms32.exe
27.08.2006 16:47 98.304 CmdLineExt.dll
27.08.2006 04:25 146.650 BuzzingBee.wav
27.08.2006 04:25 940.794 LoopyMusic.wav
27.08.2006 01:51 16.832 amcompat.tlb
27.08.2006 01:51 23.392 nscompat.tlb
26.08.2006 22:20 251 spupdwxp.log
26.08.2006 15:19 0 h323log.txt
26.08.2006 14:30 25.065 wmpscheme.xml
26.08.2006 14:27 261 $winnt$.inf
26.08.2006 14:24 2.951 CONFIG.NT
26.08.2006 14:23 488 logonui.exe.manifest
26.08.2006 14:23 488 WindowsLogon.manifest
26.08.2006 14:23 749 nwc.cpl.manifest
26.08.2006 14:23 749 cdplayer.exe.manifest
26.08.2006 14:23 749 wuaucpl.cpl.manifest
26.08.2006 14:23 749 sapi.cpl.manifest
26.08.2006 14:23 749 ncpa.cpl.manifest
26.08.2006 14:22 21.740 emptyregdb.dat
21.08.2006 14:26 16.896 fltlib.dll
21.08.2006 11:14 23.040 fltmc.exe
09.08.2006 14:04 89.800 nvnsc32.exe
29.07.2006 19:32 48.936 sirenacm.dll
28.07.2006 13:28 3.075.072 mshtml.dll
27.07.2006 15:25 679.424 inetcomm.dll
27.07.2006 04:05 3.596.288 qt-dx331.dll
27.07.2006 04:05 108.544 pxcpyi64.exe
27.07.2006 04:05 109.568 pxinsi64.exe
27.07.2006 04:05 73.728 dpl100.dll
27.07.2006 04:05 192.512 dtu100.dll
25.07.2006 22:33 615.936 urlmon.dll
25.07.2006 18:03 466.944 capicom.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll
03.07.2006 23:40 778.240 divx_xx07.dll
03.07.2006 23:40 778.240 divx_xx0c.dll
03.07.2006 23:40 761.856 divx_xx11.dll
03.07.2006 23:40 620.180 DivX.dll

temp :

04.10.2006 01:20 620 wmplog04.sqm
04.10.2006 01:11 620 wmplog03.sqm
04.10.2006 01:01 16.384 ~DF2681.tmp
04.10.2006 01:00 620 wmplog02.sqm
04.10.2006 00:31 620 wmplog01.sqm
04.10.2006 00:12 620 wmplog00.sqm
03.10.2006 23:45 0 win7.tmp
03.10.2006 23:45 0 win6.tmp
03.10.2006 23:40 512 ~DF4C04.tmp
03.10.2006 23:40 540.672 ~DF48D8.tmp
03.10.2006 23:39 512 ~DF154D.tmp
03.10.2006 23:39 540.672 ~DF1543.tmp
03.10.2006 23:19 16.384 ~DFB2B.tmp
03.10.2006 23:19 16.384 ~DFEFF3.tmp
03.10.2006 23:19 16.384 ~DF51F6.tmp
03.10.2006 22:51 917.504 MFPL7014.DLL
03.10.2006 21:17 16.384 ~DF5907.tmp
03.10.2006 21:17 512 ~DFB9E8.tmp
03.10.2006 21:17 540.672 ~DFB5FA.tmp
03.10.2006 21:17 512 ~DF98CA.tmp
03.10.2006 21:17 16.384 ~DF989D.tmp
03.10.2006 21:16 512 ~DFC5F8.tmp
03.10.2006 21:16 540.672 ~DFC5C8.tmp
03.10.2006 21:16 16.384 ~DFC1CB.tmp
03.10.2006 15:36 221.184 Cli4B9A.tmp
03.10.2006 15:31 221.184 Cli4B65.tmp
03.10.2006 11:19 221.184 Cli4928.tmp
03.10.2006 11:18 323.980 Int4918.tmp
03.10.2006 11:18 41.396 Int4917.tmp
03.10.2006 11:18 39.668 Int4915.tmp
03.10.2006 11:18 53.472 Int4916.tmp
03.10.2006 11:18 221.184 Cli4913.tmp
03.10.2006 11:17 1.720.320 Gam4912.tmp
03.10.2006 11:17 16.384 ~DF7EC6.tmp
03.10.2006 01:09 16.384 ~DFC683.tmp
03.10.2006 01:06 16.384 ~DFAE9A.tmp
03.10.2006 01:04 6.739.469 1B6D3B8.dmp
03.10.2006 01:04 8.554 c043_appcompat.txt
02.10.2006 22:55 16.384 ~DF5BE0.tmp
02.10.2006 22:55 512 ~DF25FB.tmp
02.10.2006 22:55 16.384 ~DF2462.tmp
02.10.2006 22:55 540.672 ~DFEA6.tmp
02.10.2006 22:55 512 ~DFEAB.tmp
02.10.2006 22:55 540.672 ~DF2F0.tmp
02.10.2006 22:55 512 ~DF2F5.tmp
02.10.2006 22:05 7.864 java_install_reg.log
02.10.2006 21:59 135 FolderLst.txt
02.10.2006 19:26 221.184 Cli490E.tmp
02.10.2006 17:20 16.384 ~DF2656.tmp
02.10.2006 16:35 512 ~DF7E10.tmp
02.10.2006 16:35 540.672 ~DF772D.tmp
02.10.2006 16:35 512 ~DFB1CF.tmp
02.10.2006 16:35 540.672 ~DFACB5.tmp
02.10.2006 16:21 16.384 ~DF7CA1.tmp
02.10.2006 16:21 512 ~DF53EC.tmp
02.10.2006 16:21 16.384 ~DF53E4.tmp
02.10.2006 15:26 221.184 Cli4905.tmp
02.10.2006 14:03 67.560 TFR48C2.tmp
02.10.2006 14:03 21.122 TFR48BB.tmp
02.10.2006 14:03 23.427 TFR48B7.tmp
02.10.2006 14:03 71.682 TFR48B4.tmp
02.10.2006 14:03 10.225 TFR48AE.tmp
02.10.2006 14:03 35.574 TFR48A9.tmp
02.10.2006 14:03 32.204 TFR48A7.tmp
02.10.2006 14:03 27.777 TFR48A6.tmp
02.10.2006 12:56 16.384 ~DFD7D0.tmp
02.10.2006 12:50 16.384 ~DF9C8.tmp
02.10.2006 12:50 512 ~DF9D0.tmp
02.10.2006 12:50 16.384 ~DF987.tmp
02.10.2006 12:50 16.384 ~DF9B8.tmp
02.10.2006 12:50 512 ~DF9B0.tmp
02.10.2006 12:50 512 ~DF999.tmp
02.10.2006 12:50 512 ~DF9C0.tmp
02.10.2006 12:50 16.384 ~DF9A4.tmp
02.10.2006 12:50 944.982 22488C.dmp
02.10.2006 12:50 12.870 37a3_appcompat.txt
02.10.2006 12:37 16.384 ~DF78FF.tmp
02.10.2006 12:35 512 ~DF50E7.tmp
02.10.2006 12:35 540.672 ~DF5006.tmp
02.10.2006 12:35 512 ~DF423D.tmp
02.10.2006 12:35 540.672 ~DF422E.tmp
02.10.2006 12:30 16.384 ~DF3134.tmp
02.10.2006 12:30 512 ~DF2ACB.tmp
02.10.2006 12:30 16.384 ~DF2AB8.tmp
02.10.2006 11:52 262.144 ~DF687.tmp
02.10.2006 11:52 262.144 ~DF605.tmp
02.10.2006 11:52 720.896 ~DF60C.tmp
02.10.2006 11:52 720.896 ~DF68E.tmp
02.10.2006 06:55 221.184 Cli4C62.tmp
02.10.2006 05:39 221.184 Cli4B27.tmp
02.10.2006 05:25 16.384 Perflib_Perfdata_680.dat
02.10.2006 01:54 221.184 Cli4972.tmp
02.10.2006 01:53 32.768 ~DF506C.tmp
02.10.2006 00:42 221.184 Cli48B9.tmp
01.10.2006 19:37 23.373.907 xx42
01.10.2006 19:37 68.390.601 xx35
01.10.2006 19:37 1.681 xx36
01.10.2006 19:37 24 xx37
01.10.2006 19:37 0 xx45
01.10.2006 19:36 97.169.774 xx32
01.10.2006 19:36 3.050 xx33
01.10.2006 19:36 40 xx34
01.10.2006 19:36 0 xx43
01.10.2006 19:36 0 xx44
01.10.2006 19:35 988 xx14
01.10.2006 19:35 63.435 xx13
01.10.2006 19:35 0 xx29
01.10.2006 19:35 0 xx22
01.10.2006 19:35 0 xx21
01.10.2006 19:35 16.384 ~DFE85D.tmp
01.10.2006 19:33 245.760 ~DFC7FA.tmp
01.10.2006 19:29 245.760 ~DFC2AD.tmp
01.10.2006 19:27 78.278 187D4F5.dmp
01.10.2006 19:27 133.786 9277_appcompat.txt
01.10.2006 19:20 245.760 ~DF7332.tmp
01.10.2006 19:20 0 wa6Support.log
01.10.2006 19:19 4.769.003 ~wa6psetup.exe
01.10.2006 16:53 283 wahtmltmp00.htm
01.10.2006 16:14 11.177 TFR4813.tmp
01.10.2006 13:48 16.384 ~DF1EFF.tmp
01.10.2006 12:16 6.706 155e_appcompat.txt
01.10.2006 11:38 512 ~DFC651.tmp
01.10.2006 11:38 540.672 ~DFC645.tmp
01.10.2006 10:36 16.384 ~DF7B3E.tmp
01.10.2006 10:36 16.384 ~DF7583.tmp
01.10.2006 10:36 512 ~DF758B.tmp
01.10.2006 10:35 16.384 ~DF7ABB.tmp
01.10.2006 00:24 6.737.529 22CB768.dmp
01.10.2006 00:24 8.554 a309_appcompat.txt
30.09.2006 22:33 512 ~DFCAFA.tmp
30.09.2006 22:33 540.672 ~DFCA94.tmp
30.09.2006 22:33 540.672 ~DF1983.tmp
30.09.2006 22:33 512 ~DF19B2.tmp
30.09.2006 22:32 23.427 TFR46C9.tmp
30.09.2006 22:32 71.682 TFR46C5.tmp
30.09.2006 22:32 10.225 TFR46BE.tmp
30.09.2006 22:32 35.574 TFR46BA.tmp
30.09.2006 22:32 32.204 TFR46B7.tmp
30.09.2006 22:32 27.777 TFR46B2.tmp
30.09.2006 22:32 61.925 TFR46AE.tmp
30.09.2006 22:32 48.280 TFR46AD.tmp
30.09.2006 22:04 0 3e34699.tmp
30.09.2006 22:01 0 ihw4696.tmp
30.09.2006 21:55 0 l5s4689.tmp
30.09.2006 21:42 16.384 ~DFB5E3.tmp
30.09.2006 21:41 512 ~DF3A6E.tmp
30.09.2006 21:41 16.384 ~DF3A10.tmp
30.09.2006 18:26 2.367.982 ErrorSafeScannerSetup.exe
30.09.2006 14:17 16.384 ~DF784A.tmp
30.09.2006 14:08 6.737.183 945ED9.dmp
30.09.2006 14:08 8.554 5f9f_appcompat.txt
30.09.2006 13:30 16.384 ~DFE954.tmp
30.09.2006 13:30 512 ~DFCA4A.tmp
30.09.2006 13:30 540.672 ~DFCA45.tmp
30.09.2006 13:30 512 ~DFC57C.tmp
30.09.2006 13:30 16.384 ~DFC574.tmp
30.09.2006 13:30 512 ~DF9B59.tmp
30.09.2006 13:30 540.672 ~DF9B54.tmp
30.09.2006 12:07 16.384 ~DFAB3B.tmp
30.09.2006 12:07 16.384 ~DFA3A9.tmp
30.09.2006 11:53 16.384 ~DF6241.tmp
28.09.2006 21:48 23.427 TFR42E5.tmp
28.09.2006 21:48 71.682 TFR42E1.tmp
28.09.2006 21:48 10.225 TFR42DA.tmp
28.09.2006 21:48 35.574 TFR42D6.tmp
28.09.2006 21:48 32.204 TFR42D4.tmp
28.09.2006 21:48 27.777 TFR42D0.tmp
28.09.2006 21:48 61.925 TFR42CA.tmp
28.09.2006 21:48 48.280 TFR42C9.tmp
26.09.2006 23:08 16.384 ~DF4D2C.tmp
26.09.2006 23:03 572.966 160155C.dmp
26.09.2006 23:03 56.054 1f2_appcompat.txt
26.09.2006 23:01 16.384 ~DF25A5.tmp
26.09.2006 20:59 23.427 TFR3FD5.tmp
26.09.2006 20:59 71.682 TFR3FD3.tmp
26.09.2006 20:59 10.225 TFR3FCD.tmp
26.09.2006 20:59 35.574 TFR3FCB.tmp
26.09.2006 20:59 32.204 TFR3FC5.tmp
26.09.2006 20:59 27.777 TFR3FC0.tmp
26.09.2006 20:59 61.925 TFR3FBC.tmp
26.09.2006 20:59 48.280 TFR3FBB.tmp
26.09.2006 20:09 16.384 ~DF4A9D.tmp
26.09.2006 20:09 16.384 ~DF4248.tmp
26.09.2006 16:31 512 ~DF5AFA.tmp
26.09.2006 16:31 512 ~DF5AD7.tmp
26.09.2006 16:31 16.384 ~DF5ACF.tmp
26.09.2006 16:31 512 ~DF5AE7.tmp
26.09.2006 16:31 16.384 ~DF5ADF.tmp
26.09.2006 16:31 16.384 ~DF5AEF.tmp
26.09.2006 16:31 16.384 ~DF5ABF.tmp
26.09.2006 16:31 512 ~DF5AC7.tmp
26.09.2006 16:20 606.208 ~DFA69D.tmp
26.09.2006 16:20 606.208 ~DFE3E6.tmp
26.09.2006 16:10 16.384 ~DFE426.tmp
26.09.2006 16:10 16.384 ~DFA6C5.tmp
26.09.2006 16:06 16.384 ~DF5C35.tmp
26.09.2006 16:06 512 ~DF5436.tmp
26.09.2006 16:06 16.384 ~DF542E.tmp
26.09.2006 16:06 16.384 ~DF1B58.tmp
26.09.2006 15:55 81.808 106F65.dmp
26.09.2006 15:55 135.284 5963_appcompat.txt
26.09.2006 15:40 512 ~DFA3B1.tmp
26.09.2006 15:40 606.208 ~DFA238.tmp
26.09.2006 15:40 512 ~DF2899.tmp
26.09.2006 15:40 606.208 ~DF2831.tmp
26.09.2006 15:40 16.384 ~DFFB46.tmp
26.09.2006 15:40 512 ~DFF0DA.tmp
26.09.2006 15:40 16.384 ~DFF0C6.tmp
26.09.2006 15:39 16.384 ~DF81FB.tmp
26.09.2006 15:27 6.739.417 B6193.dmp
26.09.2006 15:27 8.554 510e_appcompat.txt
26.09.2006 15:14 6.737.785 485A85.dmp
26.09.2006 15:14 8.554 5c36_appcompat.txt
26.09.2006 14:42 606.208 ~DF70A8.tmp
26.09.2006 14:42 606.208 ~DF8F8A.tmp
26.09.2006 14:42 32.768 ~DF8F9E.tmp
26.09.2006 14:42 32.768 ~DF70BC.tmp
26.09.2006 14:42 16.384 ~DF7F64.tmp
26.09.2006 14:42 16.384 ~DF79E6.tmp
26.09.2006 14:42 512 ~DF79EE.tmp
26.09.2006 13:59 16.384 ~DF8A2D.tmp
25.09.2006 22:15 46.592 drm_dialogs.dll
25.09.2006 22:15 13.592 temp.ani
25.09.2006 19:56 16.384 ~DFA267.tmp
25.09.2006 19:56 16.384 ~DFA277.tmp
25.09.2006 19:56 16.384 ~DFA257.tmp
25.09.2006 19:56 16.384 ~DFA240.tmp
25.09.2006 19:55 16.384 ~DF27F3.tmp
25.09.2006 19:55 16.384 ~DFC91.tmp
24.09.2006 23:47 8 sig0652.tmp
24.09.2006 23:06 640.957 _iu14D2N.tmp
24.09.2006 23:06 94.208 BarControl.dll
24.09.2006 23:06 745.472 GoogleToolbar.dll
24.09.2006 23:06 743.016 GDSSetup.exe
24.09.2006 21:00 48.280 TFR3D19.tmp
24.09.2006 19:18 21.122 TFR3C9A.tmp
24.09.2006 19:18 67.560 TFR3C96.tmp
24.09.2006 19:18 59.218 TFR3C92.tmp
24.09.2006 19:18 46.660 TFR3C8A.tmp
24.09.2006 19:18 40.950 TFR3C82.tmp
24.09.2006 19:18 67.994 TFR3C7B.tmp
24.09.2006 19:18 46.021 TFR3C7A.tmp
24.09.2006 19:18 23.427 TFR3C76.tmp
24.09.2006 19:18 71.682 TFR3C72.tmp
24.09.2006 19:18 10.225 TFR3C6E.tmp
24.09.2006 19:18 35.574 TFR3C6A.tmp
24.09.2006 19:18 32.204 TFR3C63.tmp
24.09.2006 19:18 27.777 TFR3C5F.tmp
24.09.2006 19:18 61.925 TFR3C5B.tmp
24.09.2006 16:17 16.384 ~DFE52A.tmp
24.09.2006 15:42 0 sv33C28.tmp
24.09.2006 15:39 0 7qa3C24.tmp
24.09.2006 15:31 16.384 ~DF3903.tmp
24.09.2006 15:27 6.737.785 108F9F.dmp
24.09.2006 15:27 8.554 86cf_appcompat.txt
24.09.2006 11:52 6.737.373 2273E87.dmp
24.09.2006 11:52 8.554 3335_appcompat.txt
24.09.2006 11:23 606.208 ~DFE49D.tmp
24.09.2006 11:23 512 ~DFE4A3.tmp
24.09.2006 11:23 512 ~DFDA36.tmp
24.09.2006 11:23 606.208 ~DFDA31.tmp
24.09.2006 11:22 16.384 ~DFBE43.tmp
24.09.2006 11:22 512 ~DFB689.tmp
24.09.2006 11:22 16.384 ~DFB681.tmp
24.09.2006 02:22 21.122 TFR39A9.tmp
24.09.2006 02:22 67.560 TFR39A5.tmp
24.09.2006 02:22 59.218 TFR39A1.tmp
24.09.2006 02:22 56.657 TFR399D.tmp
24.09.2006 02:22 46.660 TFR3996.tmp
24.09.2006 02:22 20.560 TFR3992.tmp
24.09.2006 02:22 40.950 TFR398E.tmp
24.09.2006 02:22 67.994 TFR398D.tmp
24.09.2006 02:22 46.021 TFR3989.tmp
24.09.2006 02:22 23.427 TFR3982.tmp
24.09.2006 02:22 71.682 TFR3981.tmp
24.09.2006 02:22 10.225 TFR397D.tmp
24.09.2006 02:22 35.574 TFR3979.tmp
24.09.2006 02:22 32.204 TFR3972.tmp
24.09.2006 02:22 27.777 TFR396C.tmp
24.09.2006 02:22 48.280 TFR3969.tmp
24.09.2006 01:52 16.384 ~DF5EF2.tmp
24.09.2006 01:42 606.208 ~DFDF74.tmp
24.09.2006 01:42 606.208 ~DF959.tmp
24.09.2006 01:42 32.768 ~DFDF7E.tmp
24.09.2006 01:39 16.384 ~DFA13.tmp
24.09.2006 00:50 16.384 ~DF259E.tmp
24.09.2006 00:50 16.384 ~DF15F0.tmp
24.09.2006 00:50 512 ~DF15F8.tmp
24.09.2006 00:49 16.384 ~DF60EC.tmp
24.09.2006 00:45 6.737.793 28F01A.dmp
24.09.2006 00:45 8.554 e5e5_appcompat.txt
24.09.2006 00:01 16.384 ~DFCDFF.tmp
23.09.2006 23:59 6.739.469 1714B1.dmp
23.09.2006 23:59 8.554 1e8f_appcompat.txt
23.09.2006 23:19 16.384 ~DFBA2B.tmp
23.09.2006 23:17 6.737.785 48394.dmp
23.09.2006 23:17 8.554 8a84_appcompat.txt
23.09.2006 23:11 6.737.373 2FAC77.dmp
23.09.2006 23:11 8.554 a13b_appcompat.txt
23.09.2006 22:19 6.738.293 9C6CE.dmp
23.09.2006 22:19 8.554 cabe_appcompat.txt
23.09.2006 22:02 6.738.499 3A8C4.dmp
23.09.2006 22:02 8.554 ab23_appcompat.txt
23.09.2006 21:57 6.738.499 4370A.dmp
23.09.2006 21:57 8.554 381f_appcompat.txt
23.09.2006 21:52 6.737.051 2B6C3.dmp
23.09.2006 21:52 8.554 b9c6_appcompat.txt
23.09.2006 21:49 6.738.293 F1217.dmp
23.09.2006 21:49 8.554 1e7e_appcompat.txt
23.09.2006 21:32 6.738.839 1512C6.dmp
23.09.2006 21:32 8.554 27c_appcompat.txt
23.09.2006 21:17 2.333 dotNetFx.log
23.09.2006 21:16 7.228 ASPNETSetup.log
23.09.2006 21:08 6.737.613 199F82.dmp
23.09.2006 21:08 8.554 99c1_appcompat.txt
23.09.2006 20:39 6.737.613 1A3B06.dmp
23.09.2006 20:39 8.554 3675_appcompat.txt
23.09.2006 19:58 6.737.819 F25BF.dmp
23.09.2006 19:58 8.554 1fbd_appcompat.txt
23.09.2006 19:41 6.737.819 2CE81.dmp
23.09.2006 19:41 8.554 c7c7_appcompat.txt
23.09.2006 19:35 6.737.613 1771414.dmp
23.09.2006 19:35 8.554 e9b_appcompat.txt
23.09.2006 18:20 606.208 ~DF2059.tmp
23.09.2006 18:20 32.768 ~DF21C0.tmp
23.09.2006 18:20 32.768 ~DF4603.tmp
23.09.2006 18:20 606.208 ~DF4241.tmp
23.09.2006 16:44 16.384 ~DFFF40.tmp
23.09.2006 16:44 512 ~DFF2B5.tmp
23.09.2006 16:44 16.384 ~DFF2AC.tmp
21.09.2006 17:18 72.192 ~e5.0001
21.09.2006 16:15 16.384 ~DFEB93.tmp
21.09.2006 15:31 6 status.txt
21.09.2006 14:18 16.384 ~DFB44E.tmp
20.09.2006 23:11 0 hbs3491.tmp
20.09.2006 23:11 0 irl3490.tmp
20.09.2006 23:10 0 fjr348F.tmp
20.09.2006 14:22 16.384 ~DF67DB.tmp
18.09.2006 18:00 0 55g307F.tmp
18.09.2006 17:59 0 877307D.tmp
18.09.2006 17:55 0 0dq3077.tmp
18.09.2006 17:52 0 pja3073.tmp
18.09.2006 17:52 0 uq73071.tmp
18.09.2006 07:07 16.384 ~DF2770.tmp
18.09.2006 00:34 65.566.401 xx18
18.09.2006 00:34 19.967.952 xx23
18.09.2006 00:34 403 xx24
18.09.2006 00:34 0 xx28
18.09.2006 00:34 0 xx25
18.09.2006 00:34 16 xx20
18.09.2006 00:34 1.278 xx19
18.09.2006 00:34 97.169.796 xx15
18.09.2006 00:34 0 xx27
18.09.2006 00:34 3.050 xx16
18.09.2006 00:34 0 xx26
18.09.2006 00:34 40 xx17
18.09.2006 00:33 5.275.357 xx2
18.09.2006 00:33 988 xx9
18.09.2006 00:33 0 xx11
18.09.2006 00:33 0 xx12
18.09.2006 00:33 0 xx10
18.09.2006 00:33 1.133 xx5
18.09.2006 00:33 8 xx6
18.09.2006 00:33 19.663.034 xx4
18.09.2006 00:33 1.133 xx3
18.09.2006 00:33 0 xx7
18.09.2006 00:33 0 xx8
18.09.2006 00:32 1.136.616 SND33.tmp
17.09.2006 19:15 836 QTInstallCode.log
17.09.2006 19:15 3.885 qtplugin.log
17.09.2006 14:31 231.252 b116.exe
17.09.2006 13:39 3 Twain001.Mtx
17.09.2006 13:28 0 rc22E60.tmp
17.09.2006 13:18 221.184 Cli2E0D.tmp
17.09.2006 13:15 221.184 Cli2DE0.tmp
17.09.2006 12:59 16.384 ~DFD8F7.tmp
17.09.2006 01:17 16.384 ~DFCF22.tmp
17.09.2006 01:14 458.752 a7a3.rra
17.09.2006 01:10 16.384 ~DF4D95.tmp
17.09.2006 01:10 512 ~DFFCF.tmp
17.09.2006 01:10 16.384 ~DFFC7.tmp
17.09.2006 01:10 606.208 ~DFD1D7.tmp
17.09.2006 01:10 512 ~DFD20B.tmp
17.09.2006 01:10 512 ~DFB839.tmp
17.09.2006 01:10 606.208 ~DFB834.tmp
16.09.2006 23:55 0 fla2F6F.tmp
16.09.2006 22:54 0 fla2F6C.tmp
16.09.2006 22:52 0 fla2F6A.tmp
16.09.2006 22:52 0 fla2F68.tmp
16.09.2006 22:51 0 fla2F66.tmp
16.09.2006 22:50 0 fla2F64.tmp
16.09.2006 22:50 0 fla2F62.tmp
16.09.2006 22:49 0 fla2F60.tmp
16.09.2006 22:46 0 fla2F5E.tmp
16.09.2006 15:14 16.384 Perflib_Perfdata_728.dat
16.09.2006 13:02 11.177 TFR2DEB.tmp
16.09.2006 12:36 16.384 Perflib_Perfdata_e50.dat
16.09.2006 12:36 73.216 !update.exe
16.09.2006 11:01 16.384 ~DF9009.tmp
16.09.2006 06:28 70 B623B5B8.TMP
16.09.2006 06:17 60 DB365884.TMP
15.09.2006 07:13 16.384 ~DFDF12.tmp
14.09.2006 22:17 5.685.248 8c62.rra
14.09.2006 21:25 16.384 ~DF548A.tmp
14.09.2006 21:19 16.384 ~DF7AFD.tmp
14.09.2006 21:19 512 ~DF73DB.tmp
14.09.2006 21:19 606.208 ~DF7397.tmp
14.09.2006 21:19 16.384 ~DF6FFE.tmp
14.09.2006 21:19 512 ~DF7006.tmp
14.09.2006 21:19 606.208 ~DF6705.tmp
14.09.2006 21:19 512 ~DF670A.tmp
14.09.2006 16:47 221.184 Cli2B82.tmp
13.09.2006 19:49 16.384 ~DF7E1A.tmp
13.09.2006 19:27 11.177 TFR6D.tmp
13.09.2006 19:19 59.218 TFR40.tmp
13.09.2006 19:19 56.657 TFR3C.tmp
13.09.2006 19:19 46.660 TFR38.tmp
13.09.2006 19:19 20.560 TFR31.tmp
13.09.2006 19:19 40.950 TFR2D.tmp
13.09.2006 19:19 67.994 TFR29.tmp
13.09.2006 19:19 46.021 TFR28.tmp
13.09.2006 19:19 67.560 TFR21.tmp
13.09.2006 19:19 21.122 TFR20.tmp
13.09.2006 19:19 23.427 TFR18.tmp
13.09.2006 19:19 71.682 TFR15.tmp
13.09.2006 19:19 10.225 TFR14.tmp
13.09.2006 19:19 32.204 TFR9.tmp
13.09.2006 19:19 27.777 TFR8.tmp
13.09.2006 19:05 16.384 ~DF8E43.tmp
13.09.2006 19:05 16.384 ~DF25F9.tmp
13.09.2006 19:04 16.384 ~DFD8AF.tmp
13.09.2006 14:44 0 ced28A2.tmp
13.09.2006 09:56 0 m2915.tmp
13.09.2006 09:54 0 9cx13.tmp
13.09.2006 09:53 0 8om11.tmp
13.09.2006 09:53 0 q0jF.tmp
13.09.2006 09:48 0 fla1.tmp
13.09.2006 09:46 16.384 ~DFEF4D.tmp
13.09.2006 09:38 0 fla2818.tmp
13.09.2006 09:37 0 fla2816.tmp
13.09.2006 07:09 16.384 ~DFD5CB.tmp
12.09.2006 20:00 16.384 ~DF3BE9.tmp
12.09.2006 19:46 16.384 ~DFCE8.tmp
12.09.2006 19:46 16.384 ~DFD02.tmp
12.09.2006 19:46 16.384 ~DFCD8.tmp
12.09.2006 19:46 16.384 ~DFCC8.tmp
12.09.2006 19:38 21.500 browserview-d05f0c.htm
12.09.2006 19:35 16.384 ~DF17D8.tmp
12.09.2006 19:35 16.384 ~DF17C4.tmp
12.09.2006 19:35 16.384 ~DF180C.tmp
12.09.2006 19:35 16.384 ~DF17F1.tmp
12.09.2006 18:25 16.384 ~DF87D2.tmp
12.09.2006 17:34 67.560 TFR274E.tmp
12.09.2006 17:34 21.122 TFR2748.tmp
12.09.2006 17:34 23.427 TFR2746.tmp
12.09.2006 17:34 71.682 TFR2740.tmp
12.09.2006 17:34 10.225 TFR273B.tmp
12.09.2006 17:34 35.574 TFR2737.tmp
12.09.2006 17:34 32.204 TFR2733.tmp
12.09.2006 17:34 27.777 TFR2732.tmp
12.09.2006 17:21 16.384 ~DF64AF.tmp
12.09.2006 17:21 16.384 ~DF5BF5.tmp
12.09.2006 14:16 0 5ru2700.tmp
12.09.2006 14:16 0 s1q26FE.tmp
11.09.2006 22:14 207.596 b124.exe
11.09.2006 20:00 16.384 ~DFD299.tmp
11.09.2006 19:08 138.862 mc-110-12-0000904.exe
11.09.2006 18:58 54.784 installer.exe
11.09.2006 15:20 0 s0p23EE.tmp
10.09.2006 19:24 0 6yn235C.tmp
10.09.2006 19:17 0 5qo2357.tmp
10.09.2006 19:15 0 w592353.tmp
10.09.2006 19:14 0 53x2350.tmp
10.09.2006 15:52 0 2wy22C9.tmp
10.09.2006 15:48 0 ckb22C7.tmp
10.09.2006 15:47 0 rde22C3.tmp
10.09.2006 15:47 0 agt22BF.tmp
10.09.2006 15:46 0 pql22BA.tmp
10.09.2006 14:26 0 vy9228D.tmp
10.09.2006 14:19 0 3om2289.tmp
10.09.2006 14:16 0 au92285.tmp
10.09.2006 14:13 0 ypm227C.tmp
10.09.2006 14:07 0 fla2273.tmp
09.09.2006 11:16 221.184 Cli1DCC.tmp
09.09.2006 10:02 221.184 Cli1D4E.tmp
08.09.2006 22:40 0 jupdate1.5.0.xml
08.09.2006 22:40 875 jusched.log
08.09.2006 22:32 221.184 Cli10B7.tmp
08.09.2006 22:23 798.234 IMT1EB3.xml
08.09.2006 22:23 426 IMT1EB2.xml
08.09.2006 22:23 2.036 IMT1EB1.xml
08.09.2006 20:57 221.184 Cli1E0F.tmp
08.09.2006 19:24 221.184 Cli1DD2.tmp
08.09.2006 19:15 221.184 Cli1DB7.tmp
08.09.2006 17:40 16.384 ~DFEA2C.tmp
08.09.2006 15:48 221.184 Cli1D8A.tmp
08.09.2006 15:02 221.184 Cli1D71.tmp
08.09.2006 00:53 0 y0e1CBA.tmp
07.09.2006 23:28 23.568 java_install.log
07.09.2006 23:27 955 jinstall.cfg
07.09.2006 23:27 91.305 tmp.xpi
07.09.2006 14:17 67.560 TFR1B67.tmp
07.09.2006 14:17 21.122 TFR1B63.tmp
07.09.2006 14:17 23.427 TFR1B5F.tmp
07.09.2006 14:17 71.682 TFR1B5A.tmp
07.09.2006 14:17 10.225 TFR1B54.tmp
07.09.2006 14:17 35.574 TFR1B53.tmp
07.09.2006 14:17 32.204 TFR1B4C.tmp
07.09.2006 14:17 27.777 TFR1B4B.tmp
07.09.2006 14:11 0 4rl1B4A.tmp
07.09.2006 14:10 0 05d1B49.tmp
06.09.2006 21:30 221.184 Cli1A81.tmp
06.09.2006 21:22 221.184 Cli1A6F.tmp
06.09.2006 19:48 0 TWAIN.LOG
06.09.2006 18:47 221.184 Cli19F5.tmp
06.09.2006 17:17 221.184 Cli1661.tmp
06.09.2006 17:07 221.184 Cli1512.tmp
06.09.2006 00:16 16.384 ~DF3C49.tmp
04.09.2006 20:36 12.966 ICQ1045.tmp
04.09.2006 20:36 4.183 ICQ1044.tmp
04.09.2006 17:14 16.384 ~DF39D3.tmp
04.09.2006 17:14 16.384 ~DF2669.tmp
03.09.2006 14:07 221.184 Cli132.tmp
02.09.2006 15:37 221.184 Cli927.tmp
02.09.2006 15:22 41.396 Int81D.tmp
02.09.2006 15:22 323.980 Int81E.tmp
02.09.2006 15:22 39.668 Int81B.tmp
02.09.2006 15:22 53.472 Int81C.tmp
02.09.2006 15:22 221.184 Cli819.tmp
02.09.2006 15:21 1.847.296 Gam818.tmp
02.09.2006 14:46 221.184 Cli106.tmp
01.09.2006 21:50 15.924 ICQ958.tmp
01.09.2006 21:50 5.061 ICQ957.tmp
27.08.2006 18:18 19.434 ICQF7.tmp

windows :

04.10.2006 01:26 1.243.686 SysPr.prx
04.10.2006 01:24 10.255 windows.txt
04.10.2006 01:17 30.781 wmsetup.log
04.10.2006 01:17 1.535.235 WindowsUpdate.log
04.10.2006 00:55 51.733 plugin1.dat
03.10.2006 23:37 5.632 PrintViewUninstall.exe
03.10.2006 23:19 0 0.log
03.10.2006 23:19 159 wiadebug.log
03.10.2006 23:19 50 wiaservc.log
03.10.2006 23:19 2.048 bootstat.dat
03.10.2006 23:18 26.194 SchedLgU.Txt
03.10.2006 23:00 389 DINFO.INI
03.10.2006 16:06 1.409 QTFont.for
03.10.2006 16:06 54.156 QTFont.qfn
02.10.2006 22:02 9.580 ModemLog_Motorola USB Modem.txt
02.10.2006 17:07 646.795 setupapi.log
26.09.2006 21:19 536.551 iis6.log
26.09.2006 21:19 96.192 ntdtcsetup.log
26.09.2006 21:19 22.930 tabletoc.log
26.09.2006 21:19 209.160 tsoc.log
26.09.2006 21:19 159.473 comsetup.log
26.09.2006 21:19 1.374 imsins.log
26.09.2006 21:19 24.861 ocmsn.log
26.09.2006 21:19 10.483 KB925486.log
26.09.2006 21:19 228.377 ocgen.log
26.09.2006 21:19 22.618 msgsocm.log
26.09.2006 21:19 31.328 medctroc.Log
26.09.2006 21:19 78.021 netfxocm.log
26.09.2006 21:19 437.397 FaxSetup.log
26.09.2006 21:19 146.038 msmqinst.log
23.09.2006 21:13 720.896 iun6002ev.exe
23.09.2006 19:52 754 WORDPAD.INI
23.09.2006 01:00 917 GTA-SA_Trn_Settings.ini
21.09.2006 22:28 10 popcinfo.dat
20.09.2006 14:25 86 KE.log
20.09.2006 14:24 123 setupact.log
17.09.2006 01:14 587 KB833680.log
16.09.2006 17:53 30.182.912 viruallty jenna.exe
16.09.2006 17:53 1.264.832 30002.exe
16.09.2006 17:53 1.264.832 RunDLL32.exe
15.09.2006 23:00 163.805 DirectX.log
14.09.2006 16:40 15.874 KB920872.log
14.09.2006 16:40 917 KB842773.log
13.09.2006 19:11 1.374 imsins.BAK
13.09.2006 19:11 9.909 KB901190.log
13.09.2006 09:37 11.306 KB920685.log
13.09.2006 09:37 11.480 KB919007.log
13.09.2006 09:36 7.613 KB922582.log
13.09.2006 09:36 19.063 updspapi.log
11.09.2006 19:01 2.875 Wudf01000UnInst.log
08.09.2006 22:26 315 nsw.log
07.09.2006 23:29 3.020 mozver.dat
03.09.2006 16:45 124 datawriter.log
03.09.2006 16:45 686 coredw_adw.log
29.08.2006 21:22 0 RestoreFlyakiteOSX.txt
29.08.2006 18:03 107.743 hkr32.asm
27.08.2006 04:25 169 RtlRack.ini
27.08.2006 04:20 4.462 Ascd_tmp.ini
27.08.2006 02:43 29.863 spupdsvc.log
27.08.2006 02:17 21.616 KB920214.log
27.08.2006 02:17 22.567 KB900485.log
27.08.2006 02:17 20.978 KB887472.log
27.08.2006 02:17 25.385 KB918899.log
27.08.2006 02:17 16.117 KB918439.log
27.08.2006 02:17 20.132 KB902400.log
27.08.2006 02:17 12.939 KB899589.log
27.08.2006 02:17 8.133 KB886185.log
27.08.2006 02:17 12.852 KB916595.log
27.08.2006 02:16 13.069 KB911567.log
27.08.2006 02:16 13.517 KB894391.log
27.08.2006 01:51 11.873 wmp11.log
27.08.2006 01:51 426 wmsetup10.log
27.08.2006 01:50 7.099 Wudf01000Inst.log
27.08.2006 01:50 17.050 WMFDist11.log
26.08.2006 23:08 0 nsreg.dat
26.08.2006 22:43 29.959 KB899587.log
26.08.2006 22:43 28.561 KB885835.log
26.08.2006 22:43 27.882 KB885836.log
26.08.2006 22:43 25.757 KB921883.log
26.08.2006 22:43 28.330 KB911927.log
26.08.2006 22:43 27.576 KB922616.log
26.08.2006 22:43 27.823 KB901017.log
26.08.2006 22:43 28.147 KB899591.log
26.08.2006 22:43 28.334 KB896424.log
26.08.2006 22:43 28.259 KB893756.log
26.08.2006 22:43 27.360 KB911280.log
26.08.2006 22:43 26.760 KB911562.log
26.08.2006 22:42 24.205 KB896423.log
26.08.2006 22:42 25.736 KB917159.log
26.08.2006 22:42 24.770 KB873339.log
26.08.2006 22:42 16.027 WgaNotify.log
26.08.2006 22:42 26.399 KB921398.log
26.08.2006 22:42 25.784 KB896358.log
26.08.2006 22:42 19.509 KB910437.log
26.08.2006 22:42 14.999 KB911564.log
26.08.2006 22:41 24.888 KB920670.log
26.08.2006 22:41 24.298 KB891781.log
26.08.2006 22:41 2.072 vminst.log
26.08.2006 22:41 25.225 KB890046.log
26.08.2006 22:41 25.043 KB914388.log
26.08.2006 22:41 24.081 KB917344.log
26.08.2006 22:41 23.390 KB873333.log
26.08.2006 22:41 22.213 KB905414.log
26.08.2006 22:41 21.474 KB917953.log
26.08.2006 22:41 21.450 KB901214.log
26.08.2006 22:41 20.786 KB917422.log
26.08.2006 22:41 19.662 KB888302.log
26.08.2006 22:40 21.423 KB900725.log
26.08.2006 22:40 19.120 KB912919.log
26.08.2006 22:40 18.307 KB904706.log
26.08.2006 22:40 18.844 KB908531.log
26.08.2006 22:40 18.410 KB905749.log
26.08.2006 22:40 18.228 KB913580.log
26.08.2006 22:40 16.665 KB896428.log
26.08.2006 22:40 7.167 KB911565.log
26.08.2006 22:40 16.730 KB908519.log
26.08.2006 22:40 17.020 KB920683.log
26.08.2006 22:40 16.439 KB914389.log
26.08.2006 22:39 17.796 KB890859.log
26.08.2006 22:23 5.195 KB893803v2.log
26.08.2006 22:22 6.837 KB898461.log
26.08.2006 22:22 1.174 OEWABLog.txt
26.08.2006 22:21 360 DtcInstall.log
26.08.2006 22:20 817.869 setuplog.txt
26.08.2006 22:16 436.471 svcpack.log
26.08.2006 21:58 200 cmsetacl.log
26.08.2006 21:58 487 win.ini
26.08.2006 21:58 1.330 sessmgr.setup.log
26.08.2006 21:49 0 setuperr.log
26.08.2006 16:24 225 DHCPUPG.LOG
26.08.2006 16:24 472 WINNT32.LOG
26.08.2006 15:37 20.662 ydi.log
26.08.2006 14:29 8.192 REGLOCS.OLD
26.08.2006 14:24 0 control.ini
26.08.2006 14:24 299.552 WMSysPrx.prx
26.08.2006 14:24 4.161 ODBCINST.INI
26.08.2006 14:24 280 Windows Update.log
26.08.2006 14:23 749 WindowsShell.Manifest
26.08.2006 14:21 37 vbaddin.ini
26.08.2006 14:21 36 vb.ini
26.08.2006 14:16 0 Sti_Trace.log
26.08.2006 14:14 1.348 regopt.log
26.08.2006 14:14 231 system.ini

c:

04.10.2006 01:26 0 sys.txt
04.10.2006 01:26 10.304 system.txt
04.10.2006 01:26 27.354 systemtemp.txt
04.10.2006 01:25 108.362 system32.txt
04.10.2006 01:24 978 c.txt
03.10.2006 23:19 1.610.612.736 pagefile.sys
17.09.2006 21:51 0 DBS.TXT
27.08.2006 01:31 446 boot.ini
26.08.2006 21:58 304 BOOT.BKK
26.08.2006 21:54 47.564 NTDETECT.COM
26.08.2006 21:54 251.184 ntldr
26.08.2006 14:24 0 CONFIG.SYS
26.08.2006 14:24 0 AUTOEXEC.BAT
26.08.2006 14:24 0 MSDOS.SYS
26.08.2006 14:24 0 IO.SYS
Dieser Beitrag wurde am 04.10.2006 um 01:33 Uhr von Dyslex editiert.
Seitenanfang Seitenende