Willkürliches Rebooten + manchmal Bluescreen

23.04.2006, 00:32
...neu hier

Beiträge: 2
#1 Hi,
also ich würde schon sagen das ich mich gut mit dem PC (Windows) auskenne, doch seitdem ich Windows XP neu aufegsetzt habe (XP Professional) gibt es immer wieder ungewollte Reboots und manchmal sogar nen Bluescreen.
Kann mir jemand mal verklickern welche Ursachen so ein Reboot haben kann bzw. was löst sowas aus? Ich habe mit Adaware und Kaspersky Anti Virus schon nach Trojanern/Viren gesucht, aber nichts gefunden und Hijackthis findet auch nichts. Ich habe jetzt mal so spontan gedacht es läge am Arbeitsspeicher, aber ich habe laut Taskmanager immer rund 250MB frei und die Auslastung ist auch nie besonders hoch, wenn er plötzlich rebootet. Woran kann es also noch liegen bzw. was verursacht solche Reboots.. vielleicht komme ich ja selbst drauf, wenn ich ein paar Tips bekomme, danke

mfg
Frederic

Logfile of HijackThis v1.99.1
Scan saved at 00:22:15, on 23.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Prismsta.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Dit.exe
C:\Programme\NetLimiter\NetLimiter.exe
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
C:\Programme\PeerGuardian2\pg2.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Frederic\Desktop\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\roboform.dll
O4 - HKLM\..\Run: [Prism_Utility] Prismsta.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian2\pg2.exe
O4 - Global Startup: Adobe Acrobat - Schnellstart.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: RF - Formular ausfüllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF - Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - RoboForm-Leiste ein/aus - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-Leiste ein/aus - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{C12895A4-AA20-4EE5-9064-1359114089E8}: NameServer = 192.168.1.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programme\Executive Software\Diskeeper\DkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
__________
http://www.voip-fakten.de http://www.pod-tricks.de http://www.handykarte-aufladen.de http://www.express-handy-versicherung.de http://www.express-kredit-darlehen.de
Seitenanfang Seitenende
23.04.2006, 10:19
Member

Beiträge: 239
#2 Irgend welche Fehlermeldungen?

Unter 'Systemsteuerung > System > Erweitert > Starten und Wiederherstellen > Einstellungen > Systemfehler' den Haken bei "Automatisch Neustart durchführen" wegnehmen. Beim nächsten Absturz erhältst Du dann einen Bluescreen mit Fehlermeldung. Diese dann hier posten.
Seitenanfang Seitenende
23.04.2006, 12:47
...neu hier

Themenstarter

Beiträge: 2
Seitenanfang Seitenende
03.05.2006, 13:12
Gesperrt

Beiträge: 27
#4 Hallo RedHead

Mit ziemlich großer Wahrscheinlichkeit hast du ein Hardware Problem! Ich vermute, dass deine RAM nicht mehr in ordnung sind! Oder hast du sie ausgewechselt? Etwas neues eingebaut? Wenn du die letzten 2 Fragen mit nein beantworten kannst, kann es auch sein, dass du vergessen hast den Chipsatz-Treiber zu installieren! Je nach Board erkennt XP die Hardware nicht selbst, obwohl XP über 130000 Treiber vorinstalliert hat.

Ich hoffe, dass dir das geholfen hat;)

Grüssli

Würmli
__________
Das Leben ist zu kurz, um sich zu ärgern!!
Seitenanfang Seitenende
04.12.2006, 17:40
Member

Beiträge: 29
#5 Hallo,

Leider muss ich sagen, dass ich auch manchmal die Probleme habe.
ABER: 1. Bei mir startet er nur neu, wenn es gerade mal wichtig ist, nicht abzustürzen^^
2. Ich seh nur mal kurz einen blauen Bildschirm, dann startet er gleich neu.

Könnte das ein Hackerangriff sein? Denn jedesmal, wenn es sehr unpassend ist startet er neu...

MfG Deja



Logfile of HijackThis v1.99.1
Scan saved at 17:46, on 06-12-04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\ICQLite\ICQLite.exe
C:\Programme\Java\jre1.5.0_09\bin\jusched.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
D:\Deamon\daemon.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
D:\Programme\Xfire\Xfire.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Dejavue\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [ICQ Lite] "D:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Deamon\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Xfire.lnk = D:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &ICQ Toolbar Search - res://D:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?4f35c1f0508a4b59ab537cbb68321ccf
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?4f35c1f0508a4b59ab537cbb68321ccf
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
Seitenanfang Seitenende
04.12.2006, 18:33
Member

Beiträge: 686
#6 @dejavue
lies hier weiter oben nach, wie man den Fehlercode auf dem Bildschirm sichtbar macht.

@redhead und @dejavue
Um solchen Fehlern auf den Grund zu gehen, geht man mit dem Fehlercode zuerst zur Microsoft knowledge base und sieht selber nach, was dort angegeben ist
http://support.microsoft.com/default.aspx?scid=fh;EN-US;KBHOWTO

In deinemFall Readhead sucht man nach "0x0000007f".
Nächster Punkt ist die Ereignisanzeige des Computers unter Systemsteuerung>Verwaltung. Mit der EreignisID kann man meist auch bei Microsoft suchen gehen.
Oft hilft auch eine Suche bei Google mit dem 7F-Code.

@dejavue: Es könnte unter Umständen sein, dass sich bei dir der Tea Timer von Spybot und der !AVG AntiSpy beißen. Es wäre mal einen Versuch wert, einen von beiden abzuschalten.

Gruß Reinhart
Seitenanfang Seitenende
14.12.2006, 07:37
Member

Beiträge: 29
#7 Grüß dich Reinhart, erstmal danke für deine Hilfe...

Also ich habe die Einstellungen mal geändert (Neustart).
Leider muss ich sagen, dass das ein Blue Screen ist der einfach nur komplett blau ist^^ xD (also keine Meldungen enthält).

Was nun ? Es kommt immer häufiger vor. (ca. 2-5 mal am Tag) Meistens, wenn ich Guild Wars spiele.
Dazu muss ich sagen ich bin Dauerzocker. ;) Ich habe Angst das es die RAM sind, obwohl ich mir die ca. vor 1 Jahr kaufte.

PS: Welcher TeaTimer ist besser ?
Dieser Beitrag wurde am 14.12.2006 um 21:59 Uhr von Dejavue editiert.
Seitenanfang Seitenende
17.12.2006, 21:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 Dejavue

rechtsklick auf Arbeitsplatz -> Eigenschaften -> Erweitert -> "Starten und Wiederherstellen" -> Taste "Einstellungen" -> Häkchen vor "Automatisch Neustart durchführen" wegnehmen. Wenn er dann wieder abgestürtzt ist, gehe ins Systemprotrokoll (wenn möglich) -> Start -> Ausführen -> eventvwr.msc

Schau nach Fehlern unter System und Anwendung - poste sie hier
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.12.2006, 00:59
Member

Beiträge: 29
#9 bei System:

Fehlerüberw. 06-11-28 18:01 Windows Script Host Keine 1000 Administrator DEJA
Fehlerüberw. 06-11-28 17:54 Windows Script Host Keine 1000 Administrator DEJA
Fehlerüberw. 06-11-28 17:54 Windows Script Host Keine 1000 Administrator DEJA
Fehlerüberw. 06-11-28 17:40 Windows Script Host Keine 1000 Dejavue DEJA
Fehlerüberw. 06-11-28 17:40 Windows Script Host Keine 1000 Dejavue DEJA
Fehlerüberw. 06-11-26 00:48 Windows Script Host Keine 1000 Dejavue DEJA


Warnung 06-12-10 14:45 Tcpip Keine 4226 Nicht zutreffend DEJA
Warnung 06-12-10 14:40 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-12-10 04:26 Dhcp Keine 1007 Nicht zutreffend DEJA
Warnung 06-12-10 04:26 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-12-10 04:26 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-12-05 13:38 Dhcp Keine 1007 Nicht zutreffend DEJA
Warnung 06-12-05 13:38 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-12-05 13:37 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-11-29 02:40 Tcpip Keine 4226 Nicht zutreffend DEJA
Warnung 06-11-29 01:10 Tcpip Keine 4226 Nicht zutreffend DEJA
Warnung 06-11-28 16:08 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-11-27 11:08 Dhcp Keine 1007 Nicht zutreffend DEJA
Warnung 06-11-27 11:08 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-11-27 11:07 Dhcp Keine 1003 Nicht zutreffend DEJA
Warnung 06-11-24 14:07 Tcpip Keine 4226 Nicht zutreffend DEJA


Fehler 06-12-17 16:52 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-16 23:32 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-16 02:04 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-15 20:22 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-15 14:25 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-15 05:21 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-14 18:19 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-13 23:36 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-12 14:10 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-11 18:18 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-10 22:19 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-10 14:40 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-10 12:08 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-09 16:59 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-09 01:22 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-08 17:06 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-07 17:26 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-06 21:32 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-06 19:02 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-06 17:05 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-06 03:33 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-05 03:46 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-04 16:02 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-03 21:42 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-03 17:20 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-03 15:45 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-03 04:10 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-02 16:19 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-01 22:07 ati2mtag Keine 108 Nicht zutreffend DEJA
Fehler 06-12-01 17:57 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-01 08:17 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-12-01 06:55 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-30 18:37 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-29 18:03 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-29 14:39 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-28 21:10 DCOM Keine 10005 SYSTEM DEJA
Fehler 06-11-28 20:53 Service Control Manager Keine 7026 Nicht zutreffend DEJA
Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 20:53 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 20:52 DCOM Keine 10005 SYSTEM DEJA
Fehler 06-11-28 18:03 DCOM Keine 10005 SYSTEM DEJA
Fehler 06-11-28 17:53 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:53 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:53 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:52 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:50 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:47 Service Control Manager Keine 7026 Nicht zutreffend DEJA
Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 17:47 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-28 17:47 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:47 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:46 DCOM Keine 10005 SYSTEM DEJA
Fehler 06-11-28 17:46 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-28 17:45 Service Control Manager Keine 7000 Nicht zutreffend DEJA
Fehler 06-11-28 17:45 Service Control Manager Keine 7009 Nicht zutreffend DEJA
Fehler 06-11-28 17:45 Service Control Manager Keine 7000 Nicht zutreffend DEJA
Fehler 06-11-28 17:45 Service Control Manager Keine 7009 Nicht zutreffend DEJA
Fehler 06-11-28 17:45 Service Control Manager Keine 7000 Nicht zutreffend DEJA
Fehler 06-11-28 17:45 Service Control Manager Keine 7009 Nicht zutreffend DEJA
Fehler 06-11-28 16:09 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-27 23:43 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-27 20:32 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-26 18:50 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-26 14:56 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-26 00:41 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-25 13:45 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-24 15:30 DCOM Keine 10005 SYSTEM DEJA
Fehler 06-11-24 15:28 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-24 15:28 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-24 15:27 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-24 15:27 Service Control Manager Keine 7026 Nicht zutreffend DEJA
Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-24 15:27 Service Control Manager Keine 7001 Nicht zutreffend DEJA
Fehler 06-11-24 15:27 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-24 15:26 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-24 15:26 DCOM Keine 10005 SYSTEM DEJA
Fehler 06-11-24 15:26 DCOM Keine 10005 Administrator DEJA
Fehler 06-11-24 14:06 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-23 15:26 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-22 15:56 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-21 14:36 Dhcp Keine 1002 Nicht zutreffend DEJA
Fehler 06-11-20 20:50 Dhcp Keine 1002 Nicht zutreffend DEJA



bei Anwendung:

Warnung 06-11-28 18:49 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-11-28 18:48 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-11-28 18:48 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-11-28 18:48 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-11-28 18:15 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-11-24 14:27 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-11-24 14:27 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-09-30 03:53 ASP.NET 2.0.50727.0 Setup 1020 Nicht zutreffend DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-09-01 12:57 MsiInstaller Keine 1015 Dejavue DEJA
Warnung 06-08-29 14:42 H+BEDV AntiVir Infektion 4113 SYSTEM DEJA
Warnung 06-08-29 12:45 Userenv Keine 1517 SYSTEM DEJA
Warnung 06-08-28 20:33 Userenv Keine 1517 SYSTEM DEJA
Warnung 06-08-28 14:44 WinMgmt Keine 5603 SYSTEM DEJA
Warnung 06-08-28 14:44 WinMgmt Keine 5603 SYSTEM DEJA
Warnung 06-08-28 14:42 WinMgmt Keine 63 SYSTEM DEJA
Warnung 06-08-28 14:42 WinMgmt Keine 63 SYSTEM DEJA
Warnung 06-08-28 14:42 WinMgmt Keine 63 SYSTEM DEJA


Fehler 06-11-26 15:55 Application Error Keine 1000 Nicht zutreffend DEJA
Fehler 06-11-24 15:29 AntiVirService Keine 0 Nicht zutreffend DEJA
Fehler 06-11-05 22:07 Application Error Keine 1000 Nicht zutreffend DEJA
Fehler 06-10-24 19:21 SmcService Keine 0 Nicht zutreffend DEJA
Fehler 06-10-24 04:15 SmcService Keine 0 Nicht zutreffend DEJA
Fehler 06-10-22 18:59 SmcService Keine 0 Nicht zutreffend DEJA
Fehler 06-10-22 18:58 SmcService Keine 0 Nicht zutreffend DEJA
Fehler 06-08-29 13:29 Application Error Keine 1000 Nicht zutreffend DEJA
Fehler 06-08-28 15:42 Application Hang (101) 1002 Nicht zutreffend DEJA
Seitenanfang Seitenende
18.12.2006, 12:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 1.
# mit Rechtsklick auf Deinem Lokalen Datenträger auf "Eigenschaften" drücken; nun gehst Du auf
# "Extras" und wählst hernach
# "Fehlerüberprüfung"

"Jetzt prüfen" - Häkchen setzen in Dateisystemfehler automatisch korrigieren und Fehlerhafte Sektoren suchen/wiederherstellen.
Die Prüfung startet dann nach einem Neustart!!

dann berichte ;)

2.
poste dieses log
http://virus-protect.org/registry_stuff.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.12.2006, 17:03
Member

Beiträge: 29
#11 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
"Description"="Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können."
"DependOnService"=hex(7):52,50,43,53,53,00,00
"DisplayName"="Remote-Registrierung"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,73,79,73,74,65,6d,33,\
32,5c,73,76,63,68,6f,73,74,2e,65,78,65,20,2d,6b,20,4c,6f,63,61,6c,53,65,72,\
76,69,63,65,00
"ObjectName"="NT AUTHORITY\\LocalService"
"Group"=""
"Start"=dword:00000002
"Type"=dword:00000020
"FailureActions"=hex:00,00,00,00,00,00,00,00,00,00,00,00,01,00,00,00,e0,ad,08,\
00,01,00,00,00,e8,03,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters]
"ServiceDll"=hex(2):25,53,79,73,74,65,6d,52,6f,6f,74,25,5c,73,79,73,74,65,6d,\
33,32,5c,72,65,67,73,76,63,2e,64,6c,6c,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,\
05,0b,00,00,00,00,00,18,00,9d,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,\
23,02,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,\
02,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry\Enum]
"0"="Root\\LEGACY_REMOTEREGISTRY\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001




[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"=dword:00000001
"AntiVirusDisableNotify"=dword:00000001
"FirewallDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000000
"FirewallOverride"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]




MfG Deja ;))
Seitenanfang Seitenende
18.12.2006, 18:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 ««
Windows-Dienste abschalten!
http://www.dingens.org

««
gehe in die Registry
Start - Ausführen - regedit

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled"=dword:00000001 - in 0 aendern
"AntiVirusDisableNotify"=dword:00000001 -in 0 aendern
"FirewallDisableNotify"=dword:00000001 -in 0 aendern
"UpdatesDisableNotify"=dword:00000001 -in 0 aendern

PC neustarten

»»
scanne mit sophos und poste hier den scanreport
http://virus-protect.org/multiavtool.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.12.2006, 00:08
Member

Beiträge: 29
#13 Sophos Anti-Virus
Version 4.12.0 [Win32/Intel]
Virus data version 4.12, December 2006
Includes detection for 202562 viruses, trojans and worms
Copyright (c) 1989-2006 Sophos Plc, www.sophos.com

System time 21:32:38, System date 18 December 2006
Command line qualifiers are: -f -di -all -remove -mime -mbr -noc -archive -opt=ISCabinet --stop-scan

Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AVGold9.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify1.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify1.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify1.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify2.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify2.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify2.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify3.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify3.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify3.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify4.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify4.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify4.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify5.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify5.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify5.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify6.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify6.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify6.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify1.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify1.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify1.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify2.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify2.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify2.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify3.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify3.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify3.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify4.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify4.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify4.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify5.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify5.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify5.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify6.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify6.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify6.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify1.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify1.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify1.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify2.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify2.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify2.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify3.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify3.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify3.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify4.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify4.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify4.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify5.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify5.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify5.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify6.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify6.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify6.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap1.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap1.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap1.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap2.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap2.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap2.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap3.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap3.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PestTrap3.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard1.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard2.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard2.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard3.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\PSGuard3.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpywareStrike.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpywareStrike.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Vcodec.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Vcodec.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Vcodec.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\VcodeceMedia.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\VcodeceMedia.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\VcodeceMedia.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterUpdateDisableNotify.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterUpdateDisableNotify.zip\comment
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobIVideoCodec.zip\sbRecovery.reg
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobIVideoCodec.zip\sbRecovery.ini
Password protected file c:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobIVideoCodec.zip\comment
Aborted checking c:\Dokumente und Einstellungen\Dejavue\Desktop\rld-baf2.iso - appears to be a 'zip bomb'
Could not open c:\Dokumente und Einstellungen\Dejavue\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Could not open c:\Dokumente und Einstellungen\Dejavue\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Could not open c:\Dokumente und Einstellungen\Dejavue\Lokale Einstellungen\Temp\~DF1EB.tmp
Could not open c:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Could not open c:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Could not open c:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Could not open c:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Could not open c:\hiberfil.sys
Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\Messages\DEU\RdrMsgDEU.pdf
Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\Messages\ENU\RdrMsgENU.pdf
Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\Messages\RdrMsgSplash.pdf
Password protected file c:\Programme\Adobe\Acrobat 7.0\Reader\WebSearch\WebSearchENU.pdf
Password protected file c:\Programme\Adobe\Acrobat 7.0\Setup Files\RdrBig708\DEU\Data1.cab\WebSearchENU.pdf
Could not open c:\WINDOWS\system32\config\system.LOG
Could not check d:\Setups\icq5_1_setup.exe\SfxArchiveData\Sarc0000 (corrupt)

1 master boot record swept.
39503 files swept in 24 minutes and 14 seconds.
320 errors were encountered.
No viruses were discovered.
309 encrypted files were not checked.
Ending Sophos Anti-Virus.



MfG Deja
Seitenanfang Seitenende
19.12.2006, 00:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Programme\Common Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Eigene Dateien" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temporary Internet Files\Content.IE5" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Windows\tasks" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.12.2006, 13:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 Dejavue

««
mein script enthaelt doch mehr als den Goldcodec ...oder ???

»»
arbeite smitfraudfix ab
http://virus-protect.org/artikel/tools/smitfrautfix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: