ComboFix 08-06-20.4 - Fabian 2008-06-27 21:27:03.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.155 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Fabian\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
((((((((((((((((((((((( Dateien erstellt von 2008-05-27 bis 2008-06-27 ))))))))))))))))))))))))))))))
.
2008-06-27 21:23 . 2008-06-27 21:23
d-------- C:\Programme\CCleaner
2008-06-26 19:06 . 2008-06-26 19:06 d-------- C:\Programme\AVM_update
2008-06-26 18:09 . 2008-06-26 18:09 72 --a------ C:\WINDOWS\Pex.INI
2008-06-26 18:08 . 2008-06-26 18:08 d-------- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Ulead Systems
2008-06-26 18:07 . 2008-06-26 18:07 d-------- C:\WINDOWS\system32\windows media
2008-06-26 18:07 . 2008-06-26 18:07 d--h----- C:\WINDOWS\msdownld.tmp
2008-06-26 18:07 . 2008-06-26 18:07 d-------- C:\Programme\Windows Media-Komponenten
2008-06-26 18:06 . 2008-06-26 18:07 d-------- C:\Programme\Gemeinsame Dateien\Ulead Systems
2008-06-26 18:06 . 2008-06-26 18:06 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
2008-06-26 18:06 . 2004-03-23 15:51 24,576 --------- C:\WINDOWS\system32\UleadPhotoExplorer85_Res.dll
2008-06-26 18:06 . 2005-06-27 09:30 24,576 --------- C:\WINDOWS\system32\Ulead Photo Explorer 85.scr
2008-06-26 18:02 . 2008-06-26 18:02 d-------- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Kodak
2008-06-23 16:57 . 2008-06-23 16:57 d-------- C:\Programme\CASIO
2008-06-23 16:56 . 2008-06-27 21:04 d-------- C:\Programme\avmwlanstick
2008-06-23 16:54 . 2008-06-23 16:56 d-------- C:\WINDOWS\LastGood(2)
2008-06-23 14:54 . 2005-05-13 02:00 131,072 -ra------ C:\WINDOWS\instwcli.dex
2008-06-23 14:54 . 2006-07-31 02:02 39,936 -ra------ C:\WINDOWS\system32\avmcowlan.org
2008-06-23 14:47 . 2008-06-23 14:47 d-------- C:\WINDOWS\AVM_Driver
2008-06-22 13:54 . 2008-06-23 16:57 d-------- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\teamspeak2
2008-06-22 13:54 . 2008-06-22 13:54 34,064 --a------ C:\WINDOWS\system32\lhacm.acm
2008-06-01 18:11 . 2008-06-01 18:11 d-------- C:\Programme\Google
2008-06-01 18:11 . 2008-06-27 20:54 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-26 16:06 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-06-26 16:03 --------- d-----w C:\Programme\Mozilla Firefox 3 Beta 4
2008-06-24 13:33 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\GetRight
2008-06-24 13:23 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\skypePM
2008-06-24 11:03 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Skype
2008-06-23 14:57 --------- d-----w C:\Programme\HOTALBUMMyBOX
2008-06-23 12:51 --------- d-----w C:\Programme\Bonjour
2008-05-23 12:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Skype
2008-05-19 12:38 --------- d-----w C:\Programme\SmartFTP Client
2008-05-19 12:38 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\SmartFTP
2008-05-19 12:37 --------- d-----w C:\Programme\SmartFTP Client 3.0 Setup Files
2008-05-19 12:26 --------- d-----w C:\Programme\FlashFXP
2008-04-16 15:39 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
2008-03-16 18:03 16,384 --sha-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
2008-03-16 18:03 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
2008-03-16 18:03 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat
2008-03-16 18:02 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008031620080317\index.dat
.
------- Sigcheck -------
2008-01-24 14:21 926720 31c9607d1f9c6a67fefc96d7fc93b67c C:\WINDOWS\system32\wininet.dll
2008-01-24 14:19 546816 caef653d55cc8d7a173e4e63bc58d7f2 C:\WINDOWS\system32\winlogon.exe
2008-01-24 14:18 1554944 2606d612e58558e9f8e18d9a1ff1e754 C:\WINDOWS\explorer.exe
2008-01-24 14:18 25088 99203e789da6e756ea34a8f836f4e99e C:\WINDOWS\system32\ctfmon.exe
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-06-18 10:31 67584 C:\WINDOWS\SOUNDMAN.EXE]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 09:55 249896]
"PPort11reminder"="C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 14:46 255528]
"Ulead AutoDetector v2"="C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43 90112]
"AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2005-05-13 02:00 1800408]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-01-24 14:18 25088]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"="regsvr32" []
"nltide_3"="advpack.dll" [2007-12-11 20:53 124928 C:\WINDOWS\system32\advpack.dll]
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^GetRight.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\GetRight.lnk
backup=C:\WINDOWS\pss\GetRight.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^MediaChecker.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MediaChecker.lnk
backup=C:\WINDOWS\pss\MediaChecker.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 23:16 39792 D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
--a------ 2004-08-25 10:22 339968 C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMWlanClient]
-ra------ 2005-05-13 02:00 1800408 C:\Programme\avmwlanstick\wlangui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2006-04-21 18:03 94208 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrMfcWnd]
--------- 2007-03-12 15:51 663552 C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter3]
--------- 2007-01-26 16:58 65536 C:\Programme\Brother\ControlCenter3\brctrcen.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2008-01-24 14:18 25088 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
--a------ 2006-10-26 22:17 31016 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
--a------ 2007-01-29 22:10 46632 C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
--a------ 2008-02-19 14:10 267048 D:\Programme\iTunes\iTunesHelper.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MBBalloon]
--a------ 2007-02-09 14:28 789120 C:\Programme\HOTALBUMMyBOX\MBBalloon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-10-18 12:34 5724184 C:\Programme\Windows Live\Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2006-01-12 17:40 155648 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
--a------ 2007-01-29 22:12 30248 C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-02-01 00:13 385024 D:\Programme\QuickTime\QTTask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2003-10-31 20:42 32768 D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
-ra------ 2008-04-23 17:45 22058792 C:\Programme\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmcService]
--a------ 2004-02-24 14:05 2372760 C:\PROGRA~1\Sygate\SPF\smc.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
--a------ 2006-10-25 10:03 210472 C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-05-03 15:08 1271032 d:\spiele\valve\steam\steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2008-03-22 00:58 185896 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-04-01 20:49 36352 D:\Programme\Winamp\winampa.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"D:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\FlashFXP\\FlashFXP.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"D:\\Programme\\QIP\\qip.exe"=
"C:\\Programme\\Mozilla Firefox\\firefox.exe"=
"C:\\Programme\\Bonjour\\mDNSResponder.exe"=
"D:\\Programme\\iTunes\\iTunes.exe"=
"C:\\Programme\\SmartFTP Client\\SmartFTP.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
R0 PzWDM;PzWDM;C:\WINDOWS\system32\Drivers\PzWDM.sys [2008-04-07 18:16]
S3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2005-05-13 02:00]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7c679066-447a-11dd-aed9-d3e399e6f39d}]
\Shell\AutoRun\command - G:\pushinst.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92e3b6c4-f381-11dc-82b2-806d6172696f}]
\Shell\AutoRun\command - F:\atisetup.exe
\Shell\launch\command - F:\atisetup.exe
*Newly Created Service* - CATCHME
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-27 21:28:26
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Einträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2008-06-27 21:28:53
ComboFix-quarantined-files.txt 2008-06-27 19:28:50
7 Verzeichnis(se), 10,740,600,832 Bytes frei
10 Verzeichnis(se), 10,733,260,800 Bytes frei
169
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:31:08, on 27.06.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Programme\GetRight\xx2gr.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205693472093
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
--
End of file - 7472 bytes
.
.
Bitte nur die Eintraege der letzten 3 Monate pro Ordner posten
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 1039-F19B
Verzeichnis von C:\WINDOWS\system32
27.06.2008 21:22 49.166 perfc007.dat
27.06.2008 21:22 40.836 perfc009.dat
27.06.2008 21:22 314.508 perfh009.dat
27.06.2008 21:22 320.104 perfh007.dat
27.06.2008 21:22 732.344 PerfStringBackup.INI
27.06.2008 20:40 2.206 wpa.dbl
22.06.2008 13:54 34.064 lhacm.acm
24.05.2008 13:17 1.565.896 FNTCACHE.DAT
23.05.2008 14:19 56 ezsidmv.dat
22.03.2008 00:59 185.944 rmoc3260.dll
22.03.2008 00:58 5.632 pndx5032.dll
22.03.2008 00:58 6.656 pndx5016.dll
22.03.2008 00:58 499.712 msvcp71.dll
22.03.2008 00:58 278.528 pncrt.dll
16.03.2008 21:26 50 bridf07a.dat
16.03.2008 20:19 22 ati64hlp.stb
16.03.2008 20:02 793 $winnt$.inf
16.03.2008 20:01 2.951 CONFIG.NT
16.03.2008 20:01 16.832 amcompat.tlb
16.03.2008 20:01 23.392 nscompat.tlb
16.03.2008 20:00 488 logonui.exe.manifest
16.03.2008 20:00 488 WindowsLogon.manifest
16.03.2008 19:59 749 sapi.cpl.manifest
16.03.2008 19:59 749 ncpa.cpl.manifest
16.03.2008 19:59 749 wuaucpl.cpl.manifest
16.03.2008 19:59 749 cdplayer.exe.manifest
16.03.2008 19:59 749 nwc.cpl.manifest
16.03.2008 19:58 21.740 emptyregdb.dat
16.03.2008 19:56 0 h323log.txt
2082 Datei(en) 545.344.901 Bytes
0 Verzeichnis(se), 10.745.114.624 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 1039-F19B
Verzeichnis von C:\DOKUME~1\Fabian\LOKALE~1\Temp
27.06.2008 21:31 101.921 datfind.txt
1 Datei(en) 101.921 Bytes
0 Verzeichnis(se), 10.745.143.296 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 1039-F19B
Verzeichnis von C:\WINDOWS
27.06.2008 21:28 227 system.ini
27.06.2008 21:23 1.521 avmadd321.log
27.06.2008 21:23 857 avmcowlan1.log
27.06.2008 21:18 1.410 avmadd32.log
27.06.2008 21:18 785 avmcowlan.log
27.06.2008 21:18 159 wiadebug.log
27.06.2008 21:18 2.088.618 WindowsUpdate.log
27.06.2008 21:17 50 wiaservc.log
27.06.2008 21:17 2.048 bootstat.dat
27.06.2008 21:17 32.634 SchedLgU.Txt
26.06.2008 18:09 72 Pex.INI
24.06.2008 15:48 582 win.ini
24.05.2008 17:10 69 NeroDigital.ini
16.03.2008 21:28 27 BRPP2KA.INI
16.03.2008 21:28 425 BRWMARK.INI
16.03.2008 21:15 1.167 mozver.dat
16.03.2008 20:44 0 nsreg.dat
16.03.2008 20:09 5.147 Ascd_tmp.ini
16.03.2008 20:02 8.192 REGLOCS.OLD
16.03.2008 20:01 0 control.ini
16.03.2008 20:01 316.640 WMSysPr9.prx
16.03.2008 20:01 4.161 ODBCINST.INI
16.03.2008 19:59 749 WindowsShell.Manifest
16.03.2008 19:57 36 vb.ini
16.03.2008 19:57 37 vbaddin.ini
16.03.2008 19:54 0 Sti_Trace.log
88 Datei(en) 10.650.292 Bytes
0 Verzeichnis(se), 10.745.131.008 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 1039-F19B
Verzeichnis von C:\WINDOWS\temp
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 1039-F19B
Verzeichnis von C:\WINDOWS\Downloaded Program Files
16.03.2008 20:00 65 desktop.ini
30.07.2007 16:54 293 wuweb.inf
16.02.2005 17:15 401.408 isusweb.dll
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
5 Datei(en) 622.950 Bytes
0 Verzeichnis(se), 10.745.135.104 Bytes frei
.
.
.