ComboFix 08-06-20.4 - Fabian 2008-06-27 21:27:03.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.155 [GMT 2:00] ausgeführt von:: C:\Dokumente und Einstellungen\Fabian\Desktop\ComboFix.exe * Neuer Wiederherstellungspunkt wurde erstellt [color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color] . ((((((((((((((((((((((( Dateien erstellt von 2008-05-27 bis 2008-06-27 )))))))))))))))))))))))))))))) . 2008-06-27 21:23 . 2008-06-27 21:23 d-------- C:\Programme\CCleaner 2008-06-26 19:06 . 2008-06-26 19:06 d-------- C:\Programme\AVM_update 2008-06-26 18:09 . 2008-06-26 18:09 72 --a------ C:\WINDOWS\Pex.INI 2008-06-26 18:08 . 2008-06-26 18:08 d-------- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Ulead Systems 2008-06-26 18:07 . 2008-06-26 18:07 d-------- C:\WINDOWS\system32\windows media 2008-06-26 18:07 . 2008-06-26 18:07 d--h----- C:\WINDOWS\msdownld.tmp 2008-06-26 18:07 . 2008-06-26 18:07 d-------- C:\Programme\Windows Media-Komponenten 2008-06-26 18:06 . 2008-06-26 18:07 d-------- C:\Programme\Gemeinsame Dateien\Ulead Systems 2008-06-26 18:06 . 2008-06-26 18:06 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems 2008-06-26 18:06 . 2004-03-23 15:51 24,576 --------- C:\WINDOWS\system32\UleadPhotoExplorer85_Res.dll 2008-06-26 18:06 . 2005-06-27 09:30 24,576 --------- C:\WINDOWS\system32\Ulead Photo Explorer 85.scr 2008-06-26 18:02 . 2008-06-26 18:02 d-------- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Kodak 2008-06-23 16:57 . 2008-06-23 16:57 d-------- C:\Programme\CASIO 2008-06-23 16:56 . 2008-06-27 21:04 d-------- C:\Programme\avmwlanstick 2008-06-23 16:54 . 2008-06-23 16:56 d-------- C:\WINDOWS\LastGood(2) 2008-06-23 14:54 . 2005-05-13 02:00 131,072 -ra------ C:\WINDOWS\instwcli.dex 2008-06-23 14:54 . 2006-07-31 02:02 39,936 -ra------ C:\WINDOWS\system32\avmcowlan.org 2008-06-23 14:47 . 2008-06-23 14:47 d-------- C:\WINDOWS\AVM_Driver 2008-06-22 13:54 . 2008-06-23 16:57 d-------- C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\teamspeak2 2008-06-22 13:54 . 2008-06-22 13:54 34,064 --a------ C:\WINDOWS\system32\lhacm.acm 2008-06-01 18:11 . 2008-06-01 18:11 d-------- C:\Programme\Google 2008-06-01 18:11 . 2008-06-27 20:54 d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google Updater . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2008-06-26 16:06 --------- d--h--w C:\Programme\InstallShield Installation Information 2008-06-26 16:03 --------- d-----w C:\Programme\Mozilla Firefox 3 Beta 4 2008-06-24 13:33 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\GetRight 2008-06-24 13:23 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\skypePM 2008-06-24 11:03 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\Skype 2008-06-23 14:57 --------- d-----w C:\Programme\HOTALBUMMyBOX 2008-06-23 12:51 --------- d-----w C:\Programme\Bonjour 2008-05-23 12:19 --------- d-----w C:\Programme\Gemeinsame Dateien\Skype 2008-05-19 12:38 --------- d-----w C:\Programme\SmartFTP Client 2008-05-19 12:38 --------- d-----w C:\Dokumente und Einstellungen\Fabian\Anwendungsdaten\SmartFTP 2008-05-19 12:37 --------- d-----w C:\Programme\SmartFTP Client 3.0 Setup Files 2008-05-19 12:26 --------- d-----w C:\Programme\FlashFXP 2008-04-16 15:39 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat 2008-03-16 18:03 16,384 --sha-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat 2008-03-16 18:03 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat 2008-03-16 18:03 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\index.dat 2008-03-16 18:02 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008031620080317\index.dat . ------- Sigcheck ------- 2008-01-24 14:21 926720 31c9607d1f9c6a67fefc96d7fc93b67c C:\WINDOWS\system32\wininet.dll 2008-01-24 14:19 546816 caef653d55cc8d7a173e4e63bc58d7f2 C:\WINDOWS\system32\winlogon.exe 2008-01-24 14:18 1554944 2606d612e58558e9f8e18d9a1ff1e754 C:\WINDOWS\explorer.exe 2008-01-24 14:18 25088 99203e789da6e756ea34a8f836f4e99e C:\WINDOWS\system32\ctfmon.exe . (((((((((((((((((((((((((((( Autostart Punkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2004-06-18 10:31 67584 C:\WINDOWS\SOUNDMAN.EXE] "avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 09:55 249896] "PPort11reminder"="C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" [2007-02-01 14:46 255528] "Ulead AutoDetector v2"="C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe" [2004-11-26 11:43 90112] "AVMWlanClient"="C:\Programme\avmwlanstick\wlangui.exe" [2005-05-13 02:00 1800408] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-01-24 14:18 25088] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "nltide_2"="regsvr32" [] "nltide_3"="advpack.dll" [2007-12-11 20:53 124928 C:\WINDOWS\system32\advpack.dll] [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^GetRight.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\GetRight.lnk backup=C:\WINDOWS\pss\GetRight.lnkCommon Startup [HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^MediaChecker.lnk] path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\MediaChecker.lnk backup=C:\WINDOWS\pss\MediaChecker.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] --a------ 2008-01-11 23:16 39792 D:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA] --a------ 2004-08-25 10:22 339968 C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMWlanClient] -ra------ 2005-05-13 02:00 1800408 C:\Programme\avmwlanstick\wlangui.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2006-04-21 18:03 94208 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BrMfcWnd] --------- 2007-03-12 15:51 663552 C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ControlCenter3] --------- 2007-01-26 16:58 65536 C:\Programme\Brother\ControlCenter3\brctrcen.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2008-01-24 14:18 25088 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] --a------ 2006-10-26 22:17 31016 C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch] --a------ 2007-01-29 22:10 46632 C:\Programme\ScanSoft\PaperPort\IndexSearch.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] --a------ 2008-02-19 14:10 267048 D:\Programme\iTunes\iTunesHelper.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MBBalloon] --a------ 2007-02-09 14:28 789120 C:\Programme\HOTALBUMMyBOX\MBBalloon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2007-10-18 12:34 5724184 C:\Programme\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2006-01-12 17:40 155648 C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD] --a------ 2007-01-29 22:12 30248 C:\Programme\ScanSoft\PaperPort\pptd40nt.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2008-02-01 00:13 385024 D:\Programme\QuickTime\QTTask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] --a------ 2003-10-31 20:42 32768 D:\Programme\CyberLink\PowerDVD\PDVDServ.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype] -ra------ 2008-04-23 17:45 22058792 C:\Programme\Skype\Phone\Skype.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmcService] --a------ 2004-02-24 14:05 2372760 C:\PROGRA~1\Sygate\SPF\smc.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate] --a------ 2006-10-25 10:03 210472 C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam] --a------ 2008-05-03 15:08 1271032 d:\spiele\valve\steam\steam.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe] --a------ 2008-03-22 00:58 185896 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent] --a------ 2008-04-01 20:49 36352 D:\Programme\Winamp\winampa.exe [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "C:\\Programme\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Programme\\Microsoft Office\\Office12\\ONENOTE.EXE"= "D:\\Programme\\ICQ6\\ICQ.exe"= "C:\\Programme\\FlashFXP\\FlashFXP.exe"= "C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Programme\\Windows Live\\Messenger\\livecall.exe"= "D:\\Programme\\QIP\\qip.exe"= "C:\\Programme\\Mozilla Firefox\\firefox.exe"= "C:\\Programme\\Bonjour\\mDNSResponder.exe"= "D:\\Programme\\iTunes\\iTunes.exe"= "C:\\Programme\\SmartFTP Client\\SmartFTP.exe"= "C:\\Programme\\Skype\\Phone\\Skype.exe"= R0 PzWDM;PzWDM;C:\WINDOWS\system32\Drivers\PzWDM.sys [2008-04-07 18:16] S3 FWLANUSB;AVM FRITZ!WLAN;C:\WINDOWS\system32\DRIVERS\fwlanusb.sys [2005-05-13 02:00] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7c679066-447a-11dd-aed9-d3e399e6f39d}] \Shell\AutoRun\command - G:\pushinst.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{92e3b6c4-f381-11dc-82b2-806d6172696f}] \Shell\AutoRun\command - F:\atisetup.exe \Shell\launch\command - F:\atisetup.exe *Newly Created Service* - CATCHME . ************************************************************************** catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-06-27 21:28:26 Windows 5.1.2600 Service Pack 2 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostart Einträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\system32\winlogon.exe -> C:\WINDOWS\system32\Ati2evxx.dll . Zeit der Fertigstellung: 2008-06-27 21:28:53 ComboFix-quarantined-files.txt 2008-06-27 19:28:50 7 Verzeichnis(se), 10,740,600,832 Bytes frei 10 Verzeichnis(se), 10,733,260,800 Bytes frei 169 Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:31:08, on 27.06.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.20696) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe C:\Programme\avmwlanstick\wlangui.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\Programme\Bonjour\mDNSResponder.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Windows Media Player\wmplayer.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\notepad.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: IE to GetRight Helper - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Programme\GetRight\xx2gr.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~1\Office12\GRA8E1~1.DLL O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [PPort11reminder] "C:\Programme\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1205693472093 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~1\Office12\GR99D3~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe -- End of file - 7472 bytes . . Bitte nur die Eintraege der letzten 3 Monate pro Ordner posten . . Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1039-F19B Verzeichnis von C:\WINDOWS\system32 27.06.2008 21:22 49.166 perfc007.dat 27.06.2008 21:22 40.836 perfc009.dat 27.06.2008 21:22 314.508 perfh009.dat 27.06.2008 21:22 320.104 perfh007.dat 27.06.2008 21:22 732.344 PerfStringBackup.INI 27.06.2008 20:40 2.206 wpa.dbl 22.06.2008 13:54 34.064 lhacm.acm 24.05.2008 13:17 1.565.896 FNTCACHE.DAT 23.05.2008 14:19 56 ezsidmv.dat 22.03.2008 00:59 185.944 rmoc3260.dll 22.03.2008 00:58 5.632 pndx5032.dll 22.03.2008 00:58 6.656 pndx5016.dll 22.03.2008 00:58 499.712 msvcp71.dll 22.03.2008 00:58 278.528 pncrt.dll 16.03.2008 21:26 50 bridf07a.dat 16.03.2008 20:19 22 ati64hlp.stb 16.03.2008 20:02 793 $winnt$.inf 16.03.2008 20:01 2.951 CONFIG.NT 16.03.2008 20:01 16.832 amcompat.tlb 16.03.2008 20:01 23.392 nscompat.tlb 16.03.2008 20:00 488 logonui.exe.manifest 16.03.2008 20:00 488 WindowsLogon.manifest 16.03.2008 19:59 749 sapi.cpl.manifest 16.03.2008 19:59 749 ncpa.cpl.manifest 16.03.2008 19:59 749 wuaucpl.cpl.manifest 16.03.2008 19:59 749 cdplayer.exe.manifest 16.03.2008 19:59 749 nwc.cpl.manifest 16.03.2008 19:58 21.740 emptyregdb.dat 16.03.2008 19:56 0 h323log.txt 2082 Datei(en) 545.344.901 Bytes 0 Verzeichnis(se), 10.745.114.624 Bytes frei . . . Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1039-F19B Verzeichnis von C:\DOKUME~1\Fabian\LOKALE~1\Temp 27.06.2008 21:31 101.921 datfind.txt 1 Datei(en) 101.921 Bytes 0 Verzeichnis(se), 10.745.143.296 Bytes frei . . . Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1039-F19B Verzeichnis von C:\WINDOWS 27.06.2008 21:28 227 system.ini 27.06.2008 21:23 1.521 avmadd321.log 27.06.2008 21:23 857 avmcowlan1.log 27.06.2008 21:18 1.410 avmadd32.log 27.06.2008 21:18 785 avmcowlan.log 27.06.2008 21:18 159 wiadebug.log 27.06.2008 21:18 2.088.618 WindowsUpdate.log 27.06.2008 21:17 50 wiaservc.log 27.06.2008 21:17 2.048 bootstat.dat 27.06.2008 21:17 32.634 SchedLgU.Txt 26.06.2008 18:09 72 Pex.INI 24.06.2008 15:48 582 win.ini 24.05.2008 17:10 69 NeroDigital.ini 16.03.2008 21:28 27 BRPP2KA.INI 16.03.2008 21:28 425 BRWMARK.INI 16.03.2008 21:15 1.167 mozver.dat 16.03.2008 20:44 0 nsreg.dat 16.03.2008 20:09 5.147 Ascd_tmp.ini 16.03.2008 20:02 8.192 REGLOCS.OLD 16.03.2008 20:01 0 control.ini 16.03.2008 20:01 316.640 WMSysPr9.prx 16.03.2008 20:01 4.161 ODBCINST.INI 16.03.2008 19:59 749 WindowsShell.Manifest 16.03.2008 19:57 36 vb.ini 16.03.2008 19:57 37 vbaddin.ini 16.03.2008 19:54 0 Sti_Trace.log 88 Datei(en) 10.650.292 Bytes 0 Verzeichnis(se), 10.745.131.008 Bytes frei . . . Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1039-F19B Verzeichnis von C:\WINDOWS\temp . . . Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 1039-F19B Verzeichnis von C:\WINDOWS\Downloaded Program Files 16.03.2008 20:00 65 desktop.ini 30.07.2007 16:54 293 wuweb.inf 16.02.2005 17:15 401.408 isusweb.dll 25.07.2002 18:13 24.576 dwusplay.dll 25.07.2002 18:13 196.608 dwusplay.exe 5 Datei(en) 622.950 Bytes 0 Verzeichnis(se), 10.745.135.104 Bytes frei . . .