Searchweb2.com startseite / AdWare.Lop.e

#0
19.12.2004, 15:14
...neu hier

Beiträge: 3
#16 Danke erstmal für die schnelle Hilfe. Ich hab jetzt alles so gemacht wie du es geschrieben hast alllerdings dauert die Datenträgerbereinigung noch etwas an. Ich hab das Cleanmgr schon seit 20 Minuten an aber es tut sich nichts. Es steht nur, Scanvorgang läuft. Ich warte noch ein wenig oder gibts ne Alternative dazu?

Vorab hab ich schon mal den neuesten Hijack:

Logfile of HijackThis v1.99.0
Scan saved at 15:12:09, on 19.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\cleanmgr.exe
C:\WINNT\system32\cleanmgr.exe
G:\Income\hijackthis199_beta\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mastersgames.de/
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - C:\Programme\GetRight\xx2gr.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [MailScan Dispatcher] "C:\Programme\eScan\LAUNCH.EXE"
O4 - HKLM\..\Run: [eScan Monitor] C:\PROGRA~1\eScan\AVPMWrap.EXE
O4 - Global Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe
O4 - Global Startup: Norton AntiVirus AutoProtect.lnk = C:\Programme\Navnt\navapw32.exe
O8 - Extra context menu item: Download with GetRight - C:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programme\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\..\{F65C5E51-AA56-49B6-9843-D4B65D306465}: NameServer = 212.185.253.9,192.168.0.1
O23 - Service: Ati HotKey Poller - Unknown - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINNT\system32\ati2sgag.exe
O23 - Service: pcAnywhere Host-Modul - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: eScan Server-Updater - Unknown - C:\PROGRA~1\eScan\TRAYSSER.EXE
O23 - Service: InCD Helper - AHEAD Software - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: eScan Monitor Service - Kaspersky Labs. - C:\PROGRA~1\eScan\avpm.exe
O23 - Service: NAV Alert - Symantec Corporation - C:\PROGRA~1\Navnt\alertsvc.exe
O23 - Service: NAV Auto-Protect - Symantec Corporation - C:\PROGRA~1\Navnt\navapsvc.exe
O23 - Service: Norton Program Scheduler - Symantec Corporation - C:\PROGRA~1\Navnt\npssvc.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Remote Procedure Call (RPC) Helper - Unknown - C:\WINNT\system32\apiuq.exe (file missing)

Gruß Woerni
Seitenanfang Seitenende
19.12.2004, 15:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#17 Hallo@Woerni

Um die Diensteverwaltung explizit aufzurufen, geben Sie unter Start > Ausführen den Befehl services.msc ein.

So wird der Dienst deaktiviert:
Start-> Einstellungen-> Systemsteuerung-> Verwaltung-> Computerverwaltung und dann den Eintrag Dienste auswählen. Nun werden alle laufenden Dienste angezeigt. Hier den Punkt " Remote Procedure Call (RPC) Helper" aussuchen. Wenn unter Status "gestartet" steht, mit der rechten Maustaste anklicken und die Option "Eigenschaften" auswählen. Nicht "Den Dienst beenden" auswählen, denn dann wird der Remote Procedure Call (RPC) Helperbeim nächsten Systemstart erneut ausgeführt.

Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen. Jetzt noch "Übernehmen" anklicken. Der. Remote Procedure Call (RPC) Helper---- läuft nicht mehr im Hintergrund und wird auch nicht mehr bei einem Neustart ausgeführt.

Dienste anzeigen:
#Scrolle bis zu Mitte dieser Seite und lade:
get_active_services_179.zip --> entpacken -->
http://computercops.biz/postp237756.html

gehe in den abgesicherten Modus (du must als Administrator angemeldet sein)
http://www.tu-berlin.de/www/software/virus/savemode.shtml

öffnen --> Active.txt-->es öffnet sich der [Texteditor]-->
-->nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

wenn du im abgesicherten Modus bist, loesche gleich:
C:\WINNT\system32\apiuq.exe

----------------------------------------------------------------------------------------

TemporaryFiles:
(nicht die Ordner selbst loeschen !)-->also die index.ini nicht loeschen, alles andere ja.
1) Start --> Ausfuehren --> typ ein: %systemroot%/temp
2) Start --> Ausfuehren --> typ ein: %temp%

deinstalliere den Escan wieder (am besten im abgesicherten Modus)
und lade :
#Antivirus (free)
http://www.free-av.de/
nach dem Installationsscann konfiguriere:
im Scanner:

<deaktiviere den Guard
<alle Dateien
<Heuristik: mittel<
gehe in den abgesicherten Modus und mache einen Komplettscann
dann poste bitte auch das Scan-log (komplett)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 20.12.2004 um 09:52 Uhr von Sabina editiert.
Seitenanfang Seitenende
20.12.2004, 09:18
Member

Themenstarter

Beiträge: 12
#18 Danke erstmal für die Hilfe @ sabina.
hab die viren weg nur leider ist mein internet auch weg
hab bluewin von swisscom
hast evtl ne ahnung was für datei ich gelöscht haben könnte, die das internet ausgesetzt hat?

hab bei der killbox vergessen auf delete on reboot (?) zu drücken.
Seitenanfang Seitenende
20.12.2004, 09:54
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#19 Hallo@Chill0r

Ja, nun ist alles im Eimer ......
du solltest den WinsockVirus mit einem Extra-Tool loeschen:

2.Schritt:
Lade:
#LSPfix.exe
http://www10.brinkster.com/expl0iter/freeatlast/L2M/ts.htm
<"I know what I'm doing"

bringe die "newdotnet6_30.dll"
von der linken auf die rechte Seite und loesche sie.

wenn du diese dll manuell geloescht hast....gibt es kein Net mehr...installiere XP
neu.
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 20.12.2004 um 09:55 Uhr von Sabina editiert.
Seitenanfang Seitenende
20.12.2004, 10:37
Member

Themenstarter

Beiträge: 12
#20 ja hab die Datei leider manuell gelöscht.
gibt es keine andere lösung als format c?
Seitenanfang Seitenende
20.12.2004, 10:38
Member

Themenstarter

Beiträge: 12
#21 also ich hab die datei auf der rechten seite, dann manuell gelöscht.
Seitenanfang Seitenende
20.12.2004, 12:45
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 versuche eine neue Internetverbindung zu erstellen (wie postest du hier ? von einem anderen Rechner ?

und deine BackUps kannst du auch vergessen...sind voellig verseucht.
Dir wird nur eine voellige Neuinstallation uebrig bleiben...dein PC war so was von verseucht ......
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 20.12.2004 um 12:47 Uhr von Sabina editiert.
Seitenanfang Seitenende
20.12.2004, 15:37
Member

Themenstarter

Beiträge: 12
#23 ja von der schule aus

danke für die hilfe @ sabinawerde heute xp neu installieren
Seitenanfang Seitenende
20.12.2004, 20:18
...neu hier

Beiträge: 3
#24 Hallo Sabina.

Diese C:\WINNT\system32\apiuq.exe kann ich nicht finden, sie scheint nicht da zu sein.

Nun die Active Services:

These are the Current Active Services:

COMPUTERBROWSER: Browser
C:\WINNT\System32\services.exe

DHCP-CLIENT: Dhcp
C:\WINNT\System32\services.exe

VERWALTUNG LOGISCHER DATENTRÄGER: dmserver
C:\WINNT\System32\services.exe

DNS-CLIENT: Dnscache
C:\WINNT\System32\services.exe

EREIGNISPROTOKOLL: Eventlog
C:\WINNT\system32\services.exe

SERVER: lanmanserver
C:\WINNT\System32\services.exe

ARBEITSSTATIONSDIENST: lanmanworkstation
C:\WINNT\System32\services.exe

TCP/IP-NETBIOS-HILFSPROGRAMM: LmHosts
C:\WINNT\System32\services.exe

NACHRICHTENDIENST: Messenger
C:\WINNT\System32\services.exe

PLUG & PLAY: PlugPlay
C:\WINNT\system32\services.exe

GESCHÜTZTER SPEICHER: ProtectedStorage
C:\WINNT\system32\services.exe

REMOTEPROZEDURAUFRUF (RPC): RpcSs
C:\WINNT\system32\svchost -k rpcss

WINDOWS-VERWALTUNGSINSTRUMENTATION: WinMgmt
C:\WINNT\System32\WBEM\WinMgmt.exe
--------------------------------------------------------------

Und das Scan Log vom AntiVir:


Erstellungsdatum der Reportdatei: Sonntag, 19. Dezember 2004 22:31

AntiVir®/XP (2000 + NT) Personal Edition v6.29.00.03 vom 13.12.2004
VDF-Datei v6.29.0.23 (0) vom 17.12.2004


Dieses Programm ist nur für den PRIVATEN EINSATZ bestimmt.
Jede andere Verwendung ist NICHT gestattet.
Informationen über kommerzielle Versionen von AntiVir erhalten Sie bei:
www.antivir.de.


Es wird nach 94587 Viren bzw. unerwünschten Programmen gesucht.

Lizenznehmer: AntiVir Personal Edition
Seriennummer: 0000149996-ADJIE-0001
FUSE: Grundlizenz

Bitte tragen Sie in dieses Formular den Rechnerstandort und
den zuständigen Ansprechpartner mit Telefonnummer ein:

Name ___________________________________________

Straße ___________________________________________

PLZ/Ort ___________________________________________

Telefon/Fax ___________________________________________

EMail ___________________________________________

Plattform: Windows NT Workstation
Windows-Version: 5.0 Build 2195 (Service Pack 4)
Benutzername: Thomas Werner
Computername: TW
Prozessor: Pentium
Arbeitsspeicher: 1048048 KB frei

Versionsinformationen:
AVWIN.DLL : v6.29.00.03 524328 13.12.2004 11:45:58
AVEWIN32.DLL : v6.29.0.5 782848 19.12.2004 20:24:56
AVGNT.EXE : v6.28.00.02 127016 08.11.2004 08:12:44
AVGUARD.EXE : v6.29.00.03 241704 17.11.2004 14:44:04
GUARDMSG.DLL : v6.28.00.02 98344 30.09.2004 08:10:44
AVGCMSG.DLL : v6.28.00.02 266280 08.11.2004 08:12:44
AVGNTDD.SYS : v6.29.00.02 32560 10.12.2004 12:46:28
AVPACK32.DLL : v6, 28, 0, 4 303144 28.10.2004 10:37:46
AVGETVER.DLL : v6.22.00.00 24576 30.09.2004 08:10:40
AVWIN.DLL : v6.29.00.03 524328 13.12.2004 11:45:58
AVSHLEXT.DLL : v6.22.00.00 57344 30.09.2004 08:10:42
AVSched32.EXE : v6.29.00.00 110632 19.11.2004 12:04:14
AVSched32.DLL : v6.28.00.01 122880 30.09.2004 08:10:42
AVREG.DLL : v6.27.00.01 41000 30.09.2004 08:10:42
AVRep.DLL : v6.29.00.19 823336 19.12.2004 20:25:06
INETUPD.EXE : v6.29.00.02 262203 23.11.2004 12:51:52
INETUPD.DLL : v6.29.00.02 159815 23.11.2004 12:51:52
CTL3D32.DLL : v2.31.000 27136 09.09.1998 23:20:00
MFC42.DLL : v6.00.9586.0 1015859 19.06.2003 20:05:04
MSVCRT.DLL : v6.10.9844.0 286773 19.06.2003 20:05:04
CTL3DV2.DLL : Keine Information

Konfigurationsdaten:

Name der Konfigurationsdatei: C:\Programme\AVPersonal\AVWIN.INI
Name der Reportdatei: C:\Programme\AVPersonal\LOGFILES\AVWIN.LOG
Startpfad: C:\Programme\AVPersonal
Kommandozeile:
Startmodus: unbekannt

Modus der Reportdatei:
[ ] Kein Report erstellen
[X] Report überschreiben
[ ] Neuen Report anhängen

Daten in Reportdatei:
[X] Infizierte Dateien
[ ] Infizierte Dateien mit Pfaden
[ ] Alle durchsuchten Dateien
[ ] Komplette Information

Reportdatei kürzen:
[ ] Reportdatei kürzen

Warnungen im Report:
[X] Zugriffsfehler/Datei gesperrt
[X] Falsche Dateigröße im Verzeichnis
[X] Falsche Erstellungszeit im Verzeichnis
[ ] COM-Datei zu groß
[X] Ungültige Startadresse
[X] Ungültiger EXE-Header
[X] Möglicherweise beschädigt

Kurzreport:
[X] Kurzreport erstellen
Ausgabedatei: AVWIN.ACT
Maximale Anzahl Einträge: 100

Wo zu suchen ist:
[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[X] Alle Dateien
[ ] Programmdateien

Reaktion bei Fund:
[ ] Reparieren mit Rückfrage
[X] Reparieren ohne Rückfrage
[ ] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Nur in Logdatei aufzeichnen
[X] Akustische Warnung

Reaktion bei defekten Dateien:
[ ] Löschen mit Rückfrage
[X] Löschen ohne Rückfrage
[ ] Ignorieren

Reaktion bei defekten Dateien:
[X] Nicht verändern
[ ] Aktuelle Systemzeit
[ ] Datum korrigieren

Drag&Drop-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Profil-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Einstellungen der Archive
[X] Archive durchsuchen
[X] Alle Archive-Typen

Diverse Optionen:
Temporärer Pfad: %TEMP% -> C:\DOKUME~1\THOMAS~1\LOKALE~1\Temp
[X] Virulente Dateien überschreiben
[ ] Leerlaufzeit entdecken
[X] Stoppen der Prüfung zulassen
[ ] AVWin®/NT Guard beim Systemstart laden

Allgemeine Einstellungen:
[X] Einstellungen beim Beenden speichern
Priorität: mittel

Laufwerke:
C: Festplatte
D: Festplatte
E: Festplatte
F: CDRom
G: Festplatte
H: CDRom

Start des Suchlaufs: Sonntag, 19. Dezember 2004 22:31

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Master-Bootsektor von Festplatte HD1 OK
Master-Bootsektor von Festplatte HD2 OK
Bootsektor von Laufwerk C: OK
Bootsektor von Laufwerk D: OK
Bootsektor von Laufwerk E: OK
Bootsektor von Laufwerk G: OK


C:\
pagefile.sys
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery
AlexaRelated.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
BlazeFindSearchEnhancerISTbar.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
BlazeFindSearchEnhancerISTbar1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ConnectMFCApplication.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearch9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchAffWinshow.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
CoolWWWSearchGooglems6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit10.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit11.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit12.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit13.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit14.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit15.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit16.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit17.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit18.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit19.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit20.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit21.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DSOExploit9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DyFuCA.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DyFuCA1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
DyFuCA2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
GAINDashBar.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch1.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch2.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch3.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch4.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch5.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch6.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch7.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch8.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
ISTbarSlotch9.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
MainPean.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
nCase.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Search.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
C:\Dokumente und Einstellungen\Thomas Werner
NTUSER.DAT
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
ntuser.dat.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Thomas Werner\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
UsrClass.dat
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
UsrClass.dat.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Thomas Werner\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\6Z8BAN8V
band-of-brothers_DVD_W0QQsofocusZbsQQsbrftogZ1QQcatrefZC12QQfromZR10QQsacategoryZ83733Q26catrefQ3DC6QQgcsZ1077QQpfidZ1226QQreqtypeZ1QQalistZa15964Q2Ca15965Q2Ca3802Q2Ca38[1]
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Dokumente und Einstellungen\Thomas Werner\Lokale Einstellungen\Temp\Temporary Internet Files\Content.IE5\ZZZZZZZZ
band-of-brothers_DVD_W0QQsofocusZbsQQsbrftogZ1QQcatrefZC12QQfromZR10QQsacategoryZ83733Q26catrefQ3DC6QQgcsZ1077QQpfidZ1226QQreqtypeZ1QQalistZa15964Q2Ca15965Q2Ca3802Q2Ca38[1]
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
voyager_DVD_W0QQsofocusZbsQQsbrftogZ1QQcatrefZC6QQfromZR10QQsacategoryZ83733Q26catrefQ3DC6QQgcsZ1077QQpfidZ1226QQreqtypeZ1QQalistZa15964Q2Ca15965Q2Ca3802Q2Ca3801QQpf_que[1]
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
voyager_DVD_W0QQsofocusZbsQQsbrftogZ1QQcatrefZC6QQfromZR10QQsacategoryZ83733Q26catrefQ3DC6QQgcsZ1077QQpfidZ1226QQreqtypeZ1QQalistZa15964Q2Ca15965Q2Ca3802Q2Ca3801QQpf_que[2]
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\Programme\WinRAR
rarnew.dat
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Fehler beim Wechsel in das Verzeichnis System Volume Information
C:\WINNT
ATIMMC.INI:teugi
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
CFSETUP.TXT:mfmld
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
ocgen.log:akdyf
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
taskman.exe:ptkgu
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.AP.3
WURDE GELÖSCHT!
winrep.exe:xjpcd
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
_default.pif:ilavz
[FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.BQ
WURDE GELÖSCHT!
?
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0016
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WINNT\system32\config
default
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
default.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SAM.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SECURITY.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
software.LOG
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
system
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
SYSTEM.ALT
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!


Fehler beim Wechsel in das Verzeichnis System Volume Information


Fehler beim Wechsel in das Verzeichnis System Volume Information


G:\Anna Bilder\14. Juli 2003
14. Juli 2003.ace
ArchiveType: ACE
--> Anna macht Badefáe.jpg
WARNUNG! Fehler beim Öffnen der Datei
Anna1.ace
ArchiveType: ACE
--> Anna macht Badefáe.jpg
WARNUNG! Fehler beim Öffnen der Datei
G:\Anna Bilder\26. Juli 2003
für Frank.ace
ArchiveType: ACE
--> fr frank7.jpg
WARNUNG! Fehler beim Öffnen der Datei
--> fr frank.jpg
WARNUNG! Fehler beim Öffnen der Datei
--> fr frank5.jpg
WARNUNG! Fehler beim Öffnen der Datei
G:\Apps
Divx Codec 5.1.1 Pro Crack.zip
ArchiveType: ZIP
--> ssgd511a.zip
ArchiveType: ZIP
--> ssgdx511.part1.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgd511b.zip
ArchiveType: ZIP
--> ssgdx511.part2.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgd511c.zip
ArchiveType: ZIP
--> ssgdx511.part3.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgd511d.zip
ArchiveType: ZIP
--> ssgdx511.part4.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Industriegigant_2_Addon_1980-2020_(GSC)_Crack.rar
ArchiveType: RAR
--> Der Industry Giant 2 - 1980-2020 -Standalone- (Securom)\ig2.exe
HINWEIS! Die Datei ist passwortgeschützt
--> Der Industry Giant 2 - 1980-2020 -Standalone- (Securom)\Registry.exe
HINWEIS! Die Datei ist passwortgeschützt
Namo.WebEditor.v6.0.Deutsch.Full.(by.king-alp).rar
ArchiveType: RAR
--> Crack\WebEditor.exe
[FUND!] Enthält Code des Windows-Virus W32/Jeefo
PC - Counter Strike - Condition Zero - nocd - crack - keyg*hier nicht*.zip
ArchiveType: ZIP
--> Counter Strike - Condition Zero.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300915 (Dialer)
Symantec_Norton_Internet_Security_2004_v7.00_GERMAN.rar
ArchiveType: RAR
--> cygis2k4.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
VirtualDubMod1.5.4.1build266_mit60Plugins_by_DJBeppi.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
G:\Bilder\19.August. 2003
19.August. 2003.ace
ArchiveType: ACE
--> zwei m„use.jpg
WARNUNG! Fehler beim Öffnen der Datei
G:\Bilder\Urlaubsbilder 2003
Urlaubsbilder 2003.ace
ArchiveType: ACE
--> Ankunft zur šberfahrt.jpg
WARNUNG! Fehler beim Öffnen der Datei
--> Papa fttern.jpg
WARNUNG! Fehler beim Öffnen der Datei
G:\Cra*hier nicht!*
Anno 1503 - Schätze Monster und Piraten.crack nocd keyg*hier nicht*.zip
ArchiveType: ZIP
--> Anno 1503 - Sch„tze Monster und Piraten.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/Generic (Dialer)
Battlefield Vietnam - keyg*hier nicht*.rar
ArchiveType: RAR
--> Battlefield Vietnam - keyg*hier nicht*.exe
[FUND!] Enthält Signatur des Droppers DR/Yabinder.20.A
Codename Panzers_DEUTSCH_NoCD-Crack_german patch.rar
ArchiveType: RAR
--> Codename Panzers_DEUTSCH_NoCD-Crack_german patch.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300708 (Dialer)
Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to.rar
ArchiveType: RAR
--> Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to\GoldEsel - visit us for more brandnew stuff.url
HINWEIS! Die Datei ist passwortgeschützt
--> Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to\panzers.exe
HINWEIS! Die Datei ist passwortgeschützt
--> Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to\Panzers_Patch_1_06.exe
HINWEIS! Die Datei ist passwortgeschützt
--> Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to\StarforceClean.exe
HINWEIS! Die Datei ist passwortgeschützt
--> Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to\F***.txt
HINWEIS! Die Datei ist passwortgeschützt
--> Codename_Panzers_Patch_und_Crack_1.06_for_www.goldesel.to\Wichtig - Lesen - readme - www.goldesel.6x.to.txt
HINWEIS! Die Datei ist passwortgeschützt
fxm20068554.rar
ArchiveType: RAR
--> f4xm281a.zip
ArchiveType: ZIP
--> F4CG.RAR
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to.rar
ArchiveType: RAR
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\01 Alex Megane - So Today (Bt RMX).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\02 Angel of Love - Emotions (Extended Vocal Mix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\03 Cappella - U Got 2 Let The Music (Dj Shog Remix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\04 Cooper - I Want You Back (Extended Clubmix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\05 Dj Marck - Love Road.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\06 Memento - New Life (Peter Luts Remix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\07 Ultrabeat - Better Than Life (CJ Stone Remix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\08 Delerium - Silence (Unreleased Mix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\09 Brooklyn Bounce - Crazy (Paragod Remix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\10 Dee Robert - I Blieve (Klubjumpers Radio Edit).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\11 The Thrillseekers - Synaesthesia 2004 (Ferry Corsten Rmx).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\12 Dj D - Music 4 The People (Bassebeats Remix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\13 Bobina - Lazy World (4 Lazy Djs Remix).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\14 Madelyne - Beautiful Child (Extended Version).mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\gett_cover_vol_26_1.jpg
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\gett_cover_vol_26_2.jpg
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\GoldEsel - visit us for more brandnew stuff.url
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\Tracklist.txt
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\Wichtig - Lesen - readme - www.goldesel.6x.to.txt
HINWEIS! Die Datei ist passwortgeschützt
--> Goldesel_TranceTechno_New-Traxx_Vol.26_for_www.goldesel.to\www.graphic-resource.de.vu.txt
HINWEIS! Die Datei ist passwortgeschützt
Industriegigant_2_Addon_1980-2020_(GSC)_Crack.rar
ArchiveType: RAR
--> Der Industry Giant 2 - 1980-2020 -Standalone- (Securom)\ig2.exe
HINWEIS! Die Datei ist passwortgeschützt
--> Der Industry Giant 2 - 1980-2020 -Standalone- (Securom)\Registry.exe
HINWEIS! Die Datei ist passwortgeschützt
PC - Counter Strike - Condition Zero - nocd - crack - keyg*hier nicht*.zip
ArchiveType: ZIP
--> Counter Strike - Condition Zero.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300915 (Dialer)
Port Royale 2_DEUTSCH_NoCD-Crack_german.rar
ArchiveType: RAR
--> Port Royale 2_DEUTSCH_NoCD-Crack_german.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/300708 (Dialer)
Port Royale Crack v1.20.ace
ArchiveType: ACE
--> PortRoyale.exe:DocumentSummaryInformation
WARNUNG! Fehler beim Öffnen der Datei
--> PortRoyale.exe:SummaryInformation
WARNUNG! Fehler beim Öffnen der Datei
--> PortRoyale.exe:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
WARNUNG! Fehler beim Erzeugen der Datei
Port_Royale_2_NO_CD_CRACK_WORKS_100%.rar
ArchiveType: RAR
--> Port_Royale_2_NO_CD_CRACK_WORKS_100%\PR2.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Port_Royale_2_NO_CD_CRACK_WORKS_100%\slash.dll.exe
WARNUNG! Fehler beim Erzeugen der Datei
Pro Evolution Soccer 3 crack-noCD.rar
ArchiveType: RAR
--> Pro Evolution Soccer 3 DVD Patch v1.10.2\pes3.exe
WARNUNG! Fehler beim Erzeugen der Datei
sf-kohan_crackfix.rar
ArchiveType: RAR
--> k2.exe
WARNUNG! Fehler beim Erzeugen der Datei
Sim_City_4_German_NoCD_Crack_ver.1.0.233.0.zip
ArchiveType: ZIP
--> SimCity 4.exe
WARNUNG! Fehler beim Erzeugen der Datei
Tiger.Woods.PGA.Tour.2005.NoCD.RELOADED.rar
ArchiveType: RAR
--> Tiger Woods PGA Tour 2005 NO CD CRACK.exe
WARNUNG! Fehler beim Erzeugen der Datei
Transport Gigant Crack German.rar
ArchiveType: RAR
--> ar.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> genesis.exe
WARNUNG! Fehler beim Erzeugen der Datei
Transport Gigant Patch v1.1 German Deutsch.rar
ArchiveType: RAR
--> TG_Update11_ger.EXE
WARNUNG! Fehler beim Erzeugen der Datei
G:\Income
AboutBuster.zip
ArchiveType: ZIP
--> AboutBuster\AboutBuster.exe
WARNUNG! Fehler beim Erzeugen der Datei
Advanced.Pic.Hunter.v1.56.Incl.keyg*hier nicht*-.rar
ArchiveType: RAR
--> keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> PicHunterSetup.exe
WARNUNG! Fehler beim Erzeugen der Datei
avwinsfx03.exe
ArchiveType: ZIP SFX (self extracting)
--> disk_1\AVGCTRL.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVGNT.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVGUARD.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVNT.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVSCHED32.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVUNINST.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVWIN.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\AVWUPSRV.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\DELUS.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\GUARDGUI.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\INETUPD.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\NOTIFIER.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\REBOOT.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> disk_1\SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
blindwrite.v5.2.6.139.incl.keyg*hier nicht*.rar
ArchiveType: RAR
--> BlindWrite v5.2.6.139\blindwrite.v5.1.6.132.keyg*hier nicht*-haze.zip
ArchiveType: ZIP
--> vsostud.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> BlindWrite v5.2.6.139\BlindWrite5_setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
Cra*hier nicht!* & Keys - MicroWorld eScan.v2003e.for.Microsoft.ISA.Proxy - SSG.rar
ArchiveType: RAR
--> kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
divxpro.52xp2k-regged-(MoM).rar
ArchiveType: RAR
--> divxpro 52xp2k-regged(MoM)\DivXPro52XP2K.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> divxpro 52xp2k-regged(MoM)\keyg*hier nicht*.rar
ArchiveType: RAR
--> keyg*hier nicht*\Divx_v5.2_Kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
Dr.DivX1.05(MoM).rar
ArchiveType: RAR
--> Dr.DivX1.05(MoM)\DrDivX105.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Dr.DivX1.05(MoM)\keyg*hier nicht*.rar
ArchiveType: RAR
--> DrDivx_v105_Kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
Extreme.Movie.Manager.Pro.v2.9.4.Muitilingual.Retail.WinALL-F4CG.zip
ArchiveType: ZIP
--> f4xm294a.zip
ArchiveType: ZIP
--> F4CG.RAR
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Fussball.Manager.2005.Cracked.Update.v1.1.GERMAN.by.psix.rar
ArchiveType: RAR
--> Fussball.Manager-2005.Cracked.Update.v1.01.GERMAN+Ser*hier nicht!*\FM05c101.part1.rar
ArchiveType: RAR
--> Crack\FM2005.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Fussball.Manager-2005.Cracked.Update.v1.01.GERMAN+Ser*hier nicht!*\FM05c101.part2.rar
ArchiveType: RAR
--> Original\FM2005.EXE
WARNUNG! Fehler beim Erzeugen der Datei
GetRight.v5.2b.Final.Cracked-BetaMaster.rar
ArchiveType: RAR
--> getrt52b.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> bm-gr52b.rar
ArchiveType: RAR
--> Patch.exe
WARNUNG! Fehler beim Erzeugen der Datei
hijackthis199_beta.zip
ArchiveType: ZIP
--> HijackThis.exe
WARNUNG! Fehler beim Erzeugen der Datei
hijackthis_198.zip
ArchiveType: ZIP
--> HijackThis.exe
WARNUNG! Fehler beim Erzeugen der Datei
IncrediMail_Xe_build_1705_german_incl_Patch.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
isobuster_all_lang.zip
ArchiveType: ZIP
--> IsoBuster 1.6 (All languages) Setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
Kaspersky.Anti-Virus.Personal.v5.0.121.Deutsch.rar
ArchiveType: RAR
--> Kaspersky Anti-Virus Personal v5.0.121 setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
kaspersky.anti-virus.personal_v5.0.142.german.rar
ArchiveType: RAR
--> Kaspersky Anti-Virus Personal_v5.0.142 german\kav5.0.142_personalde.exe
WARNUNG! Fehler beim Erzeugen der Datei
KOH_CD1@saugstube.to.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
KOH_CD2@saugstube.to.zip
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Microworld eScan v.2003e_pro.zip
ArchiveType: ZIP
--> Microworld eScan v.2003e.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
mwav(1).exe
ArchiveType: ZIP SFX (self extracting)
--> Getvlist.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> kavss.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> kavupd.exe
WARNUNG! Fehler beim Erzeugen der Datei
mwav.exe
ArchiveType: ZIP SFX (self extracting)
--> esupdate.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Getvlist.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> kavsign.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> kavss.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> KAVUpd.exe
WARNUNG! Fehler beim Erzeugen der Datei
Need.for.Speed.Underground.2.Update.1.1-RELOADED.ShadowCast.ShareConnector.rar
ArchiveType: RAR
--> NFSUG2V1-1US.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> crack\speed2.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> original\speed2.exe
WARNUNG! Fehler beim Erzeugen der Datei
PhotoImpact_10.rar
ArchiveType: RAR
--> Crack\Iedit.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Setup\Ulead PhotoImpact v10 setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Zus„tzliche Komponenten\Album & GIF Animator setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Zus„tzliche Komponenten\Component Designer Templates setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Zus„tzliche Komponenten\COOL 360 setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Zus„tzliche Komponenten\Photo Explorer setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
Photoshop.Plugins.2004.rar
ArchiveType: RAR
--> Plugins 3\Various plugins\3DVista Studio Designer 2.3\3DVista Publisher.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\3DVista Studio Designer 2.3\3DVista Skin Editor.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\3DVista Studio Designer 2.3\3DVista Stitcher.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\3DVista Studio Designer 2.3\PS Plugin\3dvistapp.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\3DVista Studio Designer 2.3\3DVistaStudioD23Setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoCorrect v1.52\AutoCorrect v1.52 keyg*hier nicht* SSG\ac1kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoFocus v1.01\AutoFocus v1.01 keyg*hier nicht* SSG\af1kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoSelect 1.0\AutoSelect v1.0 keyg*hier nicht* SSG\as1ks.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoCorrect v1.52\AutoCorrect1_52_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoFocus v1.01\AutoFocus1_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Booster Elements v1.0\Booster_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Classic Frames\ClassicFrames v1.61 Volume 1\ClassicFrames 1_61_v1_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Classic Frames\ClassicFrames v1.61 Volume 2\ClassicFrames 1_61_v2_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Classic Frames\ClassicFrames v1.61 Volume 3\ClassicFrames 1_61_v3_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Classic Frames\ClassicFrames v1.61 Volume 4\ClassicFrames 1_61_v4_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Classic Frames\ClassicFrames v1.61 Volume 5\ClassicFrames 1_61_v5_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Classic Frames\ClassicFrames v1.61 Volume 6\ClassicFrames 1_61_v6_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\DCE AutoEnhance v2.1\DCE AutoEnhance v2.1.CR.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\DCE AutoEnhance v2.1\dcetrial.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSurface 1.5\CRACK\eathspsc.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoSelect 1.0\fo-hsas1.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\PhotoWiz FocalBlade v1.02b\FocalBlade102b.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\XFile\hsxfkg.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\AutoMask 4.6\Install_AutoMask_4_6W.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\MagicFrame 1.0\Install_MagicFrame_1_USW_D.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSurface 1.5\Install_PSurface1_5DL.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\StarMaker 1.0\InstallStarMaker1_US.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\3DVista Studio Designer 2.3\PS Plugin\keyg*hier nicht*_3vpp.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\MagicTrack v1.5\MagicTrack1_5_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\MagicTrack v1.5\MagicTrack v1.5 keyg*hier nicht* SSG\mt1kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoFixLens v1.4\pfixlens1_444us_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoFixLens v1.4\PhotoFixLens v1.4 keyg*hier nicht* SSG\pfl1kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoLight v1.5\PhotoLight 1_5_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSpray\PhotoSpray v1.5 volume 4\PhotoSpray 1_5_v4_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSpray\PhotoSpray v1.54 Volume 1\PhotoSpray 1_54_v1_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSpray\PhotoSpray v1.54 Volume 2\PhotoSpray 1_54_v2_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSpray\PhotoSpray v1.54 Volume 3\PhotoSpray 1_54_v3_install_TTdown.com.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoWeave 1.5\PhotoWeave 1_5_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\PrintPro3\PrintPro.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\PhotoSpray\PhotoSpray v1.54 keyg*hier nicht* SSG\ps1kg.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Select v3.01\sel301_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\SpiroMaker1.5\SpiroMaker1_51_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Squizz\Squizz v4.4\sqz4_445us_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Squizz\Squizz v4.0\sqz4us_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\Textissimo v3.21\Textissimo 3_21_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\OttoPaths 1.20\US_otto1_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Humansoftware\XFile\XFile1_install.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\You Select It PhotoShop CS Upgrade\ysi107.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\asiva sharpen and soften v1.1\assps11a.zip
ArchiveType: ZIP
--> ASIVASS.part1.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> Plugins 3\Various plugins\asiva sharpen and soften v1.1\assps11b.zip
ArchiveType: ZIP
--> ASIVASS.part2.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> Plugins 3\Various plugins\asiva sharpen and soften v1.1\assps11c.zip
ArchiveType: ZIP
--> ASIVASS.part3.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> Plugins 3\Various plugins\asiva sharpen and soften v1.1\assps11d.zip
ArchiveType: ZIP
--> ASIVASS.part4.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> Plugins 3\Various plugins\HarrysFilters3.zip
ArchiveType: ZIP
--> HarrysFilters3.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Plugins 3\Various plugins\Phototune 2020 Color MD v1.1.2\p202012a.zip
ArchiveType: ZIP
--> Scotch.part1.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> Plugins 3\Various plugins\Phototune 2020 Color MD v1.1.2\p202012b.zip
ArchiveType: ZIP
--> Scotch.part2.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> keyg*hier nicht*.rar
ArchiveType: RAR
--> 2020cmd.exe
WARNUNG! Fehler beim Erzeugen der Datei
rld-nucd.rar
ArchiveType: RAR
--> speed2.exe
WARNUNG! Fehler beim Erzeugen der Datei
Rome.Total.War.German_for_www.goldesel.to.part1.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Rome.Total.War.German_for_www.goldesel.to.part2.rar
ArchiveType: RAR
--> Rome.Total.War.German_for_www.goldesel.to\CD1_for_www.goldesel.to\sg-rtwg1.cue
HINWEIS! Die Datei ist passwortgeschützt
--> Rome.Total.War.German_for_www.goldesel.to\CD2_for_www.goldesel.to\sg-rtwg2.bin
HINWEIS! Die Datei ist passwortgeschützt
--> Rome.Total.War.German_for_www.goldesel.to\CD2_for_www.goldesel.to\sg-rtwg2.cue
HINWEIS! Die Datei ist passwortgeschützt
Rome.Total.War.German_for_www.goldesel.to.part3.rar
ArchiveType: RAR
--> Rome.Total.War.German_for_www.goldesel.to\CD3_for_www.goldesel.to\sg-rtwg3.cue
HINWEIS! Die Datei ist passwortgeschützt
--> Rome.Total.War.German_for_www.goldesel.to\GoldEsel_-_visit_us_for_more_brandnew_stuff.url
HINWEIS! Die Datei ist passwortgeschützt
--> Rome.Total.War.German_for_www.goldesel.to\ROME_TT_WAR_GAME_INFO_LESEN.txt
HINWEIS! Die Datei ist passwortgeschützt
--> Rome.Total.War.German_for_www.goldesel.to\Wichtig_Lesen_Goldesel_Adressen.txt
HINWEIS! Die Datei ist passwortgeschützt
saugstube-suffering1.rar
ArchiveType: RAR
HINWEIS! Das gesamte Archiv ist passwortgeschützt
saugstube-suffering2.rar
ArchiveType: RAR
HINWEIS! Das gesamte Archiv ist passwortgeschützt
Smartpic(incl.Code).rar
ArchiveType: RAR
--> Smart Pic\homepage\40comupd.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\abalarm.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\abalarm.zip
ArchiveType: ZIP
--> SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\abnoteit.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\abnoteit.zip
ArchiveType: ZIP
--> SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\browserstar.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\cleany.zip
ArchiveType: ZIP
--> CLEANY.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\favcheck.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\limep.zip
ArchiveType: ZIP
--> LIMEP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\purgatio.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\purgatio.zip
ArchiveType: ZIP
--> setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\smartpic.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\startupstar.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\homepage\trashy.zip
ArchiveType: ZIP
--> TRASHY.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> Smart Pic\img\data\b1.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\img\data\b2.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\img\data\b3.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\img\data\b4.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\img\data\b5.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\img\data\b6.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\img\data\b7.dat
ArchiveType: ZIP
HINWEIS! Das gesamte Archiv ist passwortgeschützt
--> Smart Pic\starter.exe
WARNUNG! Fehler beim Erzeugen der Datei
Stardock Xp Object Desktop (Cursorxp,Desktopx,Iconpackager,Logon Studio,Controlcenter,Objectbar,Skinstudio,Windowblinds,Wind.rar
ArchiveType: RAR
--> Stardock xp complet series\IconPackager\Stardock IconPackager Enhanced v2.12b\IconPackager.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\IconPackager\Stardock IconPackager Enhanced v2.12b\keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\WindowBlinds\keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\WindowBlinds\wb410-enhanced.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\WindowFX\windowfx.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\WindowFX\keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\DesktopX\Stardock DesktopX Enhanced v2.0 Retail-ROR-Pleasuredome101.com\desktopx.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\DesktopX\Stardock DesktopX Enhanced v2.0 Retail-ROR-Pleasuredome101.com\keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\ObjectBar\ObjectBar v1.6-ROR\keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\ObjectBar\ObjectBar v1.6-ROR\objectbar.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\WinStyles\Setup\WinStyles.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\WinStyles\keyg*hier nicht*\keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\logon studio\LogonStudio_rc6.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> Stardock xp complet series\ControlCenter\Borland Together 6.1 ControlCenter\Borland.Together.6.1.2754v3.ControlCenter\tcc6.1win.exe
WARNUNG! Fehler beim Erzeugen der Datei
Stardock.DesktopX.Professional.v2.21.Retail-ROR.rar
ArchiveType: RAR
--> rdxp2211.zip
ArchiveType: ZIP
--> ror.part1.rar
ArchiveType: RAR
--> keyg*hier nicht*.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> rdxp2212.zip
ArchiveType: ZIP
--> ror.part2.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> rdxp2213.zip
ArchiveType: ZIP
--> ror.part3.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Stardock.ObjectDock.Plus.v1.05.Incl.keyg*hier nicht*-SSG.zip
ArchiveType: ZIP
--> ssgod15a.zip
ArchiveType: ZIP
--> ssgod15.part1.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgod15b.zip
ArchiveType: ZIP
--> ssgod15.part2.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgod15c.zip
ArchiveType: ZIP
--> ssgod15.part3.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgod15d.zip
ArchiveType: ZIP
--> ssgod15.part4.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> ssgod15e.zip
ArchiveType: ZIP
--> ssgod15.part5.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
--> keyg*hier nicht*.rar
ArchiveType: RAR
--> SOD_KG.exe
WARNUNG! Fehler beim Erzeugen der Datei
StarMoney_Business_2.0_S-Edition_deutsch.rar
ArchiveType: RAR
--> smb20intro.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\Cherry\SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\Cherry\SmartCardKeyboard1.cab
ArchiveType: CAB (Microsoft)
--> Drvupd.exe
WARNUNG! Fehler beim Öffnen der Datei
--> SCKDiagnoseDEV100.EXE
WARNUNG! Fehler beim Öffnen der Datei
--> SCKDiagnoseUSV100.EXE
WARNUNG! Fehler beim Öffnen der Datei
--> chipklsr\Cherry\SmartCardKeyboard3.cab
ArchiveType: CAB (Microsoft)
--> GSMTool.exe
WARNUNG! Fehler beim Öffnen der Datei
--> chipklsr\Cherry\SmartCardKeyboard4.cab
ArchiveType: CAB (Microsoft)
--> GKarte46_de.exe
WARNUNG! Fehler beim Öffnen der Datei
--> chipklsr\Cherry\SmartCardKeyboard5.cab
ArchiveType: CAB (Microsoft)
--> GKarte46_us.exe
WARNUNG! Fehler beim Öffnen der Datei
--> chipklsr\Cherry\SmartCardKeyboard7.cab
ArchiveType: CAB (Microsoft)
--> SCardSvr.exe
WARNUNG! Fehler beim Öffnen der Datei
--> chipklsr\Cherry\SmartCardKeyboard8.cab
ArchiveType: CAB (Microsoft)
--> ConfigDlg.exe
WARNUNG! Fehler beim Öffnen der Datei
--> chipklsr\Cherry\Windows Installer\InstMsiA.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\Cherry\Windows Installer\InstMsiW.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\desko\SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\desko\_ISDEL.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\gemplus\Setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\gemplus\_ISDel.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\ingenico\SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\ingenico\_ISDEL.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CardMan1010_V1_2_0_3\SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CardMan1010_V1_2_0_3\_ISDEL.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CardMan2010_V3_3_2_1\Win95\DLYSW9XN.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CardMan2010_V3_3_2_1\Win95\scbase.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CardMan2010_V3_3_2_1\Win95\Smclib.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CT-API_V3_40_1\ctpnscan.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\omnikey\CT-API_V3_40_1\KVKTool.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\orga\SETUP.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\reinersct\cjbase_v2.3.2\Setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\reinersct\scbase\scbase.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\reinersct\setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\reinersct\st.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\scm\chipdrive\297125USAM.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\scm\chipdrive\pinpad\Doku\MCARD_V1.0.zip
ArchiveType: ZIP
--> MCTEST.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\scm\chipdrive\pinpad\FWV415_Check.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\scm\chipdrive\pinpad\Setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> chipklsr\scm\chipdrive\setuptwk.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> fscommand\start.exe
WARNUNG! Fehler beim Erzeugen der Datei
--> smb20\engine32.cab
ArchiveType: CAB (Microsoft)
--> DotNetInstaller.exe
WARNUNG! Fehler beim Öffnen der Datei
--> smb20\setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
TVgenial.3.30.Full_onoskelis.patch.rar
ArchiveType: RAR
--> TVgenial 3.30 Full_onoskelis patch\patch.rar
ArchiveType: RAR
--> patch\patch.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> TVgenial 3.30 Full_onoskelis patch\TVgenial330.rar
ArchiveType: RAR
--> TVgenial330.exe
WARNUNG! Fehler beim Erzeugen der Datei
Vangelis-Alexander_OST-2004-EGO@saugstube.to.rar
ArchiveType: RAR
--> Vangelis-Alexander_OST-2004-EGO\00-vangelis-alexander_ost-ego.m3u
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\00-vangelis-alexander_ost-ego.nfo
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\00-vangelis-alexander_ost-ego.sfv
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\01-vangelis-introduction-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\02-vangelis-young_alexander-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\03-vangelis-titans-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\04-vangelis-the_drums_of_gaugamela-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\05-vangelis-one_morning_at_pella-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\06-vangelis-roxanes_dance-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\07-vangelis-eastern_path-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\08-vangelis-gardens_of_delight-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\09-vangelis-roxanes_veil-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\10-vangelis-bagoas_dance-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\11-vangelis-the_charge-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\12-vangelis-preparation-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\13-vangelis-across_the_mountains-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\14-vangelis-chant-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\15-vangelis-immortality-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\16-vangelis-dream_of_babylon-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\17-vangelis-eternal_alexander-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
--> Vangelis-Alexander_OST-2004-EGO\18-vangelis-tender_memories-ego.mp3
HINWEIS! Die Datei ist passwortgeschützt
Vero Visi Series v11.3 Sp1-Lnd.zip
ArchiveType: ZIP
--> VERO_VISI_SERIES_V11.3_SP1-LND\LEGEND\crack\lnd-vs113.exe
WARNUNG! Fehler beim Erzeugen der Datei
Visi113Sp1.zip
ArchiveType: ZIP
--> engine32.cab
ArchiveType: CAB (Microsoft)
--> DotNetInstaller.exe
WARNUNG! Fehler beim Öffnen der Datei
--> setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
Visi113Sp1Full.zip
ArchiveType: ZIP
--> engine32.cab
ArchiveType: CAB (Microsoft)
--> DotNetInstaller.exe
WARNUNG! Fehler beim Öffnen der Datei
--> setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
Warhammer.40000.DOW_German_for_www.goldesel.to.part1.rar
ArchiveType: RAR
HINWEIS! Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume)
Warhammer.40000.DOW_German_for_www.goldesel.to.part2.rar
ArchiveType: RAR
--> Warhammer.40000.DOW_German_for_www.goldesel.to\CD1\DoW_1.cue
HINWEIS! Die Datei ist passwortgeschützt
--> Warhammer.40000.DOW_German_for_www.goldesel.to\CD2\DoW_2.bin
HINWEIS! Die Datei ist passwortgeschützt
--> Warhammer.40000.DOW_German_for_www.goldesel.to\CD2\DoW_2.cue
HINWEIS! Die Datei ist passwortgeschützt
Warhammer.40000.DOW_German_for_www.goldesel.to.part3.rar
ArchiveType: RAR
--> Warhammer.40000.DOW_German_for_www.goldesel.to\CD3\Dow_3.cue
HINWEIS! Die Datei ist passwortgeschützt
--> Warhammer.40000.DOW_German_for_www.goldesel.to\GAME_INFO_UND_Ser*hier nicht!*_LESEN.txt
HINWEIS! Die Datei ist passwortgeschützt
--> Warhammer.40000.DOW_German_for_www.goldesel.to\GoldEsel - visit us for more brandnew stuff.url
HINWEIS! Die Datei ist passwortgeschützt
--> Warhammer.40000.DOW_German_for_www.goldesel.to\Wichtig - Lesen - readme - www.goldesel.6x.to.txt
HINWEIS! Die Datei ist passwortgeschützt
www.saugstube.to.NFSU.2.Crackfix.rar
ArchiveType: RAR
HINWEIS! Das gesamte Archiv ist passwortgeschützt
G:\Income\GetRight.v5.2b.Final.Cracked-BetaMaster
bm-gr52b.rar
ArchiveType: RAR
--> Patch.exe
WARNUNG! Fehler beim Erzeugen der Datei
G:\Income\StarMoney_Business_2.0_S-Edition_deutsch\chipklsr\Cherry
SmartCardKeyboard1.cab
ArchiveType: CAB (Microsoft)
--> Drvupd.exe
WARNUNG! Fehler beim Öffnen der Datei
--> SCKDiagnoseDEV100.EXE
WARNUNG! Fehler beim Öffnen der Datei
--> SCKDiagnoseUSV100.EXE
WARNUNG! Fehler beim Öffnen der Datei
SmartCardKeyboard3.cab
ArchiveType: CAB (Microsoft)
--> GSMTool.exe
WARNUNG! Fehler beim Öffnen der Datei
SmartCardKeyboard4.cab
ArchiveType: CAB (Microsoft)
--> GKarte46_de.exe
WARNUNG! Fehler beim Öffnen der Datei
SmartCardKeyboard5.cab
ArchiveType: CAB (Microsoft)
--> GKarte46_us.exe
WARNUNG! Fehler beim Öffnen der Datei
SmartCardKeyboard7.cab
ArchiveType: CAB (Microsoft)
--> SCardSvr.exe
WARNUNG! Fehler beim Öffnen der Datei
SmartCardKeyboard8.cab
ArchiveType: CAB (Microsoft)
--> ConfigDlg.exe
WARNUNG! Fehler beim Öffnen der Datei
G:\Income\StarMoney_Business_2.0_S-Edition_deutsch\chipklsr\scm\chipdrive\pinpad\Doku
MCARD_V1.0.zip
ArchiveType: ZIP
--> MCTEST.exe
WARNUNG! Fehler beim Erzeugen der Datei
G:\Income\StarMoney_Business_2.0_S-Edition_deutsch\smb20
engine32.cab
ArchiveType: CAB (Microsoft)
--> DotNetInstaller.exe
WARNUNG! Fehler beim Öffnen der Datei
G:\Musik\Bernhard
ff7vMe.zip
ArchiveType: ZIP
--> ff7vMe.exe
WARNUNG! Fehler beim Erzeugen der Datei
ff7_chocobo_patch.zip
ArchiveType: ZIP
--> FF7_chocobo_patch.exe
WARNUNG! Fehler beim Erzeugen der Datei
jenova.zip
ArchiveType: ZIP
--> Jenova.exe
WARNUNG! Fehler beim Erzeugen der Datei
PSmplay04_0725.zip
ArchiveType: ZIP
--> PSmplay.exe
WARNUNG! Fehler beim Erzeugen der Datei
renamer32_vb.zip
ArchiveType: ZIP
--> setup.exe
WARNUNG! Fehler beim Erzeugen der Datei
G:\Musik\Bernhard\ff7\squarenet
ff7_7mimic.zip
ArchiveType: ZIP
--> 7mimic.exe
WARNUNG! Fehler beim Erzeugen der Datei
ff7_model.zip
ArchiveType: ZIP
--> ff7vMe.exe
WARNUNG! Fehler beim Erzeugen der Datei
PSicture.zip
ArchiveType: ZIP
--> PSicture.exe
WARNUNG! Fehler beim Erzeugen der Datei
PSound.zip
ArchiveType: ZIP
--> PSound.exe
WARNUNG! Fehler beim Erzeugen der Datei
PsxMC247.zip
ArchiveType: ZIP
--> PsxMC.EXE
WARNUNG! Fehler beim Erzeugen der Datei
--> CdazEdit.EXE
WARNUNG! Fehler beim Erzeugen der Datei
G:\Musik\Bernhard\sonstige
FileRenameV2.0.8.zip
ArchiveType: ZIP
--> FileRename.exe
WARNUNG! Fehler beim Erzeugen der Datei
mp3manager120.zip
ArchiveType: ZIP
--> MP3Manager.exe
WARNUNG! Fehler beim Erzeugen der Datei
G:\RECYCLER\NPROTECT
00000103.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000131. -
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000137. -
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000245.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000255.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000260.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000293.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000321.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000356.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000426.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000543. alban -
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000544.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000546.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000547. motte -
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000549. motte &
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000550. motte &
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000552. motte &
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000576.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000578.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000608.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000652.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000658.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000719. davids
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
WARNUNG! Zugriffsfehler/Datei gesperrt!
00000785.
Zugriff verweigert! Fehler beim Öffnen der Datei.
Fehlercode: 0x0002
Seitenanfang Seitenende
21.12.2004, 00:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#25 Hallo@Woerni

loeschen ??????

<G:\Cra*hier nicht!*
Anno 1503 - Schätze Monster und Piraten.crack nocd keyg*hier nicht*.zip
ArchiveType: ZIP
--> Anno 1503 - Sch„tze Monster und Piraten.exe
[FUND!] Enthält Signatur eines kostenverursachenden Einwahlprogrammes DIAL/Generic (Dialer)

Battlefield Vietnam - keyg*hier nicht*.rar
ArchiveType: RAR
--> Battlefield Vietnam - keyg*hier nicht*.exe
[FUND!] Enthält Signatur des Droppers DR/Yabinder.20.A


----------------------------------------------------------------------------
im abgesicherten Modus:

#C:\Windows\Downloaded Programm Files\ -->löschen (ALLE)

Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k

#Ad-aware SE Personal 1.05 Updated-->poste das Scann log
http://fileforum.betanews.com/detail/965718306/1
-----------------------------------------------------------------------------------
#eScan-Erkennungstool
http://www.rokop-security.de/board/index.php?showtopic=3867
<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml

und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives, Folder [C:\WINDOWS], Include SubDirectory
-->und "Scan " klicken.
<Öffne die mwav.log [oder: -->klick: "view Log" ] -> Bearbeiten -> Suchen ->
Wenn man infizierte Dateien in dem "eScan- Log" finden will, sollte
man nach infected suchen und die Einträge hier posten,

und poste auch das neue Log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 21.12.2004 um 00:13 Uhr von Sabina editiert.
Seitenanfang Seitenende
23.12.2004, 12:58
...neu hier

Beiträge: 4
#26 Ich bitte auch um hilfe, ich habe shcon ganz viel im forum nachgeforscht aber komme nicht zurecht. Kann mir bitte jemand sagen welche da nich ingehören und wie ich das problem beheben kann?

hier mein log:
Logfile of HijackThis v1.99.0
Scan saved at 12:55:11, on 23.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\htpatch.exe
C:\Dokumente und Einstellungen\Lu\Desktop\AnyDVD.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\notepad.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Lu\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yhqyzqalgszgjzdjfqaohgk.com/thfurcVgQthUwx1YnKyJyM1V3gSms
jJBAbsVUfxkcZSZ9OqaeZHams5uFZq1SFBP.html
O2 - BHO: ZServObj Class - {00000000-C1EC-0345-6EC2-4D0300000000} - C:\WINDOWS\ZServ.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [AnyDVD] C:\Dokumente und Einstellungen\Lu\Desktop\AnyDVD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [extra idle way joy] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Proxy Htm Extra Idle\CREATIVE SURF.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Amok hold] C:\DOKUME~1\Lu\ANWEND~1\JUMPBA~1\dogprogram.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe



mfg Luisa
Dieser Beitrag wurde am 23.12.2004 um 13:24 Uhr von Sabina editiert.
Seitenanfang Seitenende
23.12.2004, 13:20
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#27 Hallo@Luisa

#Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yhqyzqalgszgjzdjfqaohgk.com/thfurcVgQthUwx1YnKyJyM1V3gSmsjJ
BAbsVUfxkc ZSZ9OqaeZHams5uFZq1SFBP.html
O2 - BHO: ZServObj Class - {00000000-C1EC-0345-6EC2-4D0300000000} - C:\WINDOWS\ZServ.dll
O4 - HKLM\..\Run: [AnyDVD] C:\Dokumente und Einstellungen\Lu\Desktop\AnyDVD.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [extra idle way joy] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Proxy Htm Extra Idle\CREATIVE SURF.exe
O4 - HKCU\..\Run: [Amok hold] C:\DOKUME~1\Lu\ANWEND~1\JUMPBA~1\dogprogram.exe

PC neustarten

Ueberpruefe:
C:\WINDOWS\notepad.exe
Jotti's malware scan 2.4 - einzelne "exe" ueberpruefen
http://virusscan.jotti.dhs.org/

1.) öffne das HijackThis:
2.) HijackThis-->Config-->Misc Tools-->Delete a file on reboot
3.) kopiere rein:
C:\WINDOWS\ZServ.dll
4.) PC neustarten
<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml

loesche auch:
<C:\WINDOWS\alchem.exe
<C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Proxy Htm Extra Idle\CREATIVE SURF.exe
<C:\DOKUME~1\Lu\ANWEND~1\JUMPBA~1\dogprogram.exe

Lade mwav.exe
ftp://mwti.matrix.lv/download/tools/
mwav.exe runterladen, die Datei in den Ordner c:\bases (wichtig!) entpacken
und danach kavup.exe (Update) ausführen

<gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml

TemporaryFiles:
(nicht die Ordner selbst loeschen !)-->also die index.ini nicht loeschen, alles andere ja.
1) Start --> Ausfuehren --> typ ein: %systemroot%/temp
2) Start --> Ausfuehren --> typ ein: %temp%

Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k

und den Scanner mit der "mwav.exe" starten. Alle Häkchen setzen :
Auswählen: Memory, Startup-Folders, Registry, System Folders,
Services, Drive/All Local drives, Folder [C:\WINDOWS], Include SubDirectory
-->und "Scan " klicken.

"Öffne die mwav.log -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen."
bzw
die Dateien im abgesicherten Modus loeschen

#AdAware (free)
http://www.lavasoft.de/support/download/
VOR jedem Scanvorgang das Programm Updaten!
waehrend des Scanvorganges müssen ALLE sonstige
Anwendungen beendet werden und alle Browserfenster müssen
geschlossen sein!

#neue Startseite
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein
-------------------------------------------------------------------------------------------

und poste das neue Log noch einmal.
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 23.12.2004 um 14:11 Uhr von Sabina editiert.
Seitenanfang Seitenende
23.12.2004, 21:17
...neu hier

Beiträge: 4
#28 hallo sabrina
sieht bis jetzt gut aus aber das eine hkcu file scheint immer wieder aufzutauchen. Schicken dir jetzt das log ohne dieses file(wie es im mom is).

hier nun mein log:

Logfile of HijackThis v1.99.0
Scan saved at 21:12:41, on 23.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programme\Norton AntiVirus\SAVScan.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Dokumente und Einstellungen\Lu\Desktop\HijackThis.exe

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - C:\Programme\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe



mfg Luisa
Seitenanfang Seitenende
23.12.2004, 21:54
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#29 Hallo@Luisa

Das ist eine Lop.com -Infektion

mache bitte folgendes:
nun öffnest du mit dem editor, die mwav.txt und gehst unter bearbeiten -> suchen, hier gibst du infected ein

jene zeile in der infected steht, markieren, und hier einfügen, weitersuchen usw.
und ganz unten steht die zusammenfassung, diese auch hier posten ;)

dann surfe ein Weilchen und , falls die verstellte Seite wiederkommt, poste das Log MIT der Seite ins Forum
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 23.12.2004 um 21:56 Uhr von Sabina editiert.
Seitenanfang Seitenende
24.12.2004, 15:29
...neu hier

Beiträge: 4
#30 hi, danke schon mal für deine hilfe. wir hoffen dass es jetzt klappt. wir senden dir hier aber ein neuerlich erstellte logzusammenfassung in der nichts mehr gefunden wurde. wenn du noch einen tipp hast dann kannst du dich vllt nochmal melden. ansonsten schöne weihnachten und ein gutes neues jahr!

Fri Dec 24 15:22:05 2004 => Total Files Scanned: 99425
Fri Dec 24 15:22:05 2004 => Total Virus(es) Found: 0
Fri Dec 24 15:22:05 2004 => Total Disinfected Files: 0
Fri Dec 24 15:22:05 2004 => Total Files Renamed: 0
Fri Dec 24 15:22:05 2004 => Total Deleted Files: 0
Fri Dec 24 15:22:05 2004 => Total Errors: 1197
Fri Dec 24 15:22:05 2004 => Time Elapsed: 02:46:33
Fri Dec 24 15:22:05 2004 => Virus Database Date: 2004/12/23
Fri Dec 24 15:22:05 2004 => Virus Database Count: 113384

Fri Dec 24 15:22:05 2004 => Scan Completed.


mfg Luisa
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: