Websearch Toolbar

#0
02.06.2005, 22:21
...neu hier

Beiträge: 8
#1 Hallo,

ich habe dieses komische teil bei mir auch drauf ;)
habe hier schon bissle gelesen aber verstehe das nicht ganz, gibt es verschiedene toolbars?, naja...

auf jedenfall kann ich es nicht löschen, muss dazu sagen das ich ein pc-newbie bin, hoffe das mir jemand helfen kann..

spiele ein spiel im internet und es ist zzt sehr langsam, kann es mit diesem toolbar zusammenhängen?.

vielen dank,
Aletta Logfile of HijackThis v1.99.1
Scan saved at 22:03:22, on 02.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\oodag.exe
D:\WINDOWS\System32\ScsiAccess.EXE
D:\WINDOWS\System32\tcpsvcs.exe
D:\WINDOWS\System32\snmp.exe
D:\Programme\Toolbar\PIB.exe
D:\WINDOWS\explorer.exe
D:\Programme\Toolbar\TBPS.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\PROGRA~1\MSNGAM~1\zone.exe
D:\PROGRA~1\MSNGAM~1\zproxy.exe
D:\WINDOWS\System32\dplaysvr.exe
D:\PROGRA~1\MSNGAM~1\zclient.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
D:\Programme\WinRAR\WinRAR.exe
D:\DOKUME~1\a\LOKALE~1\Temp\Rar$EX16.714\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vinsels.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - D:\Programme\Toolbar\toolbar.dll
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [Windows Driver Config] C:\windows\windriver.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [TBPS] D:\Programme\Toolbar\TBPS.exe
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\RunOnce: [TBPS] D:\Programme\Toolbar\TBPS.exe /boot
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AIM] D:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - Startup: Hardcopy.LNK = D:\Programme\Hardcopy\hardcopy.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{80C1242E-4D4A-472F-882A-A1E7B4314F0C}: NameServer = 217.237.149.161 217.237.151.225
O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - D:\Programme\Toolbar\toolbar.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - D:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\System32\oodag.exe
O23 - Service: ScsiAccess - Unknown owner - D:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

hiiiillfeeee

diese e-scan hat :

Total Viruses found 74!!! gefunden...
Dieser Beitrag wurde am 03.06.2005 um 00:04 Uhr von aletta editiert.
Seitenanfang Seitenende
03.06.2005, 00:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 Hallo@aletta

[$WindowsRegKey%update] IEXPLORE.EXE
Added by a W32/Rbot-EZ WORM! Note - this is not the legitimate Internet Explorer iexplorer.exe process, it should not appear in Msconfig/Startup unless you add it manually!

Gehe in die registry

Start-->Ausfuehren--> regedit

HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM= N --> veraendere in Y
HKLM\SYSTEM\ControlSet001\Control\Lsa\restrictanonymous = 1--> veraendere in 0
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = 1 --> veraendere in 0

loesche mit rechtsklick:alle Eintraege von: $WindowsRegKey%update = IEXPLORE.EXE

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
$WindowsRegKey%update = IEXPLORE.EXE

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
$WindowsRegKey%update = IEXPLORE.EXE

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
$WindowsRegKey%update = IEXPLORE.EXE

•KillBox
http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip
Anleitung: (bebildert)
http://virus-protect.org/killbox.html

•Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

D:\PROGRA~1\MSNGAM~1\zclient.exe
D:\WINDOWS\System32\dplaysvr.exe
D:\PROGRA~1\MSNGAM~1\zproxy.exe
D:\PROGRA~1\MSNGAM~1\zone.exe
D:\Programme\Toolbar\PIB.exe
D:\Programme\Toolbar\TBPS.exe
D:\Programme\Toolbar\toolbar.dll
D:\Programme\MyWay\myBar\3.bin\MY2NS.EXE
D:\Programme\MyWay\myBar\3.bin\NPMYWAY.DLL
D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL
C:\windows\windriver.exe

PC neustarten

CCleaner--> loesche alle *temp-Datein
http://virus-protect.org/temp.html



#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vinsels.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll
O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [Windows Driver Config] C:\windows\windriver.exe
O4 - HKLM\..\Run: [TBPS] D:\Programme\Toolbar\TBPS.exe
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\RunOnce: [TBPS] D:\Programme\Toolbar\TBPS.exe /boot
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503
O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - D:\Programme\Toolbar\toolbar.dll

PC neustarten

Windows Worms Doors Cleaner
(laden und alles aktivieren)
http://virus-protect.org/windsdoorcleaner.html

mache Onlinescans mit panda+ McAfee FreeScan (Online)
http://virus-protect.org/onlinescan.html
(kopiere ab, was angezeigt wird)
dann:

escan:
Öffne mit dem editor (Notepad, Wordpad, etc.), die mwav.txt oder mwav.log - Datei und gehe unter dem Menüpunkt bearbeiten --> suchen, hier gibst du "infected" ein (siehe Abbildung):
http://virus-protect.org/escan.html

10 ) Alle Zeilen in denen „infected“ steht, bitte dann einzelnd kopieren und im z.B. Forum (oder in dem du gerade einen Thread eroeffnet hast) „post reply“, auf den von Dir eröffneten Thread antworten und einfügen.

11 ) Wenn alle „infected“ Zeilen eingefügt wurden, dann poste bitte auch die ganz unten stehende Zusammenfassung.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.06.2005, 01:00
...neu hier

Themenstarter

Beiträge: 8
#3 Start-->Ausfuehren--> regedit

HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM= N --> veraendere in Y
HKLM\SYSTEM\ControlSet001\Control\Lsa\restrictanonymous = 1--> veraendere in 0
HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = 1 --> veraendere in 0


das finde ich da alles nicht, zwar einen ordner der microsoft heisst, aber Ole steht da nirgendwo ;) und wie ändere ich das dann genau?bei mir steht am anfang auch nicht HKLM sondern HKEY
Dieser Beitrag wurde am 03.06.2005 um 01:02 Uhr von aletta editiert.
Seitenanfang Seitenende
03.06.2005, 13:03
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 HKEY_LOKAL_MACHINE ist (HKLM) ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
03.06.2005, 14:51
...neu hier

Themenstarter

Beiträge: 8
#5 glaube habe es geschafft, dieses toolbar ist nicht mehr da...

Logfile of HijackThis v1.99.1
Scan saved at 16:06:53, on 03.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
D:\WINDOWS\System32\oodag.exe
D:\WINDOWS\System32\tcpsvcs.exe
D:\WINDOWS\System32\snmp.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\System32\smvss.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\MSI\Bluetooth Software\BTTray.exe
D:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE
D:\WINDOWS\system32\cleanmgr.exe
D:\WINDOWS\System32\rundll32.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\WinRAR\WinRAR.exe
D:\DOKUME~1\a\LOKALE~1\Temp\Rar$EX00.955\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [Uninstall_TBPS] D:\WINDOWS\Temp\TBuninst.exe /remove
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [{D32470A1-B10C-4059-BA53-CF0486F68EBC}] RunDll32.exe D:\DOKUME~1\a\LOKALE~1\Temp\3.3.61.28-EasyShrx.Dll,_UninstallPlatform@16 D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\System32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe

das ok so?

und lieben vielen dank Sabina ;)
Dieser Beitrag wurde am 03.06.2005 um 16:12 Uhr von aletta editiert.
Seitenanfang Seitenende
04.06.2005, 16:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 Hallo@aletta

Fixe mit dem HijackThis:

O4 - HKLM\..\Run: [Uninstall_TBPS] D:\WINDOWS\Temp\TBuninst.exe /remove
O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503

PC neustarten

D:\WINDOWS\Temp\TBuninst.exe /remove--> loeschen

------------------------------------------------------------------------
Lade: rkfiles.zip
http://bilder.informationsarchiv.net/Nikitas_Tools/rkfiles.zip
-->entpacken-->
gehe in den abgesicherten Modus
http://www.tu-berlin.de/www/software/virus/savemode.shtml
-->Doppelklick(Ausfuehren)-->rkfiles.bat--> warten bis sich
das DOS-Fenster schliesst (warte, auch wenn es lange dauert ;)--->poste C:\log.txt

Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus

einzeln reinkopieren:

cd\
cd %windir%\system32
dir /a:-d /o:-d > %systemdrive%\system32.txt
start %systemdrive%\system32.txt
cls
exit

cd\
cd %temp%\
dir /a:-d /o:-d > %systemdrive%\systemtemp.txt
start %systemdrive%\systemtemp.txt
cls
exit

cd\
cd %windir%
dir /a:-d /o:-d > %systemdrive%\system.txt
start %systemdrive%\system.txt
cls
exit

cd\
dir /a:-d /o:-d > %systemdrive%\sys.txt
start %systemdrive%\sys.txt
cls
exit
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.06.2005, 20:17
...neu hier

Themenstarter

Beiträge: 8
#7 alles gemacht bis auf das:

Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus
einzeln reinkopieren:
cd\
cd %windir%\system32
dir /a:-d /o:-d > %systemdrive%\system32.txt
start %systemdrive%\system32.txt
cls
exit

Verstehe das irgendwie nicht. Wenn ich start/ausführen,cmd eingebe dann steht da
D:\> mehr nicht...was soll ichd a denn rauskopieren???
und das oben mit cd/ einfach kopieren und da einfügen? ;)


irgendwie habe ich auf einmal nur noch 0 MB speicherplatz gestern warens noch 400!!! irgendwas ist da komisch..

rkfiles kam das raus:

D:\Dokumente und Einstellungen\a\Desktop

PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, THERE MIGHT BE LEGIT FILES LISTED AND PLEASE BE CAREFUL WHILE FIXING. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
Files Found in system Folder............
------------------------
D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt: UPX!
D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt: UPX!
D:\WINDOWS\system32\cm1.dll: UPX!
D:\WINDOWS\system32\ctbv2.dll: UPX!
D:\WINDOWS\system32\dllcon.exe.mwt: UPX!
D:\WINDOWS\system32\exactsetup.dll: UPX!
D:\WINDOWS\system32\fly.dll: UPX!
D:\WINDOWS\system32\ignet.dll: UPX!
D:\WINDOWS\system32\ignet2.dll: UPX!
D:\WINDOWS\system32\L700000081.dlltmp: UPX!
D:\WINDOWS\system32\ncase.dll: UPX!
D:\WINDOWS\system32\ncase2.dll: UPX!
D:\WINDOWS\system32\SHAgent.dll: UPX!
D:\WINDOWS\system32\SHAgent1007.dll: UPX!
D:\WINDOWS\system32\smvss.exe: UPX!
D:\WINDOWS\system32\sstep026.dll: UPX!
D:\WINDOWS\system32\Xcite.dll: UPX!
D:\WINDOWS\system32\dfrg.msc: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQAAAAAwGpEc213
D:\WINDOWS\system32\dfrg.msc: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQAAAAAwGpEc213

Files Found in all users startup Folder............
------------------------
D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt: UPX!
D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt: UPX!
D:\WINDOWS\system32\cm1.dll: UPX!
D:\WINDOWS\system32\ctbv2.dll: UPX!
D:\WINDOWS\system32\dllcon.exe.mwt: UPX!
D:\WINDOWS\system32\exactsetup.dll: UPX!
D:\WINDOWS\system32\fly.dll: UPX!
D:\WINDOWS\system32\ignet.dll: UPX!
D:\WINDOWS\system32\ignet2.dll: UPX!
D:\WINDOWS\system32\L700000081.dlltmp: UPX!
D:\WINDOWS\system32\ncase.dll: UPX!
D:\WINDOWS\system32\ncase2.dll: UPX!
D:\WINDOWS\system32\SHAgent.dll: UPX!
D:\WINDOWS\system32\SHAgent1007.dll: UPX!
D:\WINDOWS\system32\smvss.exe: UPX!
D:\WINDOWS\system32\sstep026.dll: UPX!
D:\WINDOWS\system32\Xcite.dll: UPX!
Files Found in all users windows Folder............
------------------------
Finished
bye

EDIT: ok, habe ich eingefügt, sorry das ich mich so blöd anstelle aber halt nicht mein gebiet;)
Dieser Beitrag wurde am 05.06.2005 um 20:29 Uhr von aletta editiert.
Seitenanfang Seitenende
05.06.2005, 20:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 •KillBox
http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip
Anleitung: (bebildert)
http://virus-protect.org/killbox.html

•Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

D:\WINDOWS\Temp\TBuninst.exe /remove
D:\WINDOWS\Temp\TBuninst.exe
D:\WINDOWS\system32\cm1.dll
D:\WINDOWS\system32\ClrSchP012.dll
D:\WINDOWS\system32\ClrSchP0121.dll
D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt
D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt
D:\WINDOWS\system32\ctbv2.dll
D:\WINDOWS\system32\dllcon.exe
D:\WINDOWS\system32\dllcon.exe.mwt
D:\WINDOWS\system32\exactsetup.dll
D:\WINDOWS\system32\fly.dll
D:\WINDOWS\system32\kyf.dat
D:\WINDOWS\system32\ignet.dll
D:\WINDOWS\system32\ignet2.dll
D:\WINDOWS\system32\L700000081.dll
D:\WINDOWS\system32\L700000081.dlltmp
D:\WINDOWS\system32\ncase.dll
D:\WINDOWS\system32\ncase2.dll
D:\WINDOWS\system32\SHAgent.dll
D:\WINDOWS\system32\SHAgent1007.dll
D:\WINDOWS\system32\smvss.exe
D:\WINDOWS\system32\autorun.inf
D:\WINDOWS\system32\sstep026.dll
D:\WINDOWS\system32\Xcite2.exe
D:\WINDOWS\system32\Xcite.dll

PC neustarten


#TuneUp2004 (30 Tage free)
http://virus-protect.org/reinigungstoolsregistry.html
Cleanup repair -->TuneUp Diskcleaner
Cleanup repair -->Registry Cleaner

#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost


------------

INFO:

W32.Dedler.Worm
D:\WINDOWS\system32\smvss.exe
# autorun.inf (29 bytes)
# uninstall.exe (1,024 bytes)
http://securityresponse.symantec.com/avcenter/venc/data/w32.dedler.worm.html

AdwareSource:
D:\WINDOWS\system32\Xcite.dll
D:\WINDOWS\system32\Xcite2.exe

SHAgent
D:\WINDOWS\system32\SHAgent.dll
D:\WINDOWS\system32\SHAgent1007.dll

ncase
D:\WINDOWS\system32\ncase.dll
D:\WINDOWS\system32\ncase2.dll

Backdoor:Win32/Ruledor
D:\WINDOWS\system32\ClrSchP012.dll

D:\WINDOWS\system32\ClrSchP012.dll
D:\WINDOWS\system32\ClrSchP0121.dll
D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt
D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt

Backdoor
C:\WINDOWS\System32\dllcon.exe

TROJAN-SPY.HTML.SMITHFRAUD.C /Virus:Trj/Downloader.COG
D:\WINDOWS\system32\cm1.dll

Adware/BrowsePal

D:\WINDOWS\system32\ctbv2.dll

ExactSearchBar/Navisearch
D:\WINDOWS\system32\exactsetup.dll
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.06.2005, 21:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#9 Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus

von hier in das schwarze Fenster kopieren:

einzeln reinkopieren:

cd\
cd %windir%\system32
dir /a:-d /o:-d > %systemdrive%\system32.txt
start %systemdrive%\system32.txt
cls
exit

cd\
cd %temp%\
dir /a:-d /o:-d > %systemdrive%\systemtemp.txt
start %systemdrive%\systemtemp.txt
cls
exit

cd\
cd %windir%
dir /a:-d /o:-d > %systemdrive%\system.txt
start %systemdrive%\system.txt
cls
exit

cd\
dir /a:-d /o:-d > %systemdrive%\sys.txt
start %systemdrive%\sys.txt
cls
exit
__________
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
05.06.2005, 21:34
...neu hier

Themenstarter

Beiträge: 8
#10 Auftrag ausgeführt.

Logfile of HijackThis v1.99.1
Scan saved at 21:25:48, on 05.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
D:\WINDOWS\System32\oodag.exe
D:\WINDOWS\System32\tcpsvcs.exe
D:\WINDOWS\System32\snmp.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\Programme\MSI\Bluetooth Software\BTTray.exe
D:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE
D:\WINDOWS\System32\wuauclt.exe
D:\Programme\WinRAR\WinRAR.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Programme\TuneUp Utilities 2004\RegistryCleaner.exe
D:\Dokumente und Einstellungen\a\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{80C1242E-4D4A-472F-882A-A1E7B4314F0C}: NameServer = 217.237.149.161 217.237.151.225
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\System32\oodag.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
Seitenanfang Seitenende
05.06.2005, 23:09
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 Hallo@aletta

Zitat

Hallo Sabina,
wollte mich nochmal für die ganze mühe bei dir bedanken, echt lieb von dir!.
wie du sicherlich schon bemerkt haben solltest habe ich nicht viel ahnung von dieser materie, kannst du mir ein gutes "schutzprogramm" empfehlen?.
und wie kommt es das ich keinen speicherplatz mehr frei habe, hatte ja einen sog. TROJANER drauf, war er sicherlich dran schuld.

Zitat

Sabina postete
Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus

von hier in das schwarze Fenster kopieren:
dann den Text, der erscheint, mit "einfuegen" hier ins Forum kopieren

einzeln reinkopieren:

cd\
cd %windir%\system32
dir /a:-d /o:-d > %systemdrive%\system32.txt
start %systemdrive%\system32.txt
cls
exit

von hier in das schwarze Fenster kopieren:
dann den Text, der erscheint, mit "einfuegen" hier ins Forum kopieren

cd\
cd %temp%\
dir /a:-d /o:-d > %systemdrive%\systemtemp.txt
start %systemdrive%\systemtemp.txt
cls
exit

von hier in das schwarze Fenster kopieren:
dann den Text, der erscheint, mit "einfuegen" hier ins Forum kopieren

cd\
cd %windir%
dir /a:-d /o:-d > %systemdrive%\system.txt
start %systemdrive%\system.txt
cls
exit

von hier in das schwarze Fenster kopieren:
dann den Text, der erscheint, mit "einfuegen" hier ins Forum kopieren

cd\
dir /a:-d /o:-d > %systemdrive%\sys.txt
start %systemdrive%\sys.txt
cls
exit
__________
danach:

mache einen Onlinescan mit panda und berichte, was nicht geloescht wurde
http://virus-protect.org/onlinescan.html


•Ad-aware SE Personal 1.05 Updated
http://virus-protect.org/antispywaretools.html
Laden--> Updaten-->Konfigurieren
http://virus-protect.org/adaware.html
#VOR jedem Scanvorgang das Programm Updaten!
waehrend des Scanvorganges müssen ALLE sonstige
Anwendungen beendet werden und alle Browserfenster müssen
geschlossen sein!
scannen-->PC neustarten--> noch mal scannen--> poste das Log vom Scann

•Antivirus (free)
http://virus-protect.org/antivirenfree.html
Nach dem Installationsscan (in Ruhe abwarten und alles Bestaetigen waehrend der Installation:
Optionen--> Konfiguration-->Heuristik-->win32 Datei-heuristik--> aktivieren--> auf Mittel stellen (scanner + Guard !!!!!!!!!!)

[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[X] Alle Dateien
[ ] Programmdateien


WindowsUpdates installieren

http://virus-protect.org/seite1.html
Wie kann ich das Service Pack 2 installieren?
Sie können Windows XP Service Pack 2 mit der Funktion Windows Update oder von CD installieren.
Installation über Windows Update (Internet)
www.windowsupdate.com

1. Wählen Sie im Start-Menü den Befehl Windows Update.
Sie werden automatisch mit der Internetseite Windows Update verbunden (Internetverbindung vorausgesetzt).

2. Aktivieren Sie Windows XP Servicepack 2 und Updates installieren.

Installation von CD

1. Legen Sie die CD mit Service Pack 2 in das CD-Laufwerk Ihres PCs ein.
2. Klicken Sie nach dem Autostart auf weiter.
3. Lesen Sie aufmerksam die Informationen Was sie wissen sollten, bevor sie mit der Installation beginnen.
4. Starten Sie das Setup, in dem Sie Jetzt installieren klicken.
5. Folgen Sie den weiteren Anweisungen.


Am Sichersten ist es, wenn man das SP2 schon von einer CD vor dem Anschluss ans Internet installiert hat. Diese Updates werden regelmässig in PC-Zeitschriften angeboten oder man lädt und brennt sie sich selbst , so dass man sie zur Hand hat, wenn eine Neuinstallation notwendig geworden ist.

Außerdem gibt es beim Microsoft-Support auch die Möglichkeit diese CD kostenlos anzufordern und sich zuschicken zu lassen.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.06.2005, 21:37
...neu hier

Themenstarter

Beiträge: 8
#12 Verzeichnis von D:\WINDOWS

08.06.2005 11:52 642.509 WindowsUpdate.log
08.06.2005 03:14 32.002 svcpack.log
08.06.2005 03:03 5.059 setupact.log
08.06.2005 02:43 300 wiadebug.log
08.06.2005 02:43 0 wiaservc.log
08.06.2005 02:30 0 0.log
08.06.2005 02:29 32.370 SchedLgU.Txt
08.06.2005 02:29 2.048 bootstat.dat
06.06.2005 20:47 14.564 yacs.log
05.06.2005 17:50 177 Winamp.ini
05.06.2005 17:47 7.664 setupapi.log
03.06.2005 16:32 1.065.198 iis6.log
03.06.2005 16:32 236.685 comsetup.log
03.06.2005 16:32 145.676 ntdtcsetup.log
03.06.2005 16:32 260.587 tsoc.log
03.06.2005 16:32 1.891 imsins.log
03.06.2005 16:32 23.958 ocmsn.log
03.06.2005 16:32 340.056 ocgen.log
03.06.2005 16:32 24.782 msgsocm.log
03.06.2005 16:32 415.272 FaxSetup.log
03.06.2005 16:31 233.610 msmqinst.log
03.06.2005 16:00 47 wininit.ini
03.06.2005 15:52 78 Q329048Uninst.log
03.06.2005 15:52 1.355 imsins.BAK
03.06.2005 02:51 58.359 xpsp1hfm.log
03.06.2005 02:51 31.921 KB828741.log
03.06.2005 02:47 43.119 KB835732.log
03.06.2005 02:41 19.290 Q329834.log
03.06.2005 02:41 23.875 KB823559.log
03.06.2005 02:38 18.947 Q329048.log
03.06.2005 02:38 17.986 KB834707-IE6-20040929.115007.log
03.06.2005 02:36 17.239 Q810577.log
03.06.2005 02:34 14.057 Q810833.log
03.06.2005 02:30 2.041 vminst.log
03.06.2005 02:26 10.280 Q811630.log
03.06.2005 02:22 9.857 Q329441.log
03.06.2005 02:18 9.477 Q817606.log
03.06.2005 02:15 6.332 Q329170.log
03.06.2005 02:12 1.504 Q329115.log
03.06.2005 02:12 1.147 Q329390.log
03.06.2005 02:12 642 Q323255.log
02.06.2005 21:41 16.957 KB842773.log
01.06.2005 18:23 969 Active Setup Log.BAK
01.06.2005 05:24 396.800 offitems.log
22.05.2005 19:37 737.280 iun6002.exe
21.05.2005 16:10 0 setuperr.log
03.05.2005 12:40 507.904 outlook.pst
03.05.2005 12:40 1.532 win.ini
24.04.2005 20:23 100.489 UninstallFirefox.exe
24.04.2005 20:23 6.539 mozver.dat
07.02.2005 01:13 6.144 ArtGalry.cag
24.12.2004 22:13 169 cdplayer.ini
22.10.2004 21:37 20.873 wmsetup.log
22.10.2004 21:37 316.640 WMSysPr9.prx
10.09.2004 05:48 397.312 SwSetupu.exe
22.08.2004 13:57 18.605 KB839645.log
21.08.2004 18:35 299.552 WMSysPrx.prx
21.08.2004 18:35 4.161 ODBCINST.INI
21.08.2004 18:34 180.906 Windows Update.log
21.08.2004 18:31 749 WindowsShell.Manifest
21.08.2004 18:30 6.455 sessmgr.setup.log
21.08.2004 18:28 703 DtcInstall.log
21.08.2004 17:36 8.642 regopt.log
21.08.2004 17:36 231 system.ini
21.08.2004 17:15 149 wsdu.log
21.08.2004 17:14 254 UPGRADE.TXT
21.08.2004 17:12 1.612 DHCPUPG.LOG
21.08.2004 16:06 195 TMFilter.log
06.08.2004 22:19 2.882 COM+.log
05.08.2004 22:23 0 smdat32a.sys
26.07.2004 16:52 22 kodakpcd
26.07.2004 14:25 14.265 KB841873.log
25.07.2004 13:10 22 kodakpcd.a.ini
24.07.2004 23:19 1.023 Q321856.log
12.07.2004 15:49 109 oodcnt.INI
17.06.2004 20:01 77 kaiser.ini
04.06.2004 14:34 15.394 a.acl
29.04.2004 21:17 25 GECKOS.INI
28.04.2004 11:38 400 susp.ini
09.04.2004 16:51 263 SPRUDEL.INI
04.04.2004 19:22 419 PCPHOTO.INI
10.03.2004 06:01 45.056 strings.exe
04.01.2004 15:47 56 emule.INI
26.12.2003 11:41 32 ampl32.ini
25.12.2003 14:26 7.168 a.pcb
17.10.2003 16:04 72.704 cadkasdeinst01.exe
15.10.2003 10:38 561 stammbaum.INI
03.10.2003 16:29 1.613 Directx.log
03.10.2003 16:28 1.451 Q321178.log
21.09.2003 23:52 266 WPE PRO.INI
19.09.2003 19:12 286.720 Setup1.exe
06.09.2003 17:09 262 Clony2.ini
06.09.2003 15:41 50 ClonyDrives.ini
12.08.2003 18:44 8.966 KB823980.log
29.07.2003 19:45 192 metawrds.lst
16.07.2003 16:03 172.128 host.ini
16.07.2003 13:35 172.128 msview.ini
11.07.2003 09:35 54 gkv501me.INI
07.07.2003 15:23 247 urllist.dat
14.05.2003 23:39 56 CoverDes.INI
10.05.2003 13:44 446 ASESSION.INI
05.05.2003 21:44 23.544 Microsoft Outlook.FAV
29.04.2003 19:04 7.921 extend.dat
06.04.2003 20:54 984 eReg.dat
31.03.2003 16:13 335 nsreg.dat
19.03.2003 21:58 121 gfscore.ini
15.03.2003 23:15 90.112 unvise32.exe
28.02.2003 18:26 46.352 setdebug.exe
28.02.2003 16:35 6.550 jautoexp.dat
20.02.2003 19:41 22 exchng.ini
20.02.2003 19:41 163 ODBC.INI
29.12.2002 19:37 57 PROGMAN.INI
29.12.2002 19:04 1.389 ST6UNST.001
29.12.2002 19:03 74.752 ST6UNST.EXE
29.12.2002 18:54 1.395 ST6UNST.000
19.12.2002 13:02 754 WORDPAD.INI
01.12.2002 02:15 18 cnc.ini
14.11.2002 06:29 7.237.874 Pflegemeister.CAB
25.09.2002 23:30 32.768 NCUNINST.EXE
21.09.2002 20:13 10.752 hh.exe
11.09.2002 12:53 560 Settings.ini
11.09.2002 12:30 1.386 MyFiles.dat.lst
11.09.2002 12:30 13 MyFiles.dat
29.08.2002 20:30 1.554 desktoysu
28.08.2002 20:05 1.558 desktoys
16.08.2002 11:53 6.599 CDEX.INI
14.08.2002 15:42 1.023 3dpokerbandit.INI
14.08.2002 14:49 4 wintov10.ini
11.08.2002 17:08 41 winampa.ini
11.08.2002 12:25 2.238 kings-Icon32.ico
07.08.2002 21:43 2.407 tonlinst.ini
05.08.2002 22:10 13.516 GatorPatch.log
30.07.2002 00:36 10.538 ModemLog_Acermodem 56 data-fax modem.txt
07.07.2002 02:47 3.215.360 screengenie.scr
07.07.2002 01:38 762 txp-lcn.ini
03.07.2002 15:42 25 WinOnCD.ini
03.07.2002 00:16 52 cddabase.ini
01.07.2002 16:07 487 nsw.log
19.05.2002 00:26 4.096 Minidump
13.05.2002 12:43 95 trgundo4.ini
12.05.2002 00:42 0 control.ini
12.05.2002 00:29 36 vb.ini
12.05.2002 00:29 37 vbaddin.ini
12.05.2002 00:21 0 Sti_Trace.log
08.05.2002 19:23 865.280 9585.exe
18.03.2002 15:40 4.782.563 Pflegeplanung.CAB
30.09.2001 17:27 3.638 bbshortcut.ico
20.09.2001 02:19 289 screengenie.xml
23.08.2001 12:00 707 _default.pif
01.09.2000 10:42 9.522 Zapotek.bmp
01.09.2000 10:42 48.680 winnt256.bmp
01.09.2000 10:42 48.680 winnt.bmp
01.09.2000 10:42 2 desktop.ini
01.09.2000 10:42 26.680 F„cher.bmp
01.09.2000 10:42 65.832 Santa Fe-Stuck.bmp
01.09.2000 10:42 17.362 Rhododendron.bmp
01.09.2000 10:42 65.954 Pr„riewind.bmp
01.09.2000 10:40 26.582 Granit.bmp
01.09.2000 10:40 17.336 Angler.bmp
01.09.2000 10:40 16.730 Feder.bmp
01.09.2000 10:40 17.062 Kaffeetasse.bmp
01.09.2000 10:40 65.978 Seifenblase.bmp
01.09.2000 10:39 1.272 Blaue Spitzen 16.bmp
01.09.2000 08:42 34.818 wmprfDEU.prx
01.09.2000 08:42 271.872 winhlp32.exe
01.09.2000 08:42 257.568 winhelp.exe
01.09.2000 08:42 18.944 vmmreg32.dll
01.09.2000 08:42 49.680 twunk_16.exe
01.09.2000 08:42 46.592 twain_32.dll
01.09.2000 08:42 94.800 twain.dll
01.09.2000 08:42 25.600 twunk_32.exe
01.09.2000 08:42 15.872 taskman.exe
01.09.2000 08:42 141.312 R.COM
01.09.2000 08:42 141.312 regedit.exe
01.09.2000 08:42 141.312 REGEDIT.COM
01.09.2000 08:41 67.072 notepad.exe
01.09.2000 08:41 1.405 msdfmap.ini
01.09.2000 08:40 80 explorer.scf
01.09.2000 08:40 1.004.032 explorer.exe
01.09.2000 08:40 82.944 clock.avi
04.01.2000 23:20 86.016 unvise32qt.exe
26.11.1998 12:59 28.204 Tgback.exe
17.11.1998 13:44 328.704 IsUn0407.exe
29.10.1998 16:45 306.688 IsUninst.exe
26.10.1998 07:55 995 cgdos.txt
23.02.1998 19:25 2.385 wpunimix.ini
06.02.1998 21:35 304.128 unin0407.exe
08.04.1997 20:08 299.520 uninst.exe
26.02.1997 00:00 72.704 ST5UNST.EXE
14.12.1996 00:00 15.348 MSO97.ACL
14.12.1996 00:00 791 OUTLOOK.PRF
191 Datei(en) 28.327.937 Bytes
0 Verzeichnis(se), 649.011.712 Bytes frei

Verzeichnis von D:\WINDOWS

08.06.2005 11:52 642.509 WindowsUpdate.log
08.06.2005 03:14 32.002 svcpack.log
08.06.2005 03:03 5.059 setupact.log
08.06.2005 02:43 300 wiadebug.log
08.06.2005 02:43 0 wiaservc.log
08.06.2005 02:30 0 0.log
08.06.2005 02:29 32.370 SchedLgU.Txt
08.06.2005 02:29 2.048 bootstat.dat
06.06.2005 20:47 14.564 yacs.log
05.06.2005 17:50 177 Winamp.ini
05.06.2005 17:47 7.664 setupapi.log
03.06.2005 16:32 1.065.198 iis6.log
03.06.2005 16:32 236.685 comsetup.log
03.06.2005 16:32 145.676 ntdtcsetup.log
03.06.2005 16:32 260.587 tsoc.log
03.06.2005 16:32 1.891 imsins.log
03.06.2005 16:32 23.958 ocmsn.log
03.06.2005 16:32 340.056 ocgen.log
03.06.2005 16:32 24.782 msgsocm.log
03.06.2005 16:32 415.272 FaxSetup.log
03.06.2005 16:31 233.610 msmqinst.log
03.06.2005 16:00 47 wininit.ini
03.06.2005 15:52 78 Q329048Uninst.log
03.06.2005 15:52 1.355 imsins.BAK
03.06.2005 02:51 58.359 xpsp1hfm.log
03.06.2005 02:51 31.921 KB828741.log
03.06.2005 02:47 43.119 KB835732.log
03.06.2005 02:41 19.290 Q329834.log
03.06.2005 02:41 23.875 KB823559.log
03.06.2005 02:38 18.947 Q329048.log
03.06.2005 02:38 17.986 KB834707-IE6-20040929.115007.log
03.06.2005 02:36 17.239 Q810577.log
03.06.2005 02:34 14.057 Q810833.log
03.06.2005 02:30 2.041 vminst.log
03.06.2005 02:26 10.280 Q811630.log
03.06.2005 02:22 9.857 Q329441.log
03.06.2005 02:18 9.477 Q817606.log
03.06.2005 02:15 6.332 Q329170.log
03.06.2005 02:12 1.504 Q329115.log
03.06.2005 02:12 1.147 Q329390.log
03.06.2005 02:12 642 Q323255.log
02.06.2005 21:41 16.957 KB842773.log
01.06.2005 18:23 969 Active Setup Log.BAK
01.06.2005 05:24 396.800 offitems.log
22.05.2005 19:37 737.280 iun6002.exe
21.05.2005 16:10 0 setuperr.log
03.05.2005 12:40 507.904 outlook.pst
03.05.2005 12:40 1.532 win.ini
24.04.2005 20:23 100.489 UninstallFirefox.exe
24.04.2005 20:23 6.539 mozver.dat
07.02.2005 01:13 6.144 ArtGalry.cag
24.12.2004 22:13 169 cdplayer.ini
22.10.2004 21:37 20.873 wmsetup.log
22.10.2004 21:37 316.640 WMSysPr9.prx
10.09.2004 05:48 397.312 SwSetupu.exe
22.08.2004 13:57 18.605 KB839645.log
21.08.2004 18:35 299.552 WMSysPrx.prx
21.08.2004 18:35 4.161 ODBCINST.INI
21.08.2004 18:34 180.906 Windows Update.log
21.08.2004 18:31 749 WindowsShell.Manifest
21.08.2004 18:30 6.455 sessmgr.setup.log
21.08.2004 18:28 703 DtcInstall.log
21.08.2004 17:36 8.642 regopt.log
21.08.2004 17:36 231 system.ini
21.08.2004 17:15 149 wsdu.log
21.08.2004 17:14 254 UPGRADE.TXT
21.08.2004 17:12 1.612 DHCPUPG.LOG
21.08.2004 16:06 195 TMFilter.log
06.08.2004 22:19 2.882 COM+.log
05.08.2004 22:23 0 smdat32a.sys
26.07.2004 16:52 22 kodakpcd
26.07.2004 14:25 14.265 KB841873.log
25.07.2004 13:10 22 kodakpcd.a.ini
24.07.2004 23:19 1.023 Q321856.log
12.07.2004 15:49 109 oodcnt.INI
17.06.2004 20:01 77 kaiser.ini
04.06.2004 14:34 15.394 a.acl
29.04.2004 21:17 25 GECKOS.INI
28.04.2004 11:38 400 susp.ini
09.04.2004 16:51 263 SPRUDEL.INI
04.04.2004 19:22 419 PCPHOTO.INI
10.03.2004 06:01 45.056 strings.exe
04.01.2004 15:47 56 emule.INI
26.12.2003 11:41 32 ampl32.ini
25.12.2003 14:26 7.168 a.pcb
17.10.2003 16:04 72.704 cadkasdeinst01.exe
15.10.2003 10:38 561 stammbaum.INI
03.10.2003 16:29 1.613 Directx.log
03.10.2003 16:28 1.451 Q321178.log
21.09.2003 23:52 266 WPE PRO.INI
19.09.2003 19:12 286.720 Setup1.exe
06.09.2003 17:09 262 Clony2.ini
06.09.2003 15:41 50 ClonyDrives.ini
12.08.2003 18:44 8.966 KB823980.log
29.07.2003 19:45 192 metawrds.lst
16.07.2003 16:03 172.128 host.ini
16.07.2003 13:35 172.128 msview.ini
11.07.2003 09:35 54 gkv501me.INI
07.07.2003 15:23 247 urllist.dat
14.05.2003 23:39 56 CoverDes.INI
10.05.2003 13:44 446 ASESSION.INI
05.05.2003 21:44 23.544 Microsoft Outlook.FAV
29.04.2003 19:04 7.921 extend.dat
06.04.2003 20:54 984 eReg.dat
31.03.2003 16:13 335 nsreg.dat
19.03.2003 21:58 121 gfscore.ini
15.03.2003 23:15 90.112 unvise32.exe
28.02.2003 18:26 46.352 setdebug.exe
28.02.2003 16:35 6.550 jautoexp.dat
20.02.2003 19:41 22 exchng.ini
20.02.2003 19:41 163 ODBC.INI
29.12.2002 19:37 57 PROGMAN.INI
29.12.2002 19:04 1.389 ST6UNST.001
29.12.2002 19:03 74.752 ST6UNST.EXE
29.12.2002 18:54 1.395 ST6UNST.000
19.12.2002 13:02 754 WORDPAD.INI
01.12.2002 02:15 18 cnc.ini
14.11.2002 06:29 7.237.874 Pflegemeister.CAB
25.09.2002 23:30 32.768 NCUNINST.EXE
21.09.2002 20:13 10.752 hh.exe
11.09.2002 12:53 560 Settings.ini
11.09.2002 12:30 1.386 MyFiles.dat.lst
11.09.2002 12:30 13 MyFiles.dat
29.08.2002 20:30 1.554 desktoysu
28.08.2002 20:05 1.558 desktoys
16.08.2002 11:53 6.599 CDEX.INI
14.08.2002 15:42 1.023 3dpokerbandit.INI
14.08.2002 14:49 4 wintov10.ini
11.08.2002 17:08 41 winampa.ini
11.08.2002 12:25 2.238 kings-Icon32.ico
07.08.2002 21:43 2.407 tonlinst.ini
05.08.2002 22:10 13.516 GatorPatch.log
30.07.2002 00:36 10.538 ModemLog_Acermodem 56 data-fax modem.txt
07.07.2002 02:47 3.215.360 screengenie.scr
07.07.2002 01:38 762 txp-lcn.ini
03.07.2002 15:42 25 WinOnCD.ini
03.07.2002 00:16 52 cddabase.ini
01.07.2002 16:07 487 nsw.log
19.05.2002 00:26 4.096 Minidump
13.05.2002 12:43 95 trgundo4.ini
12.05.2002 00:42 0 control.ini
12.05.2002 00:29 36 vb.ini
12.05.2002 00:29 37 vbaddin.ini
12.05.2002 00:21 0 Sti_Trace.log
08.05.2002 19:23 865.280 9585.exe
18.03.2002 15:40 4.782.563 Pflegeplanung.CAB
30.09.2001 17:27 3.638 bbshortcut.ico
20.09.2001 02:19 289 screengenie.xml
23.08.2001 12:00 707 _default.pif
01.09.2000 10:42 9.522 Zapotek.bmp
01.09.2000 10:42 48.680 winnt256.bmp
01.09.2000 10:42 48.680 winnt.bmp
01.09.2000 10:42 2 desktop.ini
01.09.2000 10:42 26.680 F„cher.bmp
01.09.2000 10:42 65.832 Santa Fe-Stuck.bmp
01.09.2000 10:42 17.362 Rhododendron.bmp
01.09.2000 10:42 65.954 Pr„riewind.bmp
01.09.2000 10:40 26.582 Granit.bmp
01.09.2000 10:40 17.336 Angler.bmp
01.09.2000 10:40 16.730 Feder.bmp
01.09.2000 10:40 17.062 Kaffeetasse.bmp
01.09.2000 10:40 65.978 Seifenblase.bmp
01.09.2000 10:39 1.272 Blaue Spitzen 16.bmp
01.09.2000 08:42 34.818 wmprfDEU.prx
01.09.2000 08:42 271.872 winhlp32.exe
01.09.2000 08:42 257.568 winhelp.exe
01.09.2000 08:42 18.944 vmmreg32.dll
01.09.2000 08:42 49.680 twunk_16.exe
01.09.2000 08:42 46.592 twain_32.dll
01.09.2000 08:42 94.800 twain.dll
01.09.2000 08:42 25.600 twunk_32.exe
01.09.2000 08:42 15.872 taskman.exe
01.09.2000 08:42 141.312 R.COM
01.09.2000 08:42 141.312 regedit.exe
01.09.2000 08:42 141.312 REGEDIT.COM
01.09.2000 08:41 67.072 notepad.exe
01.09.2000 08:41 1.405 msdfmap.ini
01.09.2000 08:40 80 explorer.scf
01.09.2000 08:40 1.004.032 explorer.exe
01.09.2000 08:40 82.944 clock.avi
04.01.2000 23:20 86.016 unvise32qt.exe
26.11.1998 12:59 28.204 Tgback.exe
17.11.1998 13:44 328.704 IsUn0407.exe
29.10.1998 16:45 306.688 IsUninst.exe
26.10.1998 07:55 995 cgdos.txt
23.02.1998 19:25 2.385 wpunimix.ini
06.02.1998 21:35 304.128 unin0407.exe
08.04.1997 20:08 299.520 uninst.exe
26.02.1997 00:00 72.704 ST5UNST.EXE
14.12.1996 00:00 15.348 MSO97.ACL
14.12.1996 00:00 791 OUTLOOK.PRF
191 Datei(en) 28.327.937 Bytes
0 Verzeichnis(se), 649.011.712 Bytes frei



Verzeichnis von D:\DOKUME~1\a\LOKALE~1\Temp

08.06.2005 21:33 200 kb.log
08.06.2005 12:54 512 ~DF39E2.tmp
08.06.2005 12:54 156.160 AutoWiederherstellen-Speicherung von Normal.as$
08.06.2005 12:54 271 ~WRS0002.tmp
08.06.2005 12:33 512 ~DFB17.tmp
08.06.2005 12:33 32.768 ~WRF0000.tmp
08.06.2005 12:33 512 ~DFFEE6.tmp
08.06.2005 12:33 512 ~DFFDCD.tmp
08.06.2005 02:41 16.384 ~DF20DB.tmp
9 Datei(en) 207.831 Bytes
0 Verzeichnis(se), 649.017.344 Bytes frei

Volume in Laufwerk D: hat keine Bezeichnung.
Volumeseriennummer: 0CE5-B233

Verzeichnis von D:\WINDOWS\system32

08.06.2005 14:07 768 d3d8caps.dat
08.06.2005 02:31 890 vsconfig.xml
08.06.2005 02:29 2.184 wpa.dbl
08.06.2005 02:29 111.744 OODBS.lor
08.06.2005 02:23 4.212 zllictbl.dat
22.05.2005 17:19 257 dlh0st.dll
07.05.2005 10:51 1.051.992 MRT.exe
24.04.2005 20:37 3.091 jupdate-1.4.2_01-b06.log
27.03.2005 12:41 311.604 perfh009.dat
27.03.2005 12:41 39.992 perfc009.dat
27.03.2005 12:41 316.594 perfh007.dat
27.03.2005 12:41 48.156 perfc007.dat
27.03.2005 12:41 723.744 PerfStringBackup.INI
26.01.2005 03:48 63.256 zlcommdb.dll
26.01.2005 03:48 71.448 zlcomm.dll
26.01.2005 03:47 100.120 vsxml.dll
26.01.2005 03:47 333.592 vsutil.dll
26.01.2005 03:47 71.448 vsregexp.dll
26.01.2005 03:47 169.752 vspubapi.dll
26.01.2005 03:47 112.408 vsmonapi.dll
26.01.2005 03:47 116.504 vsinit.dll
26.01.2005 03:47 274.232 vsdatant.sys
26.01.2005 03:47 75.544 vsdata.dll
26.01.2005 03:39 50.864 vsutil_loc0407.dll
29.09.2004 10:03 2.772.992 MSHTML.DLL
27.09.2004 19:31 176.167 rmoc3260.dll
27.09.2004 19:30 5.632 pndx5032.dll
27.09.2004 19:30 6.656 pndx5016.dll
27.09.2004 19:30 278.528 pncrt.dll
23.09.2004 16:13 487.424 URLMON.DLL
27.08.2004 14:57 1.332.224 SHDOCVW.DLL
26.08.2004 11:19 70.144 INSENG.DLL
23.08.2004 18:15 590.336 WININET.DLL
23.08.2004 18:15 111.616 URL.DLL
23.08.2004 18:15 571.392 SHDOCLC.DLL
23.08.2004 18:15 1.024.512 BROWSEUI.DLL
22.08.2004 12:21 0 TFTP436
21.08.2004 19:29 130.888 FNTCACHE.DAT
21.08.2004 18:39 693 $winnt$.inf
21.08.2004 18:36 25.065 wmpscheme.xml
21.08.2004 18:35 16.832 amcompat.tlb
21.08.2004 18:35 23.392 nscompat.tlb
21.08.2004 18:32 488 WindowsLogon.manifest
21.08.2004 18:32 488 logonui.exe.manifest
21.08.2004 18:31 749 cdplayer.exe.manifest
21.08.2004 18:31 749 sapi.cpl.manifest
21.08.2004 18:31 749 wuaucpl.cpl.manifest
21.08.2004 18:31 749 ncpa.cpl.manifest
21.08.2004 18:31 749 nwc.cpl.manifest
21.08.2004 18:29 22.940 emptyregdb.dat
20.08.2004 14:50 394.240 SHLWAPI.DLL
06.08.2004 21:55 0 TFTP400
06.08.2004 21:45 0 TFTP3160
04.08.2004 16:58 0 TFTP424
04.08.2004 16:54 17.920 TFTP1032
03.08.2004 14:06 421.656 wuapi.dll
03.08.2004 14:05 186.648 wuaueng1.dll
03.08.2004 14:02 169.752 wuauclt1.exe
03.08.2004 14:02 114.456 wuauclt.exe
03.08.2004 14:01 119.576 wucltui.dll
03.08.2004 14:00 1.081.112 wuaueng.dll
03.08.2004 14:00 71.448 cdm.dll
03.08.2004 14:00 39.704 wups.dll
03.08.2004 13:59 185.624 iuengine.dll
03.08.2004 13:59 168.216 wuaucpl.cpl
03.08.2004 13:57 120.288 wuweb.dll
27.07.2004 11:10 348.160 msvcr71.dll.avxpnd
27.07.2004 11:10 1.047.552 mfc71u.dll.avxpnd
27.07.2004 11:10 499.712 msvcp71.dll.avxpnd
27.07.2004 11:10 1.060.864 mfc71.dll.avxpnd
25.07.2004 17:05 90.624 msssss.exe.mwt
25.07.2004 17:04 0 TFTP2208
25.07.2004 13:38 0 TFTP2776
25.07.2004 13:38 0 TFTP2724
25.07.2004 13:37 0 TFTP2608
25.07.2004 13:37 0 TFTP2576
24.07.2004 23:24 3.351 qtplugin.log
02.07.2004 00:08 7.680 bitsprx2.dll
02.07.2004 00:08 331.776 winhttp.dll
02.07.2004 00:08 7.168 bitsprx3.dll
02.07.2004 00:08 17.408 qmgrprxy.dll
02.07.2004 00:08 360.448 qmgr.dll
30.06.2004 17:00 183.808 xpob2res.dll
24.06.2004 17:15 8.704 spmsg.dll
13.06.2004 21:35 5 SndDrv32b.ini
10.06.2004 21:50 8.267.264 shell32.dll
17.05.2004 15:07 3.584 oodbsrs.dll
17.05.2004 15:07 95.639 oodbs.exe
17.05.2004 14:57 184.320 oodag.exe
17.05.2004 14:54 3.584 oodagrs.dll
17.05.2004 14:52 9.728 oodagmg.dll
17.05.2004 13:02 9.216 ootmapi.dll
08.05.2004 18:46 3.223 jupdate-1.4.2_04-b05.log
06.05.2004 12:54 397.312 btins.dll
07.04.2004 16:06 22.350 fiz0
07.04.2004 16:05 10.388 log1.txt
07.04.2004 16:05 10.259 log2.txt
07.04.2004 16:04 135.168 log3.txt
07.04.2004 08:48 10.330 log4.txt
06.04.2004 20:42 30.100 fiz1
05.04.2004 17:26 30.087 fiz2
05.04.2004 16:10 30.039 fiz3
05.04.2004 12:39 30.141 fiz4
05.04.2004 12:17 10.274 log5.txt
03.04.2004 10:44 2.780.169 kyf.dat
03.04.2004 03:44 10.313 log6.txt
01.04.2004 18:02 10.383 log7.txt
01.04.2004 17:22 10.390 log8.txt
31.03.2004 18:13 540.672 WidcommSdk.dll
31.03.2004 18:13 536.637 wbtapi.dll
31.03.2004 18:13 2.838.528 btrez.dll
31.03.2004 18:13 102.400 BTXPPanel.dll
31.03.2004 18:13 3.780 BTXPPanel.tlb
31.03.2004 18:13 24.576 BtXpShell.dll
31.03.2004 18:13 45.056 btwpimif.dll
31.03.2004 18:13 774.144 BtWizard.dll
31.03.2004 18:13 65.536 btsendto_wab.dll
31.03.2004 18:13 167.936 btsendto_office.dll
31.03.2004 18:13 49.152 btsendto_notes.dll
31.03.2004 18:13 73.728 btsendto_ie.dll
31.03.2004 18:13 139.264 btosif_olx.dll
31.03.2004 18:13 86.016 btprn2k.dll
31.03.2004 18:13 327.680 btsendto_lnagent.nsf
31.03.2004 18:13 53.248 btrezxp.dll
31.03.2004 18:13 176.128 btsec.dll
31.03.2004 18:13 122.880 btsendto.dll
31.03.2004 18:13 1.802.240 lcppn21.dll
31.03.2004 18:13 32.768 btdev.dll
31.03.2004 18:13 208.896 btcss.dll
31.03.2004 18:13 118.784 btosif.dll
31.03.2004 18:13 3.284 BTNeighborhood.tlb
31.03.2004 18:13 607 BTNeighborhood.dll.manifest
31.03.2004 18:13 815.181 BTNeighborhood.dll
31.03.2004 18:13 1.560 BTNCopy.tlb
31.03.2004 18:13 65.536 BTNCopy.dll
31.03.2004 18:13 597 btcss.dll.manifest
31.03.2004 18:13 114.688 bthcrpui.dll
31.03.2004 18:13 102.400 bthcrp.dll
31.03.2004 18:13 590 btcpl.cpl.manifest
31.03.2004 18:13 254.011 btcpl.cpl
31.03.2004 18:13 122.880 btbip.dll
31.03.2004 18:13 135.168 btbigbmp.dll
31.03.2004 18:13 61.440 BtAudioHelper.dll
31.03.2004 18:13 102.400 bt2k_ins.dll
31.03.2004 18:13 196.608 btosif_ol.dll
31.03.2004 18:13 155.648 btosif_notes.dll
31.03.2004 18:13 50.176 CSH.DLL
31.03.2004 11:13 77.824 btw_ci.dll
30.03.2004 18:05 143.507 fiz5
30.03.2004 03:26 136.704 schannel.dll
30.03.2004 03:26 554.496 rtcdll.dll
30.03.2004 03:26 977.408 msgina.dll
30.03.2004 03:26 51.712 msasn1.dll
30.03.2004 03:26 36.864 mf3216.dll
30.03.2004 03:26 457.728 ipnathlp.dll
30.03.2004 03:26 593.408 h323msp.dll
30.03.2004 03:26 241.664 gdi32.dll
30.03.2004 03:26 253.952 h323.tsp
30.03.2004 03:26 301.568 netapi32.dll
30.03.2004 03:26 48.640 browser.dll
29.03.2004 17:26 655.872 lsasrv.dll
12.03.2004 15:53 45.056 wtcpl.cpl
10.03.2004 06:01 45.056 strings.exe
06.03.2004 04:06 97.280 txflog.dll
06.03.2004 04:06 442.880 rpcrt4.dll
06.03.2004 04:06 214.528 rpcss.dll
06.03.2004 04:06 1.105.920 ole32.dll
06.03.2004 04:06 82.432 mtxoci.dll
06.03.2004 04:06 150.528 msdtcuiu.dll
06.03.2004 04:06 64.512 mtxclu.dll
06.03.2004 04:06 977.920 msdtctm.dll
06.03.2004 04:06 365.568 msdtcprx.dll
06.03.2004 04:05 226.816 es.dll
06.03.2004 04:05 499.200 comuid.dll
06.03.2004 04:05 1.177.088 comsvcs.dll
06.03.2004 04:05 64.512 colbact.dll
06.03.2004 04:05 110.080 clbcatex.dll
06.03.2004 04:05 225.280 catsrv.dll
06.03.2004 04:05 596.480 catsrvut.dll
05.03.2004 18:05 499.712 clbcatq.dll
17.01.2004 13:32 2.514 INNERVBINSTALL.LOG
17.01.2004 13:31 167.936 BO2202031216.dll
10.01.2004 07:11 26.112 xpsp1hfm.exe
29.11.2003 17:22 13 wr68s1c.dll
29.10.2003 01:34 462.848 px.dll
29.10.2003 01:33 143.360 pxmas.dll
29.10.2003 01:33 286.720 pxwave.dll
28.10.2003 11:02 53.248 pxhpinst.exe
27.10.2003 10:00 319.488 pxdrv.dll
22.10.2003 18:14 311.296 SWRT01.dll
14.10.2003 09:00 28.672 vxblock.dll
09.10.2003 19:02 57.856 QuickTimeCheck.ocx
09.10.2003 19:02 2.017.280 QuickTimeMusicalInstruments.qtx
09.10.2003 19:02 409.600 QuickTimeVR.qtx
09.10.2003 19:02 316.416 QuickTime.cpl
09.10.2003 19:02 4.728.832 QuickTime.qts
07.10.2003 17:29 102.400 KodakCoI.dll
24.09.2003 12:40 42.567 QuickTime.qtp
15.08.2003 13:31 34.304 PNGFILT.DLL
05.08.2003 10:02 45.175 plugincpl131_09.cpl
05.08.2003 10:02 20.576 javaw.exe
05.08.2003 10:02 20.574 java.exe
05.08.2003 10:02 36.972 ActPanel.dll
02.08.2003 14:21 528.384 Xcite.exe
22.07.2003 16:29 57.344 ImageDrive.cpl
29.06.2003 00:07 94.208 OMsetup.exe
24.06.2003 22:45 36.755 moaa02030501.de
23.06.2003 03:44 1.415.680 wmv9vcm.dll
18.05.2003 17:27 108.057 rasapi32.old
18.05.2003 14:05 1.280 aupdate.conf
06.05.2003 17:37 36.864 regpatch.exe
05.05.2003 14:17 724.142 mopatch.exe
25.04.2003 11:50 341.559 uninstall.exe
23.04.2003 23:29 862.550 moaupd.exe
18.04.2003 10:37 45.056 winbpupd.exe
02.04.2003 15:53 569.344 eXacctSetup3.exe
28.02.2003 18:26 171.792 wjview.exe
28.02.2003 18:26 15.120 jdbgmgr.exe
28.02.2003 18:26 172.304 jview.exe
28.02.2003 18:26 286.992 vmhelper.dll
28.02.2003 18:26 21.264 msjdbc10.dll
28.02.2003 18:26 947.472 msjava.dll
28.02.2003 18:26 49.424 clspack.exe
28.02.2003 18:26 171.280 jit.dll
28.02.2003 18:26 154.384 msawt.dll
28.02.2003 18:26 139.536 javaee.dll
28.02.2003 18:26 404.752 javart.dll
28.02.2003 18:26 63.248 javaprxy.dll
28.02.2003 18:26 187.152 javacypt.dll
28.02.2003 16:54 7.315 javasup.vxd
28.02.2003 16:38 113 zonedoff.reg
28.02.2003 16:38 113 zonedon.reg
28.02.2003 16:34 313.856 dx3j.dll
20.02.2003 19:41 5.691 mapisvc.inf
20.02.2003 19:41 69.632 system.mdw
15.02.2003 01:24 43.008 L700000081.dlltmp
13.01.2003 10:28 122.368 itss.dll
13.01.2003 10:28 143.872 itircl.dll
13.01.2003 10:28 37.888 hhsetup.dll
06.01.2003 19:19 120.872 MSForms.TWD
05.01.2003 18:43 69.632 SYSTEM1X.MDW
29.12.2002 19:43 13 kr57sn93.dll
19.12.2002 18:35 516.192 hhctrl.ocx
03.12.2002 18:55 68.608 locator.exe
01.12.2002 02:15 171.520 cncs32.dll
29.11.2002 14:55 217.088 SbCIe026.dll
29.11.2002 12:47 135.168 httppost.exe
29.11.2002 12:47 430.080 SideStep026.exe
23.11.2002 12:15 322.832 MFC30.DLL
21.11.2002 21:08 113.648 NLNupgradeV4_5P13.exe
14.11.2002 21:43 221.696 srrstr.dll
28.10.2002 15:12 2.050.664 wmvcore.dll
28.10.2002 15:12 995.944 wmvdmoe2.dll
28.10.2002 15:12 807.528 wmvdmod.dll
28.10.2002 15:12 898.664 wmspdmoe.dll
28.10.2002 15:12 486.504 wmspdmod.dll
28.10.2002 15:11 1.108.584 wmsdmoe2.dll
28.10.2002 15:11 752.232 wmsdmod.dll
28.10.2002 15:11 675.944 wmadmoe.dll
28.10.2002 15:11 410.216 wmadmod.dll
28.10.2002 15:11 261.224 msnetobj.dll
28.10.2002 15:11 316.008 mp43dmod.dll
28.10.2002 15:11 248.424 mpg4dmod.dll
28.10.2002 15:11 301.160 drmclien.dll
28.10.2002 11:18 679.936 drmv2clt.dll
28.10.2002 11:18 232.960 blackbox.dll
28.10.2002 11:18 82.432 drmstor.dll
28.10.2002 11:18 221.184 qasf.dll
28.10.2002 08:03 217.600 wmasf.dll
27.10.2002 19:43 143.360 wmidx.dll
27.10.2002 19:43 384.512 mp4sdmod.dll
27.10.2002 19:43 919.040 wmnetmgr.dll
27.10.2002 19:43 6.656 laprxy.dll
27.10.2002 19:32 81.408 logagent.exe
25.09.2002 12:22 320.000 zipfldr.dll
23.09.2002 17:05 30.093 fiz20
23.09.2002 15:10 549.376 crypt32.dll
20.09.2002 10:11 117.078 e_ddd0oe.wat
19.09.2002 11:28 128.512 shmedia.dll
17.09.2002 20:58 30.158 fiz19
17.09.2002 19:50 30.085 fiz18
17.09.2002 13:55 30.104 fiz17
15.09.2002 20:45 30.054 fiz16
15.09.2002 16:25 30.053 fiz15
14.09.2002 21:56 30.088 fiz14
14.09.2002 19:57 30.022 fiz13
13.09.2002 10:55 30.085 fiz12
12.09.2002 16:54 30.109 fiz11
11.09.2002 21:14 30.094 fiz10
11.09.2002 13:57 30.109 fiz9
11.09.2002 00:45 30.069 fiz8
10.09.2002 21:26 30.120 fiz7
10.09.2002 15:37 237.568 IMPULSEMP3.OCX
10.09.2002 15:37 36.864 PSBTRYICON.OCX
10.09.2002 15:36 45.056 SSMAXMIN.OCX
10.09.2002 15:36 109.248 MSWINSCK.OCX
10.09.2002 15:36 115.920 MSINET.OCX
10.09.2002 15:36 24.576 STKIT432.DLL
10.09.2002 15:36 122.880 IMPULSEMP3.DLL
10.09.2002 15:36 282.624 EBCRYPT.DLL
10.09.2002 14:27 30.179 fiz6
10.09.2002 13:32 13.639 cpl.hta
05.09.2002 16:12 122.880 X3Dview.dll
03.09.2002 10:14 46.080 RJc1Wia.dll
10.08.2002 23:29 4 CUWIN32.SID
26.07.2002 21:02 153.088 UNWISE.EXE
07.07.2002 12:15 294.912 XMirage.ocx
07.07.2002 02:47 3.215.360 xmforgert.exe
19.06.2002 17:39 384 msxml3.inf
10.06.2002 00:09 16.896 RASPPPOE.EXE
10.06.2002 00:09 38.912 RASPPPOE.DLL
23.05.2002 10:52 100.712 iuctl.dll
12.05.2002 00:42 2.951 CONFIG.NT
12.05.2002 00:23 0 h323log.txt
18.04.2002 17:11 110.592 RWiaExif.dll
01.04.2002 16:51 24.064 msxml3a.dll
23.03.2002 13:40 18.432 dialheur.dll
13.02.2002 20:26 43.008 clean.dll
04.02.2002 02:52 1.230.336 msxml4.dll
04.02.2002 02:43 82.432 msxml4r.dll
05.01.2002 02:48 974.848 mfc70.dll
05.01.2002 02:40 487.424 msvcp70.dll
05.01.2002 02:38 54.784 msvci70.dll
05.01.2002 02:36 964.608 mfc70u.dll
05.01.2002 01:37 344.064 msvcr70.dll
01.01.2002 02:00 131.072 ajljsql.dll
01.01.2002 02:00 143.360 gltlsah.dll
05.12.2001 18:56 131.072 SP5X_32.DLL
18.09.2001 18:37 16.973 ZWebAuth.dll
29.08.2001 13:33 51.712 DKBooks.dll
23.08.2001 12:00 13.256 noise.nld
23.08.2001 12:00 741 noise.dat
23.08.2001 12:00 20.535 vfpodbc.dll
23.08.2001 12:00 149.848 noise.deu
23.08.2001 12:00 697 noise.tha
23.08.2001 12:00 13.730 noise.sve
23.08.2001 12:00 751 noise.eng
23.08.2001 12:00 19.618 noise.ita
23.08.2001 12:00 49.196 noise.fra
23.08.2001 12:00 19.684 noise.esn
23.08.2001 12:00 751 noise.enu
23.08.2001 11:00 4.463 oembios.dat
23.08.2001 11:00 13.107.200 oembios.bin
23.08.2001 11:00 116.736 dpcdll.dll
23.08.2001 11:00 27.136 pidgen.dll
23.08.2001 11:00 6.761 oembios.sig
22.08.2001 13:46 61.440 renderlines.dll
18.08.2001 10:00 30.482 eula.txt
18.08.2001 05:55 117.248 ksproxy.ax
18.08.2001 05:53 4.096 ksuser.dll
18.08.2001 04:55 55.808 kstvtune.ax
18.08.2001 04:55 38.912 ksxbar.ax
18.08.2001 04:55 85.504 kswdmcap.ax
18.08.2001 04:54 50.176 vfwwdm32.dll
18.08.2001 04:54 99.328 srusd.dll
18.08.2001 04:54 72.192 storprop.dll
18.08.2001 04:54 41.472 qvusd.dll
18.08.2001 04:54 5.632 ptpusb.dll
18.08.2001 04:54 146.944 ptpusd.dll
18.08.2001 04:53 71.680 fnfilter.dll
18.08.2001 04:53 25.600 dc210_32.dll
18.08.2001 04:53 82.432 dc210usd.dll
18.08.2001 04:52 104.832 atiraged.dll
05.08.2001 04:26 225.280 HpWiaPtp.dll
27.07.2001 17:35 40.960 leapi.dll
12.07.2001 17:27 225.280 HpWiaDig.dll
09.07.2001 11:50 155.648 NeroCheck.exe
06.07.2001 18:24 283.920 ImagXpr5.dll
06.07.2001 14:41 569.344 imagr5.dll
06.07.2001 12:44 544.768 imagx5.dll
26.06.2001 08:15 38.912 picn20.dll
14.06.2001 04:30 1.044.480 Roboex32.dll
07.06.2001 21:31 244.416 Msflxgrd.ocx
23.03.2001 17:37 610.816 ltocx12n.ocx
23.03.2001 17:22 314.880 LFCMP12n.DLL
23.03.2001 17:19 155.648 LFTIF12n.DLL
23.03.2001 17:18 121.856 lfmpg12n.dll
23.03.2001 17:17 43.008 lfgif12n.dll
23.03.2001 17:15 78.336 LFFAX12n.DLL
23.03.2001 17:14 166.400 LTIMG12n.DLL
23.03.2001 17:13 122.368 LTFIL12n.DLL
23.03.2001 17:13 278.528 LTDIS12n.DLL
23.03.2001 17:13 406.528 LTKRN12n.DLL
20.03.2001 12:55 41.472 LTTWN12n.DLL
20.03.2001 12:54 227.840 LTEFX12n.DLL
13.03.2001 18:50 2.494 Mscomctl.dep
13.03.2001 18:49 2.494 Comdlg32.dep
15.02.2001 19:38 249.856 dzactx.dll
02.02.2001 09:02 8.704 procs.dll
16.10.2000 01:59 323.584 mfimage.dll
02.10.2000 00:00 125.712 VB6DE.DLL
13.09.2000 14:42 126.976 lwf214p.dll
13.09.2000 14:42 335.872 ldf252.dll
01.09.2000 10:42 5.632 write.exe
01.09.2000 10:42 9.728 xolehlp.dll
01.09.2000 10:42 4.096 wuauserv.dll
01.09.2000 10:42 63.488 wmimgmt.msc
01.09.2000 10:42 26.236 wins.mib
01.09.2000 10:42 120.320 winmine.exe
01.09.2000 10:42 35.840 winchat.exe
01.09.2000 10:42 49.275 wfospf.mib
01.09.2000 10:42 1.237 usrlogon.cmd
01.09.2000 10:42 3.286 tslabels.h
01.09.2000 10:42 15.360 tscon.exe
01.09.2000 10:42 17.920 tsshutdn.exe
01.09.2000 10:42 27.055 tslabels.ini
01.09.2000 10:42 15.360 tsdiscon.exe
01.09.2000 10:42 40.448 tscupgrd.exe
01.09.2000 10:42 16.384 tskill.exe
01.09.2000 10:42 89.600 tscfgwmi.dll
01.09.2000 10:42 199.680 termsrv.dll
01.09.2000 10:42 93.702 subrange.uce
01.09.2000 10:42 54.272 stclient.dll
01.09.2000 10:42 155.648 srsvc.dll
01.09.2000 10:42 57.344 sol.exe
01.09.2000 10:42 2 desktop.ini
01.09.2000 10:42 534.528 spider.exe
01.09.2000 10:42 61.952 srclient.dll
01.09.2000 10:42 24.661 spxcoins.dll
01.09.2000 10:42 139.776 sndvol32.exe
01.09.2000 10:42 16.740 shiftjis.uce
01.09.2000 10:42 5.120 snmpmib.dll
01.09.2000 10:42 4.332 smi.mib
01.09.2000 10:42 125.952 sndrec32.exe
01.09.2000 10:42 15.360 shadow.exe
01.09.2000 10:42 53.248 servdeps.dll
01.09.2000 10:42 132.096 sessmgr.exe
01.09.2000 10:42 40.960 safrslv.dll
01.09.2000 10:42 16.384 rwinsta.exe
01.09.2000 10:42 26.624 safrdm.dll
01.09.2000 10:42 39.424 safrcdlg.dll
01.09.2000 10:42 159.744 schedsvc.dll
01.09.2000 10:42 73.864 rdpwsx.dll
01.09.2000 10:42 41.984 rdpclip.exe
01.09.2000 10:42 4.608 rdpcfgex.dll
01.09.2000 10:42 10.240 reset.exe
01.09.2000 10:42 33.792 racpldlg.dll
01.09.2000 10:42 14.848 rdpsnd.dll
01.09.2000 10:42 57.344 remotepg.dll
01.09.2000 10:42 33.792 regini.exe
01.09.2000 10:42 12.288 rdsaddin.exe
01.09.2000 10:42 22.528 qwinsta.exe
01.09.2000 10:42 61.952 rdshost.exe
01.09.2000 10:42 134.656 rdchost.dll
01.09.2000 10:42 17.408 qappsrv.exe
01.09.2000 10:42 18.944 qprocess.exe
01.09.2000 10:41 12.288 nmevtmsg.dll
01.09.2000 10:41 38.608 nipx.mib
01.09.2000 10:41 24.576 nmmkcert.dll
01.09.2000 10:41 25.088 mtxlegih.dll
01.09.2000 10:41 4.096 mtxex.dll
01.09.2000 10:41 20.480 mtxdm.dll
01.09.2000 10:41 503.296 mstscax.dll
01.09.2000 10:41 254.976 mstask.dll
01.09.2000 10:41 9.728 mstinit.exe
01.09.2000 10:41 391.168 mstsc.exe
01.09.2000 10:41 343.552 mspaint.exe
01.09.2000 10:41 90.624 msoert2.dll
01.09.2000 10:41 228.864 msoeacct.dll
01.09.2000 10:41 34.317 msiprip2.mib
01.09.2000 10:41 13.767 msipbtp.mib
01.09.2000 10:41 768 msdtcprf.h
01.09.2000 10:41 54.784 msdtclog.dll
01.09.2000 10:41 6.144 msdtc.exe
01.09.2000 10:41 3.999 msdtcprf.ini
01.09.2000 10:41 581 msft.mib
01.09.2000 10:41 22.528 msg.exe
01.09.2000 10:41 118.784 msg723.acm
01.09.2000 10:41 184.320 msh261.drv
01.09.2000 10:41 128.000 mshearts.exe
01.09.2000 10:41 65.536 msconf.dll
01.09.2000 10:41 10.313 mripsap.mib
01.09.2000 10:41 118.272 mplay32.exe
01.09.2000 10:41 16.896 mmfutil.dll
01.09.2000 10:41 107.882 mib_ii.mib
01.09.2000 10:41 21.386 mipx.mib
01.09.2000 10:41 32.384 mnmdd.dll
01.09.2000 10:41 32.768 mnmsrvc.exe
01.09.2000 10:41 30.448 mcastmib.mib
01.09.2000 10:41 57.344 licwmi.dll
01.09.2000 10:41 26.100 lmmib2.mib
01.09.2000 10:41 15.872 logoff.exe
01.09.2000 10:40 12.876 korean.uce
01.09.2000 10:40 6.948 kanji_1.uce
01.09.2000 10:40 8.484 kanji_2.uce
01.09.2000 10:40 51.200 inetres.dll
01.09.2000 10:40 28.672 isrdbg32.dll
01.09.2000 10:40 81.920 isign32.dll
01.09.2000 10:40 13.824 irclass.dll
01.09.2000 10:40 698 inetsrv.mib
01.09.2000 10:40 15.799 ipforwd.mib
01.09.2000 10:40 16.384 icfgnt5.dll
01.09.2000 10:40 60.458 ideograf.uce
01.09.2000 10:40 73.728 ils.dll
01.09.2000 10:40 593.920 inetcomm.dll
01.09.2000 10:40 274.432 inetcfg.dll
01.09.2000 10:40 69.632 icwdial.dll
01.09.2000 10:40 61.440 icwphbk.dll
01.09.2000 10:40 8.704 icaapi.dll
01.09.2000 10:40 48.593 hostmib.mib
01.09.2000 10:40 499.200 hypertrm.dll
01.09.2000 10:40 20.079 http.mib
01.09.2000 10:40 44.544 hticons.dll
01.09.2000 10:40 35.328 hostmib.dll
01.09.2000 10:40 683.520 getuname.dll
01.09.2000 10:40 24.006 gb2312.uce
01.09.2000 10:40 6.179 ftp.mib
01.09.2000 10:40 55.808 freecell.exe
01.09.2000 10:40 87.040 evntwin.exe
01.09.2000 10:40 24.576 evntcmd.exe
01.09.2000 10:40 102.400 evntagnt.dll
01.09.2000 10:40 5.120 dcomcnfg.exe
01.09.2000 10:40 4.597 dhcp.mib
01.09.2000 10:40 147.456 comsnap.dll
01.09.2000 10:40 82.432 comrepl.dll
01.09.2000 10:40 178.688 cmprops.dll
01.09.2000 10:40 100.352 clipbrd.exe
01.09.2000 10:40 25.600 comaddin.dll
01.09.2000 10:40 85.504 catsrvps.dll
01.09.2000 10:40 114.688 calc.exe
01.09.2000 10:40 80.896 charmap.exe
01.09.2000 10:40 15.872 cdmodem.dll
01.09.2000 10:40 33.280 cfgbkend.dll
01.09.2000 10:39 16.384 avmeter.dll
01.09.2000 10:39 73.216 avwav.dll
01.09.2000 10:39 22.984 bopomofo.uce
01.09.2000 10:39 232.960 avtapi.dll
01.09.2000 10:39 11.264 atrace.dll
01.09.2000 10:39 16.617 authserv.mib
01.09.2000 10:39 183.808 accwiz.exe
01.09.2000 10:39 68.096 access.cpl
01.09.2000 10:39 15.597 accserv.mib
01.09.2000 10:39 70.144 acctres.dll
01.09.2000 09:40 103.936 EqnClass.Dll
01.09.2000 09:40 176.157 dgrpsetu.dll
01.09.2000 09:40 66.082 c_28599.nls
01.09.2000 09:40 66.082 C_28595.NLS
01.09.2000 09:40 66.082 C_28597.NLS
01.09.2000 09:40 66.082 C_28594.NLS
01.09.2000 09:40 66.082 c_20127.nls
01.09.2000 09:39 1.806 AUTOEXEC.NT
01.09.2000 08:42 9.216 wshatm.dll
01.09.2000 08:42 28.721 wshcon.dll
01.09.2000 08:42 29.184 wpnpinst.exe
01.09.2000 08:42 559.104 wsecedit.dll
01.09.2000 08:42 118.834 wscript.exe
01.09.2000 08:42 57.392 wshde.dll
01.09.2000 08:42 65.585 wshext.dll
01.09.2000 08:42 31.232 wpabaln.exe
01.09.2000 08:42 13.824 wship6.dll
01.09.2000 08:42 11.776 wshisn.dll
01.09.2000 08:42 167.792 xenroll.dll
01.09.2000 08:42 28.160 xcopy.exe
01.09.2000 08:42 446.464 wmvdmoe.dll
01.09.2000 08:42 10.544 wowexec.exe
01.09.2000 08:42 2.736 wowdeb.exe
01.09.2000 08:42 85.504 xactsrv.dll
01.09.2000 08:42 49.152 wzcdlg.dll
01.09.2000 08:42 16.896 wtsapi32.dll
01.09.2000 08:42 248.320 wow32.dll
01.09.2000 08:42 75.264 ws2_32.dll
01.09.2000 08:42 258.048 wmvds32.ax
01.09.2000 08:42 13.312 wupdinfo.dll
01.09.2000 08:42 153.600 wuv3is.dll
01.09.2000 08:42 7.168 wshnetbs.dll
01.09.2000 08:42 102.448 wshom.ocx
01.09.2000 08:42 10.240 WshRm.dll
01.09.2000 08:42 46.592 wstdecod.dll
01.09.2000 08:42 32.256 wupdmgr.exe
01.09.2000 08:42 17.408 wshtcpip.dll
01.09.2000 08:42 38.912 wsnmp32.dll
01.09.2000 08:42 23.552 wsock32.dll
01.09.2000 08:42 18.944 ws2help.dll
01.09.2000 08:42 1.392.640 wmpui.dll
01.09.2000 08:42 278.559 wmv8ds32.ax
01.09.2000 08:42 253.952 wmpcd.dll
01.09.2000 08:42 118.784 wmsdmoe.dll
01.09.2000 08:42 1.302.528 wmpcore.dll
01.09.2000 08:42 77.824 wmpstub.exe
01.09.2000 08:42 77.824 wmpshell.dll
01.09.2000 08:42 298.496 wmstream.dll
01.09.2000 08:42 311.327 wmv8dmod.dll
01.09.2000 08:42 2.015.232 wmploc.dll
01.09.2000 08:42 60.928 wmerrDEU.dll
01.09.2000 08:42 2.112 winspool.exe
01.09.2000 08:42 276.480 winsrv.dll
01.09.2000 08:42 20.480 wmdmps.dll
01.09.2000 08:42 89.600 wmidx.ocx
01.09.2000 08:42 47.104 winsta.dll
01.09.2000 08:42 20.992 winstrm.dll
01.09.2000 08:42 18.944 wmiprop.dll
01.09.2000 08:42 188.416 wmp.ocx
01.09.2000 08:42 132.096 winspool.drv
01.09.2000 08:42 166.912 wintrust.dll
01.09.2000 08:42 4.096 winver.exe
01.09.2000 08:42 120.832 wkssvc.dll
01.09.2000 08:42 168.960 wldap32.dll
01.09.2000 08:42 2.864 winsock.dll
01.09.2000 08:42 94.208 winscard.dll
01.09.2000 08:42 87.040 wlnotify.dll
01.09.2000 08:42 22.528 wmdmlog.dll
01.09.2000 08:42 14.848 winrnr.dll
01.09.2000 08:42 2.080 winoldap.mod
01.09.2000 08:42 770.048 winntbbu.dll
01.09.2000 08:42 5.632 wmi.dll
01.09.2000 08:42 56.832 wmiscmgr.dll
01.09.2000 08:42 5.120 winnls.dll
01.09.2000 08:42 11.776 winmsd.exe
01.09.2000 08:42 172.544 winmm.dll
01.09.2000 08:42 435.200 winlogon.exe
01.09.2000 08:42 8.192 winhlp32.exe
01.09.2000 08:42 38.122 winhelp.hlp
01.09.2000 08:42 9.216 winfax.dll
01.09.2000 08:42 25.600 winipsec.dll
01.09.2000 08:42 937.984 wbdbase.sve
01.09.2000 08:42 1.095.680 wbdbase.nld
01.09.2000 08:42 95.232 win32spl.dll
01.09.2000 08:42 13.312 win87em.dll
01.09.2000 08:42 145.408 wiavusd.dll
01.09.2000 08:42 46.592 wdigest.dll
01.09.2000 08:42 867.840 wbdbase.ita
01.09.2000 08:42 40.960 webhits.dll
01.09.2000 08:42 314.880 wiaservc.dll
01.09.2000 08:42 4.096 wdl.trm
01.09.2000 08:42 40.448 wiasf.ax
01.09.2000 08:42 1.799.680 win32k.sys
01.09.2000 08:42 70.656 wiascr.dll
01.09.2000 08:42 61.440 webclnt.dll
01.09.2000 08:42 104.448 wiavideo.dll
01.09.2000 08:42 125.440 webvw.dll
01.09.2000 08:42 118.784 wiadss.dll
01.09.2000 08:42 62.464 wextract.exe
01.09.2000 08:42 450.560 wiadefui.dll
01.09.2000 08:42 9.216 wifeman.dll
01.09.2000 08:42 1.340.928 webfldrs.msi
01.09.2000 08:42 572.416 wiashext.dll
01.09.2000 08:42 18.432 win.com
01.09.2000 08:42 418.816 wiaacmgr.exe
01.09.2000 08:42 263.168 webcheck.dll
01.09.2000 08:42 13.600 wfwnet.drv
01.09.2000 08:42 65.489 wbcache.nld
01.09.2000 08:42 65.489 wbcache.ita
01.09.2000 08:42 65.489 wbcache.sve
01.09.2000 08:42 1.309.184 wbdbase.deu
01.09.2000 08:42 167.424 w32time.dll
01.09.2000 08:42 1.157 vwipxspx.exe
01.09.2000 08:42 19.456 vwipxspx.dll
01.09.2000 08:42 65.489 wbcache.fra
01.09.2000 08:42 16.896 vss_ps.dll
01.09.2000 08:42 65.489 wbcache.esn
01.09.2000 08:42 65.489 wbcache.enu
01.09.2000 08:42 65.489 wbcache.deu
01.09.2000 08:42 957.440 wbdbase.enu
01.09.2000 08:42 278.528 vssvc.exe
01.09.2000 08:42 786.944 wbdbase.fra
01.09.2000 08:42 51.712 w32tm.exe
01.09.2000 08:42 208.896 wavemsp.dll
01.09.2000 08:42 409.088 vssapi.dll
01.09.2000 08:42 22.016 w32topl.dll
01.09.2000 08:42 14.592 watchdog.sys
01.09.2000 08:42 750.080 wbdbase.esn
01.09.2000 08:42 7.680 vcdex.dll
01.09.2000 08:42 4.608 vjoy.dll
01.09.2000 08:42 18.176 vga64k.dll
01.09.2000 08:42 51.456 vga256.dll
01.09.2000 08:42 2.176 vga.drv
01.09.2000 08:42 9.344 vga.dll
01.09.2000 08:42 16.384 version.dll
01.09.2000 08:42 102.912 verifier.exe
01.09.2000 08:42 13.312 verifier.dll
01.09.2000 08:42 9.200 ver.dll
01.09.2000 08:42 48.640 vdmredir.dll
01.09.2000 08:42 24.064 vdmdbg.dll
01.09.2000 08:42 24.624 vbsde.dll
01.09.2000 08:42 479.261 vbscript.dll
01.09.2000 08:42 27.136 vbisurf.ax
01.09.2000 08:42 30.992 vbajet32.dll
01.09.2000 08:42 18.832 v7vga.rom
01.09.2000 08:42 203.264 uxtheme.dll
01.09.2000 08:42 46.592 utilman.exe
01.09.2000 08:42 189.440 unimdm.tsp
01.09.2000 08:42 73.728 unimdmat.dll
01.09.2000 08:42 13.824 uniplat.dll
01.09.2000 08:42 4.096 unlodctr.exe
01.09.2000 08:42 302.080 untfs.dll
01.09.2000 08:42 115.200 upnp.dll
01.09.2000 08:42 14.848 upnpcont.exe
01.09.2000 08:42 163.840 upnphost.dll
01.09.2000 08:42 231.424 upnpui.dll
01.09.2000 08:42 16.384 ups.exe
01.09.2000 08:42 17.920 ureg.dll
01.09.2000 08:42 14.848 usbmon.dll
01.09.2000 08:42 47.872 user.exe
01.09.2000 08:42 562.688 user32.dll
01.09.2000 08:42 671.744 userenv.dll
01.09.2000 08:42 22.016 userinit.exe
01.09.2000 08:42 339.456 usp10.dll
01.09.2000 08:42 26.112 utildll.dll
01.09.2000 08:42 33.792 vssadmin.exe
01.09.2000 08:42 106.496 umpnpmgr.dll
01.09.2000 08:42 13.312 umdmxfrm.dll
01.09.2000 08:42 32.256 umandlg.dll
01.09.2000 08:42 306.176 ulib.dll
01.09.2000 08:42 82.432 ufat.dll
01.09.2000 08:42 21.504 udhisapi.dll
01.09.2000 08:42 8.456 tsddd.dll
01.09.2000 08:42 232.448 tracerpt.exe
01.09.2000 08:42 10.240 tracert.exe
01.09.2000 08:42 32.256 tracert6.exe
01.09.2000 08:42 31.232 traffic.dll
01.09.2000 08:42 11.264 tree.com
01.09.2000 08:42 80.384 trkwks.dll
01.09.2000 08:42 52.224 tsappcmp.dll
01.09.2000 08:42 37.376 typeperf.exe
01.09.2000 08:42 177.856 typelib.dll
01.09.2000 08:42 8.192 tssoft32.acm
01.09.2000 08:42 15.360 tsd32.dll
01.09.2000 08:42 89.588 unicode.nls
01.09.2000 08:42 387.584 themeui.dll
01.09.2000 08:42 4.048 timer.drv
01.09.2000 08:42 54.784 tlntadmn.exe
01.09.2000 08:42 72.704 tlntsess.exe
01.09.2000 08:42 63.488 tlntsvr.exe
01.09.2000 08:42 7.168 tlntsvrp.dll
01.09.2000 08:42 13.888 toolhelp.dll
01.09.2000 08:42 346.624 tourstart.exe
01.09.2000 08:42 90.112 timedate.cpl
01.09.2000 08:42 5.632 tapiperf.dll
01.09.2000 08:42 3.072 systray.exe
01.09.2000 08:42 13.312 tcmsetup.exe
01.09.2000 08:42 45.672 tcpmon.ini
01.09.2000 08:42 3.360 system.drv
01.09.2000 08:42 942.080 syssetup.dll
01.09.2000 08:42 233.984 tapisrv.dll
01.09.2000 08:42 163.328 tapi32.dll
01.09.2000 08:42 19.456 tcpsvcs.exe
01.09.2000 08:42 832.000 tapi3.dll
01.09.2000 08:42 3.577 sysprtj.sep
01.09.2000 08:42 55.808 tdc.ocx
01.09.2000 08:42 198.656 t2embed.dll
01.09.2000 08:42 41.984 tcpmon.dll
01.09.2000 08:42 82.944 tapiui.dll
01.09.2000 08:42 74.240 taskkill.exe
01.09.2000 08:42 73.728 tasklist.exe
01.09.2000 08:42 13.312 tcpmib.dll
01.09.2000 08:42 15.872 taskman.exe
01.09.2000 08:42 133.632 TASKMGR.COM
01.09.2000 08:42 42.496 tcpmonui.dll
01.09.2000 08:42 28.160 telephon.cpl
01.09.2000 08:42 72.704 telnet.exe
01.09.2000 08:42 19.200 tapi.dll
01.09.2000 08:42 862 termcap
01.09.2000 08:42 207.360 sysmon.ocx
01.09.2000 08:42 133.632 taskmgr.exe
01.09.2000 08:42 105.472 sysocmgr.exe
01.09.2000 08:42 17.408 tftp.exe
01.09.2000 08:42 3.214 sysprint.sep
01.09.2000 08:42 343.552 termmgr.dll
01.09.2000 08:42 133.632 T.COM
01.09.2000 08:42 15.872 sysinv.dll
01.09.2000 08:42 132.608 sti_ci.dll
01.09.2000 08:42 19.232 sysedit.exe
01.09.2000 08:42 118.272 stobject.dll
01.09.2000 08:42 4.208 storage.dll
01.09.2000 08:42 246.302 strmdll.dll
01.09.2000 08:42 20.480 stimon.exe
01.09.2000 08:42 61.440 sti.dll
01.09.2000 08:42 9.216 subst.exe
01.09.2000 08:42 12.800 svchost.exe
01.09.2000 08:42 6.144 svcpack.dll
01.09.2000 08:42 138.752 swprv.dll
01.09.2000 08:42 7.168 stdole32.tlb
01.09.2000 08:42 650.240 sxs.dll
01.09.2000 08:42 17.920 stdole2.tlb
01.09.2000 08:42 70.144 systeminfo.exe
01.09.2000 08:42 643.072 sstext3d.scr
01.09.2000 08:42 275.456 sysdm.cpl
01.09.2000 08:42 13.312 ssstars.scr
01.09.2000 08:42 51.200 syncapp.exe
01.09.2000 08:42 51.712 synceng.dll
01.09.2000 08:42 189.952 syncui.dll
01.09.2000 08:42 38.400 syskey.exe
01.09.2000 08:42 569.344 sspipes.scr
01.09.2000 08:42 87.040 srvsvc.dll
01.09.2000 08:42 671.744 ss3dfo.scr
01.09.2000 08:42 18.944 ssbezier.scr
01.09.2000 08:42 26.624 ssdpapi.dll
01.09.2000 08:42 39.936 ssdpsrv.dll
01.09.2000 08:42 364.544 ssflwbox.scr
01.09.2000 08:42 19.456 ssmarque.scr
01.09.2000 08:42 17.408 ssmyst.scr
01.09.2000 08:42 43.008 ssmypics.scr
01.09.2000 08:42 180.800 sqlunirl.dll
01.09.2000 08:42 24.576 sort.exe
01.09.2000 08:42 49.179 sqlwoa.dll
01.09.2000 08:42 24.603 sqlwid.dll
01.09.2000 08:42 98.304 sqlsrv32.rll
01.09.2000 08:42 356.352 sqlsrv32.dll
01.09.2000 08:42 48.401 sqlsodbc.chm
01.09.2000 08:42 9.728 sprestrt.exe
01.09.2000 08:42 262.148 sortkey.nls
01.09.2000 08:42 51.200 spoolsv.exe
01.09.2000 08:42 21.116 sorttbls.nls
01.09.2000 08:42 66.560 spoolss.dll
01.09.2000 08:42 1.744 sound.drv
01.09.2000 08:42 5.632 softpub.dll
01.09.2000 08:42 23.552 shscrap.dll
01.09.2000 08:42 70.144 shrpubw.exe
01.09.2000 08:42 21.504 shmgrate.exe
01.09.2000 08:42 115.200 shsvcs.dll
01.09.2000 08:42 421.376 shimgvw.dll
01.09.2000 08:42 13.824 sisbkup.dll
01.09.2000 08:42 19.456 simptcp.dll
01.09.2000 08:42 22.528 slayerxp.dll
01.09.2000 08:42 24.064 skeys.exe
01.09.2000 08:42 16.384 simpdata.tlb
01.09.2000 08:42 5.632 skdll.dll
01.09.2000 08:42 8.192 snmptrap.exe
01.09.2000 08:42 67.072 sigverif.exe
01.09.2000 08:42 173.568 snmpsnap.dll
01.09.2000 08:42 276.480 slbcsp.dll
01.09.2000 08:42 11.776 sigtab.dll
01.09.2000 08:42 16.896 snmpapi.dll
01.09.2000 08:42 18.944 shutdown.exe
01.09.2000 08:42 29.696 snmp.exe
01.09.2000 08:42 45.568 smss.exe
01.09.2000 08:42 90.624 smlogsvc.exe
01.09.2000 08:42 337.920 smlogcfg.dll
01.09.2000 08:42 86.016 sl_anet.acm
01.09.2000 08:42 16.384 slbrccsp.dll
01.09.2000 08:42 54.784 shimeng.dll
01.09.2000 08:42 89.600 slbiop.dll
01.09.2000 08:42 62.464 shgina.dll
01.09.2000 08:42 22.528 shfolder.dll
01.09.2000 08:42 14.848 serwvdrv.dll
01.09.2000 08:42 33.068 services.msc
01.09.2000 08:42 101.888 services.exe
01.09.2000 08:42 14.848 Seri*hier nicht!*.dll
01.09.2000 08:42 13.824 senscfg.dll
01.09.2000 08:42 6.144 sensapi.dll
01.09.2000 08:42 35.840 sens.dll
01.09.2000 08:42 53.248 sendmail.dll
01.09.2000 08:42 27.648 sendcmsg.dll
01.09.2000 08:42 5.632 security.dll
01.09.2000 08:42 52.224 secur32.dll
01.09.2000 08:42 35.715 secpol.msc
01.09.2000 08:42 30.208 sethc.exe
01.09.2000 08:42 20.992 seclogon.dll
01.09.2000 08:42 240.120 setup.bmp
01.09.2000 08:42 17.920 secedit.exe
01.09.2000 08:42 38.912 sdbinst.exe
01.09.2000 08:42 20.992 setup.exe
01.09.2000 08:42 927.232 setupapi.dll
01.09.2000 08:42 423.936 setupdll.dll
01.09.2000 08:42 11.903 setver.exe
01.09.2000 08:42 4.096 sfc.dll
01.09.2000 08:42 9.728 sfc.exe
01.09.2000 08:42 1.565.696 sfcfiles.dll
01.09.2000 08:42 134.656 sfc_os.dll
01.09.2000 08:42 23.552 sfmapi.dll
01.09.2000 08:42 882 share.exe
01.09.2000 08:42 5.120 shell.dll
01.09.2000 08:42 130.048 sdpblb.dll
01.09.2000 08:42 26.624 scredir.dll
01.09.2000 08:42 147.483 scrrun.dll
01.09.2000 08:42 24.626 scrrnde.dll
01.09.2000 08:42 155.675 scrobj.dll
01.09.2000 08:42 8.192 scrnsave.scr
01.09.2000 08:42 10.240 scriptpw.dll
01.09.2000 08:42 57.856 scripto.dll
01.09.2000 08:42 49.664 rsmui.exe
01.09.2000 08:42 103.424 rsnotify.exe
01.09.2000 08:42 43.976 rsop.msc
01.09.2000 08:42 62.976 rsopprov.exe
01.09.2000 08:42 132.608 rsvp.exe
01.09.2000 08:42 17.241 rsvp.ini
01.09.2000 08:42 3.178 rsvpcnts.h
01.09.2000 08:42 29.696 rsvpmsg.dll
01.09.2000 08:42 9.728 rsvpperf.dll
01.09.2000 08:42 90.112 rsvpsp.dll
01.09.2000 08:42 24.624 scode.dll
01.09.2000 08:42 20.992 sclgntfy.dll
01.09.2000 08:42 75.776 rtcshare.exe
01.09.2000 08:42 29.696 rtipxmib.dll
01.09.2000 08:42 98.304 rtm.dll
01.09.2000 08:42 39.936 rtutils.dll
01.09.2000 08:42 16.896 runas.exe
01.09.2000 08:42 32.256 rundll32.exe
01.09.2000 08:42 118.784 schtasks.exe
01.09.2000 08:42 12.288 runonce.exe
01.09.2000 08:42 309.248 scesrv.dll
01.09.2000 08:42 54.784 samlib.dll
01.09.2000 08:42 424.960 samsrv.dll
01.09.2000 08:42 19.456 savedump.exe
01.09.2000 08:42 31.232 sc.exe
01.09.2000 08:42 67.584 scarddlg.dll
01.09.2000 08:42 118.784 scardssp.dll
01.09.2000 08:42 97.280 scardsvr.exe
01.09.2000 08:42 169.984 sccbase.dll
01.09.2000 08:42 171.520 sccsccp.dll
01.09.2000 08:42 180.736 scecli.dll
01.09.2000 08:42 1.818 rasctrnm.h
01.09.2000 08:42 1.344.000 query.dll
01.09.2000 08:42 6.144 rasadhlp.dll
01.09.2000 08:42 214.528 rasapi0190Warner.dll
01.09.2000 08:42 214.528 rasapi32.dll
01.09.2000 08:42 82.944 rasauto.dll
01.09.2000 08:42 11.776 rasautou.exe
01.09.2000 08:42 34.304 raschap.dll
01.09.2000 08:42 12.288 rasctrs.dll
01.09.2000 08:42 6.287 rasctrs.ini
01.09.2000 08:42 11.776 rasdial.exe
01.09.2000 08:42 659.456 rasdlg.dll
01.09.2000 08:42 55.808 rasman.dll
01.09.2000 08:42 159.744 rasmans.dll
01.09.2000 08:42 143.360 rasmontr.dll
01.09.2000 08:42 22.528 rasmxs.dll
01.09.2000 08:42 54.784 rasphone.exe
01.09.2000 08:42 193.536 rasppp.dll
01.09.2000 08:42 23.552 rasrad.dll
01.09.2000 08:42 13.824 rassapi.dll
01.09.2000 08:42 12.800 rasser.dll
01.09.2000 08:42 53.760 rastapi.dll
01.09.2000 08:42 53.248 rastls.dll
01.09.2000 08:42 96.768 rcbdyctl.dll
01.09.2000 08:42 34.304 rcimlby.exe
01.09.2000 08:42 20.992 rcp.exe
01.09.2000 08:42 87.048 rdpdd.dll
01.09.2000 08:42 7.168 recover.exe
01.09.2000 08:42 3.358 redir.exe
01.09.2000 08:42 51.200 reg.exe
01.09.2000 08:42 44.032 regapi.dll
01.09.2000 08:42 3.584 regedt32.exe
01.09.2000 08:42 51.712 regsvc.dll
01.09.2000 08:42 10.240 regsvr32.exe
01.09.2000 08:42 4.608 regwiz.exe
01.09.2000 08:42 389.632 regwizc.dll
01.09.2000 08:42 33.792 relog.exe
01.09.2000 08:42 72.192 remotesp.tsp
01.09.2000 08:42 107.520 rend.dll
01.09.2000 08:42 12.800 replace.exe
01.09.2000 08:42 54.784 resutils.dll
01.09.2000 08:42 12.800 rexec.exe
01.09.2000 08:42 426.496 riched20.dll
01.09.2000 08:42 3.584 riched32.dll
01.09.2000 08:42 214.528 VECKKPRA.DLL
01.09.2000 08:42 3.072 rnr20.dll
01.09.2000 08:42 21.504 route.exe
01.09.2000 08:42 24.576 rsmsink.exe
01.09.2000 08:42 25.600 routemon.exe
01.09.2000 08:42 18.432 rsmps.dll
01.09.2000 08:42 54.784 rsm.exe
01.09.2000 08:42 36.352 rshx32.dll
01.09.2000 08:42 13.824 rsh.exe
01.09.2000 08:42 28.672 rsfsaps.dll
01.09.2000 08:42 131.584 rsaenh.dll
01.09.2000 08:42 3.394 rsaci.rat
01.09.2000 08:42 22.016 rpcns4.dll
01.09.2000 08:42 6.656 routetab.dll
01.09.2000 08:42 85.504 psbase.dll
Dieser Beitrag wurde am 08.06.2005 um 22:15 Uhr von aletta editiert.
Seitenanfang Seitenende
09.06.2005, 00:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#13 Hallo@aletta

einzelne "exe" ueberpruefen
http://www.virustotal.com/flash/index_en.html

D:\WINDOWS\system32\TFTP436
D:\WINDOWS\system32\TFTP400
D:\WINDOWS\system32\TFTP400
D:\WINDOWS\system32\TFTP3160
D:\WINDOWS\system32\TFTP424
D:\WINDOWS\system32\TFTP1032
D:\WINDOWS\system32\TFTP2208
D:\WINDOWS\system32\TFTP2776
D:\WINDOWS\system32\TFTP2724
D:\WINDOWS\system32\TFTP2608
D:\WINDOWS\system32\TFTP2576

Oben auf der Seite auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit...
jetzt abwarten und danach das Ergebnis abkopieren und hier im Beitrag posten

-----------------------------------------------------------------------

•KillBox
http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip
Anleitung: (bebildert)
http://virus-protect.org/killbox.html

•Delete File on Reboot <--anhaken

und klicke auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

D:\WINDOWS\smdat32a.sys
D:\WINDOWS\system32\L700000081.dll
D:\WINDOWS\system32\L700000081.dlltmp
D:\WINDOWS\bootstat.dat
D:\WINDOWS\susp.ini
D:\WINDOWS\GatorPatch.log
D:\WINDOWS\unvise32.exe
D:\WINDOWS\system32\dlh0st.dll
D:\WINDOWS\system32\TFTP400

PC neustarten


mache Onlinescans mit panda+ McAfee FreeScan (Online)
http://virus-protect.org/onlinescan.html
(kopiere ab, was angezeigt wird)

------------------------------------------------------------

INFO:
File: C:\WINDOWS\bootstat.dat->ADS:krdzx
Virus: TrojanDownloader:Win32/Agent.BQ Status: Infected
8.04.2004 11:38 400 susp.ini
Bi.dll and Biprep.exe; Belt.exe; Belt.ini; Belt.inf; Susp.exe; Susp.ini;
15.03.2003 23:15 90.112 unvise32.exe
%Windir%\unvise32.exe %ProgramFiles%\Spytech Software\Spytech
http://securityresponse.symantec.com/avcenter/venc/data/spyware.spytech.b.html
Spyware/Adware (smdat32a.sys)!
05.08.2002 22:10 13.516 GatorPatch.log
Delete the data file favboot.dll, FavMan.dll, SysLdr.dll, mbr32.dll, im64.dll or
dlh0st.dll
D:\WINDOWS\system32\TFTP400 - Backdoor:Win32/Rbot -> Infected
D:\WINDOWS\system32\dlh0st.dll
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.06.2005, 17:44
...neu hier

Themenstarter

Beiträge: 8
#14 einzelne "exe" ueberpruefen
http://www.virustotal.com/flash/index_en.html

Alle scanner sagen das die einzelnen dateien zu groß sind!!! meisten höchstens 2MB
Dieser Beitrag wurde am 09.06.2005 um 17:46 Uhr von aletta editiert.
Seitenanfang Seitenende
09.06.2005, 22:59
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#15 loesche alle mit der Killbox

D:\WINDOWS\system32\TFTP436
D:\WINDOWS\system32\TFTP400
D:\WINDOWS\system32\TFTP3160
D:\WINDOWS\system32\TFTP424
D:\WINDOWS\system32\TFTP1032
D:\WINDOWS\system32\TFTP2208
D:\WINDOWS\system32\TFTP2776
D:\WINDOWS\system32\TFTP2724
D:\WINDOWS\system32\TFTP2608
D:\WINDOWS\system32\TFTP2576

dann : arbeite das hier ab und poste alles:
http://virus-protect.org/escan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende