Websearch Toolbar |
||
---|---|---|
#0
| ||
02.06.2005, 22:21
...neu hier
Beiträge: 8 |
||
|
||
03.06.2005, 00:30
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@aletta
[$WindowsRegKey%update] IEXPLORE.EXE Added by a W32/Rbot-EZ WORM! Note - this is not the legitimate Internet Explorer iexplorer.exe process, it should not appear in Msconfig/Startup unless you add it manually! Gehe in die registry Start-->Ausfuehren--> regedit HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM= N --> veraendere in Y HKLM\SYSTEM\ControlSet001\Control\Lsa\restrictanonymous = 1--> veraendere in 0 HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = 1 --> veraendere in 0 loesche mit rechtsklick:alle Eintraege von: $WindowsRegKey%update = IEXPLORE.EXE HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ $WindowsRegKey%update = IEXPLORE.EXE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ $WindowsRegKey%update = IEXPLORE.EXE HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\ $WindowsRegKey%update = IEXPLORE.EXE •KillBox http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip Anleitung: (bebildert) http://virus-protect.org/killbox.html •Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" D:\PROGRA~1\MSNGAM~1\zclient.exe D:\WINDOWS\System32\dplaysvr.exe D:\PROGRA~1\MSNGAM~1\zproxy.exe D:\PROGRA~1\MSNGAM~1\zone.exe D:\Programme\Toolbar\PIB.exe D:\Programme\Toolbar\TBPS.exe D:\Programme\Toolbar\toolbar.dll D:\Programme\MyWay\myBar\3.bin\MY2NS.EXE D:\Programme\MyWay\myBar\3.bin\NPMYWAY.DLL D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL C:\windows\windriver.exe PC neustarten CCleaner--> loesche alle *temp-Datein http://virus-protect.org/temp.html #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50007 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vinsels.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001 R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE O4 - HKLM\..\Run: [Windows Driver Config] C:\windows\windriver.exe O4 - HKLM\..\Run: [TBPS] D:\Programme\Toolbar\TBPS.exe O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE O4 - HKLM\..\RunOnce: [TBPS] D:\Programme\Toolbar\TBPS.exe /boot O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503 O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - D:\Programme\Toolbar\toolbar.dll PC neustarten Windows Worms Doors Cleaner (laden und alles aktivieren) http://virus-protect.org/windsdoorcleaner.html mache Onlinescans mit panda+ McAfee FreeScan (Online) http://virus-protect.org/onlinescan.html (kopiere ab, was angezeigt wird) dann: escan: Öffne mit dem editor (Notepad, Wordpad, etc.), die mwav.txt oder mwav.log - Datei und gehe unter dem Menüpunkt bearbeiten --> suchen, hier gibst du "infected" ein (siehe Abbildung): http://virus-protect.org/escan.html 10 ) Alle Zeilen in denen „infected“ steht, bitte dann einzelnd kopieren und im z.B. Forum (oder in dem du gerade einen Thread eroeffnet hast) „post reply“, auf den von Dir eröffneten Thread antworten und einfügen. 11 ) Wenn alle „infected“ Zeilen eingefügt wurden, dann poste bitte auch die ganz unten stehende Zusammenfassung. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.06.2005, 01:00
...neu hier
Themenstarter Beiträge: 8 |
#3
Start-->Ausfuehren--> regedit
HKLM\SOFTWARE\Microsoft\Ole\EnableDCOM= N --> veraendere in Y HKLM\SYSTEM\ControlSet001\Control\Lsa\restrictanonymous = 1--> veraendere in 0 HKLM\SYSTEM\CurrentControlSet\Control\Lsa\restrictanonymous = 1 --> veraendere in 0 das finde ich da alles nicht, zwar einen ordner der microsoft heisst, aber Ole steht da nirgendwo und wie ändere ich das dann genau?bei mir steht am anfang auch nicht HKLM sondern HKEY Dieser Beitrag wurde am 03.06.2005 um 01:02 Uhr von aletta editiert.
|
|
|
||
03.06.2005, 13:03
Ehrenmitglied
Beiträge: 29434 |
||
|
||
03.06.2005, 14:51
...neu hier
Themenstarter Beiträge: 8 |
#5
glaube habe es geschafft, dieses toolbar ist nicht mehr da...
Logfile of HijackThis v1.99.1 Scan saved at 16:06:53, on 03.06.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe D:\WINDOWS\System32\oodag.exe D:\WINDOWS\System32\tcpsvcs.exe D:\WINDOWS\System32\snmp.exe D:\WINDOWS\Explorer.EXE D:\WINDOWS\System32\smvss.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\MSI\Bluetooth Software\BTTray.exe D:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE D:\WINDOWS\system32\cleanmgr.exe D:\WINDOWS\System32\rundll32.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\WinRAR\WinRAR.exe D:\DOKUME~1\a\LOKALE~1\Temp\Rar$EX00.955\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [Uninstall_TBPS] D:\WINDOWS\Temp\TBuninst.exe /remove O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\ypager.exe" -quiet O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - HKCU\..\RunOnce: [{D32470A1-B10C-4059-BA53-CF0486F68EBC}] RunDll32.exe D:\DOKUME~1\a\LOKALE~1\Temp\3.3.61.28-EasyShrx.Dll,_UninstallPlatform@16 D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kodak\EasyShareSetup O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\System32\oodag.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe das ok so? und lieben vielen dank Sabina Dieser Beitrag wurde am 03.06.2005 um 16:12 Uhr von aletta editiert.
|
|
|
||
04.06.2005, 16:21
Ehrenmitglied
Beiträge: 29434 |
#6
Hallo@aletta
Fixe mit dem HijackThis: O4 - HKLM\..\Run: [Uninstall_TBPS] D:\WINDOWS\Temp\TBuninst.exe /remove O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503 PC neustarten D:\WINDOWS\Temp\TBuninst.exe /remove--> loeschen ------------------------------------------------------------------------ Lade: rkfiles.zip http://bilder.informationsarchiv.net/Nikitas_Tools/rkfiles.zip -->entpacken--> gehe in den abgesicherten Modus http://www.tu-berlin.de/www/software/virus/savemode.shtml -->Doppelklick(Ausfuehren)-->rkfiles.bat--> warten bis sich das DOS-Fenster schliesst (warte, auch wenn es lange dauert --->poste C:\log.txt Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus einzeln reinkopieren: cd\ cd %windir%\system32 dir /a:-d /o:-d > %systemdrive%\system32.txt start %systemdrive%\system32.txt cls exit cd\ cd %temp%\ dir /a:-d /o:-d > %systemdrive%\systemtemp.txt start %systemdrive%\systemtemp.txt cls exit cd\ cd %windir% dir /a:-d /o:-d > %systemdrive%\system.txt start %systemdrive%\system.txt cls exit cd\ dir /a:-d /o:-d > %systemdrive%\sys.txt start %systemdrive%\sys.txt cls exit __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.06.2005, 20:17
...neu hier
Themenstarter Beiträge: 8 |
#7
alles gemacht bis auf das:
Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus einzeln reinkopieren: cd\ cd %windir%\system32 dir /a:-d /o:-d > %systemdrive%\system32.txt start %systemdrive%\system32.txt cls exit Verstehe das irgendwie nicht. Wenn ich start/ausführen,cmd eingebe dann steht da D:\> mehr nicht...was soll ichd a denn rauskopieren??? und das oben mit cd/ einfach kopieren und da einfügen? irgendwie habe ich auf einmal nur noch 0 MB speicherplatz gestern warens noch 400!!! irgendwas ist da komisch.. rkfiles kam das raus: D:\Dokumente und Einstellungen\a\Desktop PLEASE NOTE THAT ALL FILES FOUND BY THIS METHOD ARE NOT BAD FILES, THERE MIGHT BE LEGIT FILES LISTED AND PLEASE BE CAREFUL WHILE FIXING. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. Files Found in system Folder............ ------------------------ D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt: UPX! D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt: UPX! D:\WINDOWS\system32\cm1.dll: UPX! D:\WINDOWS\system32\ctbv2.dll: UPX! D:\WINDOWS\system32\dllcon.exe.mwt: UPX! D:\WINDOWS\system32\exactsetup.dll: UPX! D:\WINDOWS\system32\fly.dll: UPX! D:\WINDOWS\system32\ignet.dll: UPX! D:\WINDOWS\system32\ignet2.dll: UPX! D:\WINDOWS\system32\L700000081.dlltmp: UPX! D:\WINDOWS\system32\ncase.dll: UPX! D:\WINDOWS\system32\ncase2.dll: UPX! D:\WINDOWS\system32\SHAgent.dll: UPX! D:\WINDOWS\system32\SHAgent1007.dll: UPX! D:\WINDOWS\system32\smvss.exe: UPX! D:\WINDOWS\system32\sstep026.dll: UPX! D:\WINDOWS\system32\Xcite.dll: UPX! D:\WINDOWS\system32\dfrg.msc: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQAAAAAwGpEc213 D:\WINDOWS\system32\dfrg.msc: AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAQAAAAAwGpEc213 Files Found in all users startup Folder............ ------------------------ D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt: UPX! D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt: UPX! D:\WINDOWS\system32\cm1.dll: UPX! D:\WINDOWS\system32\ctbv2.dll: UPX! D:\WINDOWS\system32\dllcon.exe.mwt: UPX! D:\WINDOWS\system32\exactsetup.dll: UPX! D:\WINDOWS\system32\fly.dll: UPX! D:\WINDOWS\system32\ignet.dll: UPX! D:\WINDOWS\system32\ignet2.dll: UPX! D:\WINDOWS\system32\L700000081.dlltmp: UPX! D:\WINDOWS\system32\ncase.dll: UPX! D:\WINDOWS\system32\ncase2.dll: UPX! D:\WINDOWS\system32\SHAgent.dll: UPX! D:\WINDOWS\system32\SHAgent1007.dll: UPX! D:\WINDOWS\system32\smvss.exe: UPX! D:\WINDOWS\system32\sstep026.dll: UPX! D:\WINDOWS\system32\Xcite.dll: UPX! Files Found in all users windows Folder............ ------------------------ Finished bye EDIT: ok, habe ich eingefügt, sorry das ich mich so blöd anstelle aber halt nicht mein gebiet Dieser Beitrag wurde am 05.06.2005 um 20:29 Uhr von aletta editiert.
|
|
|
||
05.06.2005, 20:32
Ehrenmitglied
Beiträge: 29434 |
#8
•KillBox
http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip Anleitung: (bebildert) http://virus-protect.org/killbox.html •Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" D:\WINDOWS\Temp\TBuninst.exe /remove D:\WINDOWS\Temp\TBuninst.exe D:\WINDOWS\system32\cm1.dll D:\WINDOWS\system32\ClrSchP012.dll D:\WINDOWS\system32\ClrSchP0121.dll D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt D:\WINDOWS\system32\ctbv2.dll D:\WINDOWS\system32\dllcon.exe D:\WINDOWS\system32\dllcon.exe.mwt D:\WINDOWS\system32\exactsetup.dll D:\WINDOWS\system32\fly.dll D:\WINDOWS\system32\kyf.dat D:\WINDOWS\system32\ignet.dll D:\WINDOWS\system32\ignet2.dll D:\WINDOWS\system32\L700000081.dll D:\WINDOWS\system32\L700000081.dlltmp D:\WINDOWS\system32\ncase.dll D:\WINDOWS\system32\ncase2.dll D:\WINDOWS\system32\SHAgent.dll D:\WINDOWS\system32\SHAgent1007.dll D:\WINDOWS\system32\smvss.exe D:\WINDOWS\system32\autorun.inf D:\WINDOWS\system32\sstep026.dll D:\WINDOWS\system32\Xcite2.exe D:\WINDOWS\system32\Xcite.dll PC neustarten #TuneUp2004 (30 Tage free) http://virus-protect.org/reinigungstoolsregistry.html Cleanup repair -->TuneUp Diskcleaner Cleanup repair -->Registry Cleaner #oeffne noch mal das HijackThis Config< Misc Tools < Open Hosts file Manager < Delete line < loesche alles , lasse nur stehen: 127.1.1.0 localhost ------------ INFO: W32.Dedler.Worm D:\WINDOWS\system32\smvss.exe # autorun.inf (29 bytes) # uninstall.exe (1,024 bytes) http://securityresponse.symantec.com/avcenter/venc/data/w32.dedler.worm.html AdwareSource: D:\WINDOWS\system32\Xcite.dll D:\WINDOWS\system32\Xcite2.exe SHAgent D:\WINDOWS\system32\SHAgent.dll D:\WINDOWS\system32\SHAgent1007.dll ncase D:\WINDOWS\system32\ncase.dll D:\WINDOWS\system32\ncase2.dll Backdoor:Win32/Ruledor D:\WINDOWS\system32\ClrSchP012.dll D:\WINDOWS\system32\ClrSchP012.dll D:\WINDOWS\system32\ClrSchP0121.dll D:\WINDOWS\system32\ClrSchP012.dll.mwt.mwt D:\WINDOWS\system32\ClrSchP0121.dll.mwt.mwt Backdoor C:\WINDOWS\System32\dllcon.exe TROJAN-SPY.HTML.SMITHFRAUD.C /Virus:Trj/Downloader.COG D:\WINDOWS\system32\cm1.dll Adware/BrowsePal D:\WINDOWS\system32\ctbv2.dll ExactSearchBar/Navisearch D:\WINDOWS\system32\exactsetup.dll __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.06.2005, 21:09
Ehrenmitglied
Beiträge: 29434 |
#9
Start--> Ausfuehren--> cmd--> kopiere nur die Eintraege der letzten Tage raus
von hier in das schwarze Fenster kopieren: einzeln reinkopieren: cd\ cd %windir%\system32 dir /a:-d /o:-d > %systemdrive%\system32.txt start %systemdrive%\system32.txt cls exit cd\ cd %temp%\ dir /a:-d /o:-d > %systemdrive%\systemtemp.txt start %systemdrive%\systemtemp.txt cls exit cd\ cd %windir% dir /a:-d /o:-d > %systemdrive%\system.txt start %systemdrive%\system.txt cls exit cd\ dir /a:-d /o:-d > %systemdrive%\sys.txt start %systemdrive%\sys.txt cls exit __________ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.06.2005, 21:34
...neu hier
Themenstarter Beiträge: 8 |
#10
Auftrag ausgeführt.
Logfile of HijackThis v1.99.1 Scan saved at 21:25:48, on 05.06.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe D:\WINDOWS\System32\oodag.exe D:\WINDOWS\System32\tcpsvcs.exe D:\WINDOWS\System32\snmp.exe D:\WINDOWS\Explorer.EXE D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\MSI\Bluetooth Software\BTTray.exe D:\PROGRA~1\MSI\BLUETO~1\BTSTAC~1.EXE D:\WINDOWS\System32\wuauclt.exe D:\Programme\WinRAR\WinRAR.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Mozilla Firefox\firefox.exe D:\WINDOWS\System32\wuauclt.exe D:\Programme\TuneUp Utilities 2004\RegistryCleaner.exe D:\Dokumente und Einstellungen\a\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\ypager.exe" -quiet O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{80C1242E-4D4A-472F-882A-A1E7B4314F0C}: NameServer = 217.237.149.161 217.237.151.225 O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\System32\oodag.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe |
|
|
||
05.06.2005, 23:09
Ehrenmitglied
Beiträge: 29434 |
#11
Hallo@aletta
Zitat Hallo Sabina, Zitat Sabina postetedanach: mache einen Onlinescan mit panda und berichte, was nicht geloescht wurde http://virus-protect.org/onlinescan.html •Ad-aware SE Personal 1.05 Updated http://virus-protect.org/antispywaretools.html Laden--> Updaten-->Konfigurieren http://virus-protect.org/adaware.html #VOR jedem Scanvorgang das Programm Updaten! waehrend des Scanvorganges müssen ALLE sonstige Anwendungen beendet werden und alle Browserfenster müssen geschlossen sein! scannen-->PC neustarten--> noch mal scannen--> poste das Log vom Scann •Antivirus (free) http://virus-protect.org/antivirenfree.html Nach dem Installationsscan (in Ruhe abwarten und alles Bestaetigen waehrend der Installation: Optionen--> Konfiguration-->Heuristik-->win32 Datei-heuristik--> aktivieren--> auf Mittel stellen (scanner + Guard !!!!!!!!!!) [X] Speicher [X] Bootsektor Suchlaufwerke [ ] Unbekannte Bootsektoren melden [X] Alle Dateien [ ] Programmdateien WindowsUpdates installieren http://virus-protect.org/seite1.html Wie kann ich das Service Pack 2 installieren? Sie können Windows XP Service Pack 2 mit der Funktion Windows Update oder von CD installieren. Installation über Windows Update (Internet) www.windowsupdate.com 1. Wählen Sie im Start-Menü den Befehl Windows Update. Sie werden automatisch mit der Internetseite Windows Update verbunden (Internetverbindung vorausgesetzt). 2. Aktivieren Sie Windows XP Servicepack 2 und Updates installieren. Installation von CD 1. Legen Sie die CD mit Service Pack 2 in das CD-Laufwerk Ihres PCs ein. 2. Klicken Sie nach dem Autostart auf weiter. 3. Lesen Sie aufmerksam die Informationen Was sie wissen sollten, bevor sie mit der Installation beginnen. 4. Starten Sie das Setup, in dem Sie Jetzt installieren klicken. 5. Folgen Sie den weiteren Anweisungen. Am Sichersten ist es, wenn man das SP2 schon von einer CD vor dem Anschluss ans Internet installiert hat. Diese Updates werden regelmässig in PC-Zeitschriften angeboten oder man lädt und brennt sie sich selbst , so dass man sie zur Hand hat, wenn eine Neuinstallation notwendig geworden ist. Außerdem gibt es beim Microsoft-Support auch die Möglichkeit diese CD kostenlos anzufordern und sich zuschicken zu lassen. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.06.2005, 21:37
...neu hier
Themenstarter Beiträge: 8 |
#12
Verzeichnis von D:\WINDOWS
08.06.2005 11:52 642.509 WindowsUpdate.log 08.06.2005 03:14 32.002 svcpack.log 08.06.2005 03:03 5.059 setupact.log 08.06.2005 02:43 300 wiadebug.log 08.06.2005 02:43 0 wiaservc.log 08.06.2005 02:30 0 0.log 08.06.2005 02:29 32.370 SchedLgU.Txt 08.06.2005 02:29 2.048 bootstat.dat 06.06.2005 20:47 14.564 yacs.log 05.06.2005 17:50 177 Winamp.ini 05.06.2005 17:47 7.664 setupapi.log 03.06.2005 16:32 1.065.198 iis6.log 03.06.2005 16:32 236.685 comsetup.log 03.06.2005 16:32 145.676 ntdtcsetup.log 03.06.2005 16:32 260.587 tsoc.log 03.06.2005 16:32 1.891 imsins.log 03.06.2005 16:32 23.958 ocmsn.log 03.06.2005 16:32 340.056 ocgen.log 03.06.2005 16:32 24.782 msgsocm.log 03.06.2005 16:32 415.272 FaxSetup.log 03.06.2005 16:31 233.610 msmqinst.log 03.06.2005 16:00 47 wininit.ini 03.06.2005 15:52 78 Q329048Uninst.log 03.06.2005 15:52 1.355 imsins.BAK 03.06.2005 02:51 58.359 xpsp1hfm.log 03.06.2005 02:51 31.921 KB828741.log 03.06.2005 02:47 43.119 KB835732.log 03.06.2005 02:41 19.290 Q329834.log 03.06.2005 02:41 23.875 KB823559.log 03.06.2005 02:38 18.947 Q329048.log 03.06.2005 02:38 17.986 KB834707-IE6-20040929.115007.log 03.06.2005 02:36 17.239 Q810577.log 03.06.2005 02:34 14.057 Q810833.log 03.06.2005 02:30 2.041 vminst.log 03.06.2005 02:26 10.280 Q811630.log 03.06.2005 02:22 9.857 Q329441.log 03.06.2005 02:18 9.477 Q817606.log 03.06.2005 02:15 6.332 Q329170.log 03.06.2005 02:12 1.504 Q329115.log 03.06.2005 02:12 1.147 Q329390.log 03.06.2005 02:12 642 Q323255.log 02.06.2005 21:41 16.957 KB842773.log 01.06.2005 18:23 969 Active Setup Log.BAK 01.06.2005 05:24 396.800 offitems.log 22.05.2005 19:37 737.280 iun6002.exe 21.05.2005 16:10 0 setuperr.log 03.05.2005 12:40 507.904 outlook.pst 03.05.2005 12:40 1.532 win.ini 24.04.2005 20:23 100.489 UninstallFirefox.exe 24.04.2005 20:23 6.539 mozver.dat 07.02.2005 01:13 6.144 ArtGalry.cag 24.12.2004 22:13 169 cdplayer.ini 22.10.2004 21:37 20.873 wmsetup.log 22.10.2004 21:37 316.640 WMSysPr9.prx 10.09.2004 05:48 397.312 SwSetupu.exe 22.08.2004 13:57 18.605 KB839645.log 21.08.2004 18:35 299.552 WMSysPrx.prx 21.08.2004 18:35 4.161 ODBCINST.INI 21.08.2004 18:34 180.906 Windows Update.log 21.08.2004 18:31 749 WindowsShell.Manifest 21.08.2004 18:30 6.455 sessmgr.setup.log 21.08.2004 18:28 703 DtcInstall.log 21.08.2004 17:36 8.642 regopt.log 21.08.2004 17:36 231 system.ini 21.08.2004 17:15 149 wsdu.log 21.08.2004 17:14 254 UPGRADE.TXT 21.08.2004 17:12 1.612 DHCPUPG.LOG 21.08.2004 16:06 195 TMFilter.log 06.08.2004 22:19 2.882 COM+.log 05.08.2004 22:23 0 smdat32a.sys 26.07.2004 16:52 22 kodakpcd 26.07.2004 14:25 14.265 KB841873.log 25.07.2004 13:10 22 kodakpcd.a.ini 24.07.2004 23:19 1.023 Q321856.log 12.07.2004 15:49 109 oodcnt.INI 17.06.2004 20:01 77 kaiser.ini 04.06.2004 14:34 15.394 a.acl 29.04.2004 21:17 25 GECKOS.INI 28.04.2004 11:38 400 susp.ini 09.04.2004 16:51 263 SPRUDEL.INI 04.04.2004 19:22 419 PCPHOTO.INI 10.03.2004 06:01 45.056 strings.exe 04.01.2004 15:47 56 emule.INI 26.12.2003 11:41 32 ampl32.ini 25.12.2003 14:26 7.168 a.pcb 17.10.2003 16:04 72.704 cadkasdeinst01.exe 15.10.2003 10:38 561 stammbaum.INI 03.10.2003 16:29 1.613 Directx.log 03.10.2003 16:28 1.451 Q321178.log 21.09.2003 23:52 266 WPE PRO.INI 19.09.2003 19:12 286.720 Setup1.exe 06.09.2003 17:09 262 Clony2.ini 06.09.2003 15:41 50 ClonyDrives.ini 12.08.2003 18:44 8.966 KB823980.log 29.07.2003 19:45 192 metawrds.lst 16.07.2003 16:03 172.128 host.ini 16.07.2003 13:35 172.128 msview.ini 11.07.2003 09:35 54 gkv501me.INI 07.07.2003 15:23 247 urllist.dat 14.05.2003 23:39 56 CoverDes.INI 10.05.2003 13:44 446 ASESSION.INI 05.05.2003 21:44 23.544 Microsoft Outlook.FAV 29.04.2003 19:04 7.921 extend.dat 06.04.2003 20:54 984 eReg.dat 31.03.2003 16:13 335 nsreg.dat 19.03.2003 21:58 121 gfscore.ini 15.03.2003 23:15 90.112 unvise32.exe 28.02.2003 18:26 46.352 setdebug.exe 28.02.2003 16:35 6.550 jautoexp.dat 20.02.2003 19:41 22 exchng.ini 20.02.2003 19:41 163 ODBC.INI 29.12.2002 19:37 57 PROGMAN.INI 29.12.2002 19:04 1.389 ST6UNST.001 29.12.2002 19:03 74.752 ST6UNST.EXE 29.12.2002 18:54 1.395 ST6UNST.000 19.12.2002 13:02 754 WORDPAD.INI 01.12.2002 02:15 18 cnc.ini 14.11.2002 06:29 7.237.874 Pflegemeister.CAB 25.09.2002 23:30 32.768 NCUNINST.EXE 21.09.2002 20:13 10.752 hh.exe 11.09.2002 12:53 560 Settings.ini 11.09.2002 12:30 1.386 MyFiles.dat.lst 11.09.2002 12:30 13 MyFiles.dat 29.08.2002 20:30 1.554 desktoysu 28.08.2002 20:05 1.558 desktoys 16.08.2002 11:53 6.599 CDEX.INI 14.08.2002 15:42 1.023 3dpokerbandit.INI 14.08.2002 14:49 4 wintov10.ini 11.08.2002 17:08 41 winampa.ini 11.08.2002 12:25 2.238 kings-Icon32.ico 07.08.2002 21:43 2.407 tonlinst.ini 05.08.2002 22:10 13.516 GatorPatch.log 30.07.2002 00:36 10.538 ModemLog_Acermodem 56 data-fax modem.txt 07.07.2002 02:47 3.215.360 screengenie.scr 07.07.2002 01:38 762 txp-lcn.ini 03.07.2002 15:42 25 WinOnCD.ini 03.07.2002 00:16 52 cddabase.ini 01.07.2002 16:07 487 nsw.log 19.05.2002 00:26 4.096 Minidump 13.05.2002 12:43 95 trgundo4.ini 12.05.2002 00:42 0 control.ini 12.05.2002 00:29 36 vb.ini 12.05.2002 00:29 37 vbaddin.ini 12.05.2002 00:21 0 Sti_Trace.log 08.05.2002 19:23 865.280 9585.exe 18.03.2002 15:40 4.782.563 Pflegeplanung.CAB 30.09.2001 17:27 3.638 bbshortcut.ico 20.09.2001 02:19 289 screengenie.xml 23.08.2001 12:00 707 _default.pif 01.09.2000 10:42 9.522 Zapotek.bmp 01.09.2000 10:42 48.680 winnt256.bmp 01.09.2000 10:42 48.680 winnt.bmp 01.09.2000 10:42 2 desktop.ini 01.09.2000 10:42 26.680 F„cher.bmp 01.09.2000 10:42 65.832 Santa Fe-Stuck.bmp 01.09.2000 10:42 17.362 Rhododendron.bmp 01.09.2000 10:42 65.954 Pr„riewind.bmp 01.09.2000 10:40 26.582 Granit.bmp 01.09.2000 10:40 17.336 Angler.bmp 01.09.2000 10:40 16.730 Feder.bmp 01.09.2000 10:40 17.062 Kaffeetasse.bmp 01.09.2000 10:40 65.978 Seifenblase.bmp 01.09.2000 10:39 1.272 Blaue Spitzen 16.bmp 01.09.2000 08:42 34.818 wmprfDEU.prx 01.09.2000 08:42 271.872 winhlp32.exe 01.09.2000 08:42 257.568 winhelp.exe 01.09.2000 08:42 18.944 vmmreg32.dll 01.09.2000 08:42 49.680 twunk_16.exe 01.09.2000 08:42 46.592 twain_32.dll 01.09.2000 08:42 94.800 twain.dll 01.09.2000 08:42 25.600 twunk_32.exe 01.09.2000 08:42 15.872 taskman.exe 01.09.2000 08:42 141.312 R.COM 01.09.2000 08:42 141.312 regedit.exe 01.09.2000 08:42 141.312 REGEDIT.COM 01.09.2000 08:41 67.072 notepad.exe 01.09.2000 08:41 1.405 msdfmap.ini 01.09.2000 08:40 80 explorer.scf 01.09.2000 08:40 1.004.032 explorer.exe 01.09.2000 08:40 82.944 clock.avi 04.01.2000 23:20 86.016 unvise32qt.exe 26.11.1998 12:59 28.204 Tgback.exe 17.11.1998 13:44 328.704 IsUn0407.exe 29.10.1998 16:45 306.688 IsUninst.exe 26.10.1998 07:55 995 cgdos.txt 23.02.1998 19:25 2.385 wpunimix.ini 06.02.1998 21:35 304.128 unin0407.exe 08.04.1997 20:08 299.520 uninst.exe 26.02.1997 00:00 72.704 ST5UNST.EXE 14.12.1996 00:00 15.348 MSO97.ACL 14.12.1996 00:00 791 OUTLOOK.PRF 191 Datei(en) 28.327.937 Bytes 0 Verzeichnis(se), 649.011.712 Bytes frei Verzeichnis von D:\WINDOWS 08.06.2005 11:52 642.509 WindowsUpdate.log 08.06.2005 03:14 32.002 svcpack.log 08.06.2005 03:03 5.059 setupact.log 08.06.2005 02:43 300 wiadebug.log 08.06.2005 02:43 0 wiaservc.log 08.06.2005 02:30 0 0.log 08.06.2005 02:29 32.370 SchedLgU.Txt 08.06.2005 02:29 2.048 bootstat.dat 06.06.2005 20:47 14.564 yacs.log 05.06.2005 17:50 177 Winamp.ini 05.06.2005 17:47 7.664 setupapi.log 03.06.2005 16:32 1.065.198 iis6.log 03.06.2005 16:32 236.685 comsetup.log 03.06.2005 16:32 145.676 ntdtcsetup.log 03.06.2005 16:32 260.587 tsoc.log 03.06.2005 16:32 1.891 imsins.log 03.06.2005 16:32 23.958 ocmsn.log 03.06.2005 16:32 340.056 ocgen.log 03.06.2005 16:32 24.782 msgsocm.log 03.06.2005 16:32 415.272 FaxSetup.log 03.06.2005 16:31 233.610 msmqinst.log 03.06.2005 16:00 47 wininit.ini 03.06.2005 15:52 78 Q329048Uninst.log 03.06.2005 15:52 1.355 imsins.BAK 03.06.2005 02:51 58.359 xpsp1hfm.log 03.06.2005 02:51 31.921 KB828741.log 03.06.2005 02:47 43.119 KB835732.log 03.06.2005 02:41 19.290 Q329834.log 03.06.2005 02:41 23.875 KB823559.log 03.06.2005 02:38 18.947 Q329048.log 03.06.2005 02:38 17.986 KB834707-IE6-20040929.115007.log 03.06.2005 02:36 17.239 Q810577.log 03.06.2005 02:34 14.057 Q810833.log 03.06.2005 02:30 2.041 vminst.log 03.06.2005 02:26 10.280 Q811630.log 03.06.2005 02:22 9.857 Q329441.log 03.06.2005 02:18 9.477 Q817606.log 03.06.2005 02:15 6.332 Q329170.log 03.06.2005 02:12 1.504 Q329115.log 03.06.2005 02:12 1.147 Q329390.log 03.06.2005 02:12 642 Q323255.log 02.06.2005 21:41 16.957 KB842773.log 01.06.2005 18:23 969 Active Setup Log.BAK 01.06.2005 05:24 396.800 offitems.log 22.05.2005 19:37 737.280 iun6002.exe 21.05.2005 16:10 0 setuperr.log 03.05.2005 12:40 507.904 outlook.pst 03.05.2005 12:40 1.532 win.ini 24.04.2005 20:23 100.489 UninstallFirefox.exe 24.04.2005 20:23 6.539 mozver.dat 07.02.2005 01:13 6.144 ArtGalry.cag 24.12.2004 22:13 169 cdplayer.ini 22.10.2004 21:37 20.873 wmsetup.log 22.10.2004 21:37 316.640 WMSysPr9.prx 10.09.2004 05:48 397.312 SwSetupu.exe 22.08.2004 13:57 18.605 KB839645.log 21.08.2004 18:35 299.552 WMSysPrx.prx 21.08.2004 18:35 4.161 ODBCINST.INI 21.08.2004 18:34 180.906 Windows Update.log 21.08.2004 18:31 749 WindowsShell.Manifest 21.08.2004 18:30 6.455 sessmgr.setup.log 21.08.2004 18:28 703 DtcInstall.log 21.08.2004 17:36 8.642 regopt.log 21.08.2004 17:36 231 system.ini 21.08.2004 17:15 149 wsdu.log 21.08.2004 17:14 254 UPGRADE.TXT 21.08.2004 17:12 1.612 DHCPUPG.LOG 21.08.2004 16:06 195 TMFilter.log 06.08.2004 22:19 2.882 COM+.log 05.08.2004 22:23 0 smdat32a.sys 26.07.2004 16:52 22 kodakpcd 26.07.2004 14:25 14.265 KB841873.log 25.07.2004 13:10 22 kodakpcd.a.ini 24.07.2004 23:19 1.023 Q321856.log 12.07.2004 15:49 109 oodcnt.INI 17.06.2004 20:01 77 kaiser.ini 04.06.2004 14:34 15.394 a.acl 29.04.2004 21:17 25 GECKOS.INI 28.04.2004 11:38 400 susp.ini 09.04.2004 16:51 263 SPRUDEL.INI 04.04.2004 19:22 419 PCPHOTO.INI 10.03.2004 06:01 45.056 strings.exe 04.01.2004 15:47 56 emule.INI 26.12.2003 11:41 32 ampl32.ini 25.12.2003 14:26 7.168 a.pcb 17.10.2003 16:04 72.704 cadkasdeinst01.exe 15.10.2003 10:38 561 stammbaum.INI 03.10.2003 16:29 1.613 Directx.log 03.10.2003 16:28 1.451 Q321178.log 21.09.2003 23:52 266 WPE PRO.INI 19.09.2003 19:12 286.720 Setup1.exe 06.09.2003 17:09 262 Clony2.ini 06.09.2003 15:41 50 ClonyDrives.ini 12.08.2003 18:44 8.966 KB823980.log 29.07.2003 19:45 192 metawrds.lst 16.07.2003 16:03 172.128 host.ini 16.07.2003 13:35 172.128 msview.ini 11.07.2003 09:35 54 gkv501me.INI 07.07.2003 15:23 247 urllist.dat 14.05.2003 23:39 56 CoverDes.INI 10.05.2003 13:44 446 ASESSION.INI 05.05.2003 21:44 23.544 Microsoft Outlook.FAV 29.04.2003 19:04 7.921 extend.dat 06.04.2003 20:54 984 eReg.dat 31.03.2003 16:13 335 nsreg.dat 19.03.2003 21:58 121 gfscore.ini 15.03.2003 23:15 90.112 unvise32.exe 28.02.2003 18:26 46.352 setdebug.exe 28.02.2003 16:35 6.550 jautoexp.dat 20.02.2003 19:41 22 exchng.ini 20.02.2003 19:41 163 ODBC.INI 29.12.2002 19:37 57 PROGMAN.INI 29.12.2002 19:04 1.389 ST6UNST.001 29.12.2002 19:03 74.752 ST6UNST.EXE 29.12.2002 18:54 1.395 ST6UNST.000 19.12.2002 13:02 754 WORDPAD.INI 01.12.2002 02:15 18 cnc.ini 14.11.2002 06:29 7.237.874 Pflegemeister.CAB 25.09.2002 23:30 32.768 NCUNINST.EXE 21.09.2002 20:13 10.752 hh.exe 11.09.2002 12:53 560 Settings.ini 11.09.2002 12:30 1.386 MyFiles.dat.lst 11.09.2002 12:30 13 MyFiles.dat 29.08.2002 20:30 1.554 desktoysu 28.08.2002 20:05 1.558 desktoys 16.08.2002 11:53 6.599 CDEX.INI 14.08.2002 15:42 1.023 3dpokerbandit.INI 14.08.2002 14:49 4 wintov10.ini 11.08.2002 17:08 41 winampa.ini 11.08.2002 12:25 2.238 kings-Icon32.ico 07.08.2002 21:43 2.407 tonlinst.ini 05.08.2002 22:10 13.516 GatorPatch.log 30.07.2002 00:36 10.538 ModemLog_Acermodem 56 data-fax modem.txt 07.07.2002 02:47 3.215.360 screengenie.scr 07.07.2002 01:38 762 txp-lcn.ini 03.07.2002 15:42 25 WinOnCD.ini 03.07.2002 00:16 52 cddabase.ini 01.07.2002 16:07 487 nsw.log 19.05.2002 00:26 4.096 Minidump 13.05.2002 12:43 95 trgundo4.ini 12.05.2002 00:42 0 control.ini 12.05.2002 00:29 36 vb.ini 12.05.2002 00:29 37 vbaddin.ini 12.05.2002 00:21 0 Sti_Trace.log 08.05.2002 19:23 865.280 9585.exe 18.03.2002 15:40 4.782.563 Pflegeplanung.CAB 30.09.2001 17:27 3.638 bbshortcut.ico 20.09.2001 02:19 289 screengenie.xml 23.08.2001 12:00 707 _default.pif 01.09.2000 10:42 9.522 Zapotek.bmp 01.09.2000 10:42 48.680 winnt256.bmp 01.09.2000 10:42 48.680 winnt.bmp 01.09.2000 10:42 2 desktop.ini 01.09.2000 10:42 26.680 F„cher.bmp 01.09.2000 10:42 65.832 Santa Fe-Stuck.bmp 01.09.2000 10:42 17.362 Rhododendron.bmp 01.09.2000 10:42 65.954 Pr„riewind.bmp 01.09.2000 10:40 26.582 Granit.bmp 01.09.2000 10:40 17.336 Angler.bmp 01.09.2000 10:40 16.730 Feder.bmp 01.09.2000 10:40 17.062 Kaffeetasse.bmp 01.09.2000 10:40 65.978 Seifenblase.bmp 01.09.2000 10:39 1.272 Blaue Spitzen 16.bmp 01.09.2000 08:42 34.818 wmprfDEU.prx 01.09.2000 08:42 271.872 winhlp32.exe 01.09.2000 08:42 257.568 winhelp.exe 01.09.2000 08:42 18.944 vmmreg32.dll 01.09.2000 08:42 49.680 twunk_16.exe 01.09.2000 08:42 46.592 twain_32.dll 01.09.2000 08:42 94.800 twain.dll 01.09.2000 08:42 25.600 twunk_32.exe 01.09.2000 08:42 15.872 taskman.exe 01.09.2000 08:42 141.312 R.COM 01.09.2000 08:42 141.312 regedit.exe 01.09.2000 08:42 141.312 REGEDIT.COM 01.09.2000 08:41 67.072 notepad.exe 01.09.2000 08:41 1.405 msdfmap.ini 01.09.2000 08:40 80 explorer.scf 01.09.2000 08:40 1.004.032 explorer.exe 01.09.2000 08:40 82.944 clock.avi 04.01.2000 23:20 86.016 unvise32qt.exe 26.11.1998 12:59 28.204 Tgback.exe 17.11.1998 13:44 328.704 IsUn0407.exe 29.10.1998 16:45 306.688 IsUninst.exe 26.10.1998 07:55 995 cgdos.txt 23.02.1998 19:25 2.385 wpunimix.ini 06.02.1998 21:35 304.128 unin0407.exe 08.04.1997 20:08 299.520 uninst.exe 26.02.1997 00:00 72.704 ST5UNST.EXE 14.12.1996 00:00 15.348 MSO97.ACL 14.12.1996 00:00 791 OUTLOOK.PRF 191 Datei(en) 28.327.937 Bytes 0 Verzeichnis(se), 649.011.712 Bytes frei Verzeichnis von D:\DOKUME~1\a\LOKALE~1\Temp 08.06.2005 21:33 200 kb.log 08.06.2005 12:54 512 ~DF39E2.tmp 08.06.2005 12:54 156.160 AutoWiederherstellen-Speicherung von Normal.as$ 08.06.2005 12:54 271 ~WRS0002.tmp 08.06.2005 12:33 512 ~DFB17.tmp 08.06.2005 12:33 32.768 ~WRF0000.tmp 08.06.2005 12:33 512 ~DFFEE6.tmp 08.06.2005 12:33 512 ~DFFDCD.tmp 08.06.2005 02:41 16.384 ~DF20DB.tmp 9 Datei(en) 207.831 Bytes 0 Verzeichnis(se), 649.017.344 Bytes frei Volume in Laufwerk D: hat keine Bezeichnung. Volumeseriennummer: 0CE5-B233 Verzeichnis von D:\WINDOWS\system32 08.06.2005 14:07 768 d3d8caps.dat 08.06.2005 02:31 890 vsconfig.xml 08.06.2005 02:29 2.184 wpa.dbl 08.06.2005 02:29 111.744 OODBS.lor 08.06.2005 02:23 4.212 zllictbl.dat 22.05.2005 17:19 257 dlh0st.dll 07.05.2005 10:51 1.051.992 MRT.exe 24.04.2005 20:37 3.091 jupdate-1.4.2_01-b06.log 27.03.2005 12:41 311.604 perfh009.dat 27.03.2005 12:41 39.992 perfc009.dat 27.03.2005 12:41 316.594 perfh007.dat 27.03.2005 12:41 48.156 perfc007.dat 27.03.2005 12:41 723.744 PerfStringBackup.INI 26.01.2005 03:48 63.256 zlcommdb.dll 26.01.2005 03:48 71.448 zlcomm.dll 26.01.2005 03:47 100.120 vsxml.dll 26.01.2005 03:47 333.592 vsutil.dll 26.01.2005 03:47 71.448 vsregexp.dll 26.01.2005 03:47 169.752 vspubapi.dll 26.01.2005 03:47 112.408 vsmonapi.dll 26.01.2005 03:47 116.504 vsinit.dll 26.01.2005 03:47 274.232 vsdatant.sys 26.01.2005 03:47 75.544 vsdata.dll 26.01.2005 03:39 50.864 vsutil_loc0407.dll 29.09.2004 10:03 2.772.992 MSHTML.DLL 27.09.2004 19:31 176.167 rmoc3260.dll 27.09.2004 19:30 5.632 pndx5032.dll 27.09.2004 19:30 6.656 pndx5016.dll 27.09.2004 19:30 278.528 pncrt.dll 23.09.2004 16:13 487.424 URLMON.DLL 27.08.2004 14:57 1.332.224 SHDOCVW.DLL 26.08.2004 11:19 70.144 INSENG.DLL 23.08.2004 18:15 590.336 WININET.DLL 23.08.2004 18:15 111.616 URL.DLL 23.08.2004 18:15 571.392 SHDOCLC.DLL 23.08.2004 18:15 1.024.512 BROWSEUI.DLL 22.08.2004 12:21 0 TFTP436 21.08.2004 19:29 130.888 FNTCACHE.DAT 21.08.2004 18:39 693 $winnt$.inf 21.08.2004 18:36 25.065 wmpscheme.xml 21.08.2004 18:35 16.832 amcompat.tlb 21.08.2004 18:35 23.392 nscompat.tlb 21.08.2004 18:32 488 WindowsLogon.manifest 21.08.2004 18:32 488 logonui.exe.manifest 21.08.2004 18:31 749 cdplayer.exe.manifest 21.08.2004 18:31 749 sapi.cpl.manifest 21.08.2004 18:31 749 wuaucpl.cpl.manifest 21.08.2004 18:31 749 ncpa.cpl.manifest 21.08.2004 18:31 749 nwc.cpl.manifest 21.08.2004 18:29 22.940 emptyregdb.dat 20.08.2004 14:50 394.240 SHLWAPI.DLL 06.08.2004 21:55 0 TFTP400 06.08.2004 21:45 0 TFTP3160 04.08.2004 16:58 0 TFTP424 04.08.2004 16:54 17.920 TFTP1032 03.08.2004 14:06 421.656 wuapi.dll 03.08.2004 14:05 186.648 wuaueng1.dll 03.08.2004 14:02 169.752 wuauclt1.exe 03.08.2004 14:02 114.456 wuauclt.exe 03.08.2004 14:01 119.576 wucltui.dll 03.08.2004 14:00 1.081.112 wuaueng.dll 03.08.2004 14:00 71.448 cdm.dll 03.08.2004 14:00 39.704 wups.dll 03.08.2004 13:59 185.624 iuengine.dll 03.08.2004 13:59 168.216 wuaucpl.cpl 03.08.2004 13:57 120.288 wuweb.dll 27.07.2004 11:10 348.160 msvcr71.dll.avxpnd 27.07.2004 11:10 1.047.552 mfc71u.dll.avxpnd 27.07.2004 11:10 499.712 msvcp71.dll.avxpnd 27.07.2004 11:10 1.060.864 mfc71.dll.avxpnd 25.07.2004 17:05 90.624 msssss.exe.mwt 25.07.2004 17:04 0 TFTP2208 25.07.2004 13:38 0 TFTP2776 25.07.2004 13:38 0 TFTP2724 25.07.2004 13:37 0 TFTP2608 25.07.2004 13:37 0 TFTP2576 24.07.2004 23:24 3.351 qtplugin.log 02.07.2004 00:08 7.680 bitsprx2.dll 02.07.2004 00:08 331.776 winhttp.dll 02.07.2004 00:08 7.168 bitsprx3.dll 02.07.2004 00:08 17.408 qmgrprxy.dll 02.07.2004 00:08 360.448 qmgr.dll 30.06.2004 17:00 183.808 xpob2res.dll 24.06.2004 17:15 8.704 spmsg.dll 13.06.2004 21:35 5 SndDrv32b.ini 10.06.2004 21:50 8.267.264 shell32.dll 17.05.2004 15:07 3.584 oodbsrs.dll 17.05.2004 15:07 95.639 oodbs.exe 17.05.2004 14:57 184.320 oodag.exe 17.05.2004 14:54 3.584 oodagrs.dll 17.05.2004 14:52 9.728 oodagmg.dll 17.05.2004 13:02 9.216 ootmapi.dll 08.05.2004 18:46 3.223 jupdate-1.4.2_04-b05.log 06.05.2004 12:54 397.312 btins.dll 07.04.2004 16:06 22.350 fiz0 07.04.2004 16:05 10.388 log1.txt 07.04.2004 16:05 10.259 log2.txt 07.04.2004 16:04 135.168 log3.txt 07.04.2004 08:48 10.330 log4.txt 06.04.2004 20:42 30.100 fiz1 05.04.2004 17:26 30.087 fiz2 05.04.2004 16:10 30.039 fiz3 05.04.2004 12:39 30.141 fiz4 05.04.2004 12:17 10.274 log5.txt 03.04.2004 10:44 2.780.169 kyf.dat 03.04.2004 03:44 10.313 log6.txt 01.04.2004 18:02 10.383 log7.txt 01.04.2004 17:22 10.390 log8.txt 31.03.2004 18:13 540.672 WidcommSdk.dll 31.03.2004 18:13 536.637 wbtapi.dll 31.03.2004 18:13 2.838.528 btrez.dll 31.03.2004 18:13 102.400 BTXPPanel.dll 31.03.2004 18:13 3.780 BTXPPanel.tlb 31.03.2004 18:13 24.576 BtXpShell.dll 31.03.2004 18:13 45.056 btwpimif.dll 31.03.2004 18:13 774.144 BtWizard.dll 31.03.2004 18:13 65.536 btsendto_wab.dll 31.03.2004 18:13 167.936 btsendto_office.dll 31.03.2004 18:13 49.152 btsendto_notes.dll 31.03.2004 18:13 73.728 btsendto_ie.dll 31.03.2004 18:13 139.264 btosif_olx.dll 31.03.2004 18:13 86.016 btprn2k.dll 31.03.2004 18:13 327.680 btsendto_lnagent.nsf 31.03.2004 18:13 53.248 btrezxp.dll 31.03.2004 18:13 176.128 btsec.dll 31.03.2004 18:13 122.880 btsendto.dll 31.03.2004 18:13 1.802.240 lcppn21.dll 31.03.2004 18:13 32.768 btdev.dll 31.03.2004 18:13 208.896 btcss.dll 31.03.2004 18:13 118.784 btosif.dll 31.03.2004 18:13 3.284 BTNeighborhood.tlb 31.03.2004 18:13 607 BTNeighborhood.dll.manifest 31.03.2004 18:13 815.181 BTNeighborhood.dll 31.03.2004 18:13 1.560 BTNCopy.tlb 31.03.2004 18:13 65.536 BTNCopy.dll 31.03.2004 18:13 597 btcss.dll.manifest 31.03.2004 18:13 114.688 bthcrpui.dll 31.03.2004 18:13 102.400 bthcrp.dll 31.03.2004 18:13 590 btcpl.cpl.manifest 31.03.2004 18:13 254.011 btcpl.cpl 31.03.2004 18:13 122.880 btbip.dll 31.03.2004 18:13 135.168 btbigbmp.dll 31.03.2004 18:13 61.440 BtAudioHelper.dll 31.03.2004 18:13 102.400 bt2k_ins.dll 31.03.2004 18:13 196.608 btosif_ol.dll 31.03.2004 18:13 155.648 btosif_notes.dll 31.03.2004 18:13 50.176 CSH.DLL 31.03.2004 11:13 77.824 btw_ci.dll 30.03.2004 18:05 143.507 fiz5 30.03.2004 03:26 136.704 schannel.dll 30.03.2004 03:26 554.496 rtcdll.dll 30.03.2004 03:26 977.408 msgina.dll 30.03.2004 03:26 51.712 msasn1.dll 30.03.2004 03:26 36.864 mf3216.dll 30.03.2004 03:26 457.728 ipnathlp.dll 30.03.2004 03:26 593.408 h323msp.dll 30.03.2004 03:26 241.664 gdi32.dll 30.03.2004 03:26 253.952 h323.tsp 30.03.2004 03:26 301.568 netapi32.dll 30.03.2004 03:26 48.640 browser.dll 29.03.2004 17:26 655.872 lsasrv.dll 12.03.2004 15:53 45.056 wtcpl.cpl 10.03.2004 06:01 45.056 strings.exe 06.03.2004 04:06 97.280 txflog.dll 06.03.2004 04:06 442.880 rpcrt4.dll 06.03.2004 04:06 214.528 rpcss.dll 06.03.2004 04:06 1.105.920 ole32.dll 06.03.2004 04:06 82.432 mtxoci.dll 06.03.2004 04:06 150.528 msdtcuiu.dll 06.03.2004 04:06 64.512 mtxclu.dll 06.03.2004 04:06 977.920 msdtctm.dll 06.03.2004 04:06 365.568 msdtcprx.dll 06.03.2004 04:05 226.816 es.dll 06.03.2004 04:05 499.200 comuid.dll 06.03.2004 04:05 1.177.088 comsvcs.dll 06.03.2004 04:05 64.512 colbact.dll 06.03.2004 04:05 110.080 clbcatex.dll 06.03.2004 04:05 225.280 catsrv.dll 06.03.2004 04:05 596.480 catsrvut.dll 05.03.2004 18:05 499.712 clbcatq.dll 17.01.2004 13:32 2.514 INNERVBINSTALL.LOG 17.01.2004 13:31 167.936 BO2202031216.dll 10.01.2004 07:11 26.112 xpsp1hfm.exe 29.11.2003 17:22 13 wr68s1c.dll 29.10.2003 01:34 462.848 px.dll 29.10.2003 01:33 143.360 pxmas.dll 29.10.2003 01:33 286.720 pxwave.dll 28.10.2003 11:02 53.248 pxhpinst.exe 27.10.2003 10:00 319.488 pxdrv.dll 22.10.2003 18:14 311.296 SWRT01.dll 14.10.2003 09:00 28.672 vxblock.dll 09.10.2003 19:02 57.856 QuickTimeCheck.ocx 09.10.2003 19:02 2.017.280 QuickTimeMusicalInstruments.qtx 09.10.2003 19:02 409.600 QuickTimeVR.qtx 09.10.2003 19:02 316.416 QuickTime.cpl 09.10.2003 19:02 4.728.832 QuickTime.qts 07.10.2003 17:29 102.400 KodakCoI.dll 24.09.2003 12:40 42.567 QuickTime.qtp 15.08.2003 13:31 34.304 PNGFILT.DLL 05.08.2003 10:02 45.175 plugincpl131_09.cpl 05.08.2003 10:02 20.576 javaw.exe 05.08.2003 10:02 20.574 java.exe 05.08.2003 10:02 36.972 ActPanel.dll 02.08.2003 14:21 528.384 Xcite.exe 22.07.2003 16:29 57.344 ImageDrive.cpl 29.06.2003 00:07 94.208 OMsetup.exe 24.06.2003 22:45 36.755 moaa02030501.de 23.06.2003 03:44 1.415.680 wmv9vcm.dll 18.05.2003 17:27 108.057 rasapi32.old 18.05.2003 14:05 1.280 aupdate.conf 06.05.2003 17:37 36.864 regpatch.exe 05.05.2003 14:17 724.142 mopatch.exe 25.04.2003 11:50 341.559 uninstall.exe 23.04.2003 23:29 862.550 moaupd.exe 18.04.2003 10:37 45.056 winbpupd.exe 02.04.2003 15:53 569.344 eXacctSetup3.exe 28.02.2003 18:26 171.792 wjview.exe 28.02.2003 18:26 15.120 jdbgmgr.exe 28.02.2003 18:26 172.304 jview.exe 28.02.2003 18:26 286.992 vmhelper.dll 28.02.2003 18:26 21.264 msjdbc10.dll 28.02.2003 18:26 947.472 msjava.dll 28.02.2003 18:26 49.424 clspack.exe 28.02.2003 18:26 171.280 jit.dll 28.02.2003 18:26 154.384 msawt.dll 28.02.2003 18:26 139.536 javaee.dll 28.02.2003 18:26 404.752 javart.dll 28.02.2003 18:26 63.248 javaprxy.dll 28.02.2003 18:26 187.152 javacypt.dll 28.02.2003 16:54 7.315 javasup.vxd 28.02.2003 16:38 113 zonedoff.reg 28.02.2003 16:38 113 zonedon.reg 28.02.2003 16:34 313.856 dx3j.dll 20.02.2003 19:41 5.691 mapisvc.inf 20.02.2003 19:41 69.632 system.mdw 15.02.2003 01:24 43.008 L700000081.dlltmp 13.01.2003 10:28 122.368 itss.dll 13.01.2003 10:28 143.872 itircl.dll 13.01.2003 10:28 37.888 hhsetup.dll 06.01.2003 19:19 120.872 MSForms.TWD 05.01.2003 18:43 69.632 SYSTEM1X.MDW 29.12.2002 19:43 13 kr57sn93.dll 19.12.2002 18:35 516.192 hhctrl.ocx 03.12.2002 18:55 68.608 locator.exe 01.12.2002 02:15 171.520 cncs32.dll 29.11.2002 14:55 217.088 SbCIe026.dll 29.11.2002 12:47 135.168 httppost.exe 29.11.2002 12:47 430.080 SideStep026.exe 23.11.2002 12:15 322.832 MFC30.DLL 21.11.2002 21:08 113.648 NLNupgradeV4_5P13.exe 14.11.2002 21:43 221.696 srrstr.dll 28.10.2002 15:12 2.050.664 wmvcore.dll 28.10.2002 15:12 995.944 wmvdmoe2.dll 28.10.2002 15:12 807.528 wmvdmod.dll 28.10.2002 15:12 898.664 wmspdmoe.dll 28.10.2002 15:12 486.504 wmspdmod.dll 28.10.2002 15:11 1.108.584 wmsdmoe2.dll 28.10.2002 15:11 752.232 wmsdmod.dll 28.10.2002 15:11 675.944 wmadmoe.dll 28.10.2002 15:11 410.216 wmadmod.dll 28.10.2002 15:11 261.224 msnetobj.dll 28.10.2002 15:11 316.008 mp43dmod.dll 28.10.2002 15:11 248.424 mpg4dmod.dll 28.10.2002 15:11 301.160 drmclien.dll 28.10.2002 11:18 679.936 drmv2clt.dll 28.10.2002 11:18 232.960 blackbox.dll 28.10.2002 11:18 82.432 drmstor.dll 28.10.2002 11:18 221.184 qasf.dll 28.10.2002 08:03 217.600 wmasf.dll 27.10.2002 19:43 143.360 wmidx.dll 27.10.2002 19:43 384.512 mp4sdmod.dll 27.10.2002 19:43 919.040 wmnetmgr.dll 27.10.2002 19:43 6.656 laprxy.dll 27.10.2002 19:32 81.408 logagent.exe 25.09.2002 12:22 320.000 zipfldr.dll 23.09.2002 17:05 30.093 fiz20 23.09.2002 15:10 549.376 crypt32.dll 20.09.2002 10:11 117.078 e_ddd0oe.wat 19.09.2002 11:28 128.512 shmedia.dll 17.09.2002 20:58 30.158 fiz19 17.09.2002 19:50 30.085 fiz18 17.09.2002 13:55 30.104 fiz17 15.09.2002 20:45 30.054 fiz16 15.09.2002 16:25 30.053 fiz15 14.09.2002 21:56 30.088 fiz14 14.09.2002 19:57 30.022 fiz13 13.09.2002 10:55 30.085 fiz12 12.09.2002 16:54 30.109 fiz11 11.09.2002 21:14 30.094 fiz10 11.09.2002 13:57 30.109 fiz9 11.09.2002 00:45 30.069 fiz8 10.09.2002 21:26 30.120 fiz7 10.09.2002 15:37 237.568 IMPULSEMP3.OCX 10.09.2002 15:37 36.864 PSBTRYICON.OCX 10.09.2002 15:36 45.056 SSMAXMIN.OCX 10.09.2002 15:36 109.248 MSWINSCK.OCX 10.09.2002 15:36 115.920 MSINET.OCX 10.09.2002 15:36 24.576 STKIT432.DLL 10.09.2002 15:36 122.880 IMPULSEMP3.DLL 10.09.2002 15:36 282.624 EBCRYPT.DLL 10.09.2002 14:27 30.179 fiz6 10.09.2002 13:32 13.639 cpl.hta 05.09.2002 16:12 122.880 X3Dview.dll 03.09.2002 10:14 46.080 RJc1Wia.dll 10.08.2002 23:29 4 CUWIN32.SID 26.07.2002 21:02 153.088 UNWISE.EXE 07.07.2002 12:15 294.912 XMirage.ocx 07.07.2002 02:47 3.215.360 xmforgert.exe 19.06.2002 17:39 384 msxml3.inf 10.06.2002 00:09 16.896 RASPPPOE.EXE 10.06.2002 00:09 38.912 RASPPPOE.DLL 23.05.2002 10:52 100.712 iuctl.dll 12.05.2002 00:42 2.951 CONFIG.NT 12.05.2002 00:23 0 h323log.txt 18.04.2002 17:11 110.592 RWiaExif.dll 01.04.2002 16:51 24.064 msxml3a.dll 23.03.2002 13:40 18.432 dialheur.dll 13.02.2002 20:26 43.008 clean.dll 04.02.2002 02:52 1.230.336 msxml4.dll 04.02.2002 02:43 82.432 msxml4r.dll 05.01.2002 02:48 974.848 mfc70.dll 05.01.2002 02:40 487.424 msvcp70.dll 05.01.2002 02:38 54.784 msvci70.dll 05.01.2002 02:36 964.608 mfc70u.dll 05.01.2002 01:37 344.064 msvcr70.dll 01.01.2002 02:00 131.072 ajljsql.dll 01.01.2002 02:00 143.360 gltlsah.dll 05.12.2001 18:56 131.072 SP5X_32.DLL 18.09.2001 18:37 16.973 ZWebAuth.dll 29.08.2001 13:33 51.712 DKBooks.dll 23.08.2001 12:00 13.256 noise.nld 23.08.2001 12:00 741 noise.dat 23.08.2001 12:00 20.535 vfpodbc.dll 23.08.2001 12:00 149.848 noise.deu 23.08.2001 12:00 697 noise.tha 23.08.2001 12:00 13.730 noise.sve 23.08.2001 12:00 751 noise.eng 23.08.2001 12:00 19.618 noise.ita 23.08.2001 12:00 49.196 noise.fra 23.08.2001 12:00 19.684 noise.esn 23.08.2001 12:00 751 noise.enu 23.08.2001 11:00 4.463 oembios.dat 23.08.2001 11:00 13.107.200 oembios.bin 23.08.2001 11:00 116.736 dpcdll.dll 23.08.2001 11:00 27.136 pidgen.dll 23.08.2001 11:00 6.761 oembios.sig 22.08.2001 13:46 61.440 renderlines.dll 18.08.2001 10:00 30.482 eula.txt 18.08.2001 05:55 117.248 ksproxy.ax 18.08.2001 05:53 4.096 ksuser.dll 18.08.2001 04:55 55.808 kstvtune.ax 18.08.2001 04:55 38.912 ksxbar.ax 18.08.2001 04:55 85.504 kswdmcap.ax 18.08.2001 04:54 50.176 vfwwdm32.dll 18.08.2001 04:54 99.328 srusd.dll 18.08.2001 04:54 72.192 storprop.dll 18.08.2001 04:54 41.472 qvusd.dll 18.08.2001 04:54 5.632 ptpusb.dll 18.08.2001 04:54 146.944 ptpusd.dll 18.08.2001 04:53 71.680 fnfilter.dll 18.08.2001 04:53 25.600 dc210_32.dll 18.08.2001 04:53 82.432 dc210usd.dll 18.08.2001 04:52 104.832 atiraged.dll 05.08.2001 04:26 225.280 HpWiaPtp.dll 27.07.2001 17:35 40.960 leapi.dll 12.07.2001 17:27 225.280 HpWiaDig.dll 09.07.2001 11:50 155.648 NeroCheck.exe 06.07.2001 18:24 283.920 ImagXpr5.dll 06.07.2001 14:41 569.344 imagr5.dll 06.07.2001 12:44 544.768 imagx5.dll 26.06.2001 08:15 38.912 picn20.dll 14.06.2001 04:30 1.044.480 Roboex32.dll 07.06.2001 21:31 244.416 Msflxgrd.ocx 23.03.2001 17:37 610.816 ltocx12n.ocx 23.03.2001 17:22 314.880 LFCMP12n.DLL 23.03.2001 17:19 155.648 LFTIF12n.DLL 23.03.2001 17:18 121.856 lfmpg12n.dll 23.03.2001 17:17 43.008 lfgif12n.dll 23.03.2001 17:15 78.336 LFFAX12n.DLL 23.03.2001 17:14 166.400 LTIMG12n.DLL 23.03.2001 17:13 122.368 LTFIL12n.DLL 23.03.2001 17:13 278.528 LTDIS12n.DLL 23.03.2001 17:13 406.528 LTKRN12n.DLL 20.03.2001 12:55 41.472 LTTWN12n.DLL 20.03.2001 12:54 227.840 LTEFX12n.DLL 13.03.2001 18:50 2.494 Mscomctl.dep 13.03.2001 18:49 2.494 Comdlg32.dep 15.02.2001 19:38 249.856 dzactx.dll 02.02.2001 09:02 8.704 procs.dll 16.10.2000 01:59 323.584 mfimage.dll 02.10.2000 00:00 125.712 VB6DE.DLL 13.09.2000 14:42 126.976 lwf214p.dll 13.09.2000 14:42 335.872 ldf252.dll 01.09.2000 10:42 5.632 write.exe 01.09.2000 10:42 9.728 xolehlp.dll 01.09.2000 10:42 4.096 wuauserv.dll 01.09.2000 10:42 63.488 wmimgmt.msc 01.09.2000 10:42 26.236 wins.mib 01.09.2000 10:42 120.320 winmine.exe 01.09.2000 10:42 35.840 winchat.exe 01.09.2000 10:42 49.275 wfospf.mib 01.09.2000 10:42 1.237 usrlogon.cmd 01.09.2000 10:42 3.286 tslabels.h 01.09.2000 10:42 15.360 tscon.exe 01.09.2000 10:42 17.920 tsshutdn.exe 01.09.2000 10:42 27.055 tslabels.ini 01.09.2000 10:42 15.360 tsdiscon.exe 01.09.2000 10:42 40.448 tscupgrd.exe 01.09.2000 10:42 16.384 tskill.exe 01.09.2000 10:42 89.600 tscfgwmi.dll 01.09.2000 10:42 199.680 termsrv.dll 01.09.2000 10:42 93.702 subrange.uce 01.09.2000 10:42 54.272 stclient.dll 01.09.2000 10:42 155.648 srsvc.dll 01.09.2000 10:42 57.344 sol.exe 01.09.2000 10:42 2 desktop.ini 01.09.2000 10:42 534.528 spider.exe 01.09.2000 10:42 61.952 srclient.dll 01.09.2000 10:42 24.661 spxcoins.dll 01.09.2000 10:42 139.776 sndvol32.exe 01.09.2000 10:42 16.740 shiftjis.uce 01.09.2000 10:42 5.120 snmpmib.dll 01.09.2000 10:42 4.332 smi.mib 01.09.2000 10:42 125.952 sndrec32.exe 01.09.2000 10:42 15.360 shadow.exe 01.09.2000 10:42 53.248 servdeps.dll 01.09.2000 10:42 132.096 sessmgr.exe 01.09.2000 10:42 40.960 safrslv.dll 01.09.2000 10:42 16.384 rwinsta.exe 01.09.2000 10:42 26.624 safrdm.dll 01.09.2000 10:42 39.424 safrcdlg.dll 01.09.2000 10:42 159.744 schedsvc.dll 01.09.2000 10:42 73.864 rdpwsx.dll 01.09.2000 10:42 41.984 rdpclip.exe 01.09.2000 10:42 4.608 rdpcfgex.dll 01.09.2000 10:42 10.240 reset.exe 01.09.2000 10:42 33.792 racpldlg.dll 01.09.2000 10:42 14.848 rdpsnd.dll 01.09.2000 10:42 57.344 remotepg.dll 01.09.2000 10:42 33.792 regini.exe 01.09.2000 10:42 12.288 rdsaddin.exe 01.09.2000 10:42 22.528 qwinsta.exe 01.09.2000 10:42 61.952 rdshost.exe 01.09.2000 10:42 134.656 rdchost.dll 01.09.2000 10:42 17.408 qappsrv.exe 01.09.2000 10:42 18.944 qprocess.exe 01.09.2000 10:41 12.288 nmevtmsg.dll 01.09.2000 10:41 38.608 nipx.mib 01.09.2000 10:41 24.576 nmmkcert.dll 01.09.2000 10:41 25.088 mtxlegih.dll 01.09.2000 10:41 4.096 mtxex.dll 01.09.2000 10:41 20.480 mtxdm.dll 01.09.2000 10:41 503.296 mstscax.dll 01.09.2000 10:41 254.976 mstask.dll 01.09.2000 10:41 9.728 mstinit.exe 01.09.2000 10:41 391.168 mstsc.exe 01.09.2000 10:41 343.552 mspaint.exe 01.09.2000 10:41 90.624 msoert2.dll 01.09.2000 10:41 228.864 msoeacct.dll 01.09.2000 10:41 34.317 msiprip2.mib 01.09.2000 10:41 13.767 msipbtp.mib 01.09.2000 10:41 768 msdtcprf.h 01.09.2000 10:41 54.784 msdtclog.dll 01.09.2000 10:41 6.144 msdtc.exe 01.09.2000 10:41 3.999 msdtcprf.ini 01.09.2000 10:41 581 msft.mib 01.09.2000 10:41 22.528 msg.exe 01.09.2000 10:41 118.784 msg723.acm 01.09.2000 10:41 184.320 msh261.drv 01.09.2000 10:41 128.000 mshearts.exe 01.09.2000 10:41 65.536 msconf.dll 01.09.2000 10:41 10.313 mripsap.mib 01.09.2000 10:41 118.272 mplay32.exe 01.09.2000 10:41 16.896 mmfutil.dll 01.09.2000 10:41 107.882 mib_ii.mib 01.09.2000 10:41 21.386 mipx.mib 01.09.2000 10:41 32.384 mnmdd.dll 01.09.2000 10:41 32.768 mnmsrvc.exe 01.09.2000 10:41 30.448 mcastmib.mib 01.09.2000 10:41 57.344 licwmi.dll 01.09.2000 10:41 26.100 lmmib2.mib 01.09.2000 10:41 15.872 logoff.exe 01.09.2000 10:40 12.876 korean.uce 01.09.2000 10:40 6.948 kanji_1.uce 01.09.2000 10:40 8.484 kanji_2.uce 01.09.2000 10:40 51.200 inetres.dll 01.09.2000 10:40 28.672 isrdbg32.dll 01.09.2000 10:40 81.920 isign32.dll 01.09.2000 10:40 13.824 irclass.dll 01.09.2000 10:40 698 inetsrv.mib 01.09.2000 10:40 15.799 ipforwd.mib 01.09.2000 10:40 16.384 icfgnt5.dll 01.09.2000 10:40 60.458 ideograf.uce 01.09.2000 10:40 73.728 ils.dll 01.09.2000 10:40 593.920 inetcomm.dll 01.09.2000 10:40 274.432 inetcfg.dll 01.09.2000 10:40 69.632 icwdial.dll 01.09.2000 10:40 61.440 icwphbk.dll 01.09.2000 10:40 8.704 icaapi.dll 01.09.2000 10:40 48.593 hostmib.mib 01.09.2000 10:40 499.200 hypertrm.dll 01.09.2000 10:40 20.079 http.mib 01.09.2000 10:40 44.544 hticons.dll 01.09.2000 10:40 35.328 hostmib.dll 01.09.2000 10:40 683.520 getuname.dll 01.09.2000 10:40 24.006 gb2312.uce 01.09.2000 10:40 6.179 ftp.mib 01.09.2000 10:40 55.808 freecell.exe 01.09.2000 10:40 87.040 evntwin.exe 01.09.2000 10:40 24.576 evntcmd.exe 01.09.2000 10:40 102.400 evntagnt.dll 01.09.2000 10:40 5.120 dcomcnfg.exe 01.09.2000 10:40 4.597 dhcp.mib 01.09.2000 10:40 147.456 comsnap.dll 01.09.2000 10:40 82.432 comrepl.dll 01.09.2000 10:40 178.688 cmprops.dll 01.09.2000 10:40 100.352 clipbrd.exe 01.09.2000 10:40 25.600 comaddin.dll 01.09.2000 10:40 85.504 catsrvps.dll 01.09.2000 10:40 114.688 calc.exe 01.09.2000 10:40 80.896 charmap.exe 01.09.2000 10:40 15.872 cdmodem.dll 01.09.2000 10:40 33.280 cfgbkend.dll 01.09.2000 10:39 16.384 avmeter.dll 01.09.2000 10:39 73.216 avwav.dll 01.09.2000 10:39 22.984 bopomofo.uce 01.09.2000 10:39 232.960 avtapi.dll 01.09.2000 10:39 11.264 atrace.dll 01.09.2000 10:39 16.617 authserv.mib 01.09.2000 10:39 183.808 accwiz.exe 01.09.2000 10:39 68.096 access.cpl 01.09.2000 10:39 15.597 accserv.mib 01.09.2000 10:39 70.144 acctres.dll 01.09.2000 09:40 103.936 EqnClass.Dll 01.09.2000 09:40 176.157 dgrpsetu.dll 01.09.2000 09:40 66.082 c_28599.nls 01.09.2000 09:40 66.082 C_28595.NLS 01.09.2000 09:40 66.082 C_28597.NLS 01.09.2000 09:40 66.082 C_28594.NLS 01.09.2000 09:40 66.082 c_20127.nls 01.09.2000 09:39 1.806 AUTOEXEC.NT 01.09.2000 08:42 9.216 wshatm.dll 01.09.2000 08:42 28.721 wshcon.dll 01.09.2000 08:42 29.184 wpnpinst.exe 01.09.2000 08:42 559.104 wsecedit.dll 01.09.2000 08:42 118.834 wscript.exe 01.09.2000 08:42 57.392 wshde.dll 01.09.2000 08:42 65.585 wshext.dll 01.09.2000 08:42 31.232 wpabaln.exe 01.09.2000 08:42 13.824 wship6.dll 01.09.2000 08:42 11.776 wshisn.dll 01.09.2000 08:42 167.792 xenroll.dll 01.09.2000 08:42 28.160 xcopy.exe 01.09.2000 08:42 446.464 wmvdmoe.dll 01.09.2000 08:42 10.544 wowexec.exe 01.09.2000 08:42 2.736 wowdeb.exe 01.09.2000 08:42 85.504 xactsrv.dll 01.09.2000 08:42 49.152 wzcdlg.dll 01.09.2000 08:42 16.896 wtsapi32.dll 01.09.2000 08:42 248.320 wow32.dll 01.09.2000 08:42 75.264 ws2_32.dll 01.09.2000 08:42 258.048 wmvds32.ax 01.09.2000 08:42 13.312 wupdinfo.dll 01.09.2000 08:42 153.600 wuv3is.dll 01.09.2000 08:42 7.168 wshnetbs.dll 01.09.2000 08:42 102.448 wshom.ocx 01.09.2000 08:42 10.240 WshRm.dll 01.09.2000 08:42 46.592 wstdecod.dll 01.09.2000 08:42 32.256 wupdmgr.exe 01.09.2000 08:42 17.408 wshtcpip.dll 01.09.2000 08:42 38.912 wsnmp32.dll 01.09.2000 08:42 23.552 wsock32.dll 01.09.2000 08:42 18.944 ws2help.dll 01.09.2000 08:42 1.392.640 wmpui.dll 01.09.2000 08:42 278.559 wmv8ds32.ax 01.09.2000 08:42 253.952 wmpcd.dll 01.09.2000 08:42 118.784 wmsdmoe.dll 01.09.2000 08:42 1.302.528 wmpcore.dll 01.09.2000 08:42 77.824 wmpstub.exe 01.09.2000 08:42 77.824 wmpshell.dll 01.09.2000 08:42 298.496 wmstream.dll 01.09.2000 08:42 311.327 wmv8dmod.dll 01.09.2000 08:42 2.015.232 wmploc.dll 01.09.2000 08:42 60.928 wmerrDEU.dll 01.09.2000 08:42 2.112 winspool.exe 01.09.2000 08:42 276.480 winsrv.dll 01.09.2000 08:42 20.480 wmdmps.dll 01.09.2000 08:42 89.600 wmidx.ocx 01.09.2000 08:42 47.104 winsta.dll 01.09.2000 08:42 20.992 winstrm.dll 01.09.2000 08:42 18.944 wmiprop.dll 01.09.2000 08:42 188.416 wmp.ocx 01.09.2000 08:42 132.096 winspool.drv 01.09.2000 08:42 166.912 wintrust.dll 01.09.2000 08:42 4.096 winver.exe 01.09.2000 08:42 120.832 wkssvc.dll 01.09.2000 08:42 168.960 wldap32.dll 01.09.2000 08:42 2.864 winsock.dll 01.09.2000 08:42 94.208 winscard.dll 01.09.2000 08:42 87.040 wlnotify.dll 01.09.2000 08:42 22.528 wmdmlog.dll 01.09.2000 08:42 14.848 winrnr.dll 01.09.2000 08:42 2.080 winoldap.mod 01.09.2000 08:42 770.048 winntbbu.dll 01.09.2000 08:42 5.632 wmi.dll 01.09.2000 08:42 56.832 wmiscmgr.dll 01.09.2000 08:42 5.120 winnls.dll 01.09.2000 08:42 11.776 winmsd.exe 01.09.2000 08:42 172.544 winmm.dll 01.09.2000 08:42 435.200 winlogon.exe 01.09.2000 08:42 8.192 winhlp32.exe 01.09.2000 08:42 38.122 winhelp.hlp 01.09.2000 08:42 9.216 winfax.dll 01.09.2000 08:42 25.600 winipsec.dll 01.09.2000 08:42 937.984 wbdbase.sve 01.09.2000 08:42 1.095.680 wbdbase.nld 01.09.2000 08:42 95.232 win32spl.dll 01.09.2000 08:42 13.312 win87em.dll 01.09.2000 08:42 145.408 wiavusd.dll 01.09.2000 08:42 46.592 wdigest.dll 01.09.2000 08:42 867.840 wbdbase.ita 01.09.2000 08:42 40.960 webhits.dll 01.09.2000 08:42 314.880 wiaservc.dll 01.09.2000 08:42 4.096 wdl.trm 01.09.2000 08:42 40.448 wiasf.ax 01.09.2000 08:42 1.799.680 win32k.sys 01.09.2000 08:42 70.656 wiascr.dll 01.09.2000 08:42 61.440 webclnt.dll 01.09.2000 08:42 104.448 wiavideo.dll 01.09.2000 08:42 125.440 webvw.dll 01.09.2000 08:42 118.784 wiadss.dll 01.09.2000 08:42 62.464 wextract.exe 01.09.2000 08:42 450.560 wiadefui.dll 01.09.2000 08:42 9.216 wifeman.dll 01.09.2000 08:42 1.340.928 webfldrs.msi 01.09.2000 08:42 572.416 wiashext.dll 01.09.2000 08:42 18.432 win.com 01.09.2000 08:42 418.816 wiaacmgr.exe 01.09.2000 08:42 263.168 webcheck.dll 01.09.2000 08:42 13.600 wfwnet.drv 01.09.2000 08:42 65.489 wbcache.nld 01.09.2000 08:42 65.489 wbcache.ita 01.09.2000 08:42 65.489 wbcache.sve 01.09.2000 08:42 1.309.184 wbdbase.deu 01.09.2000 08:42 167.424 w32time.dll 01.09.2000 08:42 1.157 vwipxspx.exe 01.09.2000 08:42 19.456 vwipxspx.dll 01.09.2000 08:42 65.489 wbcache.fra 01.09.2000 08:42 16.896 vss_ps.dll 01.09.2000 08:42 65.489 wbcache.esn 01.09.2000 08:42 65.489 wbcache.enu 01.09.2000 08:42 65.489 wbcache.deu 01.09.2000 08:42 957.440 wbdbase.enu 01.09.2000 08:42 278.528 vssvc.exe 01.09.2000 08:42 786.944 wbdbase.fra 01.09.2000 08:42 51.712 w32tm.exe 01.09.2000 08:42 208.896 wavemsp.dll 01.09.2000 08:42 409.088 vssapi.dll 01.09.2000 08:42 22.016 w32topl.dll 01.09.2000 08:42 14.592 watchdog.sys 01.09.2000 08:42 750.080 wbdbase.esn 01.09.2000 08:42 7.680 vcdex.dll 01.09.2000 08:42 4.608 vjoy.dll 01.09.2000 08:42 18.176 vga64k.dll 01.09.2000 08:42 51.456 vga256.dll 01.09.2000 08:42 2.176 vga.drv 01.09.2000 08:42 9.344 vga.dll 01.09.2000 08:42 16.384 version.dll 01.09.2000 08:42 102.912 verifier.exe 01.09.2000 08:42 13.312 verifier.dll 01.09.2000 08:42 9.200 ver.dll 01.09.2000 08:42 48.640 vdmredir.dll 01.09.2000 08:42 24.064 vdmdbg.dll 01.09.2000 08:42 24.624 vbsde.dll 01.09.2000 08:42 479.261 vbscript.dll 01.09.2000 08:42 27.136 vbisurf.ax 01.09.2000 08:42 30.992 vbajet32.dll 01.09.2000 08:42 18.832 v7vga.rom 01.09.2000 08:42 203.264 uxtheme.dll 01.09.2000 08:42 46.592 utilman.exe 01.09.2000 08:42 189.440 unimdm.tsp 01.09.2000 08:42 73.728 unimdmat.dll 01.09.2000 08:42 13.824 uniplat.dll 01.09.2000 08:42 4.096 unlodctr.exe 01.09.2000 08:42 302.080 untfs.dll 01.09.2000 08:42 115.200 upnp.dll 01.09.2000 08:42 14.848 upnpcont.exe 01.09.2000 08:42 163.840 upnphost.dll 01.09.2000 08:42 231.424 upnpui.dll 01.09.2000 08:42 16.384 ups.exe 01.09.2000 08:42 17.920 ureg.dll 01.09.2000 08:42 14.848 usbmon.dll 01.09.2000 08:42 47.872 user.exe 01.09.2000 08:42 562.688 user32.dll 01.09.2000 08:42 671.744 userenv.dll 01.09.2000 08:42 22.016 userinit.exe 01.09.2000 08:42 339.456 usp10.dll 01.09.2000 08:42 26.112 utildll.dll 01.09.2000 08:42 33.792 vssadmin.exe 01.09.2000 08:42 106.496 umpnpmgr.dll 01.09.2000 08:42 13.312 umdmxfrm.dll 01.09.2000 08:42 32.256 umandlg.dll 01.09.2000 08:42 306.176 ulib.dll 01.09.2000 08:42 82.432 ufat.dll 01.09.2000 08:42 21.504 udhisapi.dll 01.09.2000 08:42 8.456 tsddd.dll 01.09.2000 08:42 232.448 tracerpt.exe 01.09.2000 08:42 10.240 tracert.exe 01.09.2000 08:42 32.256 tracert6.exe 01.09.2000 08:42 31.232 traffic.dll 01.09.2000 08:42 11.264 tree.com 01.09.2000 08:42 80.384 trkwks.dll 01.09.2000 08:42 52.224 tsappcmp.dll 01.09.2000 08:42 37.376 typeperf.exe 01.09.2000 08:42 177.856 typelib.dll 01.09.2000 08:42 8.192 tssoft32.acm 01.09.2000 08:42 15.360 tsd32.dll 01.09.2000 08:42 89.588 unicode.nls 01.09.2000 08:42 387.584 themeui.dll 01.09.2000 08:42 4.048 timer.drv 01.09.2000 08:42 54.784 tlntadmn.exe 01.09.2000 08:42 72.704 tlntsess.exe 01.09.2000 08:42 63.488 tlntsvr.exe 01.09.2000 08:42 7.168 tlntsvrp.dll 01.09.2000 08:42 13.888 toolhelp.dll 01.09.2000 08:42 346.624 tourstart.exe 01.09.2000 08:42 90.112 timedate.cpl 01.09.2000 08:42 5.632 tapiperf.dll 01.09.2000 08:42 3.072 systray.exe 01.09.2000 08:42 13.312 tcmsetup.exe 01.09.2000 08:42 45.672 tcpmon.ini 01.09.2000 08:42 3.360 system.drv 01.09.2000 08:42 942.080 syssetup.dll 01.09.2000 08:42 233.984 tapisrv.dll 01.09.2000 08:42 163.328 tapi32.dll 01.09.2000 08:42 19.456 tcpsvcs.exe 01.09.2000 08:42 832.000 tapi3.dll 01.09.2000 08:42 3.577 sysprtj.sep 01.09.2000 08:42 55.808 tdc.ocx 01.09.2000 08:42 198.656 t2embed.dll 01.09.2000 08:42 41.984 tcpmon.dll 01.09.2000 08:42 82.944 tapiui.dll 01.09.2000 08:42 74.240 taskkill.exe 01.09.2000 08:42 73.728 tasklist.exe 01.09.2000 08:42 13.312 tcpmib.dll 01.09.2000 08:42 15.872 taskman.exe 01.09.2000 08:42 133.632 TASKMGR.COM 01.09.2000 08:42 42.496 tcpmonui.dll 01.09.2000 08:42 28.160 telephon.cpl 01.09.2000 08:42 72.704 telnet.exe 01.09.2000 08:42 19.200 tapi.dll 01.09.2000 08:42 862 termcap 01.09.2000 08:42 207.360 sysmon.ocx 01.09.2000 08:42 133.632 taskmgr.exe 01.09.2000 08:42 105.472 sysocmgr.exe 01.09.2000 08:42 17.408 tftp.exe 01.09.2000 08:42 3.214 sysprint.sep 01.09.2000 08:42 343.552 termmgr.dll 01.09.2000 08:42 133.632 T.COM 01.09.2000 08:42 15.872 sysinv.dll 01.09.2000 08:42 132.608 sti_ci.dll 01.09.2000 08:42 19.232 sysedit.exe 01.09.2000 08:42 118.272 stobject.dll 01.09.2000 08:42 4.208 storage.dll 01.09.2000 08:42 246.302 strmdll.dll 01.09.2000 08:42 20.480 stimon.exe 01.09.2000 08:42 61.440 sti.dll 01.09.2000 08:42 9.216 subst.exe 01.09.2000 08:42 12.800 svchost.exe 01.09.2000 08:42 6.144 svcpack.dll 01.09.2000 08:42 138.752 swprv.dll 01.09.2000 08:42 7.168 stdole32.tlb 01.09.2000 08:42 650.240 sxs.dll 01.09.2000 08:42 17.920 stdole2.tlb 01.09.2000 08:42 70.144 systeminfo.exe 01.09.2000 08:42 643.072 sstext3d.scr 01.09.2000 08:42 275.456 sysdm.cpl 01.09.2000 08:42 13.312 ssstars.scr 01.09.2000 08:42 51.200 syncapp.exe 01.09.2000 08:42 51.712 synceng.dll 01.09.2000 08:42 189.952 syncui.dll 01.09.2000 08:42 38.400 syskey.exe 01.09.2000 08:42 569.344 sspipes.scr 01.09.2000 08:42 87.040 srvsvc.dll 01.09.2000 08:42 671.744 ss3dfo.scr 01.09.2000 08:42 18.944 ssbezier.scr 01.09.2000 08:42 26.624 ssdpapi.dll 01.09.2000 08:42 39.936 ssdpsrv.dll 01.09.2000 08:42 364.544 ssflwbox.scr 01.09.2000 08:42 19.456 ssmarque.scr 01.09.2000 08:42 17.408 ssmyst.scr 01.09.2000 08:42 43.008 ssmypics.scr 01.09.2000 08:42 180.800 sqlunirl.dll 01.09.2000 08:42 24.576 sort.exe 01.09.2000 08:42 49.179 sqlwoa.dll 01.09.2000 08:42 24.603 sqlwid.dll 01.09.2000 08:42 98.304 sqlsrv32.rll 01.09.2000 08:42 356.352 sqlsrv32.dll 01.09.2000 08:42 48.401 sqlsodbc.chm 01.09.2000 08:42 9.728 sprestrt.exe 01.09.2000 08:42 262.148 sortkey.nls 01.09.2000 08:42 51.200 spoolsv.exe 01.09.2000 08:42 21.116 sorttbls.nls 01.09.2000 08:42 66.560 spoolss.dll 01.09.2000 08:42 1.744 sound.drv 01.09.2000 08:42 5.632 softpub.dll 01.09.2000 08:42 23.552 shscrap.dll 01.09.2000 08:42 70.144 shrpubw.exe 01.09.2000 08:42 21.504 shmgrate.exe 01.09.2000 08:42 115.200 shsvcs.dll 01.09.2000 08:42 421.376 shimgvw.dll 01.09.2000 08:42 13.824 sisbkup.dll 01.09.2000 08:42 19.456 simptcp.dll 01.09.2000 08:42 22.528 slayerxp.dll 01.09.2000 08:42 24.064 skeys.exe 01.09.2000 08:42 16.384 simpdata.tlb 01.09.2000 08:42 5.632 skdll.dll 01.09.2000 08:42 8.192 snmptrap.exe 01.09.2000 08:42 67.072 sigverif.exe 01.09.2000 08:42 173.568 snmpsnap.dll 01.09.2000 08:42 276.480 slbcsp.dll 01.09.2000 08:42 11.776 sigtab.dll 01.09.2000 08:42 16.896 snmpapi.dll 01.09.2000 08:42 18.944 shutdown.exe 01.09.2000 08:42 29.696 snmp.exe 01.09.2000 08:42 45.568 smss.exe 01.09.2000 08:42 90.624 smlogsvc.exe 01.09.2000 08:42 337.920 smlogcfg.dll 01.09.2000 08:42 86.016 sl_anet.acm 01.09.2000 08:42 16.384 slbrccsp.dll 01.09.2000 08:42 54.784 shimeng.dll 01.09.2000 08:42 89.600 slbiop.dll 01.09.2000 08:42 62.464 shgina.dll 01.09.2000 08:42 22.528 shfolder.dll 01.09.2000 08:42 14.848 serwvdrv.dll 01.09.2000 08:42 33.068 services.msc 01.09.2000 08:42 101.888 services.exe 01.09.2000 08:42 14.848 Seri*hier nicht!*.dll 01.09.2000 08:42 13.824 senscfg.dll 01.09.2000 08:42 6.144 sensapi.dll 01.09.2000 08:42 35.840 sens.dll 01.09.2000 08:42 53.248 sendmail.dll 01.09.2000 08:42 27.648 sendcmsg.dll 01.09.2000 08:42 5.632 security.dll 01.09.2000 08:42 52.224 secur32.dll 01.09.2000 08:42 35.715 secpol.msc 01.09.2000 08:42 30.208 sethc.exe 01.09.2000 08:42 20.992 seclogon.dll 01.09.2000 08:42 240.120 setup.bmp 01.09.2000 08:42 17.920 secedit.exe 01.09.2000 08:42 38.912 sdbinst.exe 01.09.2000 08:42 20.992 setup.exe 01.09.2000 08:42 927.232 setupapi.dll 01.09.2000 08:42 423.936 setupdll.dll 01.09.2000 08:42 11.903 setver.exe 01.09.2000 08:42 4.096 sfc.dll 01.09.2000 08:42 9.728 sfc.exe 01.09.2000 08:42 1.565.696 sfcfiles.dll 01.09.2000 08:42 134.656 sfc_os.dll 01.09.2000 08:42 23.552 sfmapi.dll 01.09.2000 08:42 882 share.exe 01.09.2000 08:42 5.120 shell.dll 01.09.2000 08:42 130.048 sdpblb.dll 01.09.2000 08:42 26.624 scredir.dll 01.09.2000 08:42 147.483 scrrun.dll 01.09.2000 08:42 24.626 scrrnde.dll 01.09.2000 08:42 155.675 scrobj.dll 01.09.2000 08:42 8.192 scrnsave.scr 01.09.2000 08:42 10.240 scriptpw.dll 01.09.2000 08:42 57.856 scripto.dll 01.09.2000 08:42 49.664 rsmui.exe 01.09.2000 08:42 103.424 rsnotify.exe 01.09.2000 08:42 43.976 rsop.msc 01.09.2000 08:42 62.976 rsopprov.exe 01.09.2000 08:42 132.608 rsvp.exe 01.09.2000 08:42 17.241 rsvp.ini 01.09.2000 08:42 3.178 rsvpcnts.h 01.09.2000 08:42 29.696 rsvpmsg.dll 01.09.2000 08:42 9.728 rsvpperf.dll 01.09.2000 08:42 90.112 rsvpsp.dll 01.09.2000 08:42 24.624 scode.dll 01.09.2000 08:42 20.992 sclgntfy.dll 01.09.2000 08:42 75.776 rtcshare.exe 01.09.2000 08:42 29.696 rtipxmib.dll 01.09.2000 08:42 98.304 rtm.dll 01.09.2000 08:42 39.936 rtutils.dll 01.09.2000 08:42 16.896 runas.exe 01.09.2000 08:42 32.256 rundll32.exe 01.09.2000 08:42 118.784 schtasks.exe 01.09.2000 08:42 12.288 runonce.exe 01.09.2000 08:42 309.248 scesrv.dll 01.09.2000 08:42 54.784 samlib.dll 01.09.2000 08:42 424.960 samsrv.dll 01.09.2000 08:42 19.456 savedump.exe 01.09.2000 08:42 31.232 sc.exe 01.09.2000 08:42 67.584 scarddlg.dll 01.09.2000 08:42 118.784 scardssp.dll 01.09.2000 08:42 97.280 scardsvr.exe 01.09.2000 08:42 169.984 sccbase.dll 01.09.2000 08:42 171.520 sccsccp.dll 01.09.2000 08:42 180.736 scecli.dll 01.09.2000 08:42 1.818 rasctrnm.h 01.09.2000 08:42 1.344.000 query.dll 01.09.2000 08:42 6.144 rasadhlp.dll 01.09.2000 08:42 214.528 rasapi0190Warner.dll 01.09.2000 08:42 214.528 rasapi32.dll 01.09.2000 08:42 82.944 rasauto.dll 01.09.2000 08:42 11.776 rasautou.exe 01.09.2000 08:42 34.304 raschap.dll 01.09.2000 08:42 12.288 rasctrs.dll 01.09.2000 08:42 6.287 rasctrs.ini 01.09.2000 08:42 11.776 rasdial.exe 01.09.2000 08:42 659.456 rasdlg.dll 01.09.2000 08:42 55.808 rasman.dll 01.09.2000 08:42 159.744 rasmans.dll 01.09.2000 08:42 143.360 rasmontr.dll 01.09.2000 08:42 22.528 rasmxs.dll 01.09.2000 08:42 54.784 rasphone.exe 01.09.2000 08:42 193.536 rasppp.dll 01.09.2000 08:42 23.552 rasrad.dll 01.09.2000 08:42 13.824 rassapi.dll 01.09.2000 08:42 12.800 rasser.dll 01.09.2000 08:42 53.760 rastapi.dll 01.09.2000 08:42 53.248 rastls.dll 01.09.2000 08:42 96.768 rcbdyctl.dll 01.09.2000 08:42 34.304 rcimlby.exe 01.09.2000 08:42 20.992 rcp.exe 01.09.2000 08:42 87.048 rdpdd.dll 01.09.2000 08:42 7.168 recover.exe 01.09.2000 08:42 3.358 redir.exe 01.09.2000 08:42 51.200 reg.exe 01.09.2000 08:42 44.032 regapi.dll 01.09.2000 08:42 3.584 regedt32.exe 01.09.2000 08:42 51.712 regsvc.dll 01.09.2000 08:42 10.240 regsvr32.exe 01.09.2000 08:42 4.608 regwiz.exe 01.09.2000 08:42 389.632 regwizc.dll 01.09.2000 08:42 33.792 relog.exe 01.09.2000 08:42 72.192 remotesp.tsp 01.09.2000 08:42 107.520 rend.dll 01.09.2000 08:42 12.800 replace.exe 01.09.2000 08:42 54.784 resutils.dll 01.09.2000 08:42 12.800 rexec.exe 01.09.2000 08:42 426.496 riched20.dll 01.09.2000 08:42 3.584 riched32.dll 01.09.2000 08:42 214.528 VECKKPRA.DLL 01.09.2000 08:42 3.072 rnr20.dll 01.09.2000 08:42 21.504 route.exe 01.09.2000 08:42 24.576 rsmsink.exe 01.09.2000 08:42 25.600 routemon.exe 01.09.2000 08:42 18.432 rsmps.dll 01.09.2000 08:42 54.784 rsm.exe 01.09.2000 08:42 36.352 rshx32.dll 01.09.2000 08:42 13.824 rsh.exe 01.09.2000 08:42 28.672 rsfsaps.dll 01.09.2000 08:42 131.584 rsaenh.dll 01.09.2000 08:42 3.394 rsaci.rat 01.09.2000 08:42 22.016 rpcns4.dll 01.09.2000 08:42 6.656 routetab.dll 01.09.2000 08:42 85.504 psbase.dll Dieser Beitrag wurde am 08.06.2005 um 22:15 Uhr von aletta editiert.
|
|
|
||
09.06.2005, 00:12
Ehrenmitglied
Beiträge: 29434 |
#13
Hallo@aletta
einzelne "exe" ueberpruefen http://www.virustotal.com/flash/index_en.html D:\WINDOWS\system32\TFTP436 D:\WINDOWS\system32\TFTP400 D:\WINDOWS\system32\TFTP400 D:\WINDOWS\system32\TFTP3160 D:\WINDOWS\system32\TFTP424 D:\WINDOWS\system32\TFTP1032 D:\WINDOWS\system32\TFTP2208 D:\WINDOWS\system32\TFTP2776 D:\WINDOWS\system32\TFTP2724 D:\WINDOWS\system32\TFTP2608 D:\WINDOWS\system32\TFTP2576 Oben auf der Seite auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten und danach das Ergebnis abkopieren und hier im Beitrag posten ----------------------------------------------------------------------- •KillBox http://bilder.informationsarchiv.net/Nikitas_Tools/KillBox.zip Anleitung: (bebildert) http://virus-protect.org/killbox.html •Delete File on Reboot <--anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" D:\WINDOWS\smdat32a.sys D:\WINDOWS\system32\L700000081.dll D:\WINDOWS\system32\L700000081.dlltmp D:\WINDOWS\bootstat.dat D:\WINDOWS\susp.ini D:\WINDOWS\GatorPatch.log D:\WINDOWS\unvise32.exe D:\WINDOWS\system32\dlh0st.dll D:\WINDOWS\system32\TFTP400 PC neustarten mache Onlinescans mit panda+ McAfee FreeScan (Online) http://virus-protect.org/onlinescan.html (kopiere ab, was angezeigt wird) ------------------------------------------------------------ INFO: File: C:\WINDOWS\bootstat.dat->ADS:krdzx Virus: TrojanDownloader:Win32/Agent.BQ Status: Infected 8.04.2004 11:38 400 susp.ini Bi.dll and Biprep.exe; Belt.exe; Belt.ini; Belt.inf; Susp.exe; Susp.ini; 15.03.2003 23:15 90.112 unvise32.exe %Windir%\unvise32.exe %ProgramFiles%\Spytech Software\Spytech http://securityresponse.symantec.com/avcenter/venc/data/spyware.spytech.b.html Spyware/Adware (smdat32a.sys)! 05.08.2002 22:10 13.516 GatorPatch.log Delete the data file favboot.dll, FavMan.dll, SysLdr.dll, mbr32.dll, im64.dll or dlh0st.dll D:\WINDOWS\system32\TFTP400 - Backdoor:Win32/Rbot -> Infected D:\WINDOWS\system32\dlh0st.dll __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.06.2005, 17:44
...neu hier
Themenstarter Beiträge: 8 |
#14
einzelne "exe" ueberpruefen
http://www.virustotal.com/flash/index_en.html Alle scanner sagen das die einzelnen dateien zu groß sind!!! meisten höchstens 2MB Dieser Beitrag wurde am 09.06.2005 um 17:46 Uhr von aletta editiert.
|
|
|
||
09.06.2005, 22:59
Ehrenmitglied
Beiträge: 29434 |
#15
loesche alle mit der Killbox
D:\WINDOWS\system32\TFTP436 D:\WINDOWS\system32\TFTP400 D:\WINDOWS\system32\TFTP3160 D:\WINDOWS\system32\TFTP424 D:\WINDOWS\system32\TFTP1032 D:\WINDOWS\system32\TFTP2208 D:\WINDOWS\system32\TFTP2776 D:\WINDOWS\system32\TFTP2724 D:\WINDOWS\system32\TFTP2608 D:\WINDOWS\system32\TFTP2576 dann : arbeite das hier ab und poste alles: http://virus-protect.org/escan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
ich habe dieses komische teil bei mir auch drauf
habe hier schon bissle gelesen aber verstehe das nicht ganz, gibt es verschiedene toolbars?, naja...
auf jedenfall kann ich es nicht löschen, muss dazu sagen das ich ein pc-newbie bin, hoffe das mir jemand helfen kann..
spiele ein spiel im internet und es ist zzt sehr langsam, kann es mit diesem toolbar zusammenhängen?.
vielen dank,
Aletta Logfile of HijackThis v1.99.1
Scan saved at 22:03:22, on 02.06.2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\oodag.exe
D:\WINDOWS\System32\ScsiAccess.EXE
D:\WINDOWS\System32\tcpsvcs.exe
D:\WINDOWS\System32\snmp.exe
D:\Programme\Toolbar\PIB.exe
D:\WINDOWS\explorer.exe
D:\Programme\Toolbar\TBPS.exe
D:\WINDOWS\System32\svchost.exe
D:\Programme\Internet Explorer\iexplore.exe
D:\PROGRA~1\MSNGAM~1\zone.exe
D:\PROGRA~1\MSNGAM~1\zproxy.exe
D:\WINDOWS\System32\dplaysvr.exe
D:\PROGRA~1\MSNGAM~1\zclient.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\Yahoo!\Messenger\ymsgr_tray.exe
D:\Programme\WinRAR\WinRAR.exe
D:\DOKUME~1\a\LOKALE~1\Temp\Rar$EX16.714\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.vinsels.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.websearch.com/ie.aspx?tb_id=50007
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = res://D:\PROGRA~1\Toolbar\toolbar.dll/sa
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R3 - URLSearchHook: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - D:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {8952A998-1E7E-4716-B23D-3DBE03910972} - D:\Programme\Toolbar\toolbar.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Programme\MyWay\myBar\3.bin\MYBAR.DLL
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O3 - Toolbar: &Search Toolbar - {339BB23F-A864-48C0-A59F-29EA915965EC} - D:\Programme\Toolbar\toolbar.dll
O4 - HKLM\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\Run: [Windows Driver Config] C:\windows\windriver.exe
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ICQ Lite] D:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [TBPS] D:\Programme\Toolbar\TBPS.exe
O4 - HKLM\..\RunServices: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKLM\..\RunOnce: [TBPS] D:\Programme\Toolbar\TBPS.exe /boot
O4 - HKCU\..\Run: [$WindowsRegKey%update] IEXPLORE.EXE
O4 - HKCU\..\Run: [Yahoo! Pager] "D:\Programme\Yahoo!\Messenger\ypager.exe" -quiet
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AIM] D:\Programme\AIM95\aim.exe -cnetwait.odl
O4 - Startup: Hardcopy.LNK = D:\Programme\Hardcopy\hardcopy.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Send To &Bluetooth - D:\Programme\MSI\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\WINDOWS\System32\msjava.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - D:\Programme\AIM95\aim.exe
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - D:\Programme\MSI\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - D:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {5E943D9C-F8DC-4258-8E3F-A61BB3405A33} - http://www.imagestation.com/common/classes/batchdwnl.cab?version=1,1,3,10503
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Companion) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_3_16_0.cab
O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{80C1242E-4D4A-472F-882A-A1E7B4314F0C}: NameServer = 217.237.149.161 217.237.151.225
O18 - Protocol: tpro - {FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - D:\Programme\Toolbar\toolbar.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - D:\Programme\MSI\Bluetooth Software\bin\btwdins.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - D:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: O&O Defrag - O&O Software GmbH - D:\WINDOWS\System32\oodag.exe
O23 - Service: ScsiAccess - Unknown owner - D:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
hiiiillfeeee
diese e-scan hat :
Total Viruses found 74!!! gefunden...