#1
Hallo zusammen, auch mich hat spyaxe heimgesucht. ich habe schon mal die logs von hijackthis und datfind beigefügt. cleanup habe ich ebenfalls schon ausgeführt.
ich hoffe ihr könnt mir hier weiterhelfen.
Logfile of HijackThis v1.99.1 Scan saved at 15:08:11, on 05.12.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
auch mich hat spyaxe heimgesucht.
ich habe schon mal die logs von hijackthis und datfind beigefügt.
cleanup habe ich ebenfalls schon ausgeführt.
ich hoffe ihr könnt mir hier weiterhelfen.
Logfile of HijackThis v1.99.1
Scan saved at 15:08:11, on 05.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Programme\CA\eTrust Antivirus\InoRpc.exe
C:\Programme\CA\eTrust Antivirus\InoRT.exe
C:\Programme\CA\eTrust Antivirus\InoTask.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$MICROSOFTBCM\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\nvctrl.exe
C:\WINDOWS\system32\mssearchnet.exe
C:\Programme\Launch Manager\LaunchAp.exe
C:\Programme\Launch Manager\HotkeyApp.exe
C:\Programme\Launch Manager\OSD.exe
C:\Programme\Launch Manager\Wbutton.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\HP\hpcoretech\hpcmpmgr.exe
C:\PROGRA~1\CA\ETRUST~1\realmon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\taskswitch.exe
C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\PRISMSTA.EXE
C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Programme\HP\HP Software Update\HPWuSchd2.exe
C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programme\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE
C:\Programme\HP\hpcoretech\comp\hptskmgr.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\programme\microsoft office\OFFICE11\WINWORD.EXE
C:\Programme\Internet Explorer\iexplore.exe
D:\Utilities\hijackthis\HijackThis.exe
C:\WINDOWS\system32\HPBPRO.EXE
C:\WINDOWS\system32\HPBPRO.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.barmerbf.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.barmerbf.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.barmerbf.de
O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fbf2f53bc} - C:\WINDOWS\system32\hp6A8C.tmp
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll (file missing)
O4 - HKLM\..\Run: [LaunchAp] C:\Programme\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [HotkeyApp] C:\Programme\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [OSD] C:\Programme\Launch Manager\OSD.exe
O4 - HKLM\..\Run: [Wbutton] "C:\Programme\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [CtrlVol] C:\Programme\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - HKLM\..\Run: [StatusClient] C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [mmtask] "C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [SpyAxe] C:\Programme\SpyAxe\spyaxe.exe /h
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {A4E622F2-E8B8-4D8A-85BF-BEF80767C7C4} - http://www.medionshop.de/ (file missing) (HKCU)
O12 - Plugin for .mpg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {11111111-1111-1111-1111-110941583433} - mhtml:file://C:NO_SUCH_MHT.MHT!http://www.clubonly18.com/loader.exe
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game17.zylom.lycos.de/activex/zylomgamesplayer.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Ahead\InCD\InCDsrv.exe
O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRpc.exe
O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoRT.exe
O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Programme\CA\eTrust Antivirus\InoTask.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
und hier datfind.bat
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C0C-6DBB
Verzeichnis von C:\WINDOWS\system32
05.12.2005 14:29 5.376 ncompat.tlb
05.12.2005 14:20 24.064 ldFBBE.tmp
05.12.2005 14:09 5.632 msvol.tlb
05.12.2005 14:09 19.968 hp9A70.tmp
05.12.2005 13:04 19.968 hp3D8A.tmp
05.12.2005 13:04 13.892 nvctrl.exe
05.12.2005 12:04 9.736 mssearchnet.exe
05.12.2005 11:26 24.064 ld2CE6.tmp
05.12.2005 11:04 13.668 wpa.dbl
05.12.2005 10:42 98.304 svchosts.dll
05.12.2005 10:41 4.286 ts.ico
05.12.2005 10:41 4.286 ot.ico
05.12.2005 10:26 14.568 mscornet.exe
15.11.2005 12:12 126.680 GCCollection.dll
15.11.2005 12:12 117.976 hashlib.dll
15.11.2005 12:12 95.448 gcUnCompress.dll
09.11.2005 11:47 388.000 FNTCACHE.DAT
07.11.2005 15:08 451.084 perfh009.dat
07.11.2005 15:08 80.764 perfc009.dat
07.11.2005 15:08 478.372 perfh007.dat
07.11.2005 15:08 95.960 perfc007.dat
07.11.2005 15:08 1.119.876 PerfStringBackup.INI
02.11.2005 06:34 2.377.568 MRT.exe
06.10.2005 04:18 280.064 gdi32.dll
06.10.2005 04:08 1.839.616 win32k.sys
05.10.2005 01:26 3.013.120 mshtml.dll
23.09.2005 04:06 8.491.520 shell32.dll
14.09.2005 08:22 49.664 DAAPI.dll
10.09.2005 02:54 2.067.968 cdosys.dll
06.09.2005 09:25 126.976 NclAPI.dll
06.09.2005 09:20 202.240 ConnAPI.dll
03.09.2005 00:53 664.064 wininet.dll
03.09.2005 00:53 205.312 dxtrans.dll
03.09.2005 00:53 474.112 shlwapi.dll
03.09.2005 00:53 146.432 msrating.dll
03.09.2005 00:53 448.512 mshtmled.dll
03.09.2005 00:53 530.432 mstime.dll
03.09.2005 00:53 55.808 extmgr.dll
03.09.2005 00:53 605.696 urlmon.dll
03.09.2005 00:53 1.484.288 shdocvw.dll
03.09.2005 00:53 251.392 iepeers.dll
03.09.2005 00:53 39.424 pngfilt.dll
03.09.2005 00:53 96.768 inseng.dll
03.09.2005 00:53 152.064 cdfview.dll
03.09.2005 00:53 1.055.744 danim.dll
03.09.2005 00:53 1.019.904 browseui.dll
01.09.2005 02:44 292.352 winsrv.dll
01.09.2005 02:44 19.968 linkinfo.dll
30.08.2005 04:55 1.292.800 quartz.dll
29.08.2005 08:36 26.624 NclTools.dll
23.08.2005 04:39 124.416 umpnpmgr.dll
22.08.2005 19:31 197.632 netman.dll
11.08.2005 16:11 65.024 nwwks.dll
09.08.2005 14:08 53.040 nmwcdcls.dll
09.08.2005 14:08 4.960 nmwcdlog.dll
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C0C-6DBB
Verzeichnis von C:\DOKUME~1\Axel\LOKALE~1\Temp
05.12.2005 14:21 2.089.678 jar_cache2392.tmp
05.12.2005 14:20 32.768 ~DF5F7D.tmp
05.12.2005 14:20 32.768 ~DF2FDE.tmp
05.12.2005 14:20 218 TB2OverwriteHandler.log
05.12.2005 14:20 110 newtb1handler.log
05.12.2005 11:26 32.768 ~DF2C7D.tmp
05.12.2005 11:26 32.768 ~DF35F.tmp
28.11.2005 23:40 120 0FD1A8EB.TMP
8 Datei(en) 2.221.198 Bytes
0 Verzeichnis(se), 16.324.722.688 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C0C-6DBB
Verzeichnis von C:\WINDOWS
05.12.2005 13:38 1.019 win.ini
05.12.2005 11:04 3.886 ModemLog_Intel(R) 537EA Modem.txt
05.12.2005 11:04 159 wiadebug.log
05.12.2005 11:04 1.985.522 WindowsUpdate.log
05.12.2005 11:04 50 wiaservc.log
05.12.2005 11:04 0 0.log
05.12.2005 11:04 2.048 bootstat.dat
05.12.2005 11:02 32.560 SchedLgU.Txt
02.12.2005 22:00 116 NeroDigital.ini
29.11.2005 11:49 377.691 wmsetup.log
28.11.2005 14:05 432 BRWMARK.INI
26.11.2005 16:00 457.063 setupapi.log
09.11.2005 11:45 1.374 imsins.log
09.11.2005 11:45 173.821 ntdtcsetup.log
09.11.2005 11:45 38.116 ocmsn.log
09.11.2005 11:45 346.586 tsoc.log
09.11.2005 11:45 17.155 tabletoc.log
09.11.2005 11:45 283.501 comsetup.log
09.11.2005 11:45 719.350 iis6.log
09.11.2005 11:45 12.027 KB896424.log
09.11.2005 11:45 26.109 MedCtrOC.log
09.11.2005 11:45 433.335 ocgen.log
09.11.2005 11:45 62.198 netfxocm.log
09.11.2005 11:45 40.321 msgsocm.log
09.11.2005 11:45 808.099 FaxSetup.log
09.11.2005 11:45 127.716 msmqinst.log
09.11.2005 11:45 21.275 updspapi.log
13.10.2005 09:00 22.310 KB901017.log
13.10.2005 09:00 26.015 KB902400.log
13.10.2005 09:00 16.645 KB899589.log
13.10.2005 08:59 16.965 KB905414.log
13.10.2005 08:59 20.429 KB896688.log
13.10.2005 08:59 14.423 KB900725.log
13.10.2005 08:58 11.506 KB904706.log
13.10.2005 08:58 12.250 KB905749.log
10.10.2005 21:55 2.556 cdPlayer.ini
18.09.2005 10:01 535.904.256 MEMORY.DMP
15.09.2005 23:13 20.842 EventSystem.log
07.09.2005 19:28 1.901 panose.bin
10.08.2005 08:05 18.253 KB899587.log
10.08.2005 08:05 17.752 KB899591.log
10.08.2005 08:05 17.934 KB893756.log
10.08.2005 08:04 17.214 KB896423.log
10.08.2005 08:04 18.705 KB896727.log
10.08.2005 08:04 13.610 KB899588.log
10.08.2005 08:04 13.527 KB894391.log
13.07.2005 08:42 11.200 KB901214.log
13.07.2005 08:42 3.790 KB903235.log
28.06.2005 18:50 6.928 KB898461.log
20.06.2005 09:41 316.640 WMSysPr9.prx
15.06.2005 22:39 14.165 KB896422.log
15.06.2005 22:39 16.268 KB883939.log
15.06.2005 22:39 12.072 KB896358.log
15.06.2005 22:38 5.137 KB898458.log
15.06.2005 22:38 11.626 KB890046.log
15.06.2005 22:38 26.263 KB893066.log
15.06.2005 22:38 10.742 KB896428.log
27.05.2005 00:22 10.752 hh.exe
19.05.2005 16:16 6.236 KB893803v2.log
13.05.2005 16:29 45.056 NCUNINST.EXE
13.05.2005 16:28 18.919 hplj1010.ini
13.05.2005 16:28 268.309 hplj1010.his
11.05.2005 10:01 70.061 setupact.log
04.05.2005 13:40 130.124 ntbtlog.txt
26.04.2005 22:23 400 ODBC.INI
13.04.2005 01:52 17.364 KB890923.log
13.04.2005 01:52 13.342 KB893086.log
13.04.2005 01:51 14.955 KB890859.log
13.04.2005 01:51 7.303 KB893803.log
10.04.2005 01:21 5.792 COM+.log
09.04.2005 12:32 151 PhotoSnapViewer.INI
05.04.2005 07:47 211.247 cm32L8EX.log
16.03.2005 10:16 317 wmsetup10.log
14.03.2005 15:37 0 NokiaContentCopier.INI
13.03.2005 13:25 2.746 WINNT32.LOG
13.03.2005 13:25 2.070 UPGRADE.TXT
13.03.2005 13:25 34.405 wsdu.log
13.03.2005 13:24 984 DHCPUPG.LOG
13.03.2005 13:21 437 nsw.log
10.03.2005 17:06 45.513 UNNMP.cfg
28.02.2005 20:30 29.959 KB885835.log
28.02.2005 20:30 28.165 KB885836.log
28.02.2005 20:30 35.451 KB885250.log
28.02.2005 20:30 27.518 KB890175.log
28.02.2005 20:29 27.695 KB873339.log
28.02.2005 20:29 32.083 KB888113.log
28.02.2005 20:29 25.230 KB887742.log
28.02.2005 20:29 31.592 KB891781.log
28.02.2005 20:29 24.789 KB867282.log
28.02.2005 20:29 25.664 KB873333.log
28.02.2005 20:28 21.521 KB890047.log
28.02.2005 20:28 19.986 KB888302.log
28.02.2005 20:28 12.166 KB886185.log
28.02.2005 20:28 5.871 KB885884.log
28.02.2005 20:20 3.720 dahotfix.log
28.02.2005 20:20 19.583 dasetup.log
28.02.2005 19:42 37 vbaddin.ini
28.02.2005 18:39 31 LxTrans.INI
27.02.2005 20:58 684.588 setuplog.txt
27.02.2005 20:43 1.925 OEWABLog.txt
27.02.2005 20:43 4.359 ODBCINST.INI
27.02.2005 20:41 749 WindowsShell.Manifest
27.02.2005 20:40 6.527 sessmgr.setup.log
27.02.2005 20:38 851 DtcInstall.log
27.02.2005 20:27 373 cmsetacl.log
27.02.2005 20:19 8.516 regopt.log
27.02.2005 20:19 231 system.ini
27.02.2005 20:02 0 setuperr.log
27.02.2005 18:28 667 KB829558.log
23.02.2005 17:56 321.115 setupapi.old
22.02.2005 17:50 2.842.624 UNNMP.exe
21.02.2005 19:07 141.236 UNNeroVision.cfg
17.02.2005 12:21 2.682.880 UNNeroVision.exe
10.02.2005 12:09 16.943 KB887472.log
07.01.2005 09:22 58.046 NuNinst.cfg
21.12.2004 17:39 2.670.592 NuNinst.exe
29.11.2004 15:19 17.022 LxFrame.ini
19.11.2004 23:00 15.840 PICCLIP.VBX
19.11.2004 23:00 398.416 VBRUN300.DLL
19.11.2004 23:00 32.240 DDEML.DLL
19.11.2004 23:00 19.232 CMDIALOG.VBX
19.11.2004 23:00 31.440 GAUGE.VBX
19.11.2004 23:00 64.432 THREED.VBX
19.11.2004 23:00 70.800 GRAPH.VBX
19.11.2004 23:00 25.648 KEYSTAT.VBX
19.11.2004 23:00 12.416 VER.DLL
19.11.2004 23:00 99.888 ANIBUTON.VBX
19.11.2004 23:00 39.760 OLE2.DLL
19.11.2004 23:00 10.636 OLE2.REG
19.11.2004 23:00 44.656 GRID.VBX
19.11.2004 23:00 30.208 CRYSTAL.VBX
19.11.2004 23:00 34.304 MSCOMM.VBX
19.11.2004 23:00 24.000 MSOUTLIN.VBX
19.11.2004 23:00 22.528 SPIN.VBX
19.11.2004 23:00 30.288 MSMASKED.VBX
19.11.2004 23:00 10.560 MSOLE2.VBX
16.10.2004 12:39 7.659 KB834707.log
28.09.2004 08:53 28.936 spupdsvc.log
28.09.2004 08:49 433.039 svcpack.log
20.09.2004 19:24 2.788.238 setupapi.log.0.old
19.09.2004 20:26 20.139 xpsp1hfm.log
19.09.2004 20:26 2.623 KB833987.log
19.09.2004 20:26 3.169 KB883357.log
23.08.2004 09:27 10.423 KB840315.log
23.08.2004 09:27 6.571 KB839645.log
23.08.2004 09:26 9.894 KB841873.log
23.08.2004 09:04 5.572 KB842773.log
20.08.2004 14:07 135.904 Windows Update.log
04.08.2004 13:00 25.600 twunk_32.exe
04.08.2004 13:00 49.680 twunk_16.exe
04.08.2004 13:00 1.035.264 explorer.exe
04.08.2004 13:00 18.944 vmmreg32.dll
04.08.2004 13:00 80 explorer.scf
04.08.2004 13:00 82.944 clock.avi
04.08.2004 13:00 15.872 taskman.exe
04.08.2004 13:00 288.768 winhlp32.exe
04.08.2004 13:00 1.405 msdfmap.ini
04.08.2004 13:00 48.680 winnt.bmp
04.08.2004 13:00 94.800 twain.dll
04.08.2004 13:00 70.144 notepad.exe
04.08.2004 13:00 34.818 wmprfDEU.prx
04.08.2004 13:00 153.600 regedit.exe
04.08.2004 13:00 48.680 winnt256.bmp
04.08.2004 13:00 50.688 twain_32.dll
04.08.2004 13:00 257.568 winhelp.exe
04.08.2004 08:58 32.866 slrundll.exe
30.07.2004 07:07 260.147 DirectX.log
29.07.2004 19:55 29.196 hpoins03.dat
18.06.2004 13:40 33.280 muninst.exe
09.06.2004 17:58 2.730 KB839643-DirectX9.log
18.05.2004 18:34 3.082 KB840374.log
15.04.2004 07:10 17.036 KB835732.log
15.04.2004 07:09 11.313 KB828741.log
15.04.2004 07:09 5.820 KB837001.log
29.03.2004 13:26 32 RBuilder.ini
11.02.2004 09:27 3.696 KB828028.log
05.01.2004 10:44 38.879 hpomdl03.dat
19.11.2003 18:05 9.548 KB828035.log
12.11.2003 14:50 45.056 wsutil.exe
12.11.2003 09:23 21.399 KB810217.log
24.10.2003 07:40 22.795 Q828026.log
24.10.2003 07:39 21.236 KB824146.log
24.10.2003 07:38 8.452 KB824141.log
24.10.2003 07:37 18.168 KB823182.log
24.10.2003 07:36 17.465 KB824105.log
24.10.2003 07:35 17.097 KB825119.log
23.10.2003 12:22 156 Adobereg.db
23.10.2003 12:21 123 KPCMS.INI
22.10.2003 15:53 2 msoffice.ini
05.09.2003 15:15 904 orun32.ini
30.08.2003 17:06 398 SynInst.log
27.08.2003 04:10 314.368 opuc.dll
24.08.2003 09:44 47 InoSetup.ini
21.08.2003 16:46 61 smscfg.ini
18.08.2003 18:20 17.946 KB822603.log
18.08.2003 18:19 12.615 Q331695.log
16.08.2003 17:21 8.192 REGLOCS.OLD
16.08.2003 17:19 335 nsreg.dat
16.08.2003 16:30 10.788 KB823980.log
09.08.2003 21:55 0 Sti_Trace.log
09.08.2003 21:27 570 chipset.log
09.08.2003 21:06 197.071 orun32.isu
09.08.2003 21:01 0 control.ini
09.08.2003 21:01 299.552 WMSysPrx.prx
09.08.2003 20:58 36 vb.ini
09.08.2003 17:06 19.265 KB821253.log
09.08.2003 17:05 17.292 Q327979.log
09.08.2003 17:03 14.810 Q322011.log
09.08.2003 17:03 13.661 Q814995.log
09.08.2003 16:57 45.411 Q331953.log
09.08.2003 16:56 42.852 Q329170.log
09.08.2003 16:55 40.742 Q811630.log
09.08.2003 16:55 29.440 Q329048.log
09.08.2003 16:54 29.167 Q323255.log
09.08.2003 16:54 38.862 Q817606.log
09.08.2003 16:54 38.622 KB823559.log
09.08.2003 16:52 33.913 Q810577.log
09.08.2003 16:51 31.430 Q810833.log
09.08.2003 16:50 31.275 Q810565.log
09.08.2003 16:49 25.254 Q328310.log
09.08.2003 16:48 12.726 Q329115.log
09.08.2003 16:48 12.139 Q329390.log
09.08.2003 16:48 11.400 Q329834.log
09.08.2003 16:48 19.556 Q814033.log
09.08.2003 16:47 16.891 Q329441.log
09.08.2003 16:46 16.415 Q815021.log
09.08.2003 16:46 2.072 vminst.log
09.08.2003 16:45 15.260 Q817287.log
09.08.2003 16:45 15.188 Q811493.log
09.08.2003 16:43 14.413 KB821557.log
26.07.2003 00:36 34.304 oeuninst.exe
24.06.2003 10:25 8.632 PRISMDOM.ini
09.05.2003 14:44 1.240.192 recorder.reg
24.04.2003 09:53 54.784 SOUNDMAN.EXE
08.04.2003 06:43 135.168 alcrmv.exe
04.04.2003 08:54 208.896 alcupd.exe
03.03.2003 15:25 34.304 ieuninst.exe
03.03.2003 14:25 34.304 Q330994.exe
28.02.2003 17:26 46.352 setdebug.exe
28.02.2003 15:35 6.550 jautoexp.dat
29.08.2002 13:00 65.832 Santa Fe-Stuck.bmp
29.08.2002 13:00 17.062 Kaffeetasse.bmp
29.08.2002 13:00 17.362 Rhododendron.bmp
29.08.2002 13:00 65.978 Seifenblase.bmp
29.08.2002 13:00 707 _default.pif
29.08.2002 13:00 17.336 Angler.bmp
29.08.2002 13:00 26.680 F„cher.bmp
29.08.2002 13:00 9.522 Zapotek.bmp
29.08.2002 13:00 65.954 Pr„riewind.bmp
29.08.2002 13:00 1.272 Blaue Spitzen 16.bmp
29.08.2002 13:00 2 desktop.ini
29.08.2002 13:00 26.582 Granit.bmp
29.08.2002 13:00 16.730 Feder.bmp
05.07.2001 17:19 164 avrack.ini
23.06.2000 20:46 31.712 WMPrfDAN.prx
04.01.2000 23:20 86.016 unvise32qt.exe
17.12.1999 09:13 86.016 unvise32.exe
17.11.1998 12:44 328.704 IsUn0407.exe
29.10.1998 16:45 306.688 IsUninst.exe
06.02.1998 21:35 304.128 unin0407.exe
01.02.1998 23:00 15.348 MSO97.ACL
11.12.1996 11:32 164.864 SPROF32.DLL
11.12.1996 11:29 37.888 ICCCODES.DLL
13.10.1995 12:11 42.483 ICCCODES.DAT
26.09.1995 16:51 53.760 PTPICK32.DLL
06.06.1995 12:45 212.480 PCDLIB32.DLL
266 Datei(en) 565.952.504 Bytes
0 Verzeichnis(se), 16.323.772.416 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2C0C-6DBB
Verzeichnis von C:\
05.12.2005 14:37 0 sys.txt
05.12.2005 14:36 13.431 system.txt
05.12.2005 14:35 649 systemtemp.txt
05.12.2005 14:31 119.463 system32.txt
05.12.2005 11:04 535.875.584 hiberfil.sys
05.12.2005 11:04 805.306.368 pagefile.sys
12.11.2005 15:50 281 Verknpfung mit BACKUP (D).lnk
07.11.2005 20:12 557 Pltfrm2.ini
24.10.2005 09:24 12.692 Connection.Log
14.08.2005 19:56 0 ma-assi.log
22.06.2005 07:59 13.030 PDOXUSRS.NET
27.02.2005 20:27 211 boot.ini
21.02.2005 17:18 41.484 SDSSetup.log
04.08.2004 13:00 251.184 ntldr
04.08.2004 13:00 47.564 NTDETECT.COM
04.08.2004 13:00 4.952 bootfont.bin
23.07.2004 08:16 52 hfv.gef
16.08.2003 17:20 499 IPH.PH
09.08.2003 21:01 0 IO.SYS
09.08.2003 21:01 0 CONFIG.SYS
09.08.2003 21:01 0 AUTOEXEC.BAT
09.08.2003 21:01 0 MSDOS.SYS
22 Datei(en) 1.341.688.001 Bytes
0 Verzeichnis(se), 16.317.313.024 Bytes frei
Gruß Axel