Antivir meldet mir 2 viren, wie bekomme ich sie wech?? |
||
---|---|---|
#0
| ||
29.12.2005, 12:14
...neu hier
Beiträge: 5 |
||
|
||
29.12.2005, 12:38
Moderator
Beiträge: 7805 |
#2
Bitte folgendes im abgesicherten Modus packen und an virus@protecus.de schicken,
c:\windows\system32\floop32.dll c:\windows\system32\msupdate32.dll c:\windows\system32\mscornet.exe c:\windows\tool5.exe c:\windows\tool4.exe neu starten und das hier ab Schritt drei abarbeiten: http://virus-protect.org/artikel/spyware/spyaxe.html Zuletzt bitte ein neues Hijackthis log posten. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
29.12.2005, 16:00
...neu hier
Themenstarter Beiträge: 5 |
#3
eines verstehe ich noch nicht, und zwar welche dateien soll ich denn mit der killbox löschen? Das was mir "datfind" in der log meldet ist für mich unverständlich. Woher soll ich denn wissen welche datei da infiziert ist ?
|
|
|
||
29.12.2005, 16:11
Moderator
Beiträge: 7805 |
#4
Nein, es reicht erstmal, den smitrem Cleaner zu nutzen und nach dem Neustart noch die restlichen Dateien, die du an uns geschickt hast.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
29.12.2005, 20:17
...neu hier
Themenstarter Beiträge: 5 |
#5
also, ich hab jetzt wieder ein problem. Ich hab laut adaware, spybot und antivir nix mehr druaf, jdoch hab ich pingschwankungen bei einem gewissen online game und ich finde den fehler nicht
danke nochmals für hilfe winlogon.exe bekommt auch sehr viel speicherauslastung 50.000 k Dieser Beitrag wurde am 29.12.2005 um 20:31 Uhr von riepaa editiert.
|
|
|
||
29.12.2005, 20:45
Moderator
Beiträge: 7805 |
#6
Obige Dateien hast du geloescht?
Im Zweifelsfalle einen Scan mit Kaspersky machen: http://www.kaspersky.com/virusscanner Ich habe in dem Zusammenhang aber auch schon ein Rootkit gesehen! Mit neu Aufsetzen klappt es auf jeden Fall! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
29.12.2005, 21:01
...neu hier
Themenstarter Beiträge: 5 |
#7
ja, die obige dateien exestieren nicht mehr, war das vielleicht doch ein Fehler ??
ich lasse kaspersky jetzt durchlaufen. Der braucht ja recht lange :-( Und was ist ein Rootkit ? na super er ist bei 5 % und hat schon 4 virus gefunden und 7 infected Scan Statistics: Total number of scanned objects: 31674 Number of viruses found: 8 Number of infected objects: 30 Number of suspicious objects: 0 Duration of the scan process: 1402 sec Infected Object Name - Virus Name C:\data Infected: Trojan-Downloader.Win32.IstBar.ja C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Identities\{A6D50434-F40F-4A1E-BF30-2FDCA4028A9D}\Microsoft\Outlook Express\Gesendete Objekte.dbx/[From Date Thu, 29 Dec 2005 15:54:07 +0100]/windowsdateien.rar/tool4.exe Infected: SpamTool.Win32.Mailbot.q C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Identities\{A6D50434-F40F-4A1E-BF30-2FDCA4028A9D}\Microsoft\Outlook Express\Gesendete Objekte.dbx/[From Date Thu, 29 Dec 2005 15:54:07 +0100]/windowsdateien.rar/msupdate32.dll Infected: Trojan-Downloader.Win32.Agent.abe C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Identities\{A6D50434-F40F-4A1E-BF30-2FDCA4028A9D}\Microsoft\Outlook Express\Gesendete Objekte.dbx/[FromDate Thu, 29 Dec 2005 15:54:07 +0100]/windowsdateien.rar/mscornet.exe Infected: Trojan-Downloader.Win32.Zlob.bv C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Identities\{A6D50434-F40F-4A1E-BF30-2FDCA4028A9D}\Microsoft\Outlook Express\Gesendete Objekte.dbx/[From Date Thu, 29 Dec 2005 15:54:07 +0100]/windowsdateien.rar Infected: Trojan-Downloader.Win32.Zlob.bv C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Identities\{A6D50434-F40F-4A1E-BF30-2FDCA4028A9D}\Microsoft\Outlook Express\Gesendete Objekte.dbx Infected: Trojan-Downloader.Win32.Zlob.bv C:\Programme\AVPersonal\INFECTED\MSUPDATE32.DLL.VIR Infected: Trojan-Downloader.Win32.Agent.abe C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0060238.exe Infected: Trojan-PSW.Win32.Agent.bu C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0060240.exe Infected: Trojan-PSW.Win32.Agent.bu C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0060242.exe Infected: Trojan.Win32.StartPage.agp C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061094.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061097.exe Infected: Trojan.Win32.StartPage.agt C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061102.exe Infected: Trojan-PSW.Win32.Agent.bu C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061111.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061122.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061133.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061150.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061156.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061168.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061170.exe Infected: Trojan-Downloader.Win32.Zlob.bv C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061185.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061189.dll Infected: Trojan-Downloader.Win32.Agent.abe C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061191.exe Infected: Trojan-Downloader.Win32.Zlob.bv C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061192.exe Infected: SpamTool.Win32.Mailbot.q C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061194.exe Infected: Trojan-Downloader.Win32.Zlob.bv C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061196.exe Infected: SpamTool.Win32.Mailbot.q C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061198.exe Infected: Trojan-Downloader.Win32.Zlob.bv C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061212.exe Infected: SpamTool.Win32.Mailbot.q C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP311\A0061219.sys Infected: SpamTool.Win32.Mailbot.b C:\System Volume Information\_restore{14DA0AAC-8C05-46A8-BDF6-94A7DF477142}\RP312\A0061264.sys Infected: SpamTool.Win32.Mailbot.b Dieser Beitrag wurde am 29.12.2005 um 21:31 Uhr von riepaa editiert.
|
|
|
||
29.12.2005, 22:14
Moderator
Beiträge: 7805 |
#8
Systemwiederherstellung deaktiveren und wieder aktivieren, die Mail an mich loeschen, danach alle Ordner komprimieren und CCleaner von www.ccleaner.com nutzen.
Systemwiederherstellung: http://www.bsi.bund.de/av/texte/wiederher.htm __________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.12.2005, 12:04
Member
Beiträge: 19 |
#9
Also ich habe auch das Problem gehabt ich kann euch nur das empfehlen
http://vil.nai.com/vil/stinger/ Damit bekommt ihr sicherlich die Viren weg. Danach alles updaten und lass den scanner paar mal durchlaufen. Es gibt sogenannte Stealth Viren die man selten erwischt weil die von einer Datei zur anderen springen. |
|
|
||
30.12.2005, 12:11
Moderator
Beiträge: 7805 |
#10
Nein, Stinger hilft dir in diesen Fall nichts. Er erkennt nur eine Handvoll Malware und die obige ist nicht dabei.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.12.2005, 12:36
...neu hier
Themenstarter Beiträge: 5 |
#11
ja, also ich hab jetzt wohl so gut wie alles wechbekommen, ich glaube 1 oder 2 hab ich noch drauf, aber mir is das jetzt wurscht.
Aber was mich eben jetzt nervt, das ich die pinkschwankungen hab. Dist zwar schon besser geworden aber immer noch nicht ganz weg. Und das war, als ich dir viren usw. noch drauf hatte, komischerweise besser. ich hab dsl 2000+ Fastpath, und hab zu deutschen servern einen pingwert von durchschnittlich 30. Dieser wert geht aber für knapp 1-2 sek auf den wert 130. Also meine ms steigen von 30 ms auf 130 ms. Ich hab auch schon in der eingabeaufforderung "tracert ip" eingegeben um zu schaun, wo di verbindung ihre probleme hat, aber das ist verschieden. Mal zu der ip, mal zu der anderen. Also irgendwas stimmt an meiner verbindung garnicht. Ich muss auch sagen, ich glaub, das nächste mal mach ich mir wieder die "mühe" zu formatieren. Find ich irgendwie einfacher, als einen wurm, virus oder trojaner zu finden und für immer zu killen. Wollte jetzt einfach mal diese Variante probieren. |
|
|
||
30.12.2005, 13:25
Member
Beiträge: 19 |
||
|
||
TR/Sysmatin.DLL
TR/Drop.Sysmatin.3
hatte in letzter zeit auch mit spyware und andern schädlingen zu kämpfen
Hier nochma mein hijack logfile und datfind log
Wäre sehr dankbar, wenn ihr mir auch hier noch was zu sagen könntet, ob da vielleicht auch irgendwas faul ist.
Logfile of HijackThis v1.99.1
Scan saved at 11:22:39, on 29.12.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
C:\Programme\Microsoft IntelliPoint\point32.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunOnce: [1C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\pft1~tmp\] C:\WINDOWS\System32\CMD /C RMDIR /s /q C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\pft1~tmp
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Browser-Anpassung für Outpost Firewall - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\Agnitum\OUTPOS~1.0\Plugins\BrowserBar\ie_bar.dll (file missing)
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.de/scan/Msie/bitdefender.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BA4DE94F-FD1C-4A1E-A10B-024C34196F7B}: NameServer = 217.237.149.161 217.237.151.225
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: msupdate - C:\WINDOWS\SYSTEM32\msupdate32.dll
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
datfind
Verzeichnis von C:\WINDOWS\system32
29.12.2005 11:00 21.961 nvapps.xml
28.12.2005 23:36 16.384 floop32.dll
28.12.2005 23:35 37.376 msupdate32.dll
28.12.2005 07:21 14.616 mscornet.exe
27.12.2005 06:45 2.206 wpa.dbl
09.12.2005 01:21 2.723.680 MRT.exe
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 3.013.632 mshtml.dll
24.11.2005 00:58 1.022.464 browseui.dll
15.11.2005 19:08 108.600 FNTCACHE.DAT
05.11.2005 04:16 606.208 urlmon.dll
05.11.2005 04:16 1.056.256 danim.dll
04.11.2005 16:27 534.280 LegitCheckControl.DLL
30.10.2005 08:19 380.350 perfh009.dat
30.10.2005 08:19 52.764 perfc009.dat
30.10.2005 08:19 63.580 perfc007.dat
30.10.2005 08:19 391.000 perfh007.dat
30.10.2005 08:19 897.954 PerfStringBackup.INI
21.10.2005 04:40 664.064 wininet.dll
21.10.2005 04:40 474.112 shlwapi.dll
21.10.2005 04:40 146.432 msrating.dll
21.10.2005 04:40 39.424 pngfilt.dll
21.10.2005 04:40 530.944 mstime.dll
21.10.2005 04:40 448.512 mshtmled.dll
21.10.2005 04:40 96.768 inseng.dll
21.10.2005 04:40 55.808 extmgr.dll
21.10.2005 04:40 152.064 cdfview.dll
21.10.2005 04:40 251.392 iepeers.dll
21.10.2005 04:40 205.312 dxtrans.dll
20.10.2005 23:25 1.094.144 esent.dll
17.10.2005 19:58 65.536 QuickTimeVR.qtx
17.10.2005 19:57 49.152 QuickTime.qts
13.10.2005 00:11 15.584 spmsg.dll
13.10.2005 00:11 118.784 sirenacm.dll
11.10.2005 01:10 2.194.176 kernel1.exe
06.10.2005 04:18 280.064 gdi32.dll
06.10.2005 04:08 1.839.616 win32k.sys
23.09.2005 04:06 8.491.520 shell32.dll
18.09.2005 18:35 43.520 CmdLineExt03.dll
10.09.2005 02:54 2.067.968 cdosys.dll
01.09.2005 02:44 292.352 winsrv.dll
01.09.2005 02:44 19.968 linkinfo.dll
Verzeichnis von C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp
29.12.2005 11:00 204 jusched.log
28.12.2005 23:33 0 $b17a2e8.tmp
2 Datei(en) 204 Bytes
0 Verzeichnis(se), 2.086.936.576 Bytes frei
Verzeichnis von C:\WINDOWS
29.12.2005 11:00 0 0.log
29.12.2005 11:00 159 wiadebug.log
29.12.2005 11:00 1.566.589 WindowsUpdate.log
29.12.2005 11:00 50 wiaservc.log
29.12.2005 11:00 2.048 bootstat.dat
29.12.2005 10:49 282.418 ntbtlog.txt
29.12.2005 10:20 32.622 SchedLgU.Txt
28.12.2005 23:36 0 hosts
28.12.2005 23:36 31.376 tool5.exe
28.12.2005 23:36 68.608 tool4.exe
28.12.2005 23:12 202 NeroDigital.ini
28.12.2005 17:19 155 winamp.ini
27.12.2005 07:14 13.250 Windows Update.log
27.12.2005 07:00 799.419 setupapi.log
27.12.2005 01:40 0 uniq
25.12.2005 05:20 54.156 QTFont.qfn
24.12.2005 03:28 158 drwatson.log
21.12.2005 01:22 124.206 wmsetup.log
20.12.2005 02:51 371 win.ini
20.12.2005 02:51 227 system.ini
16.12.2005 05:31 74.908 ntdtcsetup.log
16.12.2005 05:31 444.521 iis6.log
16.12.2005 05:31 122.025 comsetup.log
16.12.2005 05:31 1.393 imsins.log
16.12.2005 05:31 162.594 tsoc.log
16.12.2005 05:31 16.491 tabletoc.log
16.12.2005 05:31 19.268 ocmsn.log
16.12.2005 05:31 9.963 KB910437.log
16.12.2005 05:31 24.464 MedCtrOC.log
16.12.2005 05:31 187.316 ocgen.log
16.12.2005 05:31 59.031 netfxocm.log
16.12.2005 05:31 17.341 msgsocm.log
16.12.2005 05:31 325.378 FaxSetup.log
16.12.2005 05:31 117.828 msmqinst.log
16.12.2005 05:31 24.850 updspapi.log
16.12.2005 05:31 1.393 imsins.BAK
16.12.2005 05:31 16.987 KB905915.log
16.12.2005 04:04 4.096 d3dx.dat
16.12.2005 03:56 272 Directx.log
04.12.2005 23:56 1.409 QTFont.for
10.11.2005 23:54 11.922 KB896424.log
25.10.2005 00:29 190.346 setupact.log
15.10.2005 15:35 22.212 KB901017.log
15.10.2005 15:34 25.815 KB902400.log
15.10.2005 15:34 16.126 KB896688.log
15.10.2005 15:34 13.960 KB899589.log
15.10.2005 15:34 14.286 KB905414.log
15.10.2005 15:34 14.195 KB900725.log
15.10.2005 15:33 11.406 KB904706.log
15.10.2005 15:33 11.994 KB905749.log
17.09.2005 00:38 557 mplaynow.log
09.09.2005 19:59 381 _delis43.ini
Verzeichnis von C:\
29.12.2005 11:17 0 sys.txt
29.12.2005 11:17 7.338 system.txt
29.12.2005 11:16 338 systemtemp.txt
29.12.2005 11:16 99.876 system32.txt
29.12.2005 11:00 804.835.328 hiberfil.sys
29.12.2005 11:00 1.207.959.552 pagefile.sys
20.12.2005 02:51 354 boot.ini
20.06.2005 23:17 211 BOOT.BKK
17.05.2005 20:47 0 MSDOS.SYS
17.05.2005 20:47 0 CONFIG.SYS
17.05.2005 20:47 0 IO.SYS
17.05.2005 20:47 0 AUTOEXEC.BAT
22.04.2005 19:05 3.817 data
31.12.2002 13:00 4.952 bootfont.bin
31.12.2002 13:00 251.184 ntldr
31.12.2002 13:00 47.564 NTDETECT.COM
16 Datei(en) 2.013.210.514 Bytes
0 Verzeichnis(se), 2.086.924.288 Bytes frei