immer noch kein Ende |
||
---|---|---|
#0
| ||
10.01.2006, 10:21
...neu hier
Beiträge: 2 |
||
|
||
10.01.2006, 12:05
Ehrenmitglied
Beiträge: 29434 |
#2
hallo@
Arbeite das bitte ab http://virus-protect.org/artikel/bfu/spyaxebfu.html wenn alles fertig ist, postest du mir den scanreport vom spyaxe.txt, smitremover und dem Scann von Kaspersky __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.01.2006, 12:37
Member
Beiträge: 20 |
#3
hallo sabina ich glaub ich habe ein virus
an meinen desktop sind auf den sympolen die wörter blau markiert was kann ich dagegen tuhen |
|
|
||
10.01.2006, 14:26
Ehrenmitglied
Beiträge: 29434 |
#4
waver
Hijackthis http://computercops.biz/zx/Merijn/hijackthis.zip http://virus-protect.org/hjtkurz.html Lade/entpacke HijackThis in einem Ordner --> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.01.2006, 16:09
Member
Beiträge: 20 |
#5
@sabina
Logfile of HijackThis v1.99.1 Scan saved at 16:09:03, on 10.01.2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\Dit.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\mmmkcj.exe C:\Program Files\Rljvab\Tgpp.exe C:\WINDOWS\DitExp.exe C:\Programme\SlySoft\AnyDVD\AnyDVD.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe C:\Programme\ISTsvc\istsvc.exe C:\Program Files\Internet Optimizer\optimize.exe C:\Programme\Lexmark X1100 Series\lxbkbmon.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Internet Explorer\iexplore.exe C:\Program Files\Internet Optimizer\actalert.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Shareaza\Shareaza.exe C:\PROGRA~1\ezula\mmod.exe C:\PROGRA~1\Web Offer\wo.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\WinTV\Ir.exe C:\Programme\Belkin\Bluetooth Software\BTTray.exe C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe C:\Programme\Norton Personal Firewall\ISSVC.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\ATI Technologies\ATI.ACE\cli.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE C:\Dokumente und Einstellungen\alex\Desktop\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll O2 - BHO: (no name) - {A67713F9-9F1F-7BA6-E05E-0E58081086D5} - C:\DOKUME~1\alex\ANWEND~1\DUPEBA~1\EXIT README.exe O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programme\ISTbar\istbarcm.dll O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programme\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [begLClb] C:\WINDOWS\mmmkcj.exe O4 - HKLM\..\Run: [Opcjnc] C:\Program Files\Rljvab\Tgpp.exe O4 - HKLM\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe" O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DumbHeartPopTrans] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart\thirdtest.exe O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe O4 - HKLM\..\Run: [shell32] C:\WINDOWS\System32\wuauclt10.exe O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\smmss.exe O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\System32\wudupdate.exe O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\System32\Need for Speed Most Wanted crack.exe O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [4gADAsBQ] C:\WINDOWS\mmmkcj.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\RunServices: [DJSNetCN] C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [interstart] C:\DOKUME~1\alex\ANWEND~1\MP3ITCH\ENC LOGO.exe O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\System32\smmss.exe O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Belkin\Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Belkin\Bluetooth Software\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Broken Internet access because of LSP provider 'c:\programme\newdotnet\newdotnet3_88.dll' missing O15 - Trusted Zone: http://ny.contentmatch.net (HKLM) O15 - Trusted Zone: http://click.getmirar.com (HKLM) O15 - Trusted Zone: http://click.mirarsearch.com (HKLM) O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM) O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} (Mirar_Dummy_ATS1 Class) - http://ny.contentmatch.net/FIX/WinATS.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8B35238D-0241-439C-BF81-2F2DF9001145}: NameServer = 217.237.150.141 217.237.150.97 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Belkin\Bluetooth Software\bin\btwdins.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec Licensing Detect Internet Connection (DJSNETCN) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\DJSNETCN.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Personal Firewall\ISSVC.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe |
|
|
||
10.01.2006, 16:12
Ehrenmitglied
Beiträge: 29434 |
#6
waver
stelle den Cleaner genauso ein, wie hier angegeben http://virus-protect.org/cleanup.html kopiere hier die 4 Txtdateien / 3 Monate vom Datum her http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.01.2006, 16:35
Member
Beiträge: 20 |
#7
@sabina
Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B069-01E7 Verzeichnis von C:\WINDOWS\system32 02.01.2006 23:38 260.608 gdi32.dll 28.12.2005 03:52 260.640 FNTCACHE.DAT 08.12.2005 15:56 32.768 WinATS.dll 29.11.2005 22:47 2.206 wpa.dbl 29.11.2005 01:15 8.464 sporder.dll 27.11.2005 15:28 1.372 qtplugin.log 26.11.2005 01:13 383.254 perfh009.dat 26.11.2005 01:13 64.598 perfc007.dat 26.11.2005 01:13 53.608 perfc009.dat 26.11.2005 01:13 394.500 perfh007.dat 26.11.2005 01:13 794.818 PerfStringBackup.INI 25.11.2005 15:00 22 ati64hlp.stb 02.11.2005 10:49 2.377.568 MRT.exe 29.10.2005 06:52 307.200 atiiiexx.dll 29.10.2005 06:13 258.048 ATIDEMGR.dll 29.10.2005 05:32 6.684.672 atioglx1.dll 29.10.2005 04:27 4.866.048 atioglxx.dll 29.10.2005 04:12 247.296 ati2dvag.dll 29.10.2005 04:08 110.592 atipdlxx.dll 29.10.2005 04:07 77.824 Oemdspif.dll 29.10.2005 04:07 26.112 Ati2mdxx.exe 29.10.2005 04:07 40.960 ati2edxx.dll 29.10.2005 04:07 47.616 ati2evxx.dll 29.10.2005 04:06 389.120 ati2evxx.exe 29.10.2005 04:06 53.248 ATIDDC.DLL 29.10.2005 03:58 2.491.808 ati3duag.dll 29.10.2005 03:52 603.040 ativvaxx.dll 29.10.2005 03:40 151.552 atikvmag.dll 29.10.2005 03:21 17.408 atitvo32.dll 29.10.2005 03:16 237.568 ati2cqag.dll 28.10.2005 21:05 520.192 ati2sgag.exe 20.10.2005 15:37 24.924 openports.dll 20.10.2005 15:37 40.960 SDelete.dll 17.10.2005 15:15 110.293 atiicdxx.dat 13.10.2005 00:11 15.584 spmsg.dll 12.10.2005 13:09 19.456 bthcrps.dll 06.10.2005 04:14 1.799.680 win32k.sys 04.10.2005 11:33 2.700.288 MSHTML.DLL 27.09.2005 01:41 611.840 xpsp2res.dll 23.09.2005 04:27 8.389.632 shell32.dll 10.09.2005 03:04 2.025.984 cdosys.dll 02.09.2005 16:31 458.752 URLMON.DLL 02.09.2005 16:31 496.128 MSTIME.DLL 02.09.2005 15:35 192.000 DXTRANS.DLL 02.09.2005 10:07 988.160 DANIM.DLL 01.09.2005 02:51 278.528 winsrv.dll 01.09.2005 02:51 16.384 linkinfo.dll 31.08.2005 17:51 409.600 shlwapi.dll 30.08.2005 08:26 1.233.408 quartz.dll 29.08.2005 12:27 520.968 LegitCheckControl.DLL 29.08.2005 12:27 23.304 GWFSPidGen.DLL 27.08.2005 19:03 536.576 wudupdate.exe 24.08.2005 18:25 6.020 atifglpf.xml 23.08.2005 04:51 112.128 umpnpmgr.dll 22.08.2005 19:36 154.624 netman.dll 13.08.2005 20:41 118.784 sirenacm.dll 05.08.2005 18:23 234.496 msieftp.dll Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B069-01E7 Verzeichnis von C:\DOKUME~1\alex\LOKALE~1\Temp 10.01.2006 16:31 40.960 rtdrvmon.exe 10.01.2006 16:24 16.384 Perflib_Perfdata_a08.dat 10.01.2006 16:24 16.384 Perflib_Perfdata_9fc.dat 10.01.2006 16:23 16.384 Perflib_Perfdata_4bc.dat 10.01.2006 16:23 16.384 Perflib_Perfdata_c08.dat 05.01.2006 23:02 107 D9164221.TMP Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B069-01E7 Verzeichnis von C:\WINDOWS 10.01.2006 16:23 1.253 win.ini 10.01.2006 16:22 359.745 setupapi.log 10.01.2006 16:20 0 0.log 10.01.2006 16:20 50 wiaservc.log 10.01.2006 16:20 159 wiadebug.log 10.01.2006 16:20 1.608.611 WindowsUpdate.log 10.01.2006 16:19 2.048 bootstat.dat 10.01.2006 16:18 32.594 SchedLgU.Txt 09.01.2006 11:58 504 LEXSTAT.INI 08.01.2006 19:12 3.660 wmsetup.log 08.01.2006 18:35 1.833 vtplus32.ini 07.01.2006 17:04 25.770 Irremote.ini 07.01.2006 17:03 1.828 HCWPNP.INI 06.01.2006 11:49 1.265 ntdtcsetup.log 06.01.2006 11:49 981 iis6.log 06.01.2006 11:49 2.092 comsetup.log 06.01.2006 11:49 1.355 imsins.log 06.01.2006 11:49 2.362 tsoc.log 06.01.2006 11:49 11.828 KB912919.log 06.01.2006 11:49 3.085 ocgen.log 06.01.2006 11:49 212 ocmsn.log 06.01.2006 11:49 303 msgsocm.log 06.01.2006 11:49 6.183 FaxSetup.log 06.01.2006 11:49 0 setupact.log 06.01.2006 11:49 0 setuperr.log 04.01.2006 13:26 116 NeroDigital.ini 28.12.2005 13:28 30 Iedit.INI 27.12.2005 05:47 151 PhotoSnapViewer.INI 14.12.2005 11:51 3.401 KB835409.log 11.12.2005 06:17 63.232 wsem303.dll 09.12.2005 01:42 36.608 nem220.dll 08.12.2005 00:23 127.804 woinstall.exe 08.12.2005 00:23 128.342 eZinstall.exe 07.12.2005 23:08 10.240 mmmkcj.exe 05.12.2005 21:35 39 serverse.ini 29.11.2005 23:54 129.986 ntbtlog.txt 29.11.2005 23:37 1.706 552a7832d6faa82f62cd1ed2558a094c.ini 29.11.2005 23:02 0 uniq 28.11.2005 17:09 163.055 Video Cleaner Pro Uninstaller.exe 28.11.2005 17:02 159.595 Video Cleaner Uninstaller.exe 28.11.2005 01:00 0 Sti_Trace.log 25.11.2005 15:24 1.064.746 setupapi.log.1.old 25.11.2005 00:32 10 WININIT.INI 24.11.2005 01:19 0 SwSys2.bmp 24.11.2005 01:19 0 SwSys1.bmp 23.11.2005 17:23 335 nsreg.dat 23.11.2005 17:23 99.024 MozillaUninstall.exe 23.11.2005 17:23 7.074 mozver.dat 23.11.2005 17:23 98.512 GREUninstall.exe 22.11.2005 20:42 50.688 ALCFDRTM.VER 27.10.2005 14:10 130 videodeLuxe.INI 07.10.2005 21:49 2.195 shginasn.xml 27.09.2005 22:12 71 Pex.INI 27.09.2005 22:10 74 efdcet.dat 20.09.2005 15:04 117 cdplayer.ini 16.09.2005 18:22 2.016 ModemLog_Bluetooth Modem.txt 30.08.2005 11:53 211 uno.ini 29.08.2005 01:23 1.028.012 setupapi.log.0.old 29.08.2005 00:18 169 RtlRack.ini Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: B069-01E7 Verzeichnis von C:\ 10.01.2006 16:34 0 sys.txt 10.01.2006 16:34 6.689 system.txt 10.01.2006 16:33 590 systemtemp.txt 10.01.2006 16:33 98.822 system32.txt 10.01.2006 16:19 805.306.368 pagefile.sys 28.12.2005 08:05 26.899 SDSSetup.log 29.11.2005 23:01 125 temp.bat 27.10.2005 14:10 0 getframes.log 17.09.2005 16:21 192 BcBtRmv.log |
|
|
||
10.01.2006, 16:40
Ehrenmitglied
Beiträge: 29434 |
#8
ich arbeite es heute abend durch...da muss viel aus, jetzt habe ich keine zeit mehr
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.01.2006, 16:44
Member
Beiträge: 20 |
#9
ok dankeschön
ich hoffe es klappt dann |
|
|
||
10.01.2006, 23:49
Ehrenmitglied
Beiträge: 29434 |
#10
waver
LSPfix http://www.spychecker.com/program/lspfix.html hake an: "I know what Im doing"--Remove und loesche die newdotnet3_88.dll (eventuell musst du die dll von links nach rechts bringen) --------------------------------------------------------------------------- öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem220.dll O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem303.dll O2 - BHO: BAHelper Class - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - C:\Programme\SideFind\sfbho.dll O2 - BHO: (no name) - {A67713F9-9F1F-7BA6-E05E-0E58081086D5} - C:\DOKUME~1\alex\ANWEND~1\DUPEBA~1\EXIT README.exe O3 - Toolbar: ISTbar - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - C:\Programme\ISTbar\istbarcm.dll O4 - HKLM\..\Run: [begLClb] C:\WINDOWS\mmmkcj.exe O4 - HKLM\..\Run: [Opcjnc] C:\Program Files\Rljvab\Tgpp.exe O4 - HKLM\..\Run: [DumbHeartPopTrans] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart\thirdtest.exe O4 - HKLM\..\Run: [shell32] C:\WINDOWS\System32\wuauclt10.exe O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\smmss.exe O4 - HKLM\..\Run: [Windows update] C:\WINDOWS\System32\wudupdate.exe O4 - HKLM\..\Run: [I downloaded pirated Software from P2P and now I post my Hijack log whining] C:\WINDOWS\System32\Need for Speed Most Wanted crack.exe O4 - HKLM\..\Run: [System service79] C:\WINDOWS\etb\pokapoka79.exe O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe O4 - HKLM\..\Run: [4gADAsBQ] C:\WINDOWS\mmmkcj.exe O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKCU\..\Run: [Shareaza] "C:\Programme\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [interstart] C:\DOKUME~1\alex\ANWEND~1\MP3ITCH\ENC LOGO.exe O4 - HKCU\..\Run: [eZmmod] C:\PROGRA~1\ezula\mmod.exe O4 - HKCU\..\Run: [eZWO] C:\PROGRA~1\Web Offer\wo.exe O4 - HKCU\..\RunOnce: [Web Offer] C:\WINDOWS\System32\smmss.exe O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Programme\SideFind\sidefind.dll O15 - Trusted Zone: http://ny.contentmatch.net (HKLM) O15 - Trusted Zone: http://click.getmirar.com (HKLM) O15 - Trusted Zone: http://click.mirarsearch.com (HKLM) O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM) PC neustarten KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken reinkopieren: ... und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" C:\WINDOWS\system32\sporder.dll C:\DOKUME~1\alex\LOKALE~1\Temp\rtdrvmon.exe C:\temp.bat C:\WINDOWS\System32\wudupdate.exe C:\WINDOWS\System32\WinATS.dll C:\WINDOWS\wsem303.dll C:\WINDOWS\nem220.dll C:\WINDOWS\woinstall.exe C:\WINDOWS\RtlRack.ini C:\WINDOWS\efdcet.dat C:\WINDOWS\eZinstall.exe C:\WINDOWS\mmmkcj.exe C:\WINDOWS\serverse.ini C:\WINDOWS\ntbtlog.txt C:\WINDOWS\552a7832d6faa82f62cd1ed2558a094c.ini C:\WINDOWS\uniq C:\WINDOWS\System32\Need for Speed Most Wanted crack.exe C:\WINDOWS\System32\wuauclt10.exe C:\WINDOWS\System32\smmss.exe C:\Program Files\Rljvab\Tgpp.exe PC neustarten--> in den abgesicherten Modus deinstallieren: ezula Web Offer SideFind ISTbar Internet Optimizer newdotnet loeschen C:\PROGRA~1\ezula C:\PROGRA~1\Web Offer C:\Program Files\Rljvab C:\Programme\SideFind C:\Programme\ISTbar C:\Program Files\Internet Optimizer C:\WINDOWS\etb C:\Dokumente und Einstellungen\alex\Anwendungsdaten\DUPEBA... C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart spysweeper trial http://virus-protect.org/spysweeper.html scanne mit Ewido http://virus-protect.org/ewido.html Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein: Zitat dir %Windir%\tasks /a h > files.txt- Speichern als: findjobs.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate findjobs.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich -- poste den Text __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.01.2006, 15:09
Member
Beiträge: 20 |
#11
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: B069-01E7 @sabina Verzeichnis von C:\WINDOWS\tasks 28.12.2005 04:01 <DIR> . 28.12.2005 04:01 <DIR> .. 11.01.2006 15:00 258 A0F5DB48918A4DAC.job 09.01.2006 23:08 354 At2.job 08.12.2005 23:08 348 At4.job 07.01.2006 23:08 356 At5.job 15.12.2005 23:08 356 At6.job 02.04.2003 13:00 65 desktop.ini 06.01.2006 20:00 566 Norton AntiVirus - Meinen Computer prfen - alex.job 11.01.2006 14:51 6 SA.DAT 11.01.2006 11:21 346 Symantec NetDetect.job 9 Datei(en) 2.655 Bytes |
|
|
||
11.01.2006, 16:37
Ehrenmitglied
Beiträge: 29434 |
#12
Start -- alle Programme -- Zubehör -- Editor und kopiere folgenden Text rein:
%systemdrive% cd C:\WINDOWS\Tasks attrib -r -s -h A0F5DB48918A4DAC.job attrib -r -s -h At2.job attrib -r -s -h At4.job attrib -r -s -h At5.job attrib -r -s -h At6.job del A0F5DB48918A4DAC.job del At2.job del At4.job del At5.job del At6.job - Speichern als: remjob.bat - abspeichern unter : Dateityp: alle Dateien - speichere auf dem Desktop - Locate remjob.bat-- doppelklick auf die bat-Datei , der Editor öffnet sich kurz ist normal Scanne mit panda und kopiere den scanreport ab http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.01.2006, 21:27
Member
Beiträge: 20 |
#13
@ sabina
was muss ich danach jetzt machen? |
|
|
||
11.01.2006, 22:04
Ehrenmitglied
Beiträge: 29434 |
#14
nun scannst du mit Panda und kopierst hier den scanreport
http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
11.01.2006, 22:18
Member
Beiträge: 20 |
#15
@sabina
Incident Status Location Adware:Adware/Lop Not disinfected c:\dokume~1\alex\anwend~1\mp3itch\enclog~1.exe Adware:adware/dyfuca Not disinfected C:\Dokumente und Einstellungen\alex\Lokale Einstellungen\Temp\cfout.txt Adware:adware/exact.bargainbuddy Not disinfected C:\WINDOWS\SYSTEM32\bbchk.exe Adware:adware/ezula Not disinfected C:\WINDOWS\SYSTEM32\ezPopStub.exe Adware:adware/ist.istbar Not disinfected C:\PROGRAMME\ISTSVC\istsvc.exe Adware:adware/cws Not disinfected C:\Dokumente und Einstellungen\alex\Favoriten\Shop Potentially unwanted tool:application/winfixer2005 Not disinfected C:\PROGRAMME\GEMEINSAME DATEIEN\WinSoftware Adware:adware/surfaccuracy Not disinfected C:\PROGRAMME\SurfAccuracy Spyware:spyware/new.net Not disinfected Windows Registry Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[1].txt Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[2].txt Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adopt.hbmediapro[2].txt Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adultfriendfinder[2].txt Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@as-eu.falkag[1].txt Spyware:Cookie/Cassava Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@cassava[1].txt Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@fe.lea.lycos[1].txt Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@stats1.reliablestats[1].txt Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@winfixer[2].txt Adware:Adware/eZula Not disinfected C:\!KillBox\eZinstall.exe Adware:Adware/Secure32 Not disinfected C:\!KillBox\secure32.html Adware:Adware/eZula Not disinfected C:\!KillBox\woinstall.exe Adware:Adware/IST.ISTBar Not disinfected C:\!KillBox\wudupdate.exe Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\dupe bags\EXIT README.exe Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH\DART KNOB ANTE.exe Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH\ENC LOGO.exe Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\MP3ITCH\lkzdmrqk.exe Adware:Adware/CWS.Searchmeup Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[GetAccess.class] Adware:Adware/CWS.Searchmeup Not disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[Installer.class] Virus:Exploit/ByteVerify Disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[NewSecurityClassLoader.class] Virus:Exploit/ByteVerify Disinfected C:\Dokumente und Einstellungen\alex\Anwendungsdaten\Sun\Java\Deployment\cache\javapi\v1.0\jar\java.jar-8fba448-2f9253de.zip[NewURLClassLoader.class] Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[1].txt Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@888[2].txt Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adopt.hbmediapro[2].txt Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@adultfriendfinder[2].txt Spyware:Cookie/Falkag Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@as-eu.falkag[1].txt Spyware:Cookie/Cassava Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@cassava[1].txt Spyware:Cookie/fe.lea.lycos Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@fe.lea.lycos[1].txt Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@stats1.reliablestats[1].txt Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\alex\Cookies\alex@winfixer[2].txt Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\alex\Desktop\backups\backup-20060111-140733-153.dll Adware:Adware/eZula Not disinfected C:\Dokumente und Einstellungen\alex\Startmenü\Programme\TopText iLookup\My Keywords.lnk Adware:Adware/eZula Not disinfected C:\Dokumente und Einstellungen\alex\Startmenü\Programme\TopText iLookup\My Preferences.lnk Adware:Adware/eZula Not disinfected C:\Dokumente und Einstellungen\alex\Startmenü\Programme\TopText iLookup\TopText Button Show - Hide.lnk Adware:Adware/Lop Not disinfected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Peak Bait Dumb Heart\thirdtest.exe Spyware:Cookie/Dyfuca Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@0[2].txt Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@888[1].txt Spyware:Cookie/888 Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@888[2].txt Spyware:Cookie/Hbmediapro Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@adopt.hbmediapro[2].txt Spyware:Cookie/adultfriendfinder Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@adultfriendfinder[2].txt Spyware:Cookie/Apmebf Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@apmebf[1].txt Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@belnk[1].txt Spyware:Cookie/Cassava Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@cassava[1].txt Spyware:Cookie/Belnk Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@dist.belnk[2].txt Spyware:Cookie/Rn11 Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@rn11[2].txt Spyware:Cookie/Reliablestats Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@stats1.reliablestats[1].txt Spyware:Cookie/WinFixer Not disinfected C:\Dokumente und Einstellungen\bojan\Cookies\bojan@winfixer[1].txt Adware:Adware/IST.ISTBar Not disinfected C:\Programme\ISTsvc\istsvc.exe Adware:Adware/SurfAccuracy Not disinfected C:\Programme\SurfAccuracy\SAcc.exe Adware:Adware/SurfAccuracy Not disinfected C:\Programme\SurfAccuracy\SAccU.exe Potentially unwanted tool:Application/Winfixer2005 Not disinfected C:\WINDOWS\Downloaded Program Files\UWFX5U_0001_N56M1711NetInstaller.exe Adware:Adware/SurfAccuracy Not disinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\QNJP44NT\uninstaller.prod.24oct2005.exe[1] Adware:Adware/SurfAccuracy Not disinfected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RSGVRAKP\SAcc.prod.v1126.01dec2005.exe[1] Adware:Adware/eZula Not disinfected C:\WINDOWS\system32\ezPopStub.exe Adware:Adware/eZula Not disinfected C:\WINDOWS\system32\ezstub.exe Spyware:Cookie/Advertising Not disinfected D:\bojan\Cookies\bojan@advertising[1].txt Spyware:Cookie/Apmebf Not disinfected D:\bojan\Cookies\bojan@apmebf[1].txt Spyware:Cookie/Falkag Not disinfected D:\bojan\Cookies\bojan@as1.falkag[1].txt Spyware:Cookie/Atlas DMT Not disinfected D:\bojan\Cookies\bojan@atdmt[2].txt Spyware:Cookie/Doubleclick Not disinfected D:\bojan\Cookies\bojan@doubleclick[2].txt Spyware:Cookie/FastClick Not disinfected D:\bojan\Cookies\bojan@fastclick[1].txt Spyware:Cookie/Mediaplex Not disinfected D:\bojan\Cookies\bojan@mediaplex[2].txt Spyware:Cookie/Overture Not disinfected D:\bojan\Cookies\bojan@overture[2].txt Spyware:Cookie/Advertising Not disinfected D:\bojan\Cookies\bojan@servedby.advertising[2].txt Spyware:Spyware/Sparkasse Not disinfected D:\bojan\Cookies\bojan@sparkasse[3].txt Spyware:Cookie/Tradedoubler Not disinfected D:\bojan\Cookies\bojan@tradedoubler[1].txt Spyware:Cookie/Tribalfusion Not disinfected D:\bojan\Cookies\bojan@tribalfusion[1].txt Virus:W32/Kelvir.CU.worm Not disinfected D:\eMule\Incoming\battlefield 2 crack nocd+keyg*hier nicht*.rar[Eurofake.exe] Virus:Trj/LowZones.U Disinfected D:\eMule\Incoming\WinZIP.v9.0.Final.Incl.keyg*hier nicht*-rp2k-ShareReactor.com.zip[rp_winzipv90_kg_fix.exe] Virus:Trj/Multidropper.BBH Disinfected D:\eMule\Incoming\[PC GAME NO CD] Need for Speed Most Wanted crack(1).zip[install.exe] |
|
|
||
Volumeseriennummer: 4870-79FE
Verzeichnis von C:\WINDOWS\system32
09.01.2006 09:25 2.206 wpa.dbl
04.01.2006 19:12 24.064 ld6ACF.tmp
04.01.2006 09:09 102.400 wbeconm.dll
29.12.2005 03:54 280.064 gdi32.dll
08.12.2005 16:25 2.723.680 MRT.exe
01.12.2005 04:31 1.492.480 shdocvw.dll
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE
Verzeichnis von C:\DOKUME~1\Beyer\LOKALE~1\Temp
10.01.2006 09:38 16.384 Perflib_Perfdata_7a0.dat
09.01.2006 10:01 16.384 ~DF970F.tmp
03.01.2006 18:56 158 DFC5A2B2.TMP
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE
Verzeichnis von C:\WINDOWS
10.01.2006 09:38 1.116.990 WindowsUpdate.log
10.01.2006 09:37 0 0.log
10.01.2006 09:37 50 wiaservc.log
10.01.2006 09:37 159 wiadebug.log
10.01.2006 09:36 2.048 bootstat.dat
09.01.2006 16:01 32.630 SchedLgU.Txt
09.01.2006 10:10 55.310 iis6.log
09.01.2006 10:10 130.675 comsetup.log
09.01.2006 10:10 18.604 msgsocm.log
09.01.2006 10:10 20.365 ocmsn.log
09.01.2006 10:10 143.591 tsoc.log
09.01.2006 10:10 1.891 imsins.log
09.01.2006 10:10 78.722 ntdtcsetup.log
09.01.2006 10:10 189.253 ocgen.log
09.01.2006 10:10 357.023 FaxSetup.log
09.01.2006 10:09 541.128 setupapi.log
06.01.2006 16:29 307.574 ntbtlog.txt
06.01.2006 15:54 2.384 regopt.log
06.01.2006 11:23 203.536 setupact.log
06.01.2006 09:06 1.355 imsins.BAK
06.01.2006 09:06 11.266 KB912919.log
06.01.2006 09:06 23.561 updspapi.log
02.01.2006 17:15 7.784 wmsetup.log
17.12.2005 23:42 9.523 KB910437.log
17.12.2005 23:42 16.755 KB905915.log
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4870-79FE
Verzeichnis von C:\
10.01.2006 10:20 0 sys.txt
10.01.2006 10:19 9.376 system.txt
10.01.2006 10:19 405 systemtemp.txt
10.01.2006 10:18 95.641 system32.txt
10.01.2006 09:36 536.399.872 hiberfil.sys
10.01.2006 09:36 4.293.918.720 pagefile.sys
hoffe es ist jetzt richtig
Danke Nice