Win Fixer macht mich fertig!!!

Thema ist geschlossen!
Thema ist geschlossen!
#0
14.01.2006, 10:07
...neu hier

Beiträge: 10
#1 Hallo zusammen,

auch ich bin einer "der wenigen", die sich - wo auch immer - den Win Fixer eingefangen haben.

Folgende Programme habe ich zur Beseitigung mehr oder weniger erfolglos angewendet:

Microsoft AntiSpyware, SpyBot, Ad-Aware und BitDefender Professional 8 (Original Software).

Trotzdem geht es beim nächsten öffnen des Internet Explorers wieder los.

Popup mit:
"HINWEIS: Wenn Ihr Computer Fehler in der Registerdatenbank oder im Dateisystem hat, könnte es unvorhersehbares oder errastisches Verhalten, Fröste, Abbrüche verursachen.
Fixierung diese Störungen kann Ihre Computerleistung erhöhen und Datenverlust verhindern.

Wollen Sie ErrorSafe installieren, um Ihren Computer auf freies zu überprüfen? (Empfohlen)"

Wenn ich dieses Fenster dann schliesse, taucht die "Homepage" von ErrorSafe auf.
Schliesse ich die wiederum, bekomme ich den Hinweis: "HINWEIS: Sie haben den Scan nicht durchgeführt ..."

Es folgen dann diverse weitere Fenster, die ich alle wegklicke.
Auf Wunsch kann ich diese gerne posten!

Letztendlich wird aber auch wieder das IE-Fenster geschlossen, welches ich eigentlich öffnen wollte.


Ich habe jetzt mal hijackthis durchlaufen lassen und poste hier mit der Bitte um großzügige Unterstützung mein Log (Nachdem ich die o. g. Softwares habe durchlaufen lassen):

Logfile of HijackThis v1.99.1
Scan saved at 09:35:43, on 14.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Telekom\Eumex 404PC\Capictrl.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.657\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bw+0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll
O20 - Winlogon Notify: geebb - geebb.dll (file missing)
O20 - Winlogon Notify: jkhhe - jkhhe.dll (file missing)
O20 - Winlogon Notify: jkklm - jkklm.dll (file missing)
O20 - Winlogon Notify: mljgh - mljgh.dll (file missing)
O20 - Winlogon Notify: mllmj - mllmj.dll (file missing)
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll
O20 - Winlogon Notify: vtstr - vtstr.dll (file missing)
O20 - Winlogon Notify: vtstt - vtstt.dll (file missing)
O20 - Winlogon Notify: vturq - vturq.dll (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Ich würde mich rieseig über Eure Hilfe freuen!!!

Viele Grüße

mazda6diesel
Seitenanfang Seitenende
15.01.2006, 11:55
Moderator

Beiträge: 7805
#2 Fuehre die angehaengte datfind.bat aus. Es wird kurz ein schwarzes Fenster aufblinken.

Danach befindet sie eine Datei mit Namen dirdat.txt auf Laufwerk C: Haenge diese Datei bitte in eine Antwort von dir an. Einfach unten bei Anhang "Browse" druecken und die Datei auswaehlen.

Anhang: datFind.bat

__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 12:44
...neu hier

Themenstarter

Beiträge: 10
#3 Hallo Ralf,

bin ich happy, dass ich in diesem Forum Hilfe erfahre!!!
Bin ein "greenhorn" ...

"Fixe" bedeutet das beim Starten "F8" drücken, hijackthis starten, die o. g. Dateien mit einem Haken versehen und die Schaltfläche "Fix checked" anklicken?
Wie kann ich alle "O18" finden und löschen?

Viele Grüße

mazda6diesel, Frank
Seitenanfang Seitenende
15.01.2006, 12:53
Moderator

Beiträge: 7805
#4 Ich meine im Hijackthis log alle diese

O18 - Protocol: bwo0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

Eintraege. Sie sind alle doppelt. du muss bis auf jeweils einen Eintrrag alle anhaken und "fix checked" druecken. Du solltest den Rechner dazu im abgesicherten Modus starten(das mit "F8") damit dir dein Antispywaretool von Microsoft nicht dazwischen funkt.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 14:19
...neu hier

Themenstarter

Beiträge: 10
#5 Hallo,

das mit datFind funktioniert bei mir nicht ... in der zip.Datei finde ich nirgends eine .exe.

Hier schon mal das neue hijackthis log:

Logfile of HijackThis v1.99.1
Scan saved at 14:13:38, on 15.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Telekom\Eumex 404PC\Capictrl.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.500\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: sockspy.dll
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Viele Grüße
Frank
Seitenanfang Seitenende
15.01.2006, 14:38
Moderator

Beiträge: 7805
#6 Natuerlich findest du da keine exe, da ist nur eine Batch Datei,m die du starten kannst!;)
Ich habe gerade die orginal bat hochgeladen. fuere diese einfach aus.

Starte den PC bitte nochmal im abgesicherten Modus und benenne folgende Dateien um (einfach den letzten Buchstaben in der dem Dateinamen loeschen)

C:\WINDOWS\system32\pmnlk.dll

Dann starte neu und fixe das:
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 15:11
...neu hier

Themenstarter

Beiträge: 10
#7 Hi,

C:\WINDOWS\system32\pmnlk.dll kann ich (auch mit der "suchen-Funktion") nicht finden.

Das mit der bat hat geklappt. Die dirdat:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D407-F170

Verzeichnis von c:\

15.01.2006 14:47 0 dirdat.txt
15.01.2006 14:08 1.801 SMax.log
15.01.2006 14:07 1.071.796.224 hiberfil.sys
15.01.2006 14:07 1.610.612.736 pagefile.sys
22.10.2005 12:49 192 TO_InstallLog.txt
02.10.2005 16:11 8.486 Applikation.jpg
29.07.2005 06:44 16.384 Thumbs.db
03.06.2005 06:31 2.294 INSTALL.LOG
30.01.2005 22:54 69 buildbu.bat
30.01.2005 21:38 211 BOOT.INI
21.01.2005 01:35 1.800 SMax.log.bak
21.01.2005 01:21 4.027 DELL.SDR
18.08.2004 14:29 4.128 INFCACHE.1
18.08.2004 14:18 0 AUTOEXEC.BAT
18.08.2004 14:18 0 CONFIG.SYS
18.08.2004 14:18 0 MSDOS.SYS
18.08.2004 14:18 0 IO.SYS
04.08.2004 15:00 47.564 NTDETECT.COM
04.08.2004 15:00 251.184 NTLDR
04.08.2004 15:00 4.952 BOOTFONT.BIN
24.05.2001 11:59 162.304 UNWISE.EXE
21 Datei(en) 2.682.914.356 Bytes
0 Verzeichnis(se), 109.829.312.512 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: D407-F170

Verzeichnis von C:\WINDOWS\system32

15.01.2006 14:47 322.141 klnmp.ini
15.01.2006 14:08 7.275 nvapps.xml
15.01.2006 13:52 384 DVCState-{00000004-00000000-00000002-00001102-00000004-20061102}.dat
15.01.2006 13:52 384 DVCStateBkp-{00000004-00000000-00000002-00001102-00000004-20061102}.dat
15.01.2006 13:52 1.080 settingsbkup.sfm
15.01.2006 13:52 1.080 settings.sfm
15.01.2006 13:52 31.636 BMXState-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx
15.01.2006 13:52 31.636 BMXStateBkp-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx
15.01.2006 13:52 30.528 BMXBkpCtrlState-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx
15.01.2006 13:52 30.528 BMXCtrlState-{00000004-00000000-00000002-00001102-00000004-20061102}.rfx
14.01.2006 21:48 321.686 klnmp.bak2
13.01.2006 21:15 2.206 WPA.DBL
12.01.2006 21:26 384.596 PERFH009.DAT
12.01.2006 21:26 54.280 PERFC009.DAT
12.01.2006 21:26 396.012 PERFH007.DAT
12.01.2006 21:26 65.470 PERFC007.DAT
12.01.2006 21:26 903.574 PerfStringBackup.INI
05.01.2006 22:45 0 asfiles.txt
05.01.2006 22:42 2.550 Uninstall.ico
05.01.2006 22:42 1.406 Help.ico
05.01.2006 22:42 30.590 pavas.ico
05.01.2006 04:41 2.836.320 MRT.exe
30.12.2005 19:16 143 mcrh.tmp
29.12.2005 03:54 280.064 gdi32.dll
23.12.2005 22:53 27.661 geede.dll
23.12.2005 19:37 27.661 ddccy.dll
22.12.2005 20:46 27.661 jkhfd.dll
22.12.2005 19:23 27.661 ddcyw.dll
21.12.2005 21:32 27.661 pmkjg.dll
21.12.2005 21:17 27.661 jkklj.dll
20.12.2005 13:04 27.661 geeby.dll
18.12.2005 21:32 27.661 awtqn.dll
18.12.2005 19:47 27.661 ddccd.dll
18.12.2005 08:25 27.661 mljgd.dll
17.12.2005 22:09 27.661 awvvw.dll
17.12.2005 16:15 27.661 ddcyv.dll
17.12.2005 12:59 27.661 vtutr.dll
16.12.2005 23:56 27.661 mljgf.dll
16.12.2005 22:44 27.661 awtsr.dll
16.12.2005 22:38 16.832 amcompat.tlb
16.12.2005 22:38 23.392 nscompat.tlb
16.12.2005 19:51 27.661 ssttr.dll
15.12.2005 23:14 27.661 pmnnn.dll
14.12.2005 21:15 27.661 awtqp.dll
14.12.2005 21:07 27.661 ssqpo.dll
13.12.2005 19:07 27.661 ddayw.dll
13.12.2005 08:04 27.661 sstts.dll
12.12.2005 21:03 27.661 ssqpm.dll
12.12.2005 18:04 27.661 pmkhh.dll
12.12.2005 06:50 27.661 jkhfc.dll
11.12.2005 22:39 27.661 geebx.dll
11.12.2005 19:23 27.661 jkhfe.dll
11.12.2005 16:07 27.661 vturs.dll
11.12.2005 15:02 27.661 vtsqr.dll
11.12.2005 07:57 27.661 ddccb.dll
10.12.2005 20:42 27.661 sstqo.dll
10.12.2005 17:26 27.661 pmkjj.dll
10.12.2005 09:53 27.661 pmkjh.dll
10.12.2005 07:24 27.661 pmnnm.dll
10.12.2005 07:20 458.840 FNTCACHE.DAT
09.12.2005 21:31 27.661 mllji.dll
09.12.2005 13:05 27.661 vtsqp.dll
08.12.2005 21:49 27.661 gebyv.dll
08.12.2005 19:42 27.661 gebcc.dll
08.12.2005 13:29 27.661 vtsqn.dll
08.12.2005 09:27 333.210 klnmp.bak1
08.12.2005 09:26 561.204 pmnlk.dll
08.12.2005 09:24 27.661 ddabb.dll
07.12.2005 21:26 27.661 vtuts.dll
01.12.2005 04:31 1.492.480 shdocvw.dll
24.11.2005 00:58 1.022.464 browseui.dll
24.11.2005 00:58 3.013.632 mshtml.dll
15.11.2005 12:12 117.976 hashlib.dll
15.11.2005 12:12 126.680 GCCollection.dll
15.11.2005 12:12 95.448 gcUnCompress.dll
05.11.2005 04:16 606.208 urlmon.dll
05.11.2005 04:16 1.056.256 danim.dll
28.10.2005 17:03 61.440 sockspy.dll
22.10.2005 12:45 92.971 NULL
21.10.2005 04:40 664.064 wininet.dll
21.10.2005 04:40 474.112 shlwapi.dll
21.10.2005 04:40 146.432 msrating.dll
21.10.2005 04:40 39.424 pngfilt.dll
21.10.2005 04:40 530.944 mstime.dll
21.10.2005 04:40 448.512 mshtmled.dll
21.10.2005 04:40 96.768 inseng.dll
21.10.2005 04:40 55.808 extmgr.dll
21.10.2005 04:40 205.312 dxtrans.dll
21.10.2005 04:40 152.064 cdfview.dll
21.10.2005 04:40 251.392 iepeers.dll
20.10.2005 23:25 1.094.144 esent.dll
17.10.2005 22:20 118.272 t2embed.dll
17.10.2005 22:20 80.896 fontsub.dll
17.10.2005 19:58 65.536 QuickTimeVR.qtx
17.10.2005 19:57 49.152 QuickTime.qts
13.10.2005 00:11 15.584 spmsg.dll
06.10.2005 04:08 1.839.616 win32k.sys
02.10.2005 16:32 175.345 AdobeFnt.lst
23.09.2005 04:06 8.491.520 shell32.dll
10.09.2005 02:54 2.067.968 cdosys.dll
01.09.2005 02:44 292.352 winsrv.dll
01.09.2005 02:44 19.968 linkinfo.dll
30.08.2005 04:55 1.292.800 quartz.dll
29.08.2005 20:35 27.648 coclean.exe
23.08.2005 04:39 124.416 umpnpmgr.dll
22.08.2005 19:31 197.632 netman.dll
03.08.2005 09:33 520.456 LegitCheckControl.DLL
29.07.2005 20:07 73.728 asuninst.exe
26.07.2005 05:39 397.824 rpcss.dll
26.07.2005 05:39 37.888 olecnv32.dll
26.07.2005 05:39 74.752 olecli32.dll
26.07.2005 05:39 101.376 txflog.dll
26.07.2005 05:39 11.776 xolehlp.dll
26.07.2005 05:39 1.285.120 ole32.dll
26.07.2005 05:39 91.136 mtxoci.dll
26.07.2005 05:39 66.560 mtxclu.dll
26.07.2005 05:39 161.280 msdtcuiu.dll
26.07.2005 05:39 945.152 msdtctm.dll
26.07.2005 05:39 425.472 msdtcprx.dll
26.07.2005 05:39 540.160 comuid.dll
26.07.2005 05:39 243.200 es.dll
26.07.2005 05:39 1.267.200 comsvcs.dll
26.07.2005 05:39 60.416 colbact.dll
26.07.2005 05:39 97.792 comrepl.dll
26.07.2005 05:39 498.688 clbcatq.dll
26.07.2005 05:39 110.080 clbcatex.dll
26.07.2005 05:39 625.152 catsrvut.dll
26.07.2005 05:39 225.792 catsrv.dll
12.07.2005 17:04 23.304 GWFSPidGen.dll
08.07.2005 17:28 249.344 tapisrv.dll
08.07.2005 17:28 76.800 remotesp.tsp
29.06.2005 02:49 254.976 icm32.dll
29.06.2005 02:49 74.240 mscms.dll
15.06.2005 18:49 295.936 kerberos.dll
11.06.2005 00:53 57.856 spoolsv.exe
31.05.2005 09:20 79.432 GEARAspi.dll
27.05.2005 03:04 546.304 hhctrl.ocx
27.05.2005 03:04 137.216 itss.dll
27.05.2005 03:04 155.136 itircl.dll
27.05.2005 03:04 41.472 hhsetup.dll
26.05.2005 04:19 178.408 muweb.dll
26.05.2005 04:16 128.232 mucltui.dll
26.05.2005 03:16 18.200 wups2.dll
26.05.2005 03:16 41.240 wups.dll
26.05.2005 03:16 1.343.768 wuaueng.dll
26.05.2005 03:16 173.536 wuweb.dll
26.05.2005 03:16 75.544 cdm.dll
26.05.2005 03:16 198.424 iuengine.dll
26.05.2005 03:16 124.696 wuauclt.exe
26.05.2005 03:16 174.872 wuauclt1.exe
26.05.2005 03:16 194.840 wuaueng1.dll
26.05.2005 03:16 128.280 wucltui.dll
26.05.2005 03:16 174.872 wuaucpl.cpl
26.05.2005 03:16 466.200 wuapi.dll
17.05.2005 01:42 17.408 xpsp3res.dll
11.05.2005 03:30 78.336 telnet.exe
04.05.2005 13:45 2.890.240 msi.dll
22.04.2005 11:58 328.128 gcTypLibA.tlb
09.04.2005 21:17 401.408 DLLAV32.dll
09.04.2005 21:17 36.864 DLLPNT32.dll
09.04.2005 21:17 49.152 DLLIO32.dll
09.04.2005 21:17 155.648 DLLDEV32.dll
09.04.2005 21:17 143.360 DLLDRV32.dll
09.04.2005 21:17 32.768 STRING32.dll
09.04.2005 21:17 188.416 DLLRES32.dll
01.04.2005 15:00 221.184 mgxoschk.dll
21.03.2005 14:00 884.736 msimsg.dll
21.03.2005 14:00 78.848 msiexec.exe
21.03.2005 14:00 271.360 msihnd.dll
21.03.2005 14:00 15.360 msisip.dll
17.03.2005 22:39 1.146.320 FM20.DLL
02.03.2005 19:09 578.560 user32.dll
02.03.2005 19:09 56.832 authz.dll
02.03.2005 19:06 2.017.792 ntkrnlpa.exe
02.03.2005 19:06 2.138.112 ntoskrnl.exe
25.02.2005 04:34 22.752 spupdsvc.exe
07.02.2005 22:03 50.471 QuickTime.qtp
30.01.2005 22:54 1.620 MAPISVC.INF
30.01.2005 22:22 129.344 STATUS.MPF
30.01.2005 21:38 218 $WINNT$.INF
28.01.2005 15:23 228.352 wmerror.dll
28.01.2005 15:23 9.216 asferror.dll
28.01.2005 15:23 86.016 wmpshell.dll
28.01.2005 15:23 3.407.872 wmploc.dll
28.01.2005 15:23 486.400 Audiodev.dll
28.01.2005 15:23 316.416 MSWMDM.dll
28.01.2005 13:32 2.370.296 wmvcore.dll
28.01.2005 13:32 895.736 wmvdmod.dll
28.01.2005 13:32 774.904 wmsdmod.dll
28.01.2005 13:32 1.218.808 wmvadvd.dll
28.01.2005 13:32 364.784 MSSCP.dll
28.01.2005 13:32 258.296 drmclien.dll
28.01.2005 13:32 413.944 wmspdmod.dll
28.01.2005 13:32 396.528 wmadmod.dll
28.01.2005 08:53 290.816 WMDRMNet.dll
28.01.2005 08:53 335.872 WMDRMdev.dll
28.01.2005 08:53 502.272 drmv2clt.dll
28.01.2005 08:53 294.912 blackbox.dll
28.01.2005 08:53 96.768 drmstor.dll
28.01.2005 08:53 221.184 qasf.dll
28.01.2005 08:53 142.336 msnetobj.dll
28.01.2005 08:53 33.792 WMDMPS.dll
28.01.2005 08:53 164.864 cewmdm.dll
28.01.2005 08:53 25.088 MsPMSNSv.dll
28.01.2005 08:53 173.568 MsPMSP.dll
28.01.2005 08:53 1.512.448 WMVADVE.DLL
28.01.2005 08:53 28.160 WMDMLOG.dll
28.01.2005 08:53 282.624 wmpdxm.dll
28.01.2005 08:53 135.168 wmpasf.dll
28.01.2005 08:53 940.544 wmspdmoe.dll
28.01.2005 08:53 716.288 wmadmoe.dll
28.01.2005 08:53 1.003.008 wmvdmoe2.dll
28.01.2005 08:53 1.119.744 wmsdmoe2.dll
28.01.2005 08:53 1.594.880 wmpencen.dll
28.01.2005 08:53 175.104 wmpsrcwp.dll
28.01.2005 08:53 1.027.072 wmnetmgr.dll
28.01.2005 08:53 224.768 wmasf.dll
28.01.2005 08:53 150.016 wmidx.dll
28.01.2005 08:53 5.525.504 wmp.dll
28.01.2005 08:53 6.656 laprxy.dll
28.01.2005 08:52 20.480 wmp.ocx
28.01.2005 08:52 20.480 wmpcd.dll
28.01.2005 08:52 20.480 wmpcore.dll
28.01.2005 08:52 20.480 wmpui.dll
28.01.2005 01:36 38.912 wpd_ci.dll
28.01.2005 01:36 331.264 wpdsp.dll
28.01.2005 01:36 331.776 wpdmtpdr.dll
28.01.2005 01:36 114.176 wpdmtp.dll
28.01.2005 01:36 66.560 wpdmtpus.dll
28.01.2005 01:36 61.952 wpdconns.dll
28.01.2005 01:36 10.752 wpdtrace.dll
28.01.2005 01:36 47.104 uwdf.exe
28.01.2005 01:36 38.912 wdfmgr.exe
28.01.2005 01:35 15.872 wdfapi.dll
28.01.2005 01:26 360.448 l3codecp.acm
28.01.2005 01:21 96.768 logagent.exe
21.01.2005 01:48 333 $NCSP$.INF
21.01.2005 01:41 3.099 jupdate-1.4.2_03-b02.log
21.01.2005 01:17 558 OEMINFO.INI
04.01.2005 12:26 65.613 ppvexp.dll
04.01.2005 12:26 36.942 ppcload.dll
04.01.2005 12:26 65.615 pmailext.dll
04.01.2005 12:26 57.422 mobileV.acm
04.01.2005 12:26 61.519 MsgStRPC.dll
04.01.2005 12:26 24.653 ceutil.dll
04.01.2005 11:49 77.899 rapi.dll
04.01.2005 11:49 24.652 uicom.dll
07.12.2004 20:33 96.768 srvsvc.dll
06.12.2004 14:07 114.688 malslib.dll
06.12.2004 14:07 69.632 mbllnk.cpl
17.11.2004 18:42 356.352 hypertrm.dll
16.11.2004 22:17 68.608 hlink.dll
11.11.2004 18:10 151.552 nvwrszhc.dll
11.11.2004 18:10 274.432 nvwrssv.dll
11.11.2004 18:10 294.912 nvwrsptb.dll
11.11.2004 18:10 274.432 nvwrsno.dll
11.11.2004 18:10 155.648 nvwrszht.dll
11.11.2004 18:10 184.320 nvwrsko.dll
11.11.2004 18:10 196.608 nvwrsja.dll
11.11.2004 18:10 299.008 nvwrsit.dll
11.11.2004 18:10 299.008 nvwrsfr.dll
11.11.2004 18:10 278.528 nvwrsfi.dll
11.11.2004 18:10 311.296 nvwrses.dll
11.11.2004 18:10 294.912 nvwrsnl.dll
11.11.2004 18:10 274.432 nvwrsda.dll
11.11.2004 18:10 172.032 nvudisp.exe
11.11.2004 18:10 127.046 nvsvc32.exe
11.11.2004 18:10 110.592 nvrszht.dll
11.11.2004 18:10 200.704 nvrszhc.dll
11.11.2004 18:10 225.280 nvrssv.dll
11.11.2004 18:10 237.568 nvrsptb.dll
11.11.2004 18:10 225.280 nvrsno.dll
11.11.2004 18:10 245.760 nvrsnl.dll
11.11.2004 18:10 233.472 nvrsko.dll
11.11.2004 18:10 237.568 nvrsja.dll
11.11.2004 18:10 253.952 nvrsit.dll
11.11.2004 18:10 253.952 nvrsfr.dll
11.11.2004 18:10 217.088 nvrsfi.dll
11.11.2004 18:10 249.856 nvrses.dll
11.11.2004 18:10 249.856 nvrsde.dll
11.11.2004 18:10 229.376 nvrsda.dll
11.11.2004 18:10 5.267.456 nvoglnt.dll
11.11.2004 18:10 86.016 nvmctray.dll
11.11.2004 18:10 13.621 nvdisp.nvu
11.11.2004 18:10 4.583.424 nvcpl.dll
11.11.2004 18:10 32.256 nvcodins.dll
11.11.2004 18:10 32.256 nvcod.dll
11.11.2004 18:10 3.721.344 nv4_disp.dll
11.11.2004 18:10 282.624 nvwrsde.dll
28.10.2004 02:23 729.600 lsasrv.dll
05.10.2004 18:10 23.040 PostProc.dll
23.09.2004 09:55 311.296 Edcrypt.dll
15.09.2004 23:03 0 px.ini
08.09.2004 11:12 24.064 msxml3a.dll
07.09.2004 02:01 389.120 pxdrv.dll
24.08.2004 16:06 10.752 PXWMA.dll
24.08.2004 16:05 360.448 Px.dll
24.08.2004 16:04 159.744 pxmas.dll
24.08.2004 16:04 339.968 PxWave.dll
19.08.2004 16:02 14.424 Aud2_Del.ini
18.08.2004 20:27 22.486 LRNXP.ICO
18.08.2004 20:24 4.627 OEMBIOS.DAT
18.08.2004 20:24 7.208 OEMBIOS.SIG
18.08.2004 20:24 13.107.200 OEMBIOS.BIN
18.08.2004 14:18 2.951 CONFIG.NT
18.08.2004 14:17 488 WindowsLogon.manifest
18.08.2004 14:17 488 logonui.exe.manifest
18.08.2004 14:17 749 cdplayer.exe.manifest
18.08.2004 14:17 749 ncpa.cpl.manifest
18.08.2004 14:17 749 nwc.cpl.manifest
18.08.2004 14:17 749 wuaucpl.cpl.manifest
18.08.2004 14:17 749 sapi.cpl.manifest
18.08.2004 14:16 21.740 emptyregdb.dat
18.08.2004 14:14 0 H323LOG.TXT
13.08.2004 02:05 61.498 tfswapi.dll
12.08.2004 16:52 140.643 ctbas2w.dat
12.08.2004 16:52 264.466 ctsbas2w.dat
12.08.2004 16:43 462.848 CTDC0001.DLL
05.08.2004 00:37 98.304 dlxblzil.dll
04.08.2004 15:00 66.594 C_869.NLS
04.08.2004 15:00 66.594 C_874.NLS
04.08.2004 15:00 66.082 C_875.NLS
04.08.2004 15:00 162.850 C_932.NLS
04.08.2004 15:00 196.642 C_936.NLS
04.08.2004 15:00 196.642 C_949.NLS
04.08.2004 15:00 196.642 C_950.NLS
04.08.2004 15:00 1.179.648 D3D8.DLL
04.08.2004 15:00 8.192 D3D8THK.DLL
04.08.2004 15:00 1.689.088 D3D9.DLL
04.08.2004 15:00 436.224 D3DIM.DLL
04.08.2004 15:00 825.344 D3DIM700.DLL
04.08.2004 15:00 34.816 D3DPMESH.DLL
04.08.2004 15:00 590.336 D3DRAMP.DLL
04.08.2004 15:00 350.208 D3DRM.DLL
04.08.2004 15:00 47.616 D3DXOF.DLL
04.08.2004 15:00 28.160 TELEPHON.CPL
04.08.2004 15:00 54.784 DATACLEN.DLL
04.08.2004 15:00 152.064 DATIME.DLL
04.08.2004 15:00 25.088 DAVCLNT.DLL
04.08.2004 15:00 153.088 DAXCTLE.OCX
04.08.2004 15:00 847.872 DBGENG.DLL
04.08.2004 15:00 640.000 DBGHELP.DLL
04.08.2004 15:00 24.576 DBMSRPCN.DLL
04.08.2004 15:00 110.592 DBNETLIB.DLL
04.08.2004 15:00 28.672 DBNMPNTW.DLL
04.08.2004 15:00 1.788 Dcache.bin
04.08.2004 15:00 8.704 DCIMAN32.DLL
04.08.2004 15:00 5.120 DCOMCNFG.EXE
04.08.2004 15:00 61.952 ACELPDEC.AX
04.08.2004 15:00 18.432 WTSAPI32.DLL
04.08.2004 15:00 51.200 WSTDECOD.DLL
04.08.2004 15:00 73.728 CSSEQCHK.DLL
04.08.2004 15:00 6.144 CSRSS.EXE
04.08.2004 15:00 32.768 CSRSRV.DLL
04.08.2004 15:00 334.848 CSCUI.DLL
04.08.2004 15:00 39.424 DDEML.DLL
04.08.2004 15:00 31.744 DDESHARE.EXE
04.08.2004 15:00 266.240 DDRAW.DLL
04.08.2004 15:00 27.136 DDRAWEX.DLL
04.08.2004 15:00 21.210 DEBUG.EXE
04.08.2004 15:00 24.576 WSOCK32.DLL
04.08.2004 15:00 42.496 WSNMP32.DLL
04.08.2004 15:00 19.968 WSHTCPIP.DLL
04.08.2004 15:00 11.776 WshRm.dll
04.08.2004 15:00 25.088 DEFRAG.EXE
04.08.2004 15:00 98.304 WSHOM.OCX
04.08.2004 15:00 61.440 TDC.OCX
04.08.2004 15:00 138.240 DESK.CPL
04.08.2004 15:00 16.896 DESKADP.DLL
04.08.2004 15:00 16.896 DESKMON.DLL
04.08.2004 15:00 18.432 DESKPERF.DLL
04.08.2004 15:00 2 DESKTOP.INI
04.08.2004 15:00 59.904 DEVENUM.DLL
04.08.2004 15:00 32.699 DEVMGMT.MSC
04.08.2004 15:00 288.256 DEVMGR.DLL
04.08.2004 15:00 41.118 DFRG.MSC
04.08.2004 15:00 82.432 DFRGFAT.EXE
04.08.2004 15:00 104.960 DFRGNTFS.EXE
04.08.2004 15:00 54.784 DFRGRES.DLL
04.08.2004 15:00 38.912 DFRGSNAP.DLL
04.08.2004 15:00 123.904 DFRGUI.DLL
04.08.2004 15:00 28.672 DFSSHLEX.DLL
04.08.2004 15:00 113.152 DGNET.DLL
04.08.2004 15:00 176.157 DGRPSETU.DLL
04.08.2004 15:00 86.556 DGSETUP.DLL
04.08.2004 15:00 111.616 DHCPCSVC.DLL
04.08.2004 15:00 398.848 DHCPMON.DLL
04.08.2004 15:00 79.360 DHCPSAPI.DLL
04.08.2004 15:00 395.264 DIACTFRM.DLL
04.08.2004 15:00 85.504 DIANTZ.EXE
04.08.2004 15:00 68.608 DIGEST.DLL
04.08.2004 15:00 44.032 DIMAP.DLL
04.08.2004 15:00 163.328 DINPUT.DLL
04.08.2004 15:00 186.368 DINPUT8.DLL
04.08.2004 15:00 9.216 DISKCOMP.COM
04.08.2004 15:00 7.168 DISKCOPY.COM
04.08.2004 15:00 1.502.208 DISKCOPY.DLL
04.08.2004 15:00 33.309 DISKMGMT.MSC
04.08.2004 15:00 169.984 DISKPART.EXE
04.08.2004 15:00 18.432 DISKPERF.EXE
04.08.2004 15:00 45.083 DISPEX.DLL
04.08.2004 15:00 98.304 CSCRIPT.EXE
04.08.2004 15:00 19.456 TCPSVCS.EXE
04.08.2004 15:00 7.168 WSHNETBS.DLL
04.08.2004 15:00 11.776 WSHISN.DLL
04.08.2004 15:00 14.336 WSHIP6.DLL
04.08.2004 15:00 102.912 CSCDLL.DLL
04.08.2004 15:00 65.536 WSHEXT.DLL
04.08.2004 15:00 530.944 CRYPTUI.DLL
04.08.2004 15:00 5.120 DLLHOST.EXE
04.08.2004 15:00 4.608 DLLHST3G.EXE
04.08.2004 15:00 57.392 WSHDE.DLL
04.08.2004 15:00 60.416 CRYPTSVC.DLL
04.08.2004 15:00 28.672 WSHCON.DLL
04.08.2004 15:00 108.032 WSHBTH.DLL
04.08.2004 15:00 9.216 WSHATM.DLL
04.08.2004 15:00 63.488 CRYPTNET.DLL
04.08.2004 15:00 148.480 WSCUI.CPL
04.08.2004 15:00 81.408 WSCSVC.DLL
04.08.2004 15:00 114.688 WSCRIPT.EXE
04.08.2004 15:00 13.824 WSCNTFY.EXE
04.08.2004 15:00 54.784 CRYPTEXT.DLL
04.08.2004 15:00 82.944 WS2_32.DLL
04.08.2004 15:00 47.104 TCPMONUI.DLL
04.08.2004 15:00 66.594 C_866.NLS
04.08.2004 15:00 225.280 DMADMIN.EXE
04.08.2004 15:00 28.672 DMBAND.DLL
04.08.2004 15:00 61.440 DMCOMPOS.DLL
04.08.2004 15:00 330.752 DMCONFIG.DLL
04.08.2004 15:00 273.920 DMDLGS.DLL
04.08.2004 15:00 200.704 DMDSKMGR.DLL
04.08.2004 15:00 138.752 DMDSKRES.DLL
04.08.2004 15:00 181.248 DMIME.DLL
04.08.2004 15:00 18.432 DMINTF.DLL
04.08.2004 15:00 35.840 DMLOADER.DLL
04.08.2004 15:00 19.456 DMOCX.DLL
04.08.2004 15:00 15.872 DMREMOTE.EXE
04.08.2004 15:00 82.432 DMSCRIPT.DLL
04.08.2004 15:00 24.064 DMSERVER.DLL
04.08.2004 15:00 105.984 DMSTYLE.DLL
04.08.2004 15:00 103.424 DMSYNTH.DLL
04.08.2004 15:00 104.448 DMUSIC.DLL
04.08.2004 15:00 59.392 DMUTIL.DLL
04.08.2004 15:00 61.440 DMVIEW.OCX
04.08.2004 15:00 148.480 DNSAPI.DLL
04.08.2004 15:00 45.568 DNSRSLVR.DLL
04.08.2004 15:00 47.616 DOCPROP.DLL
04.08.2004 15:00 48.640 DOCPROP2.DLL
04.08.2004 15:00 10.752 DOSKEY.EXE
04.08.2004 15:00 54.128 DOSX.EXE
04.08.2004 15:00 97.280 DPCDLL.DLL
04.08.2004 15:00 33.040 DPLAY.DLL
04.08.2004 15:00 30.208 DPLAYSVR.EXE
04.08.2004 15:00 229.888 DPLAYX.DLL
04.08.2004 15:00 24.064 DPMODEMX.DLL
04.08.2004 15:00 3.584 DPNADDR.DLL
04.08.2004 15:00 375.296 DPNET.DLL
04.08.2004 15:00 35.328 DPNHPAST.DLL
04.08.2004 15:00 60.928 DPNHUPNP.DLL
04.08.2004 15:00 3.584 DPNLOBBY.DLL
04.08.2004 15:00 62.464 DPNMODEM.DLL
04.08.2004 15:00 18.432 DPNSVR.EXE
04.08.2004 15:00 61.952 DPNWSOCK.DLL
04.08.2004 15:00 54.032 Seri*hier nicht!*.DLL
04.08.2004 15:00 21.504 DPVACM.DLL
04.08.2004 15:00 214.016 DPVOICE.DLL
04.08.2004 15:00 83.456 DPVSETUP.EXE
04.08.2004 15:00 116.736 DPVVOX.DLL
04.08.2004 15:00 42.768 DPWSOCK.DLL
04.08.2004 15:00 57.856 DPWSOCKX.DLL
04.08.2004 15:00 33.280 CRYPTDLL.DLL
04.08.2004 15:00 76.800 CRYPTDLG.DLL
04.08.2004 15:00 602.624 CRYPT32.DLL
04.08.2004 15:00 14.336 DRPROV.DLL
04.08.2004 15:00 19.968 WS2HELP.DLL
04.08.2004 15:00 28.304 DRWATSON.EXE
04.08.2004 15:00 47.104 DRWTSN32.EXE
04.08.2004 15:00 4.656 ds16gt.dLL
04.08.2004 15:00 16.384 DS32GT.DLL
04.08.2004 15:00 62.976 DSAUTH.DLL
04.08.2004 15:00 181.760 DSDMO.DLL
04.08.2004 15:00 74.240 DSDMOPRP.DLL
04.08.2004 15:00 93.184 DSKQUOTA.DLL
04.08.2004 15:00 149.504 DSKQUOUI.DLL
04.08.2004 15:00 367.616 DSOUND.DLL
04.08.2004 15:00 81 DSOUND.VXD
04.08.2004 15:00 1.294.336 DSOUND3D.DLL
04.08.2004 15:00 146.432 DSPROP.DLL
04.08.2004 15:00 4.096 DSPRPRES.DLL
04.08.2004 15:00 240.128 DSQUERY.DLL
04.08.2004 15:00 218.003 DSSEC.DAT
04.08.2004 15:00 52.224 DSSEC.DLL
04.08.2004 15:00 137.216 DSSENH.DLL
04.08.2004 15:00 113.664 DSUIEXT.DLL
04.08.2004 15:00 19.456 DSWAVE.DLL
04.08.2004 15:00 10.752 DUMPREP.EXE
04.08.2004 15:00 304.128 DUSER.DLL
04.08.2004 15:00 149.019 CRTDLL.DLL
04.08.2004 15:00 165.376 CREDUI.DLL
04.08.2004 15:00 57.856 DVDPLAY.EXE
04.08.2004 15:00 17.920 DVDUPGRD.EXE
04.08.2004 15:00 180.224 DWWIN.EXE
04.08.2004 15:00 619.008 DX7VB.DLL
04.08.2004 15:00 1.227.264 DX8VB.DLL
04.08.2004 15:00 1.298.432 DXDIAG.EXE
04.08.2004 15:00 2.113.536 DXDIAGN.DLL
04.08.2004 15:00 499.741 DXMASF.DLL
04.08.2004 15:00 357.888 DXTMSFT.DLL
04.08.2004 15:00 5.632 WRITE.EXE
04.08.2004 15:00 32.256 WPNPINST.EXE
04.08.2004 15:00 66.082 C_28595.NLS
04.08.2004 15:00 71.022 EDIT.COM
04.08.2004 15:00 12.783 EDIT.HLP
04.08.2004 15:00 13.026 EDLIN.EXE
04.08.2004 15:00 127.213 EGA.CPI
04.08.2004 15:00 186.880 ELS.DLL
04.08.2004 15:00 66.594 C_861.NLS
04.08.2004 15:00 20.480 ENCAPI.DLL
04.08.2004 15:00 186.368 ENCDEC.DLL
04.08.2004 15:00 136.704 ACLEDIT.DLL
04.08.2004 15:00 103.936 EqnClass.Dll
04.08.2004 15:00 23.040 ERSVC.DLL
04.08.2004 15:00 120.320 ACLUI.DLL
04.08.2004 15:00 27.097 COUNTRY.SYS
04.08.2004 15:00 1.114.896 ESENT97.DLL
04.08.2004 15:00 17.408 ESENTPRF.DLL
04.08.2004 15:00 6.708 ESENTPRF.HXX
04.08.2004 15:00 1.015.477 ESENTPRF.INI
04.08.2004 15:00 39.424 ESENTUTL.EXE
04.08.2004 15:00 195.584 EUDCEDIT.EXE
04.08.2004 15:00 29.926 EULA.TXT
04.08.2004 15:00 194.560 ACTIVEDS.DLL
04.08.2004 15:00 33.280 EVENTCLS.DLL
04.08.2004 15:00 55.808 EVENTLOG.DLL
04.08.2004 15:00 9.216 EVENTVWR.EXE
04.08.2004 15:00 56.254 EVENTVWR.MSC
04.08.2004 15:00 8.584 EXE2BIN.EXE
04.08.2004 15:00 16.896 EXPAND.EXE
04.08.2004 15:00 380.957 EXPSRV.DLL
04.08.2004 15:00 35.328 CORPOL.DLL
04.08.2004 15:00 45.568 EXTRAC32.EXE
04.08.2004 15:00 121.856 EXTS.DLL
04.08.2004 15:00 882 FASTOPEN.EXE
04.08.2004 15:00 80.896 FAULTREP.DLL
04.08.2004 15:00 14.848 FC.EXE
04.08.2004 15:00 21.504 FECLIENT.DLL
04.08.2004 15:00 345.600 FILEMGMT.DLL
04.08.2004 15:00 9.216 FIND.EXE
04.08.2004 15:00 28.160 FINDSTR.EXE
04.08.2004 15:00 9.728 FINGER.EXE
04.08.2004 15:00 80.384 FIREWALL.CPL
04.08.2004 15:00 3.072 FIXMAPI.EXE
04.08.2004 15:00 88.576 FLDRCLNR.DLL
04.08.2004 15:00 16.896 FLTLIB.DLL
04.08.2004 15:00 22.528 fltMc.exe
04.08.2004 15:00 13.824 CONVERT.EXE
04.08.2004 15:00 111.104 ACTIVEDS.TLB
04.08.2004 15:00 16.384 FMIFS.DLL
04.08.2004 15:00 8.192 CONTROL.EXE
04.08.2004 15:00 4.096 ACTMOVIE.EXE
04.08.2004 15:00 386.560 FONTEXT.DLL
04.08.2004 15:00 67.584 CONSOLE.DLL
04.08.2004 15:00 21.504 FONTVIEW.EXE
04.08.2004 15:00 7.168 FORCEDOS.EXE
04.08.2004 15:00 25.600 FORMAT.COM
04.08.2004 15:00 9.344 FRAMEBUF.DLL
04.08.2004 15:00 55.808 FREECELL.EXE
04.08.2004 15:00 32.406 FSMGMT.MSC
04.08.2004 15:00 193.024 FSQUIRT.EXE
04.08.2004 15:00 81.920 FSUSD.DLL
04.08.2004 15:00 59.904 FSUTIL.EXE
04.08.2004 15:00 45.056 FTP.EXE
04.08.2004 15:00 101.888 ACTXPRXY.DLL
04.08.2004 15:00 32.256 WPABALN.EXE
04.08.2004 15:00 177.152 FTSRCH.DLL
04.08.2004 15:00 60.416 FWCFG.DLL
04.08.2004 15:00 452.096 FXSAPI.DLL
04.08.2004 15:00 112.640 FXSCFGWZ.DLL
04.08.2004 15:00 143.360 FXSCLNT.EXE
04.08.2004 15:00 139.264 fxsclntR.dll
04.08.2004 15:00 72.192 FXSCOM.DLL
04.08.2004 15:00 285.184 FXSCOMEX.DLL
04.08.2004 15:00 1.361 FXSCOUNT.H
04.08.2004 15:00 235.520 FXSCOVER.EXE
04.08.2004 15:00 27.136 FXSDRV.DLL
04.08.2004 15:00 64.000 FXSEVENT.DLL
04.08.2004 15:00 23.552 FXSEXT32.DLL
04.08.2004 15:00 23.552 FXSMON.DLL
04.08.2004 15:00 8.704 FXSPERF.DLL
04.08.2004 15:00 3.776 FXSPERF.INI
04.08.2004 15:00 7.168 FXSRES.DLL
04.08.2004 15:00 31.744 FXSROUTE.DLL
04.08.2004 15:00 11.264 FXSSEND.EXE
04.08.2004 15:00 563.200 FXSST.DLL
04.08.2004 15:00 268.800 FXSSVC.EXE
04.08.2004 15:00 246.272 FXST30.DLL
04.08.2004 15:00 397.312 FXSTIFF.DLL
04.08.2004 15:00 155.648 FXSUI.DLL
04.08.2004 15:00 195.584 FXSWZRD.DLL
04.08.2004 15:00 400.896 FXSXP32.DLL
04.08.2004 15:00 41.472 G711CODC.AX
04.08.2004 15:00 24.006 GB2312.UCE
04.08.2004 15:00 27.648 CONIME.EXE
04.08.2004 15:00 78.336 GCDEF.DLL
04.08.2004 15:00 345.600 CONFMSP.DLL
04.08.2004 15:00 2.951 CONFIG.TMP
04.08.2004 15:00 24.576 GDI.EXE
04.08.2004 15:00 66.594 C_860.NLS
04.08.2004 15:00 61.440 ADMPARSE.DLL
04.08.2004 15:00 147.456 COMSNAP.DLL
04.08.2004 15:00 846.848 COMRES.DLL
04.08.2004 15:00 230.912 COMPSTUI.DLL
04.08.2004 15:00 30.160 COMPOBJ.DLL
04.08.2004 15:00 37.342 COMPMGMT.MSC
04.08.2004 15:00 253.440 compatUI.dll
04.08.2004 15:00 24.772 GEO.NLS
04.08.2004 15:00 683.520 GETUNAME.DLL
04.08.2004 15:00 285.184 GLMF32.DLL
04.08.2004 15:00 122.880 GLU32.DLL
04.08.2004 15:00 101.888 GPKCSP.DLL
04.08.2004 15:00 10.752 GPKRSRC.DLL
04.08.2004 15:00 26.112 GRAFTABL.COM
04.08.2004 15:00 19.726 GRAPHICS.COM
04.08.2004 15:00 21.232 GRAPHICS.PRO
04.08.2004 15:00 39.424 GRPCONV.EXE
04.08.2004 15:00 18.432 COMPACT.EXE
04.08.2004 15:00 266.240 H323.TSP
04.08.2004 15:00 66.594 C_857.NLS
04.08.2004 15:00 614.912 H323MSP.DLL
04.08.2004 15:00 53.478 TCPMON.INI
04.08.2004 15:00 15.872 COMP.EXE
04.08.2004 15:00 7.168 HCCOIN.DLL
04.08.2004 15:00 157.184 HDWWIZ.CPL
04.08.2004 15:00 16.384 HELP.EXE
04.08.2004 15:00 14.336 WOWFAXUI.DLL
04.08.2004 15:00 3.200 WOWFAX.DLL
04.08.2004 15:00 33.744 COMMDLG.DLL
04.08.2004 15:00 52.777 COMMAND.COM
04.08.2004 15:00 20.992 HID.DLL
04.08.2004 15:00 29.696 HIDPHONE.TSP
04.08.2004 15:00 47.104 TCPMON.DLL
04.08.2004 15:00 4.992 HIMEM.SYS
04.08.2004 15:00 66.082 C_28594.NLS
04.08.2004 15:00 10.544 WOWEXEC.EXE
04.08.2004 15:00 348.672 HNETCFG.DLL
04.08.2004 15:00 15.360 HNETMON.DLL
04.08.2004 15:00 338.432 HNETWIZ.DLL
04.08.2004 15:00 929 HOMEPAGE.INF
04.08.2004 15:00 8.704 HOSTNAME.EXE
04.08.2004 15:00 146.432 HOTPLUG.DLL
04.08.2004 15:00 44.544 HTICONS.DLL
04.08.2004 15:00 425.472 HTML.IEC
04.08.2004 15:00 2.736 WOWDEB.EXE
04.08.2004 15:00 24.576 HTTPAPI.DLL
04.08.2004 15:00 43.008 HTUI.DLL
04.08.2004 15:00 66.082 C_28593.NLS
04.08.2004 15:00 199.680 IAC25_32.AX
04.08.2004 15:00 23.552 IASACCT.DLL
04.08.2004 15:00 41.472 IASADS.DLL
04.08.2004 15:00 32.256 IASHLPR.DLL
04.08.2004 15:00 62.464 IASNAP.DLL
04.08.2004 15:00 17.920 IASPOLCY.DLL
04.08.2004 15:00 119.808 IASRAD.DLL
04.08.2004 15:00 141.312 IASRECST.DLL
04.08.2004 15:00 86.528 IASSAM.DLL
04.08.2004 15:00 252.416 IASSDO.DLL
04.08.2004 15:00 61.952 IASSVCS.DLL
04.08.2004 15:00 264.704 WOW32.DLL
04.08.2004 15:00 258.048 WMVDS32.AX
04.08.2004 15:00 11.264 ICAAPI.DLL
04.08.2004 15:00 80.384 ICCVID.DLL
04.08.2004 15:00 16.384 ICFGNT5.DLL
04.08.2004 15:00 10.544 COMM.DRV
04.08.2004 15:00 3.584 ICMP.DLL
04.08.2004 15:00 55.296 ICMUI.DLL
04.08.2004 15:00 73.728 ICWDIAL.DLL
04.08.2004 15:00 65.536 ICWPHBK.DLL
04.08.2004 15:00 60.458 IDEOGRAF.UCE
04.08.2004 15:00 121.344 IDQ.DLL
04.08.2004 15:00 34.304 IE4UINIT.EXE
04.08.2004 15:00 139.264 IEAKENG.DLL
04.08.2004 15:00 220.672 IEAKSIE.DLL
04.08.2004 15:00 237.568 IEAKUI.DLL
04.08.2004 15:00 323.584 IEDKCS32.DLL
04.08.2004 15:00 81.920 IEENCODE.DLL
04.08.2004 15:00 26.112 ADPTIF.DLL
04.08.2004 15:00 49.152 IERNONCE.DLL
04.08.2004 15:00 64.000 IESETUP.DLL
04.08.2004 15:00 46.148 IEUINIT.INF
04.08.2004 15:00 114.688 IEXPRESS.EXE
04.08.2004 15:00 135.680 IFMON.DLL
04.08.2004 15:00 70.656 IFSUTIL.DLL
04.08.2004 15:00 8.192 IGMPAGNT.DLL
04.08.2004 15:00 81.920 ILS.DLL
04.08.2004 15:00 16.384 IMAADP32.ACM
04.08.2004 15:00 144.384 IMAGEHLP.DLL
04.08.2004 15:00 150.016 IMAPI.EXE
04.08.2004 15:00 36.921 IMESHARE.DLL
04.08.2004 15:00 35.840 IMGUTIL.DLL
04.08.2004 15:00 110.080 IMM32.DLL
04.08.2004 15:00 282.624 INETCFG.DLL
04.08.2004 15:00 678.400 INETCOMM.DLL
04.08.2004 15:00 359.424 INETCPL.CPL
04.08.2004 15:00 120.320 INETCPLC.DLL
04.08.2004 15:00 33.280 INETMIB1.DLL
04.08.2004 15:00 75.264 INETPP.DLL
04.08.2004 15:00 16.384 INETPPUI.DLL
04.08.2004 15:00 51.712 INETRES.DLL
04.08.2004 15:00 175.616 ADSLDP.DLL
04.08.2004 15:00 143.360 ADSLDPC.DLL
04.08.2004 15:00 450.560 INFOSOFT.DLL
04.08.2004 15:00 147.456 INITPKI.DLL
04.08.2004 15:00 68.096 ADSMSEXT.DLL
04.08.2004 15:00 127.488 INPUT.DLL
04.08.2004 15:00 281.088 COMDLG32.DLL
04.08.2004 15:00 956.990 INSTCAT.SQL
04.08.2004 15:00 133.120 INTL.CPL
04.08.2004 15:00 37.888 IOLOGMSG.DLL
04.08.2004 15:00 17.408 IPCONF.TSP
04.08.2004 15:00 58.368 IPCONFIG.EXE
04.08.2004 15:00 95.744 IPHLPAPI.DLL
04.08.2004 15:00 154.112 IPMONTR.DLL
04.08.2004 15:00 334.336 IPNATHLP.DLL
04.08.2004 15:00 345.600 IPPROMON.DLL
04.08.2004 15:00 3.584 IPROP.DLL
04.08.2004 15:00 4.096 IPRTPRIO.DLL
04.08.2004 15:00 169.984 IPRTRMGR.DLL
04.08.2004 15:00 46.080 IPSEC6.EXE
04.08.2004 15:00 361.472 IPSECSNP.DLL
04.08.2004 15:00 184.320 IPSECSVC.DLL
04.08.2004 15:00 14.848 TCPMIB.DLL
04.08.2004 15:00 387.584 IPSMSNAP.DLL
04.08.2004 15:00 53.248 IPV6.EXE
04.08.2004 15:00 59.904 IPV6MON.DLL
04.08.2004 15:00 91.136 IPXMONTR.DLL
04.08.2004 15:00 71.168 IPXPROMN.DLL
04.08.2004 15:00 21.504 IPXRIP.DLL
04.08.2004 15:00 24.064 IPXROUTE.EXE
04.08.2004 15:00 39.936 IPXRTMGR.DLL
04.08.2004 15:00 66.560 IPXSAP.DLL
04.08.2004 15:00 20.992 IPXWAN.DLL
04.08.2004 15:00 199.168 IR32_32.DLL
04.08.2004 15:00 848.384 IR41_32.AX
04.08.2004 15:00 120.320 IR41_QC.DLL
04.08.2004 15:00 338.432 IR41_QCX.DLL
04.08.2004 15:00 263.680 ADSNT.DLL
04.08.2004 15:00 200.192 IR50_QC.DLL
04.08.2004 15:00 183.808 IR50_QCX.DLL
04.08.2004 15:00 13.824 IRCLASS.DLL
04.08.2004 15:00 381.440 IRPROPS.CPL
04.08.2004 15:00 86.016 ISIGN32.DLL
04.08.2004 15:00 32.768 ISRDBG32.DLL
04.08.2004 15:00 278.559 WMV8DS32.AX
04.08.2004 15:00 611.328 COMCTL32.DLL
04.08.2004 15:00 303.616 WMSTREAM.DLL
04.08.2004 15:00 154.624 IVFSRC.AX
04.08.2004 15:00 54.784 IXSSO.DLL
04.08.2004 15:00 47.616 IYUV_32.DLL
04.08.2004 15:00 677.888 ADVAPI32.DLL
04.08.2004 15:00 13.312 TCMSETUP.EXE
04.08.2004 15:00 140.800 TASKMGR.EXE
04.08.2004 15:00 362.496 JET500.DLL
04.08.2004 15:00 44.544 JGAW400.DLL
04.08.2004 15:00 144.896 JGDW400.DLL
04.08.2004 15:00 35.840 JGMD400.DLL
04.08.2004 15:00 42.496 JGPL400.DLL
04.08.2004 15:00 45.568 JGSD400.DLL
04.08.2004 15:00 65.536 JGSH400.DLL
04.08.2004 15:00 3.584 COMCAT.DLL
04.08.2004 15:00 25.600 COMADDIN.DLL
04.08.2004 15:00 26.624 CNVFAT.DLL
04.08.2004 15:00 32.768 CNETCFG.DLL
04.08.2004 15:00 48.976 JOBEXEC.DLL
04.08.2004 15:00 69.632 JOY.CPL
04.08.2004 15:00 15.872 TASKMAN.EXE
04.08.2004 15:00 450.560 JSCRIPT.DLL
04.08.2004 15:00 28.719 JSDE.DLL
04.08.2004 15:00 15.872 JSPROXY.DLL
04.08.2004 15:00 66.082 C_28592.NLS
04.08.2004 15:00 6.948 KANJI_1.UCE
04.08.2004 15:00 8.484 KANJI_2.UCE
04.08.2004 15:00 14.816 KB16.COM
04.08.2004 15:00 6.656 KBDAL.DLL
04.08.2004 15:00 5.632 KBDAZE.DLL
04.08.2004 15:00 5.632 KBDAZEL.DLL
04.08.2004 15:00 6.144 KBDBE.DLL
04.08.2004 15:00 6.144 KBDBENE.DLL
04.08.2004 15:00 5.632 KBDBLR.DLL
04.08.2004 15:00 6.144 KBDBR.DLL
04.08.2004 15:00 5.632 KBDBU.DLL
04.08.2004 15:00 6.144 KBDCA.DLL
04.08.2004 15:00 7.680 KBDCAN.DLL
04.08.2004 15:00 6.656 KBDCR.DLL
04.08.2004 15:00 7.168 KBDCZ.DLL
04.08.2004 15:00 6.656 KBDCZ1.DLL
04.08.2004 15:00 6.656 KBDCZ2.DLL
04.08.2004 15:00 6.144 KBDDA.DLL
04.08.2004 15:00 5.120 KBDDV.DLL
04.08.2004 15:00 6.144 KBDES.DLL
04.08.2004 15:00 6.144 KBDEST.DLL
04.08.2004 15:00 6.144 KBDFC.DLL
04.08.2004 15:00 6.144 KBDFI.DLL
04.08.2004 15:00 7.168 KBDFI1.DLL
04.08.2004 15:00 6.144 KBDFO.DLL
04.08.2004 15:00 6.144 KBDFR.DLL
04.08.2004 15:00 5.632 KBDGAE.DLL
04.08.2004 15:00 6.144 KBDGKL.DLL
04.08.2004 15:00 6.144 KBDGR.DLL
04.08.2004 15:00 6.144 KBDGR1.DLL
04.08.2004 15:00 5.632 KBDHE.DLL
04.08.2004 15:00 5.632 KBDHE220.DLL
04.08.2004 15:00 5.632 KBDHE319.DLL
04.08.2004 15:00 6.144 KBDHELA2.DLL
04.08.2004 15:00 6.656 KBDHELA3.DLL
04.08.2004 15:00 8.192 KBDHEPT.DLL
04.08.2004 15:00 6.656 KBDHU.DLL
04.08.2004 15:00 5.632 KBDHU1.DLL
04.08.2004 15:00 6.144 KBDIC.DLL
04.08.2004 15:00 6.144 KBDINBE1.DLL
04.08.2004 15:00 6.656 KBDINBEN.DLL
04.08.2004 15:00 6.656 KBDINMAL.DLL
04.08.2004 15:00 5.632 KBDIR.DLL
04.08.2004 15:00 5.632 KBDIT.DLL
04.08.2004 15:00 5.632 KBDIT142.DLL
04.08.2004 15:00 5.632 KBDKAZ.DLL
04.08.2004 15:00 5.632 KBDKYR.DLL
04.08.2004 15:00 6.656 KBDLA.DLL
04.08.2004 15:00 5.632 KBDLT.DLL
04.08.2004 15:00 5.632 KBDLT1.DLL
04.08.2004 15:00 6.144 KBDLV.DLL
04.08.2004 15:00 6.144 KBDLV1.DLL
04.08.2004 15:00 6.144 KBDMAC.DLL
04.08.2004 15:00 5.632 KBDMAORI.DLL
04.08.2004 15:00 6.144 KBDMLT47.DLL
04.08.2004 15:00 6.144 KBDMLT48.DLL
04.08.2004 15:00 5.632 KBDMON.DLL
04.08.2004 15:00 6.144 KBDNE.DLL
04.08.2004 15:00 7.168 KBDNEC.DLL
04.08.2004 15:00 6.144 KBDNO.DLL
04.08.2004 15:00 7.168 KBDNO1.DLL
04.08.2004 15:00 6.656 KBDPL.DLL
04.08.2004 15:00 5.632 KBDPL1.DLL
04.08.2004 15:00 6.144 KBDPO.DLL
04.08.2004 15:00 5.632 KBDRO.DLL
04.08.2004 15:00 5.632 KBDRU.DLL
04.08.2004 15:00 5.632 KBDRU1.DLL
04.08.2004 15:00 6.144 KBDSF.DLL
04.08.2004 15:00 6.656 KBDSG.DLL
04.08.2004 15:00 6.656 KBDSL.DLL
04.08.2004 15:00 6.656 KBDSL1.DLL
04.08.2004 15:00 7.680 KBDSMSFI.DLL
04.08.2004 15:00 7.680 KBDSMSNO.DLL
04.08.2004 15:00 6.144 KBDSP.DLL
04.08.2004 15:00 6.144 KBDSW.DLL
04.08.2004 15:00 5.632 KBDTAT.DLL
04.08.2004 15:00 6.144 KBDTUF.DLL
04.08.2004 15:00 6.144 KBDTUQ.DLL
04.08.2004 15:00 5.632 KBDUK.DLL
04.08.2004 15:00 7.168 KBDUKX.DLL
04.08.2004 15:00 5.632 KBDUR.DLL
04.08.2004 15:00 5.632 KBDUS.DLL
04.08.2004 15:00 6.144 KBDUSL.DLL
04.08.2004 15:00 6.144 KBDUSR.DLL
04.08.2004 15:00 6.144 KBDUSX.DLL
04.08.2004 15:00 5.632 KBDUZB.DLL
04.08.2004 15:00 5.632 KBDYCC.DLL
04.08.2004 15:00 6.656 KBDYCL.DLL
04.08.2004 15:00 7.424 KD1394.DLL
04.08.2004 15:00 7.040 KDCOM.DLL
04.08.2004 15:00 51.712 CNBJMON.DLL
04.08.2004 15:00 1.057.280 KERNEL32.DLL
04.08.2004 15:00 42.809 KEY01.SYS
04.08.2004 15:00 2.000 KEYBOARD.DRV
04.08.2004 15:00 66.594 C_865.NLS
04.08.2004 15:00 156.160 KEYMGR.DLL
04.08.2004 15:00 102.400 ADVPACK.DLL
04.08.2004 15:00 115.200 WMSDMOE.DLL
04.08.2004 15:00 40.960 CMUTIL.DLL
04.08.2004 15:00 65.536 CMSTP.EXE
04.08.2004 15:00 13.824 cmsetACL.dll
04.08.2004 15:00 33.280 KMDDSP.TSP
04.08.2004 15:00 12.876 KOREAN.UCE
04.08.2004 15:00 92.640 KRNL386.EXE
04.08.2004 15:00 82.944 TAPIUI.DLL
04.08.2004 15:00 73.216 AVWAV.DLL
04.08.2004 15:00 5.632 TAPIPERF.DLL
04.08.2004 15:00 181.760 TAPI32.DLL
04.08.2004 15:00 860.672 TAPI3.DLL
04.08.2004 15:00 98.304 AHUI.EXE
04.08.2004 15:00 189.440 CMPROPS.DLL
04.08.2004 15:00 44.544 ALG.EXE
04.08.2004 15:00 83.456 L3CODECX.AX
04.08.2004 15:00 9.728 LABEL.EXE
04.08.2004 15:00 89.600 LANGWRBK.DLL
04.08.2004 15:00 226.064 LANMAN.DRV
04.08.2004 15:00 14.336 CMPBK32.DLL
04.08.2004 15:00 64 CMOS.RAM
04.08.2004 15:00 17.408 ALRSVC.DLL
04.08.2004 15:00 70.656 AMSTREAM.DLL
04.08.2004 15:00 221.184 wmpns.dll
04.08.2004 15:00 9.032 ANSI.SYS
04.08.2004 15:00 102.912 APCUPS.DLL
04.08.2004 15:00 12.610 APPEND.EXE
04.08.2004 15:00 126.976 APPHELP.DLL
04.08.2004 15:00 555.008 APPWIZ.CPL
04.08.2004 15:00 19.968 ARP.EXE
04.08.2004 15:00 116.224 ASCTRLS.OCX
04.08.2004 15:00 18.944 WMIPROP.DLL
04.08.2004 15:00 63.488 WMIMGMT.MSC
04.08.2004 15:00 65.024 ASYCFILT.DLL
04.08.2004 15:00 5.632 WMI.DLL
04.08.2004 15:00 25.600 AT.EXE
04.08.2004 15:00 60.928 wmerrDEU.dll
04.08.2004 15:00 14.336 ATKCTRS.DLL
04.08.2004 15:00 58.880 ATL.DLL
04.08.2004 15:00 11.264 ATMADM.EXE
04.08.2004 15:00 285.696 ATMFD.DLL
04.08.2004 15:00 30.208 ATMLIB.DLL
04.08.2004 15:00 34.816 ATMPVCNO.DLL
04.08.2004 15:00 93.696 WLNOTIFY.DLL
04.08.2004 15:00 173.056 WLDAP32.DLL
04.08.2004 15:00 132.096 WKSSVC.DLL
04.08.2004 15:00 5.632 WINVER.EXE
04.08.2004 15:00 176.640 WINTRUST.DLL
04.08.2004 15:00 20.992 WINSTRM.DLL
04.08.2004 15:00 53.760 WINSTA.DLL
04.08.2004 15:00 11.264 ATRACE.DLL
04.08.2004 15:00 2.112 WINSPOOL.EXE
04.08.2004 15:00 146.944 WINSPOOL.DRV
04.08.2004 15:00 2.864 WINSOCK.DLL
04.08.2004 15:00 17.408 WINSHFHC.DLL
04.08.2004 15:00 100.352 WINSCARD.DLL
04.08.2004 15:00 16.896 WINRNR.DLL
04.08.2004 15:00 2.080 WINOLDAP.MOD
04.08.2004 15:00 772.096 WINNTBBU.DLL
04.08.2004 15:00 5.120 WINNLS.DLL
04.08.2004 15:00 11.776 WINMSD.EXE
04.08.2004 15:00 178.176 WINMM.DLL
04.08.2004 15:00 120.320 WINMINE.EXE
04.08.2004 15:00 507.392 WINLOGON.EXE
04.08.2004 15:00 32.768 WINIPSEC.DLL
04.08.2004 15:00 11.264 ATTRIB.EXE
04.08.2004 15:00 351.232 WINHTTP.DLL
04.08.2004 15:00 8.192 WINHLP32.EXE
04.08.2004 15:00 38.122 WINHELP.HLP
04.08.2004 15:00 9.216 WINFAX.DLL
04.08.2004 15:00 66.594 C_855.NLS
04.08.2004 15:00 35.840 WINCHAT.EXE
04.08.2004 15:00 937.984 WINBRAND.DLL
04.08.2004 15:00 13.312 WIN87EM.DLL
04.08.2004 15:00 101.888 WIN32SPL.DLL
04.08.2004 15:00 66.082 C_28591.NLS
04.08.2004 15:00 425.472 LICDLL.DLL
04.08.2004 15:00 22.016 LICMGR10.DLL
04.08.2004 15:00 58.880 LICWMI.DLL
04.08.2004 15:00 30.208 LIGHTS.EXE
04.08.2004 15:00 66.594 C_852.NLS
04.08.2004 15:00 13.824 LMHSVC.DLL
04.08.2004 15:00 18.432 WIN.COM
04.08.2004 15:00 9.216 WIFEMAN.DLL
04.08.2004 15:00 145.408 WIAVUSD.DLL
04.08.2004 15:00 399.872 LMRT.DLL
04.08.2004 15:00 27.136 LNKSTUB.EXE
04.08.2004 15:00 1.273 LOADFIX.COM
04.08.2004 15:00 99.840 LOADPERF.DLL
04.08.2004 15:00 249.270 LOCALE.NLS
04.08.2004 15:00 226.304 LOCALSEC.DLL
04.08.2004 15:00 344.064 LOCALSPL.DLL
04.08.2004 15:00 12.288 LOCALUI.DLL
04.08.2004 15:00 75.264 LOCATOR.EXE
04.08.2004 15:00 5.120 LODCTR.EXE
04.08.2004 15:00 64.193 CMMGR32.HLP
04.08.2004 15:00 50.688 LOGHOURS.DLL
04.08.2004 15:00 61.440 LOGMAN.EXE
04.08.2004 15:00 15.872 LOGOFF.EXE
04.08.2004 15:00 220.672 LOGON.SCR
04.08.2004 15:00 515.072 LOGONUI.EXE
04.08.2004 15:00 66.594 C_850.NLS
04.08.2004 15:00 22.016 LPK.DLL
04.08.2004 15:00 6.144 LPQ.EXE
04.08.2004 15:00 8.704 LPR.EXE
04.08.2004 15:00 10.240 LPRHELP.DLL
04.08.2004 15:00 9.728 LPRMONUI.DLL
04.08.2004 15:00 66.082 C_21866.NLS
04.08.2004 15:00 66.082 C_20905.NLS
04.08.2004 15:00 13.312 LSASS.EXE
04.08.2004 15:00 111.104 WIAVIDEO.DLL
04.08.2004 15:00 592.896 WIASHEXT.DLL
04.08.2004 15:00 40.448 WIASF.AX
04.08.2004 15:00 333.824 WIASERVC.DLL
04.08.2004 15:00 75.776 WIASCR.DLL
04.08.2004 15:00 124.928 WIADSS.DLL
04.08.2004 15:00 464.384 WIADEFUI.DLL
04.08.2004 15:00 437.760 WIAACMGR.EXE
04.08.2004 15:00 13.600 WFWNET.DRV
04.08.2004 15:00 67.072 WEXTRACT.EXE
04.08.2004 15:00 136.192 WEBVW.DLL
04.08.2004 15:00 40.960 WEBHITS.DLL
04.08.2004 15:00 1.356.288 WEBFLDRS.MSI
04.08.2004 15:00 67.584 WEBCLNT.DLL
04.08.2004 15:00 281.088 WEBCHECK.DLL
04.08.2004 15:00 23.552 WDMAUD.DRV
04.08.2004 15:00 4.096 WDL.TRM
04.08.2004 15:00 49.152 WDIGEST.DLL
04.08.2004 15:00 42.496 AUDIOSRV.DLL
04.08.2004 15:00 937.984 WBDBASE.SVE
04.08.2004 15:00 1.095.680 WBDBASE.NLD
04.08.2004 15:00 867.840 WBDBASE.ITA
04.08.2004 15:00 786.944 WBDBASE.FRA
04.08.2004 15:00 750.080 WBDBASE.ESN
04.08.2004 15:00 957.440 WBDBASE.ENU
04.08.2004 15:00 1.309.184 WBDBASE.DEU
04.08.2004 15:00 41.836 LUSRMGR.MSC
04.08.2004 15:00 2.560 LZ32.DLL
04.08.2004 15:00 9.936 LZEXPAND.DLL
04.08.2004 15:00 168 L_EXCEPT.NLS
04.08.2004 15:00 7.046 L_INTL.NLS
04.08.2004 15:00 73.216 MAGNIFY.EXE
04.08.2004 15:00 8.192 MAG_HOOK.DLL
04.08.2004 15:00 189.440 MAIN.CPL
04.08.2004 15:00 85.504 MAKECAB.EXE
04.08.2004 15:00 66.082 C_20866.NLS
04.08.2004 15:00 112.128 MAPI32.DLL
04.08.2004 15:00 112.128 MAPISTUB.DLL
04.08.2004 15:00 65.489 WBCACHE.SVE
04.08.2004 15:00 139.810 C_20261.NLS
04.08.2004 15:00 14.848 MCASTMIB.DLL
04.08.2004 15:00 10.240 MCD32.DLL
04.08.2004 15:00 10.496 MCDSRV32.DLL
04.08.2004 15:00 4.608 MCHGRCOI.DLL
04.08.2004 15:00 73.760 MCIAVI.DRV
04.08.2004 15:00 85.504 MCIAVI32.DLL
04.08.2004 15:00 17.408 MCICDA.DLL
04.08.2004 15:00 8.192 MCIOLE16.DLL
04.08.2004 15:00 7.680 MCIOLE32.DLL
04.08.2004 15:00 35.328 MCIQTZ32.DLL
04.08.2004 15:00 23.040 MCISEQ.DLL
04.08.2004 15:00 25.296 MCISEQ.DRV
04.08.2004 15:00 23.552 MCIWAVE.DLL
04.08.2004 15:00 28.160 MCIWAVE.DRV
04.08.2004 15:00 47.104 CMDL32.EXE
04.08.2004 15:00 50.176 MDHCP.DLL
04.08.2004 15:00 19.200 TAPI.DLL
04.08.2004 15:00 121.344 MDMINST.DLL
04.08.2004 15:00 147.968 MDWMDMSP.DLL
04.08.2004 15:00 39.546 MEM.EXE
04.08.2004 15:00 39.936 MF3216.DLL
04.08.2004 15:00 65.489 WBCACHE.NLD
04.08.2004 15:00 924.432 MFC40.DLL
04.08.2004 15:00 46.592 MFC40LOC.DLL
04.08.2004 15:00 924.432 MFC40U.DLL
04.08.2004 15:00 1.028.096 MFC42.DLL
04.08.2004 15:00 65.489 WBCACHE.ITA
04.08.2004 15:00 57.344 MFC42LOC.DLL
04.08.2004 15:00 1.024.000 MFC42U.DLL
04.08.2004 15:00 65.489 WBCACHE.FRA
04.08.2004 15:00 65.489 WBCACHE.ESN
04.08.2004 15:00 65.489 WBCACHE.ENU
04.08.2004 15:00 65.489 WBCACHE.DEU
04.08.2004 15:00 208.896 WAVEMSP.DLL
04.08.2004 15:00 17.664 WATCHDOG.SYS
04.08.2004 15:00 15.872 W3SSL.DLL
04.08.2004 15:00 22.528 MFCSUBS.DLL
04.08.2004 15:00 22.016 W32TOPL.DLL
04.08.2004 15:00 14.848 MGMTAPI.DLL
04.08.2004 15:00 353.792 CMDIAL32.DLL
04.08.2004 15:00 46.258 MIB.BIN
04.08.2004 15:00 51.712 W32TM.EXE
04.08.2004 15:00 18.944 MIDIMAP.DLL
04.08.2004 15:00 60.928 MIGLIBNT.DLL
04.08.2004 15:00 52.736 MIGPWD.EXE
04.08.2004 15:00 18.944 MIMEFILT.DLL
04.08.2004 15:00 673.088 MLANG.DAT
04.08.2004 15:00 586.240 MLANG.DLL
04.08.2004 15:00 401.408 CMD.EXE
04.08.2004 15:00 176.640 W32TIME.DLL
04.08.2004 15:00 15.872 CMCFG32.DLL
04.08.2004 15:00 3.584 MLL_HP.DLL
04.08.2004 15:00 7.680 MLL_MTF.DLL
04.08.2004 15:00 5.632 MLL_QIC.DLL
04.08.2004 15:00 815.616 MMC.EXE
04.08.2004 15:00 77.824 MMCBASE.DLL
04.08.2004 15:00 1.197.568 MMCNDMGR.DLL
04.08.2004 15:00 50.688 MMCSHEXT.DLL
04.08.2004 15:00 1.490 MMDRIVER.INF
04.08.2004 15:00 12.288 MMDRV.DLL
04.08.2004 15:00 17.920 MMFUTIL.DLL
04.08.2004 15:00 625.152 MMSYS.CPL
04.08.2004 15:00 69.632 MMSYSTEM.DLL
04.08.2004 15:00 1.152 MMTASK.TSK
04.08.2004 15:00 119.808 MMUTILSE.DLL
04.08.2004 15:00 34.560 MNMDD.DLL
04.08.2004 15:00 32.768 MNMSRVC.EXE
04.08.2004 15:00 66.082 C_20127.NLS
04.08.2004 15:00 209.408 MOBSYNC.DLL
04.08.2004 15:00 144.384 MOBSYNC.EXE
04.08.2004 15:00 19.456 MODE.COM
04.08.2004 15:00 156.672 MODEMUI.DLL
04.08.2004 15:00 10.112 MODEX.DLL
04.08.2004 15:00 15.872 MORE.COM
04.08.2004 15:00 216.064 MORICONS.DLL
04.08.2004 15:00 8.192 MOUNTVOL.EXE
04.08.2004 15:00 2.032 MOUSE.DRV
04.08.2004 15:00 310.272 MP43DMOD.DLL
04.08.2004 15:00 384.512 MP4SDMOD.DLL
04.08.2004 15:00 4.048 TIMER.DRV
04.08.2004 15:00 118.272 mpeg2data.ax
04.08.2004 15:00 148.992 MPG2SPLT.AX
04.08.2004 15:00 14.336 AUDITUSR.EXE
04.08.2004 15:00 240.640 MPG4DMOD.DLL
04.08.2004 15:00 262.144 MPG4DS32.AX
04.08.2004 15:00 626.176 AUTOCHK.EXE
04.08.2004 15:00 640.000 AUTOCONV.EXE
04.08.2004 15:00 80.896 AUTODISC.DLL
04.08.2004 15:00 1.806 AUTOEXEC.NT
04.08.2004 15:00 124.928 MPLAY32.EXE
04.08.2004 15:00 617.984 AUTOFMT.EXE
04.08.2004 15:00 16.896 VSS_PS.DLL
04.08.2004 15:00 292.864 VSSVC.EXE
04.08.2004 15:00 430.592 VSSAPI.DLL
04.08.2004 15:00 22.016 MPNOTIFY.EXE
04.08.2004 15:00 59.904 MPR.DLL
04.08.2004 15:00 87.040 MPRAPI.DLL
04.08.2004 15:00 69.120 MPRDDM.DLL
04.08.2004 15:00 49.152 MPRDIM.DLL
04.08.2004 15:00 113.152 MPRMSG.DLL
04.08.2004 15:00 48.128 MPRUI.DLL
04.08.2004 15:00 13.824 MRINFO.EXE
04.08.2004 15:00 57.856 CLUSAPI.DLL
04.08.2004 15:00 102.912 MSAATEXT.DLL
04.08.2004 15:00 61.280 MSACM.DLL
04.08.2004 15:00 72.192 MSACM32.DLL
04.08.2004 15:00 20.992 MSACM32.DRV
04.08.2004 15:00 221.184 MSADDS32.AX
04.08.2004 15:00 14.848 MSADP32.ACM
04.08.2004 15:00 3.584 MSAFD.DLL
04.08.2004 15:00 86.016 MSAPSSPC.DLL
04.08.2004 15:00 57.344 MSASN1.DLL
04.08.2004 15:00 294.912 MSAUD32.ACM
04.08.2004 15:00 72.192 MSAUDITE.DLL
04.08.2004 15:00 7.168 MSCAT32.DLL
04.08.2004 15:00 33.792 VSSADMIN.EXE
04.08.2004 15:00 817 MSCDEXNT.EXE
04.08.2004 15:00 4.608 VJOY.DLL
04.08.2004 15:00 33.280 CLIPSRV.EXE
04.08.2004 15:00 13.888 TOOLHELP.DLL
04.08.2004 15:00 18.176 VGA64K.DLL
04.08.2004 15:00 69.632 MSCONF.DLL
04.08.2004 15:00 3.072 SYSTRAY.EXE
04.08.2004 15:00 3.360 SYSTEM.DRV
04.08.2004 15:00 51.456 VGA256.DLL
04.08.2004 15:00 12.288 mscpx32r.dLL
04.08.2004 15:00 36.864 mscpxl32.dLL
04.08.2004 15:00 294.400 MSCTF.DLL
04.08.2004 15:00 177.152 MSCTFIME.IME
04.08.2004 15:00 69.120 MSCTFP.DLL
04.08.2004 15:00 118.784 MSDADIAG.DLL
04.08.2004 15:00 151.552 MSDART.DLL
04.08.2004 15:00 12.288 MSDATSRC.TLB
04.08.2004 15:00 14.336 MSDMO.DLL
04.08.2004 15:00 6.144 MSDTC.EXE
04.08.2004 15:00 58.880 MSDTCLOG.DLL
04.08.2004 15:00 768 MSDTCPRF.H
04.08.2004 15:00 3.999 MSDTCPRF.INI
04.08.2004 15:00 104.448 CLIPBRD.EXE
04.08.2004 15:00 28.672 CLICONFG.RLL
04.08.2004 15:00 20.480 CLICONFG.EXE
04.08.2004 15:00 847.898 MSDXM.OCX
04.08.2004 15:00 4.126 MSDXMLC.DLL
04.08.2004 15:00 94.282 MSENCODE.DLL
04.08.2004 15:00 512.029 MSEXCH40.DLL
04.08.2004 15:00 2.176 VGA.DRV
04.08.2004 15:00 319.517 MSEXCL40.DLL
04.08.2004 15:00 9.344 VGA.DLL
04.08.2004 15:00 537.088 MSFTEDIT.DLL
04.08.2004 15:00 22.528 MSG.EXE
04.08.2004 15:00 9.216 MSG711.ACM
04.08.2004 15:00 118.784 MSG723.ACM
04.08.2004 15:00 1.002.496 MSGINA.DLL
04.08.2004 15:00 19.968 MSGSM32.ACM
04.08.2004 15:00 66.082 C_1258.NLS
04.08.2004 15:00 33.792 MSGSVC.DLL
04.08.2004 15:00 192.512 MSH261.DRV
04.08.2004 15:00 299.008 MSH263.DRV
04.08.2004 15:00 128.000 MSHEARTS.EXE
04.08.2004 15:00 29.184 MSHTA.EXE
04.08.2004 15:00 77.824 CLICONFG.DLL
04.08.2004 15:00 1.351.168 MSHTML.TLB
04.08.2004 15:00 59.811 CLICONF.CHM
04.08.2004 15:00 57.344 MSHTMLER.DLL
04.08.2004 15:00 66.048 CLEANMGR.EXE
04.08.2004 15:00 51.712 MSIDENT.DLL
04.08.2004 15:00 6.656 MSIDLE.DLL
04.08.2004 15:00 16.896 MSIDNTLD.DLL
04.08.2004 15:00 252.928 MSIEFTP.DLL
04.08.2004 15:00 11.264 CLB.DLL
04.08.2004 15:00 7.680 CKCNV.EXE
04.08.2004 15:00 4.608 MSIMG32.DLL
04.08.2004 15:00 5.632 CISVC.EXE
04.08.2004 15:00 159.232 MSIMTF.DLL
04.08.2004 15:00 998.912 SYSSETUP.DLL
04.08.2004 15:00 69.120 CIODM.DLL
04.08.2004 15:00 20.535 VFPODBC.DLL
04.08.2004 15:00 1.507.356 MSJET40.DLL
04.08.2004 15:00 358.976 msjetoledb40.dll
04.08.2004 15:00 18.944 VERSION.DLL
04.08.2004 15:00 180.255 MSJINT40.DLL
04.08.2004 15:00 102.912 VERIFIER.EXE
04.08.2004 15:00 13.312 VERIFIER.DLL
04.08.2004 15:00 53.279 MSJTER40.DLL
04.08.2004 15:00 241.693 MSJTES40.DLL
04.08.2004 15:00 25.600 MSLBUI.DLL
04.08.2004 15:00 9.200 VER.DLL
04.08.2004 15:00 146.432 MSLS31.DLL
04.08.2004 15:00 51.712 VDMREDIR.DLL
04.08.2004 15:00 213.023 MSLTUS40.DLL
04.08.2004 15:00 8.192 CIDAEMON.EXE
04.08.2004 15:00 290.816 MSNSSPC.DLL
04.08.2004 15:00 40.960 MSOBJS.DLL
04.08.2004 15:00 252.928 MSOEACCT.DLL
04.08.2004 15:00 105.984 MSOERT2.DLL
04.08.2004 15:00 24.576 MSORC32R.DLL
04.08.2004 15:00 143.360 MSORCL32.DLL
04.08.2004 15:00 346.624 MSPAINT.EXE
04.08.2004 15:00 30.208 MSPATCHA.DLL
04.08.2004 15:00 348.189 MSPBDE40.DLL
04.08.2004 15:00 26.112 VDMDBG.DLL
04.08.2004 15:00 109.568 CIC.DLL
04.08.2004 15:00 41.436 CIADV.MSC
04.08.2004 15:00 43.008 MSPORTS.DLL
04.08.2004 15:00 48.128 MSPRIVS.DLL
04.08.2004 15:00 7.680 VCDEX.DLL
04.08.2004 15:00 69.632 MSR2C.DLL
04.08.2004 15:00 7.168 MSR2CENU.DLL
04.08.2004 15:00 65.024 MSRATELC.DLL
04.08.2004 15:00 165.888 CIADMIN.DLL
04.08.2004 15:00 73.802 MSRCLR40.DLL
04.08.2004 15:00 24.624 VBSDE.DLL
04.08.2004 15:00 421.919 MSRD2X40.DLL
04.08.2004 15:00 315.423 MSRD3X40.DLL
04.08.2004 15:00 417.792 VBSCRIPT.DLL
04.08.2004 15:00 28.746 MSRECR40.DLL
04.08.2004 15:00 30.720 VBISURF.AX
04.08.2004 15:00 552.989 MSREPL40.DLL
04.08.2004 15:00 11.264 MSRLE32.DLL
04.08.2004 15:00 134.656 MSSAP.DLL
04.08.2004 15:00 69.632 MSSCDS32.AX
04.08.2004 15:00 3.577 SYSPRTJ.SEP
04.08.2004 15:00 102.400 MSSCRIPT.OCX
04.08.2004 15:00 36.352 MSSIGN32.DLL
04.08.2004 15:00 4.608 MSSIP32.DLL
04.08.2004 15:00 30.749 VBAJET32.DLL
04.08.2004 15:00 18.832 V7VGA.ROM
04.08.2004 15:00 13.312 MSSWCH.DLL
04.08.2004 15:00 6.656 MSSWCHX.EXE
04.08.2004 15:00 280.064 MSTASK.DLL
04.08.2004 15:00 219.648 UXTHEME.DLL
04.08.2004 15:00 258.077 MSTEXT40.DLL
04.08.2004 15:00 11.776 CHKDSK.EXE
04.08.2004 15:00 12.288 MSTINIT.EXE
04.08.2004 15:00 115.712 MSTLSAPI.DLL
04.08.2004 15:00 412.672 MSTSC.EXE
04.08.2004 15:00 655.360 MSTSCAX.DLL
04.08.2004 15:00 196.096 MSUTB.DLL
04.08.2004 15:00 129.536 MSV1_0.DLL
04.08.2004 15:00 1.355.776 MSVBVM50.DLL
04.08.2004 15:00 3.214 SYSPRINT.SEP
04.08.2004 15:00 11.264 AUTOLFN.EXE
04.08.2004 15:00 54.784 MSVCIRT.DLL
04.08.2004 15:00 565.760 MSVCP50.DLL
04.08.2004 15:00 413.696 MSVCP60.DLL
04.08.2004 15:00 50.176 UTILMAN.EXE
04.08.2004 15:00 26.112 UTILDLL.DLL
04.08.2004 15:00 49.211 USRVPA.DLL
04.08.2004 15:00 45.116 USRVOICA.DLL
04.08.2004 15:00 343.040 MSVCRT.DLL
04.08.2004 15:00 49.209 USRV80A.DLL
04.08.2004 15:00 253.952 MSVCRT20.DLL
04.08.2004 15:00 61.440 MSVCRT40.DLL
04.08.2004 15:00 121.856 MSVFW32.DLL
04.08.2004 15:00 25.600 MSVIDC32.DLL
04.08.2004 15:00 1.432.576 MSVIDCTL.DLL
04.08.2004 15:00 127.104 MSVIDEO.DLL
04.08.2004 15:00 72.704 MSW3PRT.DLL
04.08.2004 15:00 831.519 MSWDAT10.DLL
04.08.2004 15:00 205.312 MSWEBDVD.DLL
04.08.2004 15:00 7.680 CHCP.COM
04.08.2004 15:00 247.296 MSWSOCK.DLL
04.08.2004 15:00 614.429 MSWSTR10.DLL
04.08.2004 15:00 348.189 MSXBDE40.DLL
04.08.2004 15:00 102.457 USRV42A.DLL
04.08.2004 15:00 506.368 MSXML.DLL
04.08.2004 15:00 701.440 MSXML2.DLL
04.08.2004 15:00 43.792 MSXML2R.DLL
04.08.2004 15:00 1.236.480 MSXML3.DLL
04.08.2004 15:00 66.082 C_1257.NLS
04.08.2004 15:00 51.200 msxml3r.dll
04.08.2004 15:00 41.019 USRSVPIA.DLL
04.08.2004 15:00 69.700 USRSHUTA.EXE
04.08.2004 15:00 49.211 USRSDPIA.DLL
04.08.2004 15:00 30.720 MSXMLR.DLL
04.08.2004 15:00 17.408 MSYUV.DLL
04.08.2004 15:00 80.896 CHARMAP.EXE
04.08.2004 15:00 20.480 MTXDM.DLL
04.08.2004 15:00 4.096 MTXEX.DLL
04.08.2004 15:00 25.088 MTXLEGIH.DLL
04.08.2004 15:00 75 Channels anzeigen.scf
04.08.2004 15:00 16.896 CFGMGR32.DLL
04.08.2004 15:00 39.424 CFGBKEND.DLL
04.08.2004 15:00 90.624 MYCOMPUT.DLL
04.08.2004 15:00 91.136 MYDOCS.DLL
04.08.2004 15:00 55.296 NARRATOR.EXE
04.08.2004 15:00 36.352 NARRHOOK.DLL
04.08.2004 15:00 21.504 NBTSTAT.EXE
04.08.2004 15:00 36.352 NCOBJAPI.DLL
04.08.2004 15:00 35.840 NCPA.CPL
04.08.2004 15:00 66.594 C_775.NLS
04.08.2004 15:00 7.680 NCXPNT.DLL
04.08.2004 15:00 18.432 NDDEAPI.DLL
04.08.2004 15:00 4.096 NDDEAPIR.EXE
04.08.2004 15:00 19.456 NDDENB32.DLL
04.08.2004 15:00 57.344 NDPTSP.TSP
04.08.2004 15:00 42.496 NET.EXE
04.08.2004 15:00 120.838 NET.HLP
04.08.2004 15:00 124.928 NET1.EXE
04.08.2004 15:00 108.480 NETAPI.DLL
04.08.2004 15:00 332.288 NETAPI32.DLL
04.08.2004 15:00 633.344 NETCFGX.DLL
04.08.2004 15:00 114.176 NETDDE.EXE
04.08.2004 15:00 248.320 NETEVENT.DLL
04.08.2004 15:00 77.883 USRRTOSA.DLL
04.08.2004 15:00 304.128 NETH.DLL
04.08.2004 15:00 144.896 NETID.DLL
04.08.2004 15:00 407.040 NETLOGON.DLL
04.08.2004 15:00 66.082 C_1256.NLS
04.08.2004 15:00 199.680 NETMSG.DLL
04.08.2004 15:00 883.712 NETPLWIZ.DLL
04.08.2004 15:00 12.288 NETRAP.DLL
04.08.2004
Seitenanfang Seitenende
15.01.2006, 16:31
Moderator

Beiträge: 7805
#8 Die DAtei ist da. Sie wird von Windows nur versteckt. Um sich sichtbar zu machen, arbeite dich bitte hier durch:
http://people.freenet.de/rene-gad/invisible.html

Dann wie gesagt die Datei im abgesicherten Modus umbenennen und neu starten.

Schicke bitte folgende Dateien an virus@potecus.de:
c:\windows\system32\amcompat.tlb
c:\windows\system32\ddccy.dll
und die umbenannte C:\WINDOWS\system32\pmnlk.dll

Dann loesche folgendes aus dem C:\WINDOWS\system32 Ordner:

05.01.2006 22:45 0 asfiles.txt
05.01.2006 22:42 2.550 Uninstall.ico
05.01.2006 22:42 1.406 Help.ico
05.01.2006 22:42 30.590 pavas.ico
30.12.2005 19:16 143 mcrh.tmp
23.12.2005 22:53 27.661 geede.dll
23.12.2005 19:37 27.661 ddccy.dll
22.12.2005 20:46 27.661 jkhfd.dll
22.12.2005 19:23 27.661 ddcyw.dll
21.12.2005 21:32 27.661 pmkjg.dll
21.12.2005 21:17 27.661 jkklj.dll
20.12.2005 13:04 27.661 geeby.dll
18.12.2005 21:32 27.661 awtqn.dll
18.12.2005 19:47 27.661 ddccd.dll
18.12.2005 08:25 27.661 mljgd.dll
17.12.2005 22:09 27.661 awvvw.dll
17.12.2005 16:15 27.661 ddcyv.dll
17.12.2005 12:59 27.661 vtutr.dll
16.12.2005 23:56 27.661 mljgf.dll
16.12.2005 22:44 27.661 awtsr.dll
16.12.2005 22:38 16.832 amcompat.tlb
16.12.2005 22:38 23.392 nscompat.tlb
16.12.2005 19:51 27.661 ssttr.dll
15.12.2005 23:14 27.661 pmnnn.dll
14.12.2005 21:15 27.661 awtqp.dll
14.12.2005 21:07 27.661 ssqpo.dll
13.12.2005 19:07 27.661 ddayw.dll
13.12.2005 08:04 27.661 sstts.dll
12.12.2005 21:03 27.661 ssqpm.dll
12.12.2005 18:04 27.661 pmkhh.dll
12.12.2005 06:50 27.661 jkhfc.dll
11.12.2005 22:39 27.661 geebx.dll
11.12.2005 19:23 27.661 jkhfe.dll
11.12.2005 16:07 27.661 vturs.dll
11.12.2005 15:02 27.661 vtsqr.dll
11.12.2005 07:57 27.661 ddccb.dll
10.12.2005 20:42 27.661 sstqo.dll
10.12.2005 17:26 27.661 pmkjj.dll
10.12.2005 09:53 27.661 pmkjh.dll
10.12.2005 07:24 27.661 pmnnm.dll
10.12.2005 07:20 458.840 FNTCACHE.DAT
09.12.2005 21:31 27.661 mllji.dll
09.12.2005 13:05 27.661 vtsqp.dll
08.12.2005 21:49 27.661 gebyv.dll
08.12.2005 19:42 27.661 gebcc.dll
08.12.2005 13:29 27.661 vtsqn.dll
08.12.2005 09:27 333.210 klnmp.bak1
08.12.2005 09:26 561.204 pmnlk.dll
08.12.2005 09:24 27.661 ddabb.dll
07.12.2005 21:26 27.661 vtuts.dll

Ein Onlinescan mit Kaspersky solltest du auch machen:
http://www.kaspersky.com/virusscanner
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 17:02
...neu hier

Themenstarter

Beiträge: 10
#9 Hi,

okay ... versteckte Datei habe ich gefunden - kann ich allerdings nicht umbenennen, da sie (sinngemäß) von einer anderen Person / einem anderen Programm benutzt wird.

Was nun tun?

Ich lösche inzwischen diese ganzen Dateien ...

Gruß
Frank
Seitenanfang Seitenende
15.01.2006, 18:04
Moderator

Beiträge: 7805
#10 Hm, kommt im abgesicherten Modus recht selten vor, aber gut, dann nehmen wir Killbox dafuer.
Lade es dir von hier herunter http://www.bleepingcomputer.com/files/killbox.php
entpacke es in einen extra Ordner und starte es. fuege das in das file to delete fenster ein
C:\WINDOWS\system32\pmnlk.dll
hake "delete on reboot" an, dann das rote kreuz druecken und auf die Frage, ob du neu starten willst beantworte sie mit Ja und danach bitte ein neuen datfindbat report anhaengen und ein neues Hijackthis log posten.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 19:39
...neu hier

Themenstarter

Beiträge: 10
#11 Hi,

ich sende jetzt mal hintereinander die drei Dateien.
Text wäre sonst zu lang ...

Bin mal gespannt, was als nächstes auf mich zukommt ;-)

Viele Grüße
Frank

+++

Mist ... kann nicht auf eigene Beiträge antworten ...

Kaspersky:
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, January 15, 2006 18:57:33
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 15/01/2006
Kaspersky Anti-Virus database records: 161200
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
K:\
L:\
M:\
N:\
O:\
P:\

Scan Statistics:
Total number of scanned objects: 85161
Number of viruses found: 2
Number of infected objects: 42
Number of suspicious objects: 0
Duration of the scan process: 2339 sec

Infected Object Name - Virus Name
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006116.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006117.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006118.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006119.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006120.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006121.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006122.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006123.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006124.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006125.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006126.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006127.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006128.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006129.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006130.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006131.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006132.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006133.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006134.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006136.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006138.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006139.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006140.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006141.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006142.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006143.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006144.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006145.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006146.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006147.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006148.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006149.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006150.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006151.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006152.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006156.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006157.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006158.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006159.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\System Volume Information\_restore{08A5F15B-D5F0-4D17-893D-8B358608DCF6}\RP34\A0006160.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
C:\WINDOWS\SYSTEM32\pmnlk.dll Infected: not-a-virus:AdWare.Win32.Virtumonde.gen
L:\Witziges\SCHNIDEL.EXE Infected: not-virus:BadJoke.Win32.Delf.m

Scan process completed.


hijckthis:

Logfile of HijackThis v1.99.1
Scan saved at 19:27:55, on 15.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\programme\softwin\bitdefender8\bdnagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\Programme\Telekom\Eumex 404PC\Capictrl.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.953\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ATLDistrib Object - {3FE36807-69ED-45D1-B9BE-85C0E3F75B6A} - C:\WINDOWS\system32\pmnlk.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: sockspy.dll
O20 - Winlogon Notify: pmnlk - C:\WINDOWS\system32\pmnlk.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Vielleicht geht es ja so ...

Gruß
Frank

Anhang: dirdat.txt
Dieser Beitrag wurde am 15.01.2006 um 19:46 Uhr von mazda6diesel editiert.
Seitenanfang Seitenende
15.01.2006, 20:00
Moderator

Beiträge: 7805
#12 Ja, musste an der Batch noch eine kleinigkeit aendern. Er hat einfach die neue Liste an die alte angeheftet, anstatt sie zu ueberschreiben.... ;)

Die C:\WINDOWS\system32\pmnlk.dll ist noch da. Ich hatte gehofft, das Killbox die Datei loeschen koennte.... Teste die Datei C:\WINDOWS\system32\pmnlk.dll bitte hier:
http://virusscan.jotti.org/de ist zwar etwas ueberlastet, aber versuch es bitte. Sonst nehme http://virustotal.com/
Melde, was gefunden wird...
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 20:23
...neu hier

Themenstarter

Beiträge: 10
#13 Das ging jetzt aber mal fix!!!

http://virusscan.jotti.org/de meldet:

Auslastung: 0% 100%

Datei: pmnlk.dll
Status: INFIZIERT/MALWARE
Entdeckte Packprogramme: -

AntiVir Adware-Spyware/Virtumonde.U adware gefunden
ArcaVir Keine Viren gefunden
Avast Keine Viren gefunden
AVG Antivirus Keine Viren gefunden
BitDefender Keine Viren gefunden
ClamAV Keine Viren gefunden
Dr.Web Keine Viren gefunden
F-Prot Antivirus Keine Viren gefunden
Fortinet Keine Viren gefunden
Kaspersky Anti-Virus not-a-virus:AdWare.Win32.Virtumonde.gen gefunden
NOD32 Keine Viren gefunden
Norman Virus Control Keine Viren gefunden
UNA Keine Viren gefunden
VBA32 Keine Viren gefunden

Bisher übrigens kein Problem mehr mit den Win Fixer.

Viele Grüße
Frank
Seitenanfang Seitenende
15.01.2006, 20:53
Moderator

Beiträge: 7805
#14 Nein, winfixer ist auch weg. Teste die Datei bitte auch bei virustotal. Mir geht es darum, ob Symantec und Ewido ihn erkennen und vor allem wie.

Symantec hat einen cleaner dafuer geschrieben, es ist relativ aktuell. Also wenn symantec ihn erkennt, koennte das Removal tool es schaffen:
http://securityresponse.symantec.com/avcenter/venc/data/trojan.vundo.removal.tool.html


Du kannst auch vundofix dafuer nehmen:
http://www.atribune.org/ccount/click.php?id=4

starte es lasse es nach vundo suchen und wenn es etwas gefunden hat waehle remove Vundo. Du solltest wenn du das machst alle anderen Programme geschlossen haben, denn das tool faengt beim reinigen an den Explorer task zu killen und startet dann den rechner neu. Danach bitte erneut ein Hijackthis log posten und den Inhalt der Datei C:\vundofix.txt
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
15.01.2006, 21:23
...neu hier

Themenstarter

Beiträge: 10
#15 Hi,

das finde ich ja jetzt prima!

virustotal schickt mir den log jetzt irgendwann per mail - wahrscheinlich überlastet ...

Vundofix:

Logfile of HijackThis v1.99.1
Scan saved at 21:18:58, on 15.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Telekom\Eumex 404PC\Capictrl.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.688\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: sockspy.dll sockspy.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)


Habe "remove vundo" gemacht!

hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 21:18:58, on 15.01.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE
C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\Telekom\Eumex 404PC\Capictrl.exe
C:\Programme\Logitech\SetPoint\KEM.exe
C:\Programme\OnlineControl\ocontrol.exe
C:\Programme\Logitech\SetPoint\KHALMNPR.EXE
C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
C:\Programme\iPod\bin\iPodService.exe
C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Frank\LOKALE~1\Temp\Rar$EX00.688\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SpyBot\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [DVDLauncher] "C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [BDMCon] C:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] "C:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 404PC\routcnf.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [DLPSP] "c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPSP.EXE"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gcasServ] "C:\Programme\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Startup: Ereigniserinnerung.lnk = C:\pmw\PMREMIND.EXE
O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\WINDOWS\TWAIN_32\C6U14K\WATCH.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Preispiraten 2.1.3 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134165816281
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: bwz0 - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {072F25D6-B8DD-4EB1-BD45-6E872CF31B98} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - AppInit_DLLs: sockspy.dll sockspy.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Dell Printer Status Watcher (DLPWD) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLPWDNT.EXE
O23 - Service: Dell Printer Status Database (DLSDB) - Dell Inc. - c:\programme\dell printers\Additional Color Laser Software\Status Monitor\DLSDBNT.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Viele Grüße
Frank
Seitenanfang Seitenende