Trojaner/Virus erstellt win**.tmp.exe dateien - folge: systemüberlastungThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
23.09.2006, 17:32
Ehrenmitglied
Beiträge: 29434 |
||
|
||
23.09.2006, 17:42
...neu hier
Beiträge: 10 |
#182
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F Verzeichnis von C:\Windows\System32\Com 15.11.2005 09:17 <DIR> . 15.11.2005 09:17 <DIR> .. 04.08.2004 14:00 195.584 comadmin.dll 04.08.2004 14:00 61.440 comempty.dat 04.08.2004 14:00 77.348 comexp.msc 04.08.2004 14:00 9.728 comrepl.exe 04.08.2004 14:00 5.120 comrereg.exe 04.08.2004 14:00 19.456 mtsadmin.tlb 6 Datei(en) 368.676 Bytes 2 Verzeichnis(se), 242.442.481.664 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\WINDOWS\system32 |
|
|
||
23.09.2006, 19:21
Ehrenmitglied
Beiträge: 29434 |
||
|
||
23.09.2006, 19:29
...neu hier
Beiträge: 10 |
#184
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 9C98-A83F Verzeichnis von C:\Windows\System32\Com 15.11.2005 09:17 <DIR> . 15.11.2005 09:17 <DIR> .. 04.08.2004 14:00 195.584 comadmin.dll 04.08.2004 14:00 61.440 comempty.dat 04.08.2004 14:00 77.348 comexp.msc 04.08.2004 14:00 9.728 comrepl.exe 04.08.2004 14:00 5.120 comrereg.exe 04.08.2004 14:00 19.456 mtsadmin.tlb 6 Datei(en) 368.676 Bytes 2 Verzeichnis(se), 242.438.864.896 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\WINDOWS\system32 Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\WINDOWS\Downloaded Program Files 25.07.2002 17:13 24.576 dwusplay.dll 25.07.2002 17:13 196.608 dwusplay.exe 25.07.2002 17:05 172.032 isusweb.dll 3 Datei(en) 393.216 Bytes 0 Verzeichnis(se), 242.438.860.800 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\Dokumente und Einstellungen\**\Lokale Einstellungen\Temp 23.09.2006 19:25 <DIR> . 23.09.2006 19:25 <DIR> .. 23.09.2006 14:57 0 BCG1.tmp 23.09.2006 19:25 0 BCG3E.tmp 2 Datei(en) 0 Bytes 2 Verzeichnis(se), 242.438.860.800 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\WINDOWS\Temp 23.09.2006 19:26 <DIR> . 23.09.2006 19:26 <DIR> .. 23.09.2006 15:57 24.608 idd10.tmp.exe 23.09.2006 16:17 24.608 idd12.tmp.exe 23.09.2006 16:43 24.608 idd19.tmp.exe 23.09.2006 17:03 24.608 idd2E.tmp.exe 23.09.2006 17:54 24.608 idd2F.tmp.exe 23.09.2006 18:44 24.608 idd3D.tmp.exe 23.09.2006 19:06 24.608 idd3E.tmp.exe 23.09.2006 15:29 24.608 iddB.tmp.exe 23.09.2006 17:23 0 win1.tmp 23.09.2006 16:37 0 win10.tmp 23.09.2006 16:39 0 win11.tmp 23.09.2006 16:17 32.768 win11.tmp.exe 23.09.2006 16:39 0 win12.tmp 23.09.2006 16:39 0 win13.tmp 23.09.2006 16:41 0 win14.tmp 23.09.2006 16:41 0 win15.tmp 23.09.2006 16:41 0 win16.tmp 23.09.2006 16:43 0 win17.tmp 23.09.2006 16:43 0 win18.tmp 23.09.2006 17:50 0 win19.tmp 23.09.2006 16:45 0 win1A.tmp 23.09.2006 16:45 0 win1B.tmp 23.09.2006 16:47 0 win1C.tmp 23.09.2006 16:47 0 win1D.tmp 23.09.2006 16:49 0 win1E.tmp 23.09.2006 16:49 0 win1F.tmp 23.09.2006 17:25 0 win2.tmp 23.09.2006 16:51 0 win20.tmp 23.09.2006 16:51 0 win21.tmp 23.09.2006 16:53 0 win22.tmp 23.09.2006 16:53 0 win23.tmp 23.09.2006 16:55 0 win24.tmp 23.09.2006 16:55 0 win25.tmp 23.09.2006 16:57 0 win26.tmp 23.09.2006 16:57 0 win27.tmp 23.09.2006 16:59 0 win28.tmp 23.09.2006 16:59 0 win29.tmp 23.09.2006 17:01 0 win2A.tmp 23.09.2006 17:01 0 win2B.tmp 23.09.2006 17:03 0 win2C.tmp 23.09.2006 17:03 0 win2D.tmp 23.09.2006 17:52 0 win2E.tmp 23.09.2006 17:05 0 win2F.tmp 23.09.2006 17:27 0 win3.tmp 23.09.2006 17:05 0 win30.tmp 23.09.2006 17:07 0 win31.tmp 23.09.2006 17:07 0 win32.tmp 23.09.2006 17:09 0 win33.tmp 23.09.2006 17:09 0 win34.tmp 23.09.2006 17:11 0 win35.tmp 23.09.2006 17:11 0 win36.tmp 23.09.2006 18:38 0 win37.tmp 23.09.2006 17:13 0 win38.tmp 23.09.2006 17:13 0 win39.tmp 23.09.2006 18:40 0 win3A.tmp 23.09.2006 19:24 0 win3B.tmp 23.09.2006 18:42 0 win3C.tmp 23.09.2006 19:24 0 win3D.tmp 23.09.2006 19:14 0 win3F.tmp 23.09.2006 14:59 0 win4.tmp 23.09.2006 19:14 0 win40.tmp 23.09.2006 19:16 0 win41.tmp 23.09.2006 19:16 0 win42.tmp 23.09.2006 19:18 0 win43.tmp 23.09.2006 19:18 0 win44.tmp 23.09.2006 19:20 0 win45.tmp 23.09.2006 19:20 0 win46.tmp 23.09.2006 19:22 0 win47.tmp 23.09.2006 19:22 0 win48.tmp 23.09.2006 19:26 0 win49.tmp 23.09.2006 19:26 0 win4A.tmp 23.09.2006 19:26 0 win4B.tmp 23.09.2006 17:24 0 win5.tmp 23.09.2006 15:01 0 win6.tmp 23.09.2006 15:03 0 win7.tmp 23.09.2006 15:05 0 win8.tmp 23.09.2006 15:07 0 win9.tmp 23.09.2006 16:37 0 winA.tmp 23.09.2006 15:29 32.768 winA.tmp.exe 23.09.2006 16:37 0 winB.tmp 23.09.2006 15:49 0 winC.tmp 23.09.2006 15:51 0 winD.tmp 23.09.2006 15:53 0 winE.tmp 23.09.2006 15:55 0 winF.tmp 84 Datei(en) 262.400 Bytes 2 Verzeichnis(se), 242.438.856.704 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\ Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\Programme\Gemeinsame Dateien 23.09.2006 16:19 <DIR> . 23.09.2006 16:19 <DIR> .. 23.08.2006 13:57 <DIR> Adobe 30.08.2006 20:58 <DIR> Blizzard Entertainment 21.09.2006 17:17 <DIR> Business Objects 21.09.2006 17:16 <DIR> Designer 15.11.2005 09:17 <DIR> Dienste 29.08.2006 10:55 <DIR> G DATA 19.08.2006 14:22 <DIR> InstallShield 29.08.2006 10:56 <DIR> Kaspersky Lab 21.09.2006 17:21 <DIR> Merge Modules 21.09.2006 17:30 <DIR> Microsoft Shared 15.11.2005 09:17 <DIR> MSSoap 15.11.2005 09:13 <DIR> ODBC 15.11.2005 09:13 <DIR> SpeechEngines 15.11.2005 09:17 <DIR> System 0 Datei(en) 0 Bytes 16 Verzeichnis(se), 242.438.856.704 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 9C98-A83F Verzeichnis von C:\Windows\tasks _________________________________________________________ tut mir leid der Editor war nicht maximiert und ich hab nur den teil gesehen und gedacht da ist alles |
|
|
||
23.09.2006, 19:40
Ehrenmitglied
Beiträge: 29434 |
#185
Blexx
Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat registry keys to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten ** poste das log vom avenger, was nach neustart erscheint ** Start - Programme - Zubehör - Systemprogramme - Datenträgerbereinigung - Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. - Click:Temporäre Dateien, o.k ** poste noch mal das log von combofix (komplett bitte) ** scanne mit vundofix http://virus-protect.org/artikel/tools/vundofixx.html ** scanne mit smitfraudfix (option 1 und 2) http://virus-protect.org/artikel/tools/smitfrautfix.html ** scanne und poste den scanreport http://virus-protect.org/artikel/tools/superantispyware.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.09.2006, 20:39
...neu hier
Beiträge: 10 |
#186
Logfile of The Avenger version 1, by Swandog46
Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\rmbxhlkd ******************* Script file located at: \??\C:\pfqkihho.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\lmllm.ini deleted successfully. File C:\WINDOWS\system32\mllml.dll deleted successfully. File C:\WINDOWS\system32\unaoakg.dll deleted successfully. File C:\WINDOWS\system32\uhvjsul.dll deleted successfully. File C:\WINDOWS\system32\awtronm.dll deleted successfully. File C:\WINDOWS\system32\winjvd32.dll deleted successfully. File C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG2.tmp not found! Deletion of file C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG2.tmp failed! Could not process line: C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG2.tmp Status: 0xc0000034 File C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\bt4067.bat deleted successfully. File C:\Dokumente und Einstellungen\---\Lokale Einstellungen\Temp\BCG1.tmp deleted successfully. File C:\WINDOWS\Temp\idd10.tmp.exe deleted successfully. File C:\WINDOWS\Temp\idd12.tmp.exe deleted successfully. File C:\WINDOWS\Temp\idd19.tmp.exe deleted successfully. File C:\WINDOWS\Temp\idd2E.tmp.exe deleted successfully. File C:\WINDOWS\Temp\idd2F.tmp.exe deleted successfully. File C:\WINDOWS\Temp\idd3D.tmp.exe deleted successfully. File C:\WINDOWS\Temp\idd3E.tmp.exe deleted successfully. File C:\WINDOWS\Temp\iddB.tmp.exe deleted successfully. File C:\WINDOWS\Temp\win1.tmp deleted successfully. File C:\WINDOWS\Temp\win10.tmp deleted successfully. File C:\WINDOWS\Temp\win11.tmp deleted successfully. File C:\WINDOWS\Temp\win11.tmp.exe deleted successfully. File C:\WINDOWS\Temp\win12.tmp deleted successfully. File C:\WINDOWS\Temp\win13.tmp deleted successfully. File C:\WINDOWS\Temp\win14.tmp deleted successfully. File C:\WINDOWS\Temp\win15.tmp deleted successfully. File C:\WINDOWS\Temp\winA.tmp.exe deleted successfully. File C:\WINDOWS\Temp\winB.tmp deleted successfully. File C:\WINDOWS\Temp\winC.tmp deleted successfully. File C:\WINDOWS\Temp\winD.tmp deleted successfully. File C:\WINDOWS\Temp\winE.tmp deleted successfully. File C:\WINDOWS\Temp\winF.tmp deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uhvjsul.dll not found! Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uhvjsul.dll failed! Status: 0xc0000034 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winjvd32 deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\mllml deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\awtronm deleted successfully. Completed script processing. ******************* Finished! Terminate. ________________________________________________________________ *** - 06-09-23 20:14:03.92 Service Pack 2 ComboFix 06.09.23.2 - Running from: "C:\Dokumente und Einstellungen\***\Desktop\vi" (((((((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\ishost.exe C:\WINDOWS\system32\ismini.exe C:\WINDOWS\system32\components C:\Programme\ToolBar888 C:\Programme\Gemeinsame Dateien\{9C98A83F-0D48-1031-0830-050929050031} C:\Programme\ToolBar888 C:\Programme\Gemeinsame Dateien\{9C98A83F-0D48-1031-0830-050929050031} ((((((((((((((((((((((((((((((( Files Created from 2006-08-23 to 2006-09-23 )))))))))))))))))))))))))))))))))) No new files created in this timespan (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2006-09-23 16:19 -------- d-------- C:\Programme\Gemeinsame Dateien 2006-09-23 14:50 -------- d-------- C:\Programme\CleanUp! 2006-09-23 10:10 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\AdobeUM 2006-09-21 17:37 -------- d---s---- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Microsoft 2006-09-21 17:32 -------- d-------- C:\Programme\Microsoft SQL Server 2006-09-21 17:30 -------- d-------- C:\Programme\Microsoft.NET 2006-09-21 17:30 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared 2006-09-21 17:28 -------- d-------- C:\Programme\Microsoft SQL Server 2005 Mobile Edition 2006-09-21 17:28 -------- d-------- C:\Programme\Microsoft Device Emulator 2006-09-21 17:22 -------- d-------- C:\Programme\MSBuild 2006-09-21 17:22 -------- d-------- C:\Programme\Microsoft Visual Studio 8 2006-09-21 17:22 -------- d-------- C:\Programme\HTML Help Workshop 2006-09-21 17:21 -------- d-------- C:\Programme\Gemeinsame Dateien\Merge Modules 2006-09-21 17:17 -------- d-------- C:\Programme\Gemeinsame Dateien\Business Objects 2006-09-21 17:16 -------- d-------- C:\Programme\Gemeinsame Dateien\Designer 2006-09-21 17:16 -------- d-------- C:\Programme\CE Remote Tools 2006-09-21 17:10 -------- d-------- C:\Programme\Microsoft Office 2006-09-21 17:08 -------- d-------- C:\Programme\Internet Explorer 2006-09-20 19:47 -------- d-------- C:\Programme\Empire Interactive 2006-09-20 19:25 -------- d-------- C:\Programme\Alcohol Soft 2006-09-04 12:20 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Adobe 2006-08-30 20:58 -------- d-------- C:\Programme\Gemeinsame Dateien\Blizzard Entertainment 2006-08-30 19:05 -------- d-------- C:\Programme\WinRAR 2006-08-29 10:56 -------- d-------- C:\Programme\Gemeinsame Dateien\Kaspersky Lab 2006-08-29 10:56 -------- d-------- C:\Programme\Firewall 2005 professional 2006-08-29 10:55 -------- d--h----- C:\Programme\InstallShield Installation Information 2006-08-29 10:55 -------- d-------- C:\Programme\Gemeinsame Dateien\G DATA 2006-08-29 09:56 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll 2006-08-23 13:57 -------- d-------- C:\Programme\Gemeinsame Dateien\Adobe 2006-08-20 20:40 11973 --a------ C:\WINDOWS\system32\drivers\secdrv.sys 2006-08-20 20:34 223128 --a------ C:\WINDOWS\system32\drivers\dtscsi.sys 2006-08-20 20:33 96256 --a------ C:\WINDOWS\system32\drivers\sptd6157.sys 2006-08-20 20:33 664064 --a------ C:\WINDOWS\system32\drivers\sptd.sys 2006-08-20 15:12 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Macromedia 2006-08-20 12:36 -------- d-------- C:\Programme\EPSON Print CD 2006-08-19 17:17 -------- d-------- C:\Programme\Aon 2006-08-19 17:00 107132 --a------ C:\WINDOWS\UninstallFirefox.exe 2006-08-19 17:00 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Talkback 2006-08-19 17:00 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Mozilla 2006-08-19 16:58 -------- d-------- C:\Programme\Thomson 2006-08-19 14:52 -------- d-------- C:\Dokumente und Einstellungen\***\Anwendungsdaten\Help 2006-08-19 14:50 -------- d-------- C:\Programme\ATI Technologies 2006-08-19 14:22 -------- d-------- C:\Programme\Gemeinsame Dateien\InstallShield 2006-08-19 14:18 -------- d-------- C:\Programme\EPSON (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries are not shown [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe" "Power2GoExpress"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SiSUSBRG"="C:\\WINDOWS\\SiSUSBrg.exe" "SoundMAXPnP"="C:\\Programme\\Analog Devices\\SoundMAX\\SMax4PNP.exe" "SoundMAX"="\"C:\\Programme\\Analog Devices\\SoundMAX\\Smax4.exe\" /tray" "SiSRaid"="C:\\Programme\\Silicon Integrated Systems\\SiSRaidPackage\\SRaid.exe" "ATIPTA"="C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe" "RemoteControl"="C:\\Programme\\CyberLink\\PowerDVD\\PDVDServ.exe" "EPSON Stylus Photo R220 Series"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\E_FATIAIE.EXE /P30 \"EPSON Stylus Photo R220 Series\" /O6 \"USB001\" /M \"Stylus Photo R220\"" "SpeedTouch USB Diagnostics"="\"C:\\Programme\\Thomson\\SpeedTouch USB\\Dragdiag.exe\" /icon" "avgnt"="\"C:\\**\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min" "DAEMON Tools"="\"C:\\**\\Programme\\DAEMON Tools\\daemon.exe\" -lang 1033" "uhvjsul.dll"="C:\\WINDOWS\\system32\\rundll32.exe C:\\WINDOWS\\system32\\uhvjsul.dll,mrpmvyf" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components] "DeskHtmlVersion"=dword:00000110 "DeskHtmlMinorVersion"=dword:00000005 "Settings"=dword:00000001 "GeneralFlags"=dword:00000001 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" "Flags"=dword:00000002 "Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,00,04,00,00,00,\ 00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00 "CurrentState"=hex:04,00,00,40 "OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\ ff,ff,04,00,00,00 "RestoredStateInfo"=hex:18,00,00,00,68,02,00,00,1f,00,00,00,a8,00,00,00,9e,00,\ 00,00,01,00,00,00 [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="C:\\WINDOWS\\system32\\CTFMON.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\shellexecutehooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"="" "{D3B3C51E-8D11-4667-85B9-0930F519BED7}"="" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] "dontdisplaylastusername"=dword:00000000 "legalnoticecaption"="" "legalnoticetext"="" "shutdownwithoutlogon"=dword:00000001 "undockwithoutlogon"=dword:00000001 [HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer] "NoDriveTypeAutoRun"=dword:00000091 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}" "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}" "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}" "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}" HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll Completion time: 23.09.2006 20:15:14.51 ComboFix.txt ComboFix2.txt ___________________________________________________________________ SmitFraudFix v2.99 Scan done at 20:24:37,54, 23.09.2006 Run from C:\Dokumente und Einstellungen\***\Desktop\sab\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in normal mode »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\Dokumente und Einstellungen\***\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Start Menu »»»»»»»»»»»»»»»»»»»»»»»» C:\DOKUME~1\***\FAVORI~1 »»»»»»»»»»»»»»»»»»»»»»»» Desktop »»»»»»»»»»»»»»»»»»»»»»»» C:\Programme »»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys »»»»»»»»»»»»»»»»»»»»»»»» Desktop Components [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Die derzeitige Homepage" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, following keys are not inevitably infected!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32 »»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection »»»»»»»»»»»»»»»»»»»»»»»» End __________________________________________________________________ SmitFraudFix v2.99 Scan done at 20:28:46,92, 23.09.2006 Run from C:\Dokumente und Einstellungen\***\Desktop\sab\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in safe mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End ___________________________________________________________________ vundofix hat keine infizierten Dateien gefunden __________________________________________________________________ aber beim starten kommt jetzt immer folgende Fehlermeldung: Fehler beim Laden von C:\WINDOWS\system32\uhvjsul.dll Das angegebene Modul konnte nicht gefunden werden. __________________________________________________________________ bei http://virus-protect.org/artikel/tools/superantispyware.html startete bei mir der download nicht ___________________________________________________________________ |
|
|
||
23.09.2006, 21:23
Ehrenmitglied
Beiträge: 29434 |
#187
Gehe in die Registry
Start - Ausfuehren - regedit bearbeiten - suchen - uhvjsul [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "uhvjsul.dll" -> loeschen PC neustarten deinstalliere den Superantispyware wieder, lade counterspy, stelle nach dem scan alles auf remove und poste den report http://virus-protect.org/counterspy.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
23.09.2006, 21:38
...neu hier
Beiträge: 10 |
#188
bei http://virus-protect.org/artikel/tools/superantispyware.html hat der download link nicht funktioniert bei mir, soll ich mit http://virus-protect.org/counterspy.html trotzdem scannen?
uhvjsul.dll habe ich gelöscht und die Fehlermeldung kommt nicht mehr, *.tmp dateien werden auch nicht erzeugt. und ich danke dir schon im voraus, es ist gut dass es so nette leute wie dich gibt ;-)! |
|
|
||
23.09.2006, 21:48
Ehrenmitglied
Beiträge: 29434 |
#189
versuche es noch mal - es funktioniert normaerweise
SUPERAntiSpyware http://www.superantispyware.com/downloads/SUPERAntiSpyware1241.exe http://www.superantispyware.com/ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
24.09.2006, 09:10
...neu hier
Beiträge: 10 |
#190
SUPERAntiSpyware1241 hab ich jetzt downloaden können und es hat 3 files gefunden und dann sofort neu gestartet, beim neu starten hat der pc aber nach ein paar sekunden wieder neugestartet..... dann bin ich im abgesichteren modus hineingegangen und hab bei SUPERAntiSpyware ausgewählt das er mit den normalen drivern rebooten soll. jetzt funktioniert es wieder, aber ich hab keinen scanreport bekommen.
|
|
|
||
24.09.2006, 12:47
Ehrenmitglied
Beiträge: 29434 |
#191
dann nimm Superantispyware ueber Start - Ausfuehren- msconfig (letzter Reiter, das Haekchen vor Superantispyware rausnehmen - oder mit HijackThis fixen)aus dem Autostart .
Ansonsten sollte wieder alles o.k. sein __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
25.09.2006, 15:37
...neu hier
Beiträge: 10 |
#192
hab ich erledigt, vielen dank für dank für die schnelle und gute hilfe! :-)
|
|
|
||
03.10.2006, 23:02
...neu hier
Beiträge: 6 |
#193
Ich habe auch dieses Problem mit den tmp.exe'n ...
Mein HijackThis Logfile : Logfile of HijackThis v1.99.1 Scan saved at 22:45:20, on 03.10.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\BitComet\BitComet.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\Sondermann\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RunDLL32] C:\WINDOWS\RunDLL32.exe O4 - HKCU\..\Run: [RunDLL32] C:\WINDOWS\RunDLL32.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} (Logout Class) - http://cabalonline.net/com/KALogoutComponent.cab O16 - DPF: {E055C02E-6258-40FF-80A7-3BDA52FACAD7} (Installer Class) - http://activex.matcash.com/speedtest2.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - AppInit_DLLs: MsgPlusLoader.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O21 - SSODL: incestuously - {03413bf7-e34c-445b-bfc0-a2b127255871} - (no file) O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
|
|
||
04.10.2006, 00:28
Ehrenmitglied
Beiträge: 29434 |
#194
Dyslex
hier ist u.a. ein Wurm drauf, den du ueber MSN bekommen hast.............. 1. virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\RunDLL32.exe post den report 2. stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html 3. Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html 4. echo.zip entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip 5. poste das log http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.10.2006, 01:17
...neu hier
Beiträge: 6 |
#195
VirusTotal Report :
Your file "RunDLL32.exe" is queued in position: 105. Estimated start time is between 24 and 35 minutes. Und noch Schritt 3 : system32 : Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: EC2D-2583 Verzeichnis von C:\WINDOWS\system32 04.10.2006 01:25 931.243 mlnmp.ini2 04.10.2006 00:55 931.155 mlnmp.bak2 04.10.2006 00:11 86.036 pjvijalx.dll 03.10.2006 23:19 2.206 wpa.dbl 03.10.2006 23:19 26.682 nvapps.xml 03.10.2006 21:16 45.525 rbhbamdj.dll 01.10.2006 19:33 2 stera.job 01.10.2006 19:28 2 stera.log 01.10.2006 12:20 910.681 mlnmp.bak1 30.09.2006 12:49 45.525 slfikiet.dll 26.09.2006 16:17 79 url.dat 26.09.2006 13:58 143.380 jgyeminf.exe 24.09.2006 14:17 143 mcrh.tmp 23.09.2006 21:17 380.350 perfh009.dat 23.09.2006 21:17 52.764 perfc009.dat 23.09.2006 21:17 391.000 perfh007.dat 23.09.2006 21:17 63.580 perfc007.dat 23.09.2006 21:17 786.220 PerfStringBackup.INI 23.09.2006 12:50 45.525 skqeemqm.dll 17.09.2006 12:58 51.733 plugin1.dat 17.09.2006 02:51 2.466 SysPr.prx 16.09.2006 12:04 86.068 uwjtinwk.dll 14.09.2006 08:27 2 wtssvsu.exe 13.09.2006 09:45 103.032 FNTCACHE.DAT 11.09.2006 19:37 8.960.936 MRT.exe 11.09.2006 00:02 903.938 mlnmp.ini 09.09.2006 23:24 903.600 mlnmp.tmp 07.09.2006 23:28 7.006 jupdate-1.5.0_06-b05.log 01.09.2006 16:14 65.536 QuickTimeVR.qtx 01.09.2006 16:14 49.152 QuickTime.qts 30.08.2006 17:48 34.308 BASSMOD.dll 29.08.2006 14:48 573.492 pmnlm.dll 29.08.2006 14:42 40.973 iifgffg.dll 29.08.2006 14:42 18.944 winmfu32.dll 28.08.2006 22:25 34.308 Chip.dll 28.08.2006 20:21 45.640 MsgPlusLoader.dll 28.08.2006 16:35 1.449.472 vssms32.exe 27.08.2006 16:47 98.304 CmdLineExt.dll 27.08.2006 04:25 146.650 BuzzingBee.wav 27.08.2006 04:25 940.794 LoopyMusic.wav 27.08.2006 01:51 16.832 amcompat.tlb 27.08.2006 01:51 23.392 nscompat.tlb 26.08.2006 22:20 251 spupdwxp.log 26.08.2006 15:19 0 h323log.txt 26.08.2006 14:30 25.065 wmpscheme.xml 26.08.2006 14:27 261 $winnt$.inf 26.08.2006 14:24 2.951 CONFIG.NT 26.08.2006 14:23 488 logonui.exe.manifest 26.08.2006 14:23 488 WindowsLogon.manifest 26.08.2006 14:23 749 nwc.cpl.manifest 26.08.2006 14:23 749 cdplayer.exe.manifest 26.08.2006 14:23 749 wuaucpl.cpl.manifest 26.08.2006 14:23 749 sapi.cpl.manifest 26.08.2006 14:23 749 ncpa.cpl.manifest 26.08.2006 14:22 21.740 emptyregdb.dat 21.08.2006 14:26 16.896 fltlib.dll 21.08.2006 11:14 23.040 fltmc.exe 09.08.2006 14:04 89.800 nvnsc32.exe 29.07.2006 19:32 48.936 sirenacm.dll 28.07.2006 13:28 3.075.072 mshtml.dll 27.07.2006 15:25 679.424 inetcomm.dll 27.07.2006 04:05 3.596.288 qt-dx331.dll 27.07.2006 04:05 108.544 pxcpyi64.exe 27.07.2006 04:05 109.568 pxinsi64.exe 27.07.2006 04:05 73.728 dpl100.dll 27.07.2006 04:05 192.512 dtu100.dll 25.07.2006 22:33 615.936 urlmon.dll 25.07.2006 18:03 466.944 capicom.dll 21.07.2006 10:29 72.704 hlink.dll 14.07.2006 17:38 332.288 netapi32.dll 14.07.2006 17:25 546.304 hhctrl.ocx 13.07.2006 15:34 8.494.592 shell32.dll 05.07.2006 12:55 1.057.792 kernel32.dll 03.07.2006 23:40 778.240 divx_xx07.dll 03.07.2006 23:40 778.240 divx_xx0c.dll 03.07.2006 23:40 761.856 divx_xx11.dll 03.07.2006 23:40 620.180 DivX.dll temp : 04.10.2006 01:20 620 wmplog04.sqm 04.10.2006 01:11 620 wmplog03.sqm 04.10.2006 01:01 16.384 ~DF2681.tmp 04.10.2006 01:00 620 wmplog02.sqm 04.10.2006 00:31 620 wmplog01.sqm 04.10.2006 00:12 620 wmplog00.sqm 03.10.2006 23:45 0 win7.tmp 03.10.2006 23:45 0 win6.tmp 03.10.2006 23:40 512 ~DF4C04.tmp 03.10.2006 23:40 540.672 ~DF48D8.tmp 03.10.2006 23:39 512 ~DF154D.tmp 03.10.2006 23:39 540.672 ~DF1543.tmp 03.10.2006 23:19 16.384 ~DFB2B.tmp 03.10.2006 23:19 16.384 ~DFEFF3.tmp 03.10.2006 23:19 16.384 ~DF51F6.tmp 03.10.2006 22:51 917.504 MFPL7014.DLL 03.10.2006 21:17 16.384 ~DF5907.tmp 03.10.2006 21:17 512 ~DFB9E8.tmp 03.10.2006 21:17 540.672 ~DFB5FA.tmp 03.10.2006 21:17 512 ~DF98CA.tmp 03.10.2006 21:17 16.384 ~DF989D.tmp 03.10.2006 21:16 512 ~DFC5F8.tmp 03.10.2006 21:16 540.672 ~DFC5C8.tmp 03.10.2006 21:16 16.384 ~DFC1CB.tmp 03.10.2006 15:36 221.184 Cli4B9A.tmp 03.10.2006 15:31 221.184 Cli4B65.tmp 03.10.2006 11:19 221.184 Cli4928.tmp 03.10.2006 11:18 323.980 Int4918.tmp 03.10.2006 11:18 41.396 Int4917.tmp 03.10.2006 11:18 39.668 Int4915.tmp 03.10.2006 11:18 53.472 Int4916.tmp 03.10.2006 11:18 221.184 Cli4913.tmp 03.10.2006 11:17 1.720.320 Gam4912.tmp 03.10.2006 11:17 16.384 ~DF7EC6.tmp 03.10.2006 01:09 16.384 ~DFC683.tmp 03.10.2006 01:06 16.384 ~DFAE9A.tmp 03.10.2006 01:04 6.739.469 1B6D3B8.dmp 03.10.2006 01:04 8.554 c043_appcompat.txt 02.10.2006 22:55 16.384 ~DF5BE0.tmp 02.10.2006 22:55 512 ~DF25FB.tmp 02.10.2006 22:55 16.384 ~DF2462.tmp 02.10.2006 22:55 540.672 ~DFEA6.tmp 02.10.2006 22:55 512 ~DFEAB.tmp 02.10.2006 22:55 540.672 ~DF2F0.tmp 02.10.2006 22:55 512 ~DF2F5.tmp 02.10.2006 22:05 7.864 java_install_reg.log 02.10.2006 21:59 135 FolderLst.txt 02.10.2006 19:26 221.184 Cli490E.tmp 02.10.2006 17:20 16.384 ~DF2656.tmp 02.10.2006 16:35 512 ~DF7E10.tmp 02.10.2006 16:35 540.672 ~DF772D.tmp 02.10.2006 16:35 512 ~DFB1CF.tmp 02.10.2006 16:35 540.672 ~DFACB5.tmp 02.10.2006 16:21 16.384 ~DF7CA1.tmp 02.10.2006 16:21 512 ~DF53EC.tmp 02.10.2006 16:21 16.384 ~DF53E4.tmp 02.10.2006 15:26 221.184 Cli4905.tmp 02.10.2006 14:03 67.560 TFR48C2.tmp 02.10.2006 14:03 21.122 TFR48BB.tmp 02.10.2006 14:03 23.427 TFR48B7.tmp 02.10.2006 14:03 71.682 TFR48B4.tmp 02.10.2006 14:03 10.225 TFR48AE.tmp 02.10.2006 14:03 35.574 TFR48A9.tmp 02.10.2006 14:03 32.204 TFR48A7.tmp 02.10.2006 14:03 27.777 TFR48A6.tmp 02.10.2006 12:56 16.384 ~DFD7D0.tmp 02.10.2006 12:50 16.384 ~DF9C8.tmp 02.10.2006 12:50 512 ~DF9D0.tmp 02.10.2006 12:50 16.384 ~DF987.tmp 02.10.2006 12:50 16.384 ~DF9B8.tmp 02.10.2006 12:50 512 ~DF9B0.tmp 02.10.2006 12:50 512 ~DF999.tmp 02.10.2006 12:50 512 ~DF9C0.tmp 02.10.2006 12:50 16.384 ~DF9A4.tmp 02.10.2006 12:50 944.982 22488C.dmp 02.10.2006 12:50 12.870 37a3_appcompat.txt 02.10.2006 12:37 16.384 ~DF78FF.tmp 02.10.2006 12:35 512 ~DF50E7.tmp 02.10.2006 12:35 540.672 ~DF5006.tmp 02.10.2006 12:35 512 ~DF423D.tmp 02.10.2006 12:35 540.672 ~DF422E.tmp 02.10.2006 12:30 16.384 ~DF3134.tmp 02.10.2006 12:30 512 ~DF2ACB.tmp 02.10.2006 12:30 16.384 ~DF2AB8.tmp 02.10.2006 11:52 262.144 ~DF687.tmp 02.10.2006 11:52 262.144 ~DF605.tmp 02.10.2006 11:52 720.896 ~DF60C.tmp 02.10.2006 11:52 720.896 ~DF68E.tmp 02.10.2006 06:55 221.184 Cli4C62.tmp 02.10.2006 05:39 221.184 Cli4B27.tmp 02.10.2006 05:25 16.384 Perflib_Perfdata_680.dat 02.10.2006 01:54 221.184 Cli4972.tmp 02.10.2006 01:53 32.768 ~DF506C.tmp 02.10.2006 00:42 221.184 Cli48B9.tmp 01.10.2006 19:37 23.373.907 xx42 01.10.2006 19:37 68.390.601 xx35 01.10.2006 19:37 1.681 xx36 01.10.2006 19:37 24 xx37 01.10.2006 19:37 0 xx45 01.10.2006 19:36 97.169.774 xx32 01.10.2006 19:36 3.050 xx33 01.10.2006 19:36 40 xx34 01.10.2006 19:36 0 xx43 01.10.2006 19:36 0 xx44 01.10.2006 19:35 988 xx14 01.10.2006 19:35 63.435 xx13 01.10.2006 19:35 0 xx29 01.10.2006 19:35 0 xx22 01.10.2006 19:35 0 xx21 01.10.2006 19:35 16.384 ~DFE85D.tmp 01.10.2006 19:33 245.760 ~DFC7FA.tmp 01.10.2006 19:29 245.760 ~DFC2AD.tmp 01.10.2006 19:27 78.278 187D4F5.dmp 01.10.2006 19:27 133.786 9277_appcompat.txt 01.10.2006 19:20 245.760 ~DF7332.tmp 01.10.2006 19:20 0 wa6Support.log 01.10.2006 19:19 4.769.003 ~wa6psetup.exe 01.10.2006 16:53 283 wahtmltmp00.htm 01.10.2006 16:14 11.177 TFR4813.tmp 01.10.2006 13:48 16.384 ~DF1EFF.tmp 01.10.2006 12:16 6.706 155e_appcompat.txt 01.10.2006 11:38 512 ~DFC651.tmp 01.10.2006 11:38 540.672 ~DFC645.tmp 01.10.2006 10:36 16.384 ~DF7B3E.tmp 01.10.2006 10:36 16.384 ~DF7583.tmp 01.10.2006 10:36 512 ~DF758B.tmp 01.10.2006 10:35 16.384 ~DF7ABB.tmp 01.10.2006 00:24 6.737.529 22CB768.dmp 01.10.2006 00:24 8.554 a309_appcompat.txt 30.09.2006 22:33 512 ~DFCAFA.tmp 30.09.2006 22:33 540.672 ~DFCA94.tmp 30.09.2006 22:33 540.672 ~DF1983.tmp 30.09.2006 22:33 512 ~DF19B2.tmp 30.09.2006 22:32 23.427 TFR46C9.tmp 30.09.2006 22:32 71.682 TFR46C5.tmp 30.09.2006 22:32 10.225 TFR46BE.tmp 30.09.2006 22:32 35.574 TFR46BA.tmp 30.09.2006 22:32 32.204 TFR46B7.tmp 30.09.2006 22:32 27.777 TFR46B2.tmp 30.09.2006 22:32 61.925 TFR46AE.tmp 30.09.2006 22:32 48.280 TFR46AD.tmp 30.09.2006 22:04 0 3e34699.tmp 30.09.2006 22:01 0 ihw4696.tmp 30.09.2006 21:55 0 l5s4689.tmp 30.09.2006 21:42 16.384 ~DFB5E3.tmp 30.09.2006 21:41 512 ~DF3A6E.tmp 30.09.2006 21:41 16.384 ~DF3A10.tmp 30.09.2006 18:26 2.367.982 ErrorSafeScannerSetup.exe 30.09.2006 14:17 16.384 ~DF784A.tmp 30.09.2006 14:08 6.737.183 945ED9.dmp 30.09.2006 14:08 8.554 5f9f_appcompat.txt 30.09.2006 13:30 16.384 ~DFE954.tmp 30.09.2006 13:30 512 ~DFCA4A.tmp 30.09.2006 13:30 540.672 ~DFCA45.tmp 30.09.2006 13:30 512 ~DFC57C.tmp 30.09.2006 13:30 16.384 ~DFC574.tmp 30.09.2006 13:30 512 ~DF9B59.tmp 30.09.2006 13:30 540.672 ~DF9B54.tmp 30.09.2006 12:07 16.384 ~DFAB3B.tmp 30.09.2006 12:07 16.384 ~DFA3A9.tmp 30.09.2006 11:53 16.384 ~DF6241.tmp 28.09.2006 21:48 23.427 TFR42E5.tmp 28.09.2006 21:48 71.682 TFR42E1.tmp 28.09.2006 21:48 10.225 TFR42DA.tmp 28.09.2006 21:48 35.574 TFR42D6.tmp 28.09.2006 21:48 32.204 TFR42D4.tmp 28.09.2006 21:48 27.777 TFR42D0.tmp 28.09.2006 21:48 61.925 TFR42CA.tmp 28.09.2006 21:48 48.280 TFR42C9.tmp 26.09.2006 23:08 16.384 ~DF4D2C.tmp 26.09.2006 23:03 572.966 160155C.dmp 26.09.2006 23:03 56.054 1f2_appcompat.txt 26.09.2006 23:01 16.384 ~DF25A5.tmp 26.09.2006 20:59 23.427 TFR3FD5.tmp 26.09.2006 20:59 71.682 TFR3FD3.tmp 26.09.2006 20:59 10.225 TFR3FCD.tmp 26.09.2006 20:59 35.574 TFR3FCB.tmp 26.09.2006 20:59 32.204 TFR3FC5.tmp 26.09.2006 20:59 27.777 TFR3FC0.tmp 26.09.2006 20:59 61.925 TFR3FBC.tmp 26.09.2006 20:59 48.280 TFR3FBB.tmp 26.09.2006 20:09 16.384 ~DF4A9D.tmp 26.09.2006 20:09 16.384 ~DF4248.tmp 26.09.2006 16:31 512 ~DF5AFA.tmp 26.09.2006 16:31 512 ~DF5AD7.tmp 26.09.2006 16:31 16.384 ~DF5ACF.tmp 26.09.2006 16:31 512 ~DF5AE7.tmp 26.09.2006 16:31 16.384 ~DF5ADF.tmp 26.09.2006 16:31 16.384 ~DF5AEF.tmp 26.09.2006 16:31 16.384 ~DF5ABF.tmp 26.09.2006 16:31 512 ~DF5AC7.tmp 26.09.2006 16:20 606.208 ~DFA69D.tmp 26.09.2006 16:20 606.208 ~DFE3E6.tmp 26.09.2006 16:10 16.384 ~DFE426.tmp 26.09.2006 16:10 16.384 ~DFA6C5.tmp 26.09.2006 16:06 16.384 ~DF5C35.tmp 26.09.2006 16:06 512 ~DF5436.tmp 26.09.2006 16:06 16.384 ~DF542E.tmp 26.09.2006 16:06 16.384 ~DF1B58.tmp 26.09.2006 15:55 81.808 106F65.dmp 26.09.2006 15:55 135.284 5963_appcompat.txt 26.09.2006 15:40 512 ~DFA3B1.tmp 26.09.2006 15:40 606.208 ~DFA238.tmp 26.09.2006 15:40 512 ~DF2899.tmp 26.09.2006 15:40 606.208 ~DF2831.tmp 26.09.2006 15:40 16.384 ~DFFB46.tmp 26.09.2006 15:40 512 ~DFF0DA.tmp 26.09.2006 15:40 16.384 ~DFF0C6.tmp 26.09.2006 15:39 16.384 ~DF81FB.tmp 26.09.2006 15:27 6.739.417 B6193.dmp 26.09.2006 15:27 8.554 510e_appcompat.txt 26.09.2006 15:14 6.737.785 485A85.dmp 26.09.2006 15:14 8.554 5c36_appcompat.txt 26.09.2006 14:42 606.208 ~DF70A8.tmp 26.09.2006 14:42 606.208 ~DF8F8A.tmp 26.09.2006 14:42 32.768 ~DF8F9E.tmp 26.09.2006 14:42 32.768 ~DF70BC.tmp 26.09.2006 14:42 16.384 ~DF7F64.tmp 26.09.2006 14:42 16.384 ~DF79E6.tmp 26.09.2006 14:42 512 ~DF79EE.tmp 26.09.2006 13:59 16.384 ~DF8A2D.tmp 25.09.2006 22:15 46.592 drm_dialogs.dll 25.09.2006 22:15 13.592 temp.ani 25.09.2006 19:56 16.384 ~DFA267.tmp 25.09.2006 19:56 16.384 ~DFA277.tmp 25.09.2006 19:56 16.384 ~DFA257.tmp 25.09.2006 19:56 16.384 ~DFA240.tmp 25.09.2006 19:55 16.384 ~DF27F3.tmp 25.09.2006 19:55 16.384 ~DFC91.tmp 24.09.2006 23:47 8 sig0652.tmp 24.09.2006 23:06 640.957 _iu14D2N.tmp 24.09.2006 23:06 94.208 BarControl.dll 24.09.2006 23:06 745.472 GoogleToolbar.dll 24.09.2006 23:06 743.016 GDSSetup.exe 24.09.2006 21:00 48.280 TFR3D19.tmp 24.09.2006 19:18 21.122 TFR3C9A.tmp 24.09.2006 19:18 67.560 TFR3C96.tmp 24.09.2006 19:18 59.218 TFR3C92.tmp 24.09.2006 19:18 46.660 TFR3C8A.tmp 24.09.2006 19:18 40.950 TFR3C82.tmp 24.09.2006 19:18 67.994 TFR3C7B.tmp 24.09.2006 19:18 46.021 TFR3C7A.tmp 24.09.2006 19:18 23.427 TFR3C76.tmp 24.09.2006 19:18 71.682 TFR3C72.tmp 24.09.2006 19:18 10.225 TFR3C6E.tmp 24.09.2006 19:18 35.574 TFR3C6A.tmp 24.09.2006 19:18 32.204 TFR3C63.tmp 24.09.2006 19:18 27.777 TFR3C5F.tmp 24.09.2006 19:18 61.925 TFR3C5B.tmp 24.09.2006 16:17 16.384 ~DFE52A.tmp 24.09.2006 15:42 0 sv33C28.tmp 24.09.2006 15:39 0 7qa3C24.tmp 24.09.2006 15:31 16.384 ~DF3903.tmp 24.09.2006 15:27 6.737.785 108F9F.dmp 24.09.2006 15:27 8.554 86cf_appcompat.txt 24.09.2006 11:52 6.737.373 2273E87.dmp 24.09.2006 11:52 8.554 3335_appcompat.txt 24.09.2006 11:23 606.208 ~DFE49D.tmp 24.09.2006 11:23 512 ~DFE4A3.tmp 24.09.2006 11:23 512 ~DFDA36.tmp 24.09.2006 11:23 606.208 ~DFDA31.tmp 24.09.2006 11:22 16.384 ~DFBE43.tmp 24.09.2006 11:22 512 ~DFB689.tmp 24.09.2006 11:22 16.384 ~DFB681.tmp 24.09.2006 02:22 21.122 TFR39A9.tmp 24.09.2006 02:22 67.560 TFR39A5.tmp 24.09.2006 02:22 59.218 TFR39A1.tmp 24.09.2006 02:22 56.657 TFR399D.tmp 24.09.2006 02:22 46.660 TFR3996.tmp 24.09.2006 02:22 20.560 TFR3992.tmp 24.09.2006 02:22 40.950 TFR398E.tmp 24.09.2006 02:22 67.994 TFR398D.tmp 24.09.2006 02:22 46.021 TFR3989.tmp 24.09.2006 02:22 23.427 TFR3982.tmp 24.09.2006 02:22 71.682 TFR3981.tmp 24.09.2006 02:22 10.225 TFR397D.tmp 24.09.2006 02:22 35.574 TFR3979.tmp 24.09.2006 02:22 32.204 TFR3972.tmp 24.09.2006 02:22 27.777 TFR396C.tmp 24.09.2006 02:22 48.280 TFR3969.tmp 24.09.2006 01:52 16.384 ~DF5EF2.tmp 24.09.2006 01:42 606.208 ~DFDF74.tmp 24.09.2006 01:42 606.208 ~DF959.tmp 24.09.2006 01:42 32.768 ~DFDF7E.tmp 24.09.2006 01:39 16.384 ~DFA13.tmp 24.09.2006 00:50 16.384 ~DF259E.tmp 24.09.2006 00:50 16.384 ~DF15F0.tmp 24.09.2006 00:50 512 ~DF15F8.tmp 24.09.2006 00:49 16.384 ~DF60EC.tmp 24.09.2006 00:45 6.737.793 28F01A.dmp 24.09.2006 00:45 8.554 e5e5_appcompat.txt 24.09.2006 00:01 16.384 ~DFCDFF.tmp 23.09.2006 23:59 6.739.469 1714B1.dmp 23.09.2006 23:59 8.554 1e8f_appcompat.txt 23.09.2006 23:19 16.384 ~DFBA2B.tmp 23.09.2006 23:17 6.737.785 48394.dmp 23.09.2006 23:17 8.554 8a84_appcompat.txt 23.09.2006 23:11 6.737.373 2FAC77.dmp 23.09.2006 23:11 8.554 a13b_appcompat.txt 23.09.2006 22:19 6.738.293 9C6CE.dmp 23.09.2006 22:19 8.554 cabe_appcompat.txt 23.09.2006 22:02 6.738.499 3A8C4.dmp 23.09.2006 22:02 8.554 ab23_appcompat.txt 23.09.2006 21:57 6.738.499 4370A.dmp 23.09.2006 21:57 8.554 381f_appcompat.txt 23.09.2006 21:52 6.737.051 2B6C3.dmp 23.09.2006 21:52 8.554 b9c6_appcompat.txt 23.09.2006 21:49 6.738.293 F1217.dmp 23.09.2006 21:49 8.554 1e7e_appcompat.txt 23.09.2006 21:32 6.738.839 1512C6.dmp 23.09.2006 21:32 8.554 27c_appcompat.txt 23.09.2006 21:17 2.333 dotNetFx.log 23.09.2006 21:16 7.228 ASPNETSetup.log 23.09.2006 21:08 6.737.613 199F82.dmp 23.09.2006 21:08 8.554 99c1_appcompat.txt 23.09.2006 20:39 6.737.613 1A3B06.dmp 23.09.2006 20:39 8.554 3675_appcompat.txt 23.09.2006 19:58 6.737.819 F25BF.dmp 23.09.2006 19:58 8.554 1fbd_appcompat.txt 23.09.2006 19:41 6.737.819 2CE81.dmp 23.09.2006 19:41 8.554 c7c7_appcompat.txt 23.09.2006 19:35 6.737.613 1771414.dmp 23.09.2006 19:35 8.554 e9b_appcompat.txt 23.09.2006 18:20 606.208 ~DF2059.tmp 23.09.2006 18:20 32.768 ~DF21C0.tmp 23.09.2006 18:20 32.768 ~DF4603.tmp 23.09.2006 18:20 606.208 ~DF4241.tmp 23.09.2006 16:44 16.384 ~DFFF40.tmp 23.09.2006 16:44 512 ~DFF2B5.tmp 23.09.2006 16:44 16.384 ~DFF2AC.tmp 21.09.2006 17:18 72.192 ~e5.0001 21.09.2006 16:15 16.384 ~DFEB93.tmp 21.09.2006 15:31 6 status.txt 21.09.2006 14:18 16.384 ~DFB44E.tmp 20.09.2006 23:11 0 hbs3491.tmp 20.09.2006 23:11 0 irl3490.tmp 20.09.2006 23:10 0 fjr348F.tmp 20.09.2006 14:22 16.384 ~DF67DB.tmp 18.09.2006 18:00 0 55g307F.tmp 18.09.2006 17:59 0 877307D.tmp 18.09.2006 17:55 0 0dq3077.tmp 18.09.2006 17:52 0 pja3073.tmp 18.09.2006 17:52 0 uq73071.tmp 18.09.2006 07:07 16.384 ~DF2770.tmp 18.09.2006 00:34 65.566.401 xx18 18.09.2006 00:34 19.967.952 xx23 18.09.2006 00:34 403 xx24 18.09.2006 00:34 0 xx28 18.09.2006 00:34 0 xx25 18.09.2006 00:34 16 xx20 18.09.2006 00:34 1.278 xx19 18.09.2006 00:34 97.169.796 xx15 18.09.2006 00:34 0 xx27 18.09.2006 00:34 3.050 xx16 18.09.2006 00:34 0 xx26 18.09.2006 00:34 40 xx17 18.09.2006 00:33 5.275.357 xx2 18.09.2006 00:33 988 xx9 18.09.2006 00:33 0 xx11 18.09.2006 00:33 0 xx12 18.09.2006 00:33 0 xx10 18.09.2006 00:33 1.133 xx5 18.09.2006 00:33 8 xx6 18.09.2006 00:33 19.663.034 xx4 18.09.2006 00:33 1.133 xx3 18.09.2006 00:33 0 xx7 18.09.2006 00:33 0 xx8 18.09.2006 00:32 1.136.616 SND33.tmp 17.09.2006 19:15 836 QTInstallCode.log 17.09.2006 19:15 3.885 qtplugin.log 17.09.2006 14:31 231.252 b116.exe 17.09.2006 13:39 3 Twain001.Mtx 17.09.2006 13:28 0 rc22E60.tmp 17.09.2006 13:18 221.184 Cli2E0D.tmp 17.09.2006 13:15 221.184 Cli2DE0.tmp 17.09.2006 12:59 16.384 ~DFD8F7.tmp 17.09.2006 01:17 16.384 ~DFCF22.tmp 17.09.2006 01:14 458.752 a7a3.rra 17.09.2006 01:10 16.384 ~DF4D95.tmp 17.09.2006 01:10 512 ~DFFCF.tmp 17.09.2006 01:10 16.384 ~DFFC7.tmp 17.09.2006 01:10 606.208 ~DFD1D7.tmp 17.09.2006 01:10 512 ~DFD20B.tmp 17.09.2006 01:10 512 ~DFB839.tmp 17.09.2006 01:10 606.208 ~DFB834.tmp 16.09.2006 23:55 0 fla2F6F.tmp 16.09.2006 22:54 0 fla2F6C.tmp 16.09.2006 22:52 0 fla2F6A.tmp 16.09.2006 22:52 0 fla2F68.tmp 16.09.2006 22:51 0 fla2F66.tmp 16.09.2006 22:50 0 fla2F64.tmp 16.09.2006 22:50 0 fla2F62.tmp 16.09.2006 22:49 0 fla2F60.tmp 16.09.2006 22:46 0 fla2F5E.tmp 16.09.2006 15:14 16.384 Perflib_Perfdata_728.dat 16.09.2006 13:02 11.177 TFR2DEB.tmp 16.09.2006 12:36 16.384 Perflib_Perfdata_e50.dat 16.09.2006 12:36 73.216 !update.exe 16.09.2006 11:01 16.384 ~DF9009.tmp 16.09.2006 06:28 70 B623B5B8.TMP 16.09.2006 06:17 60 DB365884.TMP 15.09.2006 07:13 16.384 ~DFDF12.tmp 14.09.2006 22:17 5.685.248 8c62.rra 14.09.2006 21:25 16.384 ~DF548A.tmp 14.09.2006 21:19 16.384 ~DF7AFD.tmp 14.09.2006 21:19 512 ~DF73DB.tmp 14.09.2006 21:19 606.208 ~DF7397.tmp 14.09.2006 21:19 16.384 ~DF6FFE.tmp 14.09.2006 21:19 512 ~DF7006.tmp 14.09.2006 21:19 606.208 ~DF6705.tmp 14.09.2006 21:19 512 ~DF670A.tmp 14.09.2006 16:47 221.184 Cli2B82.tmp 13.09.2006 19:49 16.384 ~DF7E1A.tmp 13.09.2006 19:27 11.177 TFR6D.tmp 13.09.2006 19:19 59.218 TFR40.tmp 13.09.2006 19:19 56.657 TFR3C.tmp 13.09.2006 19:19 46.660 TFR38.tmp 13.09.2006 19:19 20.560 TFR31.tmp 13.09.2006 19:19 40.950 TFR2D.tmp 13.09.2006 19:19 67.994 TFR29.tmp 13.09.2006 19:19 46.021 TFR28.tmp 13.09.2006 19:19 67.560 TFR21.tmp 13.09.2006 19:19 21.122 TFR20.tmp 13.09.2006 19:19 23.427 TFR18.tmp 13.09.2006 19:19 71.682 TFR15.tmp 13.09.2006 19:19 10.225 TFR14.tmp 13.09.2006 19:19 32.204 TFR9.tmp 13.09.2006 19:19 27.777 TFR8.tmp 13.09.2006 19:05 16.384 ~DF8E43.tmp 13.09.2006 19:05 16.384 ~DF25F9.tmp 13.09.2006 19:04 16.384 ~DFD8AF.tmp 13.09.2006 14:44 0 ced28A2.tmp 13.09.2006 09:56 0 m2915.tmp 13.09.2006 09:54 0 9cx13.tmp 13.09.2006 09:53 0 8om11.tmp 13.09.2006 09:53 0 q0jF.tmp 13.09.2006 09:48 0 fla1.tmp 13.09.2006 09:46 16.384 ~DFEF4D.tmp 13.09.2006 09:38 0 fla2818.tmp 13.09.2006 09:37 0 fla2816.tmp 13.09.2006 07:09 16.384 ~DFD5CB.tmp 12.09.2006 20:00 16.384 ~DF3BE9.tmp 12.09.2006 19:46 16.384 ~DFCE8.tmp 12.09.2006 19:46 16.384 ~DFD02.tmp 12.09.2006 19:46 16.384 ~DFCD8.tmp 12.09.2006 19:46 16.384 ~DFCC8.tmp 12.09.2006 19:38 21.500 browserview-d05f0c.htm 12.09.2006 19:35 16.384 ~DF17D8.tmp 12.09.2006 19:35 16.384 ~DF17C4.tmp 12.09.2006 19:35 16.384 ~DF180C.tmp 12.09.2006 19:35 16.384 ~DF17F1.tmp 12.09.2006 18:25 16.384 ~DF87D2.tmp 12.09.2006 17:34 67.560 TFR274E.tmp 12.09.2006 17:34 21.122 TFR2748.tmp 12.09.2006 17:34 23.427 TFR2746.tmp 12.09.2006 17:34 71.682 TFR2740.tmp 12.09.2006 17:34 10.225 TFR273B.tmp 12.09.2006 17:34 35.574 TFR2737.tmp 12.09.2006 17:34 32.204 TFR2733.tmp 12.09.2006 17:34 27.777 TFR2732.tmp 12.09.2006 17:21 16.384 ~DF64AF.tmp 12.09.2006 17:21 16.384 ~DF5BF5.tmp 12.09.2006 14:16 0 5ru2700.tmp 12.09.2006 14:16 0 s1q26FE.tmp 11.09.2006 22:14 207.596 b124.exe 11.09.2006 20:00 16.384 ~DFD299.tmp 11.09.2006 19:08 138.862 mc-110-12-0000904.exe 11.09.2006 18:58 54.784 installer.exe 11.09.2006 15:20 0 s0p23EE.tmp 10.09.2006 19:24 0 6yn235C.tmp 10.09.2006 19:17 0 5qo2357.tmp 10.09.2006 19:15 0 w592353.tmp 10.09.2006 19:14 0 53x2350.tmp 10.09.2006 15:52 0 2wy22C9.tmp 10.09.2006 15:48 0 ckb22C7.tmp 10.09.2006 15:47 0 rde22C3.tmp 10.09.2006 15:47 0 agt22BF.tmp 10.09.2006 15:46 0 pql22BA.tmp 10.09.2006 14:26 0 vy9228D.tmp 10.09.2006 14:19 0 3om2289.tmp 10.09.2006 14:16 0 au92285.tmp 10.09.2006 14:13 0 ypm227C.tmp 10.09.2006 14:07 0 fla2273.tmp 09.09.2006 11:16 221.184 Cli1DCC.tmp 09.09.2006 10:02 221.184 Cli1D4E.tmp 08.09.2006 22:40 0 jupdate1.5.0.xml 08.09.2006 22:40 875 jusched.log 08.09.2006 22:32 221.184 Cli10B7.tmp 08.09.2006 22:23 798.234 IMT1EB3.xml 08.09.2006 22:23 426 IMT1EB2.xml 08.09.2006 22:23 2.036 IMT1EB1.xml 08.09.2006 20:57 221.184 Cli1E0F.tmp 08.09.2006 19:24 221.184 Cli1DD2.tmp 08.09.2006 19:15 221.184 Cli1DB7.tmp 08.09.2006 17:40 16.384 ~DFEA2C.tmp 08.09.2006 15:48 221.184 Cli1D8A.tmp 08.09.2006 15:02 221.184 Cli1D71.tmp 08.09.2006 00:53 0 y0e1CBA.tmp 07.09.2006 23:28 23.568 java_install.log 07.09.2006 23:27 955 jinstall.cfg 07.09.2006 23:27 91.305 tmp.xpi 07.09.2006 14:17 67.560 TFR1B67.tmp 07.09.2006 14:17 21.122 TFR1B63.tmp 07.09.2006 14:17 23.427 TFR1B5F.tmp 07.09.2006 14:17 71.682 TFR1B5A.tmp 07.09.2006 14:17 10.225 TFR1B54.tmp 07.09.2006 14:17 35.574 TFR1B53.tmp 07.09.2006 14:17 32.204 TFR1B4C.tmp 07.09.2006 14:17 27.777 TFR1B4B.tmp 07.09.2006 14:11 0 4rl1B4A.tmp 07.09.2006 14:10 0 05d1B49.tmp 06.09.2006 21:30 221.184 Cli1A81.tmp 06.09.2006 21:22 221.184 Cli1A6F.tmp 06.09.2006 19:48 0 TWAIN.LOG 06.09.2006 18:47 221.184 Cli19F5.tmp 06.09.2006 17:17 221.184 Cli1661.tmp 06.09.2006 17:07 221.184 Cli1512.tmp 06.09.2006 00:16 16.384 ~DF3C49.tmp 04.09.2006 20:36 12.966 ICQ1045.tmp 04.09.2006 20:36 4.183 ICQ1044.tmp 04.09.2006 17:14 16.384 ~DF39D3.tmp 04.09.2006 17:14 16.384 ~DF2669.tmp 03.09.2006 14:07 221.184 Cli132.tmp 02.09.2006 15:37 221.184 Cli927.tmp 02.09.2006 15:22 41.396 Int81D.tmp 02.09.2006 15:22 323.980 Int81E.tmp 02.09.2006 15:22 39.668 Int81B.tmp 02.09.2006 15:22 53.472 Int81C.tmp 02.09.2006 15:22 221.184 Cli819.tmp 02.09.2006 15:21 1.847.296 Gam818.tmp 02.09.2006 14:46 221.184 Cli106.tmp 01.09.2006 21:50 15.924 ICQ958.tmp 01.09.2006 21:50 5.061 ICQ957.tmp 27.08.2006 18:18 19.434 ICQF7.tmp windows : 04.10.2006 01:26 1.243.686 SysPr.prx 04.10.2006 01:24 10.255 windows.txt 04.10.2006 01:17 30.781 wmsetup.log 04.10.2006 01:17 1.535.235 WindowsUpdate.log 04.10.2006 00:55 51.733 plugin1.dat 03.10.2006 23:37 5.632 PrintViewUninstall.exe 03.10.2006 23:19 0 0.log 03.10.2006 23:19 159 wiadebug.log 03.10.2006 23:19 50 wiaservc.log 03.10.2006 23:19 2.048 bootstat.dat 03.10.2006 23:18 26.194 SchedLgU.Txt 03.10.2006 23:00 389 DINFO.INI 03.10.2006 16:06 1.409 QTFont.for 03.10.2006 16:06 54.156 QTFont.qfn 02.10.2006 22:02 9.580 ModemLog_Motorola USB Modem.txt 02.10.2006 17:07 646.795 setupapi.log 26.09.2006 21:19 536.551 iis6.log 26.09.2006 21:19 96.192 ntdtcsetup.log 26.09.2006 21:19 22.930 tabletoc.log 26.09.2006 21:19 209.160 tsoc.log 26.09.2006 21:19 159.473 comsetup.log 26.09.2006 21:19 1.374 imsins.log 26.09.2006 21:19 24.861 ocmsn.log 26.09.2006 21:19 10.483 KB925486.log 26.09.2006 21:19 228.377 ocgen.log 26.09.2006 21:19 22.618 msgsocm.log 26.09.2006 21:19 31.328 medctroc.Log 26.09.2006 21:19 78.021 netfxocm.log 26.09.2006 21:19 437.397 FaxSetup.log 26.09.2006 21:19 146.038 msmqinst.log 23.09.2006 21:13 720.896 iun6002ev.exe 23.09.2006 19:52 754 WORDPAD.INI 23.09.2006 01:00 917 GTA-SA_Trn_Settings.ini 21.09.2006 22:28 10 popcinfo.dat 20.09.2006 14:25 86 KE.log 20.09.2006 14:24 123 setupact.log 17.09.2006 01:14 587 KB833680.log 16.09.2006 17:53 30.182.912 viruallty jenna.exe 16.09.2006 17:53 1.264.832 30002.exe 16.09.2006 17:53 1.264.832 RunDLL32.exe 15.09.2006 23:00 163.805 DirectX.log 14.09.2006 16:40 15.874 KB920872.log 14.09.2006 16:40 917 KB842773.log 13.09.2006 19:11 1.374 imsins.BAK 13.09.2006 19:11 9.909 KB901190.log 13.09.2006 09:37 11.306 KB920685.log 13.09.2006 09:37 11.480 KB919007.log 13.09.2006 09:36 7.613 KB922582.log 13.09.2006 09:36 19.063 updspapi.log 11.09.2006 19:01 2.875 Wudf01000UnInst.log 08.09.2006 22:26 315 nsw.log 07.09.2006 23:29 3.020 mozver.dat 03.09.2006 16:45 124 datawriter.log 03.09.2006 16:45 686 coredw_adw.log 29.08.2006 21:22 0 RestoreFlyakiteOSX.txt 29.08.2006 18:03 107.743 hkr32.asm 27.08.2006 04:25 169 RtlRack.ini 27.08.2006 04:20 4.462 Ascd_tmp.ini 27.08.2006 02:43 29.863 spupdsvc.log 27.08.2006 02:17 21.616 KB920214.log 27.08.2006 02:17 22.567 KB900485.log 27.08.2006 02:17 20.978 KB887472.log 27.08.2006 02:17 25.385 KB918899.log 27.08.2006 02:17 16.117 KB918439.log 27.08.2006 02:17 20.132 KB902400.log 27.08.2006 02:17 12.939 KB899589.log 27.08.2006 02:17 8.133 KB886185.log 27.08.2006 02:17 12.852 KB916595.log 27.08.2006 02:16 13.069 KB911567.log 27.08.2006 02:16 13.517 KB894391.log 27.08.2006 01:51 11.873 wmp11.log 27.08.2006 01:51 426 wmsetup10.log 27.08.2006 01:50 7.099 Wudf01000Inst.log 27.08.2006 01:50 17.050 WMFDist11.log 26.08.2006 23:08 0 nsreg.dat 26.08.2006 22:43 29.959 KB899587.log 26.08.2006 22:43 28.561 KB885835.log 26.08.2006 22:43 27.882 KB885836.log 26.08.2006 22:43 25.757 KB921883.log 26.08.2006 22:43 28.330 KB911927.log 26.08.2006 22:43 27.576 KB922616.log 26.08.2006 22:43 27.823 KB901017.log 26.08.2006 22:43 28.147 KB899591.log 26.08.2006 22:43 28.334 KB896424.log 26.08.2006 22:43 28.259 KB893756.log 26.08.2006 22:43 27.360 KB911280.log 26.08.2006 22:43 26.760 KB911562.log 26.08.2006 22:42 24.205 KB896423.log 26.08.2006 22:42 25.736 KB917159.log 26.08.2006 22:42 24.770 KB873339.log 26.08.2006 22:42 16.027 WgaNotify.log 26.08.2006 22:42 26.399 KB921398.log 26.08.2006 22:42 25.784 KB896358.log 26.08.2006 22:42 19.509 KB910437.log 26.08.2006 22:42 14.999 KB911564.log 26.08.2006 22:41 24.888 KB920670.log 26.08.2006 22:41 24.298 KB891781.log 26.08.2006 22:41 2.072 vminst.log 26.08.2006 22:41 25.225 KB890046.log 26.08.2006 22:41 25.043 KB914388.log 26.08.2006 22:41 24.081 KB917344.log 26.08.2006 22:41 23.390 KB873333.log 26.08.2006 22:41 22.213 KB905414.log 26.08.2006 22:41 21.474 KB917953.log 26.08.2006 22:41 21.450 KB901214.log 26.08.2006 22:41 20.786 KB917422.log 26.08.2006 22:41 19.662 KB888302.log 26.08.2006 22:40 21.423 KB900725.log 26.08.2006 22:40 19.120 KB912919.log 26.08.2006 22:40 18.307 KB904706.log 26.08.2006 22:40 18.844 KB908531.log 26.08.2006 22:40 18.410 KB905749.log 26.08.2006 22:40 18.228 KB913580.log 26.08.2006 22:40 16.665 KB896428.log 26.08.2006 22:40 7.167 KB911565.log 26.08.2006 22:40 16.730 KB908519.log 26.08.2006 22:40 17.020 KB920683.log 26.08.2006 22:40 16.439 KB914389.log 26.08.2006 22:39 17.796 KB890859.log 26.08.2006 22:23 5.195 KB893803v2.log 26.08.2006 22:22 6.837 KB898461.log 26.08.2006 22:22 1.174 OEWABLog.txt 26.08.2006 22:21 360 DtcInstall.log 26.08.2006 22:20 817.869 setuplog.txt 26.08.2006 22:16 436.471 svcpack.log 26.08.2006 21:58 200 cmsetacl.log 26.08.2006 21:58 487 win.ini 26.08.2006 21:58 1.330 sessmgr.setup.log 26.08.2006 21:49 0 setuperr.log 26.08.2006 16:24 225 DHCPUPG.LOG 26.08.2006 16:24 472 WINNT32.LOG 26.08.2006 15:37 20.662 ydi.log 26.08.2006 14:29 8.192 REGLOCS.OLD 26.08.2006 14:24 0 control.ini 26.08.2006 14:24 299.552 WMSysPrx.prx 26.08.2006 14:24 4.161 ODBCINST.INI 26.08.2006 14:24 280 Windows Update.log 26.08.2006 14:23 749 WindowsShell.Manifest 26.08.2006 14:21 37 vbaddin.ini 26.08.2006 14:21 36 vb.ini 26.08.2006 14:16 0 Sti_Trace.log 26.08.2006 14:14 1.348 regopt.log 26.08.2006 14:14 231 system.ini c: 04.10.2006 01:26 0 sys.txt 04.10.2006 01:26 10.304 system.txt 04.10.2006 01:26 27.354 systemtemp.txt 04.10.2006 01:25 108.362 system32.txt 04.10.2006 01:24 978 c.txt 03.10.2006 23:19 1.610.612.736 pagefile.sys 17.09.2006 21:51 0 DBS.TXT 27.08.2006 01:31 446 boot.ini 26.08.2006 21:58 304 BOOT.BKK 26.08.2006 21:54 47.564 NTDETECT.COM 26.08.2006 21:54 251.184 ntldr 26.08.2006 14:24 0 CONFIG.SYS 26.08.2006 14:24 0 AUTOEXEC.BAT 26.08.2006 14:24 0 MSDOS.SYS 26.08.2006 14:24 0 IO.SYS Dieser Beitrag wurde am 04.10.2006 um 01:33 Uhr von Dyslex editiert.
|
|
|
||
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat
__________
MfG Sabina
rund um die PC-Sicherheit