Trojaner/Virus erstellt win**.tmp.exe dateien - folge: systemüberlastung

Thema ist geschlossen!
Thema ist geschlossen!
#0
10.07.2006, 02:44
...neu hier

Beiträge: 7
#46 system32:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C92-CC6B

Verzeichnis von C:\WINDOWS\system32

10.07.2006 02:25 0 NvApps.xml
08.07.2006 04:01 624.684 qtutv.bak2
08.07.2006 01:50 2 stera.job
01.07.2006 02:04 2.206 wpa.dbl
------------------------------------------------------------------------------

systemtemp:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C92-CC6B

Verzeichnis von C:\TEMP

10.07.2006 02:26 32.768 ~DF821.tmp
10.07.2006 02:25 16.384 ~DF4202.tmp
10.07.2006 02:25 49.152 ~DF92B.tmp
10.07.2006 02:19 32.768 ~DF33B5.tmp
10.07.2006 02:18 16.384 ~DF4A07.tmp
10.07.2006 02:18 49.152 ~DF1ED6.tmp
09.07.2006 23:04 16.384 ~DF450F.tmp
09.07.2006 23:04 16.384 ~DF1E81.tmp
8 Datei(en) 229.376 Bytes
0 Verzeichnis(se), 19.551.358.976 Bytes frei
---------------------------------------------------------------------------

system:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C92-CC6B

Verzeichnis von C:\WINDOWS

10.07.2006 02:25 825.439 setupapi.log
10.07.2006 02:25 2.154 ModemLog_Bluetooth LAP Modem.txt
10.07.2006 02:25 2.154 ModemLog_Bluetooth LAP Modem #2.txt
10.07.2006 02:25 1.358.580 WindowsUpdate.log
10.07.2006 02:25 2.048 bootstat.dat
10.07.2006 02:23 12.718 SchedLgU.Txt
10.07.2006 02:23 227 system.ini
10.07.2006 02:23 1.199 win.ini
10.07.2006 02:13 199.719 setupact.log
07.07.2006 12:57 1.100 IE4 Error Log.txt
04.07.2006 16:44 26.980 Directx.log
-----------------------------------------------------------------------------

sys:

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C92-CC6B

Verzeichnis von C:\

10.07.2006 02:24 1.610.612.736 pagefile.sys
10.07.2006 02:23 211 boot.ini
----------------------------------------------------------------------------

als Ergänzung noch Inhalt von C:\Windows\Temp

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 2C92-CC6B

Verzeichnis von C:\WINDOWS\Temp

09.07.2006 20:08 16.384 Perflib_Perfdata_164.dat
10.07.2006 02:18 16.384 Perflib_Perfdata_2c0.dat
09.07.2006 20:02 16.384 Perflib_Perfdata_4e0.dat
10.07.2006 02:25 49.976 vminst.log
10.07.2006 02:24 19.432 vmware-serverd-0.log
10.07.2006 02:16 19.549 vmware-serverd-1.log
09.07.2006 20:07 19.433 vmware-serverd-2.log
10.07.2006 02:31 19.113 vmware-serverd.log
8 Datei(en) 176.655 Bytes
2 Verzeichnis(se), 19.551.371.264 Bytes frei
Seitenanfang Seitenende
10.07.2006, 02:56
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#47 Avenger:

Zitat

Files to delete:
C:\TEMP\~DF821.tmp
C:\TEMP\~DF4202.tmp
C:\TEMP\~DF92B.tmp
C:\TEMP\~DF33B5.tmp
C:\TEMP\~DF4A07.tmp
C:\TEMP\~DF1ED6.tmp
C:\TEMP\~DF450F.tmp
C:\TEMP\~DF1E81.tmp
C:\WINDOWS\system32\NvApps.xml
C:\WINDOWS\system32\qtutv.bak2
C:\WINDOWS\system32\stera.job
Vundofix (poste den scanreport
http://virus-protect.org/artikel/tools/vundofixx.html

+
das neue log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.07.2006, 11:38
...neu hier

Beiträge: 7
#48 VundoFix:

"Done Searching for files. No infected files were found."

Logfile of HijackThis v1.99.1
Scan saved at 11:35:02, on 10.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programme\Sophos\Remote Update\cachemgr.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
C:\Programme\VMware\VMware Server\vmware-authd.exe
C:\Programme\VMware\VMware Server\vmserverdWin32.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Programme\Microsoft Hardware\Mouse\point32.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Programme\Sophos SWEEP for NT\ICMON.EXE
C:\Programme\Sophos\Remote Update\imonitor.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\RunOnce: [NCInstallQueue] rundll32 netman.dll,ProcessQueue
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos SWEEP for NT\ICMON.EXE
O4 - Global Startup: Remote Update Monitor.lnk = C:\Programme\Sophos\Remote Update\imonitor.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: SmartWhois - {FD9DE2B4-C926-4460-81C4-FC58C6F1062E} - C:\PROGRA~1\SMARTW~1\swmsiehlp.exe
O9 - Extra button: (no name) - {FF983118-58C7-4AD4-B5A7-691C39CB7B42} - C:\PROGRA~1\SMARTW~1\swmsiehlp.exe
O9 - Extra 'Tools' menuitem: SmartWhois - {FF983118-58C7-4AD4-B5A7-691C39CB7B42} - C:\PROGRA~1\SMARTW~1\swmsiehlp.exe
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Sophos Cache Manager (CacheMgr) - SOPHOS Plc - C:\Programme\Sophos\Remote Update\cachemgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Sophos Anti-Virus Network (SweepNet) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
O23 - Service: Sophos Anti-Virus (SWEEPSRV.SYS) - Sophos Plc - C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - C:\Programme\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
Seitenanfang Seitenende
10.07.2006, 12:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#49 scanne mit Bitdefender /ScanOnline neu und poste den scanreport

auf der linken Seite das Symbol vom Scan anklicken:
http://www.bitdefender.com/site/VirusInfo/browseVirusEnciclopedia/?menu_id=5
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.07.2006, 19:30
...neu hier

Beiträge: 7
#50 BitDefender Online Scanner - Real Time Virus Report
Generated at: Mon, Jul 10, 2006 - 19:27:45
Scan Info
Scanned Files
369483
Infected Files
0
Virus Detected
No virus found.
This summary of the scan process will be used by the BitDefender Antivirus Lab to create agregate statistics about virus activity around the world.

Sieht ja ganz gut aus ;)

Vielen, vielen Dank für den erstklassigen Support!!!
Habe Euer Board auch schon weiterempfohlen.

MfG
sp00ky
Seitenanfang Seitenende
14.07.2006, 15:47
...neu hier

Beiträge: 5
#51 Guten Tag
Ich ahbe auch diesen netten Trojaner drauf und bin auf diesen Board gelandet.
Also ich habe diese Bat datei gmeacht und die 4 Dateien als anhang rein gemacht
was muss ich nun tun?
Ich ahbe die ganzen post durch gelesen bin aber net wirklich weiter gekommen?
Könnt ihr mir bitte weiter helfen?
Ich ahbe die 4 Sachen in eine txt datei zusammen gefasst die jeweiligen dateien sind durch ----------------- getrennt und es ist alles nach der reihen folge wie die bat datei die sachen ausgespuckt hat^^.
wenn fragen sein sollte meine icq nummer ist 278515681

Mit freundlichen Grüßen
MysteryMan alias Andre


ahm der Temp ordner ist so klein weil ich den schon gelöscht habe

-------


Verzeichnis von C:\WINDOWS\system32

14.07.2006 15:40 582.394 qttss.ini
13.07.2006 15:27 76.812 ld101.tmp
11.07.2006 15:55 4.872 stdole3.tlb
11.07.2006 15:30 4.286 ot.ico
11.07.2006 15:30 4.286 ts.ico
10.07.2006 15:36 579.576 qttss.bak2
10.07.2006 06:31 2.184 wpa.dbl
09.07.2006 10:25 587.784 qttss.bak1
08.07.2006 14:27 569.396 ssttq.dll
06.07.2006 18:20 39.437 vtusron.dll
03.07.2006 21:16 90.124 regperf.exe
03.07.2006 21:16 18.432 winuns32.dll
09.05.2006 18:10 8.464 sporder.dll
16.02.2006 18:49 0 iexplorers.exe
10.01.2006 16:36 0 MNSQ.exe
07.01.2006 11:03 2.098.816 kernel1.exe
29.11.2005 19:00 16.870 productregistry
08.11.2005 08:24 0 eraseme_76265.exe
08.11.2005 08:23 72 i
27.10.2005 17:34 2.368 SVKP.sys
03.10.2005 20:47 0 spdauth.exe

Seitenanfang Seitenende
14.07.2006, 16:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#52 MysteryMan

1.
Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

2.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Lokale Einstellungen\Temp" >>files.txt
dir "C:\WINDOWS\Temp" >>files.txt
dir "C:\Temp" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Dokumente und Einstellungen\%UserName%\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.07.2006, 17:34
...neu hier

Beiträge: 5
#53 Logfile of HijackThis v1.99.1
Scan saved at 17:31:19, on 14.07.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Sygate\SPF\smc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Mixer.exe
D:\Programme\Logitech\Video\LogiTray.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
D:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\Mousometer\mousometer.exe
C:\Programme\Winamp3\studio.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Andre\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O1 - Hosts: 85.25.7.39 l2authd.lineage2.com # Imo
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [routcnf] C:\Programme\DeTeWe\TA 33 USB\routcnf.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
O4 - HKLM\..\Run: [secures23] mssecure.exe
O4 - HKLM\..\RunServices: [Firewall Update System1] WinedowsUpdater1.exe
O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
O4 - HKLM\..\RunServices: [secures23] mssecure.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [pdfSaver3] "C:\Programme\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Startup: Mousometer.lnk = C:\Programme\Mousometer\mousometer.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Send to Mindjet MindManager - {531B9DC0-D8EE-4c76-A6EE-6C1E50569655} - C:\Programme\Mindjet\MindManager 6\Mm6InternetExplorer.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe

von dem komischen programm da^^
----------------------------------------------------------------------------
und nun die andere bat datei


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\WINDOWS\Downloaded Program Files

29.05.2003 16:00 160.864 messengerstatsclient.dll
31.05.2002 10:19 117.328 purde-de.dll
27.08.2005 14:30 5.065 swflash.inf
3 Datei(en) 283.257 Bytes
0 Verzeichnis(se), 1.157.013.504 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\Dokumente und Einstellungen\Andre\Lokale Einstellungen\Temp

14.07.2006 17:32 <DIR> .
14.07.2006 17:32 <DIR> ..
14.07.2006 16:09 <DIR> hsperfdata_Andre
14.07.2006 16:46 1.664 java_install_reg.log
07.07.2006 07:29 <DIR> Logitech-LSU
14.07.2006 17:31 0 mpl24AF.tmp
14.07.2006 17:32 599 mpl24B0.tmp
14.07.2006 17:33 342 mpl24B1.tmp
03.06.2006 15:06 <DIR> PPT11.0
26.06.2006 17:25 <DIR> rb
13.07.2006 18:50 20.560 TFR1F34.tmp
13.07.2006 18:50 31.446 TFR1F35.tmp
13.07.2006 18:50 70.357 TFR1F36.tmp
13.07.2006 18:50 13.246 TFR1F38.tmp
13.07.2006 18:50 13.244 TFR1F3A.tmp
13.07.2006 18:50 35.574 TFR1F3D.tmp
13.07.2006 18:50 10.225 TFR1F40.tmp
13.07.2006 18:50 23.427 TFR1F44.tmp
14.07.2006 16:47 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}10784.html
14.07.2006 17:26 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}27692.html
21.05.2006 02:52 <DIR> VBE
06.07.2006 07:17 <DIR> _avast4_
15.06.2006 13:21 <DIR> _wa3sktmp
19.06.2006 16:45 <DIR> {20071984-5EB1-4881-8EDB-082532ACEC6D}
22.05.2006 14:35 16.384 ~DF3865.tmp
14.07.2006 15:21 16.384 ~DF9757.tmp
14.07.2006 15:21 512 ~DF9763.tmp
14.07.2006 15:21 16.384 ~DFA38E.tmp
10.07.2006 15:36 49.152 ~DFF0E6.tmp
13.07.2006 18:39 <DIR> ~offfilt
19 Datei(en) 321.461 Bytes
11 Verzeichnis(se), 1.157.009.408 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\WINDOWS\Temp

14.07.2006 17:32 <DIR> .
14.07.2006 17:32 <DIR> ..
13.07.2006 15:27 16.384 Perflib_Perfdata_49c.dat
13.07.2006 19:59 903 win1F76.tmp
14.07.2006 06:24 0 win2003.tmp
14.07.2006 06:24 0 win2004.tmp
14.07.2006 06:24 0 win2005.tmp
14.07.2006 06:24 0 win2006.tmp
14.07.2006 06:26 0 win2009.tmp
14.07.2006 06:26 0 win200A.tmp
14.07.2006 06:26 0 win200B.tmp
14.07.2006 06:26 0 win200C.tmp
14.07.2006 06:28 0 win2013.tmp
14.07.2006 06:28 0 win2014.tmp
14.07.2006 06:28 0 win2015.tmp
14.07.2006 06:28 0 win2016.tmp
14.07.2006 06:30 0 win201D.tmp
14.07.2006 06:30 0 win201E.tmp
14.07.2006 06:30 0 win201F.tmp
14.07.2006 06:30 0 win2020.tmp
14.07.2006 06:32 0 win2024.tmp
14.07.2006 06:32 0 win2025.tmp
14.07.2006 06:32 0 win2026.tmp
14.07.2006 06:32 0 win2027.tmp
14.07.2006 06:34 0 win202D.tmp
14.07.2006 06:34 0 win202E.tmp
14.07.2006 06:34 0 win202F.tmp
14.07.2006 06:36 0 win2032.tmp
14.07.2006 06:36 0 win2033.tmp
14.07.2006 06:36 0 win2034.tmp
14.07.2006 06:38 0 win2038.tmp
14.07.2006 06:38 0 win2039.tmp
14.07.2006 06:38 0 win203A.tmp
14.07.2006 06:40 0 win2040.tmp
14.07.2006 06:40 0 win2041.tmp
14.07.2006 06:40 0 win2042.tmp
14.07.2006 06:42 0 win2045.tmp
14.07.2006 06:42 0 win2046.tmp
14.07.2006 06:42 0 win2047.tmp
14.07.2006 06:44 0 win2048.tmp
14.07.2006 06:44 0 win2049.tmp
14.07.2006 06:44 0 win204A.tmp
14.07.2006 06:46 0 win204B.tmp
14.07.2006 06:46 0 win204C.tmp
14.07.2006 06:46 0 win204D.tmp
14.07.2006 06:48 0 win204E.tmp
14.07.2006 06:48 0 win204F.tmp
14.07.2006 06:48 0 win2050.tmp
14.07.2006 06:50 0 win2051.tmp
14.07.2006 06:50 0 win2052.tmp
14.07.2006 06:50 0 win2053.tmp
14.07.2006 06:52 0 win2054.tmp
14.07.2006 06:52 0 win2055.tmp
14.07.2006 06:52 0 win2056.tmp
14.07.2006 06:52 0 win2057.tmp
14.07.2006 06:54 0 win205B.tmp
14.07.2006 06:54 0 win205C.tmp
14.07.2006 06:54 0 win205D.tmp
14.07.2006 06:56 0 win205E.tmp
14.07.2006 06:56 0 win205F.tmp
14.07.2006 06:56 0 win2060.tmp
14.07.2006 06:58 0 win2061.tmp
14.07.2006 06:58 0 win2062.tmp
14.07.2006 06:58 0 win2063.tmp
14.07.2006 07:00 0 win2064.tmp
14.07.2006 07:00 0 win2065.tmp
14.07.2006 07:00 0 win2066.tmp
14.07.2006 07:02 0 win2067.tmp
14.07.2006 07:02 0 win2068.tmp
14.07.2006 07:02 0 win2069.tmp
14.07.2006 07:04 0 win206B.tmp
14.07.2006 07:04 0 win206C.tmp
14.07.2006 07:04 0 win206D.tmp
14.07.2006 07:06 0 win206E.tmp
14.07.2006 07:06 0 win206F.tmp
14.07.2006 07:06 0 win2070.tmp
14.07.2006 07:08 0 win2071.tmp
14.07.2006 07:08 0 win2072.tmp
14.07.2006 07:08 0 win2073.tmp
14.07.2006 07:10 0 win2074.tmp
14.07.2006 07:10 0 win2075.tmp
14.07.2006 07:10 0 win2076.tmp
14.07.2006 07:12 0 win2077.tmp
14.07.2006 07:12 0 win2078.tmp
14.07.2006 07:12 0 win2079.tmp
14.07.2006 07:12 0 win207A.tmp
14.07.2006 07:14 0 win207B.tmp
14.07.2006 07:14 0 win207C.tmp
14.07.2006 07:14 0 win207D.tmp
14.07.2006 07:16 0 win207E.tmp
14.07.2006 07:16 0 win207F.tmp
14.07.2006 07:16 0 win2080.tmp
14.07.2006 07:18 0 win2081.tmp
14.07.2006 07:18 0 win2082.tmp
14.07.2006 07:18 0 win2083.tmp
14.07.2006 07:20 0 win2084.tmp
14.07.2006 07:20 0 win2085.tmp
14.07.2006 07:20 0 win2086.tmp
14.07.2006 07:22 0 win2087.tmp
14.07.2006 07:22 0 win2088.tmp
14.07.2006 07:22 0 win2089.tmp
14.07.2006 07:24 0 win208A.tmp
14.07.2006 07:24 0 win208B.tmp
14.07.2006 07:24 0 win208C.tmp
14.07.2006 07:26 0 win208D.tmp
14.07.2006 07:26 0 win208E.tmp
14.07.2006 07:26 0 win208F.tmp
14.07.2006 07:28 0 win2090.tmp
14.07.2006 07:28 0 win2091.tmp
14.07.2006 07:28 0 win2092.tmp
14.07.2006 07:30 0 win2093.tmp
14.07.2006 07:30 0 win2094.tmp
14.07.2006 07:30 0 win2095.tmp
14.07.2006 07:32 0 win2096.tmp
14.07.2006 07:32 0 win2097.tmp
14.07.2006 07:32 0 win2098.tmp
14.07.2006 07:32 0 win2099.tmp
14.07.2006 07:34 0 win209A.tmp
14.07.2006 07:34 0 win209B.tmp
14.07.2006 07:34 0 win209C.tmp
14.07.2006 07:36 0 win209D.tmp
14.07.2006 07:36 0 win209E.tmp
14.07.2006 07:36 0 win209F.tmp
14.07.2006 07:38 0 win20A0.tmp
14.07.2006 07:38 0 win20A1.tmp
14.07.2006 07:38 0 win20A2.tmp
14.07.2006 07:40 0 win20A3.tmp
14.07.2006 07:40 0 win20A4.tmp
14.07.2006 07:40 0 win20A5.tmp
14.07.2006 07:42 0 win20A6.tmp
14.07.2006 07:42 0 win20A7.tmp
14.07.2006 07:42 0 win20A8.tmp
14.07.2006 07:44 0 win20A9.tmp
14.07.2006 07:44 0 win20AA.tmp
14.07.2006 07:44 0 win20AB.tmp
14.07.2006 07:46 0 win20AC.tmp
14.07.2006 07:46 0 win20AD.tmp
14.07.2006 07:46 0 win20AE.tmp
14.07.2006 07:48 0 win20AF.tmp
14.07.2006 07:48 0 win20B0.tmp
14.07.2006 07:48 0 win20B1.tmp
14.07.2006 07:50 0 win20B2.tmp
14.07.2006 07:50 0 win20B3.tmp
14.07.2006 07:50 0 win20B4.tmp
14.07.2006 07:52 0 win20B5.tmp
14.07.2006 07:52 0 win20B6.tmp
14.07.2006 07:52 0 win20B7.tmp
14.07.2006 07:52 0 win20B8.tmp
14.07.2006 07:54 0 win20B9.tmp
14.07.2006 07:54 0 win20BA.tmp
14.07.2006 07:54 0 win20BB.tmp
14.07.2006 07:56 0 win20BC.tmp
14.07.2006 07:56 0 win20BD.tmp
14.07.2006 07:56 0 win20BE.tmp
14.07.2006 07:58 0 win20BF.tmp
14.07.2006 07:58 0 win20C0.tmp
14.07.2006 07:58 0 win20C1.tmp
14.07.2006 08:00 0 win20C2.tmp
14.07.2006 08:00 0 win20C3.tmp
14.07.2006 08:00 0 win20C4.tmp
14.07.2006 08:02 0 win20C5.tmp
14.07.2006 08:02 0 win20C6.tmp
14.07.2006 08:02 0 win20C7.tmp
14.07.2006 08:04 0 win20C8.tmp
14.07.2006 08:04 0 win20C9.tmp
14.07.2006 08:04 0 win20CA.tmp
14.07.2006 08:06 0 win20CB.tmp
14.07.2006 08:06 0 win20CC.tmp
14.07.2006 08:06 0 win20CD.tmp
14.07.2006 08:08 0 win20CE.tmp
14.07.2006 08:08 0 win20CF.tmp
14.07.2006 08:08 0 win20D0.tmp
14.07.2006 08:10 0 win20D1.tmp
14.07.2006 08:10 0 win20D2.tmp
14.07.2006 08:10 0 win20D3.tmp
14.07.2006 08:12 0 win20D4.tmp
14.07.2006 08:12 0 win20D5.tmp
14.07.2006 08:12 0 win20D6.tmp
14.07.2006 08:12 0 win20D7.tmp
14.07.2006 08:14 0 win20D8.tmp
14.07.2006 08:14 0 win20D9.tmp
14.07.2006 08:14 0 win20DA.tmp
14.07.2006 08:16 0 win20DB.tmp
14.07.2006 08:16 0 win20DC.tmp
14.07.2006 08:16 0 win20DD.tmp
14.07.2006 08:18 0 win20DE.tmp
14.07.2006 08:18 0 win20DF.tmp
14.07.2006 08:18 0 win20E0.tmp
14.07.2006 08:20 0 win20E1.tmp
14.07.2006 08:20 0 win20E2.tmp
14.07.2006 08:20 0 win20E3.tmp
14.07.2006 08:22 0 win20E4.tmp
14.07.2006 08:22 0 win20E5.tmp
14.07.2006 08:22 0 win20E6.tmp
14.07.2006 08:24 0 win20E7.tmp
14.07.2006 08:24 0 win20E8.tmp
14.07.2006 08:24 0 win20E9.tmp
14.07.2006 08:26 0 win20EA.tmp
14.07.2006 08:26 0 win20EB.tmp
14.07.2006 08:26 0 win20EC.tmp
14.07.2006 08:28 0 win20ED.tmp
14.07.2006 08:28 0 win20EE.tmp
14.07.2006 08:28 0 win20EF.tmp
14.07.2006 08:30 0 win20F0.tmp
14.07.2006 08:30 0 win20F1.tmp
14.07.2006 08:30 0 win20F2.tmp
14.07.2006 08:32 0 win20F3.tmp
14.07.2006 08:32 0 win20F4.tmp
14.07.2006 08:32 0 win20F5.tmp
14.07.2006 08:34 0 win20F6.tmp
14.07.2006 08:34 0 win20F7.tmp
14.07.2006 08:34 0 win20F8.tmp
14.07.2006 08:34 0 win20F9.tmp
14.07.2006 08:36 0 win20FA.tmp
14.07.2006 08:36 0 win20FB.tmp
14.07.2006 08:36 0 win20FC.tmp
14.07.2006 08:38 0 win20FD.tmp
14.07.2006 08:38 0 win20FE.tmp
14.07.2006 08:38 0 win20FF.tmp
14.07.2006 08:40 0 win2100.tmp
14.07.2006 08:40 0 win2101.tmp
14.07.2006 08:40 0 win2102.tmp
14.07.2006 08:42 0 win2103.tmp
14.07.2006 08:42 0 win2104.tmp
14.07.2006 08:42 0 win2105.tmp
14.07.2006 08:44 0 win2106.tmp
14.07.2006 08:44 0 win2107.tmp
14.07.2006 08:44 0 win2108.tmp
14.07.2006 08:46 0 win2109.tmp
14.07.2006 08:46 0 win210A.tmp
14.07.2006 08:46 0 win210B.tmp
14.07.2006 08:48 0 win210C.tmp
14.07.2006 08:48 0 win210D.tmp
14.07.2006 08:48 0 win210E.tmp
14.07.2006 08:50 0 win210F.tmp
14.07.2006 08:50 0 win2110.tmp
14.07.2006 08:50 0 win2111.tmp
14.07.2006 08:52 0 win2112.tmp
14.07.2006 08:52 0 win2113.tmp
14.07.2006 08:52 0 win2114.tmp
14.07.2006 08:54 0 win2115.tmp
14.07.2006 08:54 0 win2116.tmp
14.07.2006 08:54 0 win2117.tmp
14.07.2006 08:54 0 win2118.tmp
14.07.2006 08:56 0 win2119.tmp
14.07.2006 08:56 0 win211A.tmp
14.07.2006 08:56 0 win211B.tmp
14.07.2006 08:58 0 win211C.tmp
14.07.2006 08:58 0 win211D.tmp
14.07.2006 08:58 0 win211E.tmp
14.07.2006 09:00 0 win211F.tmp
14.07.2006 09:00 0 win2120.tmp
14.07.2006 09:00 0 win2121.tmp
14.07.2006 09:02 0 win2122.tmp
14.07.2006 09:02 0 win2123.tmp
14.07.2006 09:02 0 win2124.tmp
14.07.2006 09:04 0 win2125.tmp
14.07.2006 09:04 0 win2126.tmp
14.07.2006 09:04 0 win2127.tmp
14.07.2006 09:06 0 win2128.tmp
14.07.2006 09:06 0 win2129.tmp
14.07.2006 09:06 0 win212A.tmp
14.07.2006 09:08 0 win212B.tmp
14.07.2006 09:08 0 win212C.tmp
14.07.2006 09:08 0 win212D.tmp
14.07.2006 09:10 0 win212E.tmp
14.07.2006 09:10 0 win212F.tmp
14.07.2006 09:10 0 win2130.tmp
14.07.2006 09:12 0 win2131.tmp
14.07.2006 09:12 0 win2132.tmp
14.07.2006 09:12 0 win2133.tmp
14.07.2006 09:14 0 win2134.tmp
14.07.2006 09:14 0 win2135.tmp
14.07.2006 09:14 0 win2136.tmp
14.07.2006 09:14 0 win2137.tmp
14.07.2006 09:16 0 win2138.tmp
14.07.2006 09:16 0 win2139.tmp
14.07.2006 09:16 0 win213A.tmp
14.07.2006 09:18 0 win213B.tmp
14.07.2006 09:18 0 win213C.tmp
14.07.2006 09:18 0 win213D.tmp
14.07.2006 09:20 0 win213E.tmp
14.07.2006 09:20 0 win213F.tmp
14.07.2006 09:20 0 win2140.tmp
14.07.2006 09:22 0 win2141.tmp
14.07.2006 09:22 0 win2142.tmp
14.07.2006 09:22 0 win2143.tmp
14.07.2006 09:24 0 win2144.tmp
14.07.2006 09:24 0 win2145.tmp
14.07.2006 09:24 0 win2146.tmp
14.07.2006 09:26 0 win2147.tmp
14.07.2006 09:26 0 win2148.tmp
14.07.2006 09:26 0 win2149.tmp
14.07.2006 09:28 0 win214A.tmp
14.07.2006 09:28 0 win214B.tmp
14.07.2006 09:28 0 win214C.tmp
14.07.2006 09:30 0 win214D.tmp
14.07.2006 09:30 0 win214E.tmp
14.07.2006 09:30 0 win214F.tmp
14.07.2006 09:32 0 win2150.tmp
14.07.2006 09:32 0 win2151.tmp
14.07.2006 09:32 0 win2152.tmp
14.07.2006 09:34 0 win2153.tmp
14.07.2006 09:34 0 win2154.tmp
14.07.2006 09:34 0 win2155.tmp
14.07.2006 09:34 0 win2156.tmp
14.07.2006 09:36 0 win2157.tmp
14.07.2006 09:36 0 win2158.tmp
14.07.2006 09:36 0 win2159.tmp
14.07.2006 09:38 0 win215A.tmp
14.07.2006 09:38 0 win215B.tmp
14.07.2006 09:38 0 win215C.tmp
14.07.2006 09:40 0 win215D.tmp
14.07.2006 09:40 0 win215E.tmp
14.07.2006 09:40 0 win215F.tmp
14.07.2006 09:42 0 win2160.tmp
14.07.2006 09:42 0 win2161.tmp
14.07.2006 09:42 0 win2162.tmp
14.07.2006 09:44 0 win2163.tmp
14.07.2006 09:44 0 win2164.tmp
14.07.2006 09:44 0 win2165.tmp
14.07.2006 09:46 0 win2166.tmp
14.07.2006 09:46 0 win2167.tmp
14.07.2006 09:46 0 win2168.tmp
14.07.2006 09:48 0 win2169.tmp
14.07.2006 09:48 0 win216A.tmp
14.07.2006 09:48 0 win216B.tmp
14.07.2006 09:50 0 win216C.tmp
14.07.2006 09:50 0 win216D.tmp
14.07.2006 09:50 0 win216E.tmp
14.07.2006 09:52 0 win216F.tmp
14.07.2006 09:52 0 win2170.tmp
14.07.2006 09:52 0 win2171.tmp
14.07.2006 09:54 0 win2172.tmp
14.07.2006 09:54 0 win2173.tmp
14.07.2006 09:54 0 win2174.tmp
14.07.2006 09:56 0 win2175.tmp
14.07.2006 09:56 0 win2176.tmp
14.07.2006 09:56 0 win2177.tmp
14.07.2006 09:56 0 win2178.tmp
14.07.2006 09:58 0 win2179.tmp
14.07.2006 09:58 0 win217A.tmp
14.07.2006 09:58 0 win217B.tmp
14.07.2006 10:00 0 win217C.tmp
14.07.2006 10:00 0 win217D.tmp
14.07.2006 10:00 0 win217E.tmp
14.07.2006 10:02 0 win217F.tmp
14.07.2006 10:02 0 win2180.tmp
14.07.2006 10:02 0 win2181.tmp
14.07.2006 10:04 0 win2182.tmp
14.07.2006 10:04 0 win2183.tmp
14.07.2006 10:04 0 win2184.tmp
14.07.2006 10:06 0 win2185.tmp
14.07.2006 10:06 0 win2186.tmp
14.07.2006 10:06 0 win2187.tmp
14.07.2006 10:08 0 win2188.tmp
14.07.2006 10:08 0 win2189.tmp
14.07.2006 10:08 0 win218A.tmp
14.07.2006 10:10 0 win218B.tmp
14.07.2006 10:10 0 win218C.tmp
14.07.2006 10:10 0 win218D.tmp
14.07.2006 10:12 0 win218E.tmp
14.07.2006 10:12 0 win218F.tmp
14.07.2006 10:12 0 win2190.tmp
14.07.2006 10:14 0 win2191.tmp
14.07.2006 10:14 0 win2192.tmp
14.07.2006 10:14 0 win2193.tmp
14.07.2006 10:16 0 win2194.tmp
14.07.2006 10:16 0 win2195.tmp
14.07.2006 10:16 0 win2196.tmp
14.07.2006 10:16 0 win2197.tmp
14.07.2006 10:18 0 win2198.tmp
14.07.2006 10:18 0 win2199.tmp
14.07.2006 10:18 0 win219A.tmp
14.07.2006 10:20 0 win219B.tmp
14.07.2006 10:20 0 win219C.tmp
14.07.2006 10:20 0 win219D.tmp
14.07.2006 10:22 0 win219E.tmp
14.07.2006 10:22 0 win219F.tmp
14.07.2006 10:22 0 win21A0.tmp
14.07.2006 10:24 0 win21A1.tmp
14.07.2006 10:24 0 win21A2.tmp
14.07.2006 10:24 0 win21A3.tmp
14.07.2006 10:26 0 win21A4.tmp
14.07.2006 10:26 0 win21A5.tmp
14.07.2006 10:26 0 win21A6.tmp
14.07.2006 10:28 0 win21A7.tmp
14.07.2006 10:28 0 win21A8.tmp
14.07.2006 10:28 0 win21A9.tmp
14.07.2006 10:30 0 win21AA.tmp
14.07.2006 10:30 0 win21AB.tmp
14.07.2006 10:30 0 win21AC.tmp
14.07.2006 10:32 0 win21AD.tmp
14.07.2006 10:32 0 win21AE.tmp
14.07.2006 10:32 0 win21AF.tmp
14.07.2006 10:34 0 win21B0.tmp
14.07.2006 10:34 0 win21B1.tmp
14.07.2006 10:34 0 win21B2.tmp
14.07.2006 10:36 0 win21B3.tmp
14.07.2006 10:36 0 win21B4.tmp
14.07.2006 10:36 0 win21B5.tmp
14.07.2006 10:36 0 win21B6.tmp
14.07.2006 10:38 0 win21B7.tmp
14.07.2006 10:38 0 win21B8.tmp
14.07.2006 10:38 0 win21B9.tmp
14.07.2006 10:40 0 win21BA.tmp
14.07.2006 10:40 0 win21BB.tmp
14.07.2006 10:40 0 win21BC.tmp
14.07.2006 10:42 0 win21BD.tmp
14.07.2006 10:42 0 win21BE.tmp
14.07.2006 10:42 0 win21BF.tmp
14.07.2006 10:44 0 win21C0.tmp
14.07.2006 10:44 0 win21C1.tmp
14.07.2006 10:44 0 win21C2.tmp
14.07.2006 10:46 0 win21C3.tmp
14.07.2006 10:46 0 win21C4.tmp
14.07.2006 10:46 0 win21C5.tmp
14.07.2006 10:48 0 win21C6.tmp
14.07.2006 10:48 0 win21C7.tmp
14.07.2006 10:48 0 win21C8.tmp
14.07.2006 10:50 0 win21C9.tmp
14.07.2006 10:50 0 win21CA.tmp
14.07.2006 10:50 0 win21CB.tmp
14.07.2006 10:52 0 win21CC.tmp
14.07.2006 10:52 0 win21CD.tmp
14.07.2006 10:52 0 win21CE.tmp
14.07.2006 10:54 0 win21CF.tmp
14.07.2006 10:54 0 win21D0.tmp
14.07.2006 10:54 0 win21D1.tmp
14.07.2006 10:56 0 win21D2.tmp
14.07.2006 10:56 0 win21D3.tmp
14.07.2006 10:56 0 win21D4.tmp
14.07.2006 10:56 0 win21D5.tmp
14.07.2006 10:58 0 win21D6.tmp
14.07.2006 10:58 0 win21D7.tmp
14.07.2006 10:58 0 win21D8.tmp
14.07.2006 11:00 0 win21D9.tmp
14.07.2006 11:00 0 win21DA.tmp
14.07.2006 11:00 0 win21DB.tmp
14.07.2006 11:02 0 win21DC.tmp
14.07.2006 11:02 0 win21DD.tmp
14.07.2006 11:02 0 win21DE.tmp
14.07.2006 11:04 0 win21DF.tmp
14.07.2006 11:04 0 win21E0.tmp
14.07.2006 11:04 0 win21E1.tmp
14.07.2006 11:06 0 win21E2.tmp
14.07.2006 11:06 0 win21E3.tmp
14.07.2006 11:06 0 win21E4.tmp
14.07.2006 11:08 0 win21E5.tmp
14.07.2006 11:08 0 win21E6.tmp
14.07.2006 11:08 0 win21E7.tmp
14.07.2006 11:10 0 win21E8.tmp
14.07.2006 11:10 0 win21E9.tmp
14.07.2006 11:10 0 win21EA.tmp
14.07.2006 11:12 0 win21EB.tmp
14.07.2006 11:12 0 win21EC.tmp
14.07.2006 11:12 0 win21ED.tmp
14.07.2006 11:14 0 win21EE.tmp
14.07.2006 11:14 0 win21EF.tmp
14.07.2006 11:14 0 win21F0.tmp
14.07.2006 11:16 0 win21F1.tmp
14.07.2006 11:16 0 win21F2.tmp
14.07.2006 11:16 0 win21F3.tmp
14.07.2006 11:18 0 win21F4.tmp
14.07.2006 11:18 0 win21F5.tmp
14.07.2006 11:18 0 win21F6.tmp
14.07.2006 11:18 0 win21F7.tmp
14.07.2006 11:20 0 win21F8.tmp
14.07.2006 11:20 0 win21F9.tmp
14.07.2006 11:20 0 win21FA.tmp
14.07.2006 11:22 0 win21FB.tmp
14.07.2006 11:22 0 win21FC.tmp
14.07.2006 11:22 0 win21FD.tmp
14.07.2006 11:24 0 win21FE.tmp
14.07.2006 11:24 0 win21FF.tmp
14.07.2006 11:24 0 win2200.tmp
14.07.2006 11:26 0 win2201.tmp
14.07.2006 11:26 0 win2202.tmp
14.07.2006 11:26 0 win2203.tmp
14.07.2006 11:28 0 win2204.tmp
14.07.2006 11:28 0 win2205.tmp
14.07.2006 11:28 0 win2206.tmp
14.07.2006 11:30 0 win2207.tmp
14.07.2006 11:30 0 win2208.tmp
14.07.2006 11:30 0 win2209.tmp
14.07.2006 11:32 0 win220A.tmp
14.07.2006 11:32 0 win220B.tmp
14.07.2006 11:32 0 win220C.tmp
14.07.2006 11:34 0 win220D.tmp
14.07.2006 11:34 0 win220E.tmp
14.07.2006 11:34 0 win220F.tmp
14.07.2006 11:36 0 win2210.tmp
14.07.2006 11:36 0 win2211.tmp
14.07.2006 11:36 0 win2212.tmp
14.07.2006 11:38 0 win2213.tmp
14.07.2006 11:38 0 win2214.tmp
14.07.2006 11:38 0 win2215.tmp
14.07.2006 11:38 0 win2216.tmp
14.07.2006 11:40 0 win2217.tmp
14.07.2006 11:40 0 win2218.tmp
14.07.2006 11:40 0 win2219.tmp
14.07.2006 11:42 0 win221A.tmp
14.07.2006 11:42 0 win221B.tmp
14.07.2006 11:42 0 win221C.tmp
14.07.2006 11:44 0 win221D.tmp
14.07.2006 11:44 0 win221E.tmp
14.07.2006 11:44 0 win221F.tmp
14.07.2006 11:46 0 win2220.tmp
14.07.2006 11:46 0 win2221.tmp
14.07.2006 11:46 0 win2222.tmp
14.07.2006 11:48 0 win2223.tmp
14.07.2006 11:48 0 win2224.tmp
14.07.2006 11:48 0 win2225.tmp
14.07.2006 11:50 0 win2226.tmp
14.07.2006 11:50 0 win2227.tmp
14.07.2006 11:50 0 win2228.tmp
14.07.2006 11:52 0 win2229.tmp
14.07.2006 11:52 0 win222A.tmp
14.07.2006 11:52 0 win222B.tmp
14.07.2006 11:54 0 win222C.tmp
14.07.2006 11:54 0 win222D.tmp
14.07.2006 11:54 0 win222E.tmp
14.07.2006 11:56 0 win222F.tmp
14.07.2006 11:56 0 win2230.tmp
14.07.2006 11:56 0 win2231.tmp
14.07.2006 11:58 0 win2232.tmp
14.07.2006 11:58 0 win2233.tmp
14.07.2006 11:58 0 win2234.tmp
14.07.2006 11:58 0 win2235.tmp
14.07.2006 12:00 0 win2236.tmp
14.07.2006 12:00 0 win2237.tmp
14.07.2006 12:00 0 win2238.tmp
14.07.2006 12:02 0 win2239.tmp
14.07.2006 12:02 0 win223A.tmp
14.07.2006 12:02 0 win223B.tmp
14.07.2006 12:04 0 win223C.tmp
14.07.2006 12:04 0 win223D.tmp
14.07.2006 12:04 0 win223E.tmp
14.07.2006 12:06 0 win223F.tmp
14.07.2006 12:06 0 win2240.tmp
14.07.2006 12:06 0 win2241.tmp
14.07.2006 12:08 0 win2242.tmp
14.07.2006 12:08 0 win2243.tmp
14.07.2006 12:08 0 win2244.tmp
14.07.2006 12:10 0 win2245.tmp
14.07.2006 12:10 0 win2246.tmp
14.07.2006 12:10 0 win2247.tmp
14.07.2006 12:12 0 win2248.tmp
14.07.2006 12:12 0 win2249.tmp
14.07.2006 12:12 0 win224A.tmp
14.07.2006 12:14 0 win224B.tmp
14.07.2006 12:14 0 win224C.tmp
14.07.2006 12:14 0 win224D.tmp
14.07.2006 12:16 0 win224E.tmp
14.07.2006 12:16 0 win224F.tmp
14.07.2006 12:16 0 win2250.tmp
14.07.2006 12:18 0 win2251.tmp
14.07.2006 12:18 0 win2252.tmp
14.07.2006 12:18 0 win2253.tmp
14.07.2006 12:20 0 win2254.tmp
14.07.2006 12:20 0 win2255.tmp
14.07.2006 12:20 0 win2256.tmp
14.07.2006 12:20 0 win2257.tmp
14.07.2006 12:22 0 win2258.tmp
14.07.2006 12:22 0 win2259.tmp
14.07.2006 12:22 0 win225A.tmp
14.07.2006 12:24 0 win225B.tmp
14.07.2006 12:24 0 win225C.tmp
14.07.2006 12:24 0 win225D.tmp
14.07.2006 12:26 0 win225E.tmp
14.07.2006 12:26 0 win225F.tmp
14.07.2006 12:26 0 win2260.tmp
14.07.2006 12:28 0 win2261.tmp
14.07.2006 12:28 0 win2262.tmp
14.07.2006 12:28 0 win2263.tmp
14.07.2006 12:30 0 win2264.tmp
14.07.2006 12:30 0 win2265.tmp
14.07.2006 12:30 0 win2266.tmp
14.07.2006 12:32 0 win2267.tmp
14.07.2006 12:32 0 win2268.tmp
14.07.2006 12:32 0 win2269.tmp
14.07.2006 12:34 0 win226A.tmp
14.07.2006 12:34 0 win226B.tmp
14.07.2006 12:34 0 win226C.tmp
14.07.2006 12:36 0 win226D.tmp
14.07.2006 12:36 0 win226E.tmp
14.07.2006 12:36 0 win226F.tmp
14.07.2006 12:38 0 win2270.tmp
14.07.2006 12:38 0 win2271.tmp
14.07.2006 12:38 0 win2272.tmp
14.07.2006 12:40 0 win2273.tmp
14.07.2006 12:40 0 win2274.tmp
14.07.2006 12:40 0 win2275.tmp
14.07.2006 12:40 0 win2276.tmp
14.07.2006 12:42 0 win2277.tmp
14.07.2006 12:42 0 win2278.tmp
14.07.2006 12:42 0 win2279.tmp
14.07.2006 12:44 0 win227A.tmp
14.07.2006 12:44 0 win227B.tmp
14.07.2006 12:44 0 win227C.tmp
14.07.2006 12:46 0 win227D.tmp
14.07.2006 12:46 0 win227E.tmp
14.07.2006 12:46 0 win227F.tmp
14.07.2006 12:48 0 win2280.tmp
14.07.2006 12:48 0 win2281.tmp
14.07.2006 12:48 0 win2282.tmp
14.07.2006 12:50 0 win2283.tmp
14.07.2006 12:50 0 win2284.tmp
14.07.2006 12:50 0 win2285.tmp
14.07.2006 12:52 0 win2286.tmp
14.07.2006 12:52 0 win2287.tmp
14.07.2006 12:52 0 win2288.tmp
14.07.2006 12:54 0 win2289.tmp
14.07.2006 12:54 0 win228A.tmp
14.07.2006 12:54 0 win228B.tmp
14.07.2006 12:56 0 win228C.tmp
14.07.2006 12:56 0 win228D.tmp
14.07.2006 12:56 0 win228E.tmp
14.07.2006 12:58 0 win228F.tmp
14.07.2006 12:58 0 win2290.tmp
14.07.2006 12:58 0 win2291.tmp
14.07.2006 13:00 0 win2292.tmp
14.07.2006 13:00 0 win2293.tmp
14.07.2006 13:00 0 win2294.tmp
14.07.2006 13:00 0 win2295.tmp
14.07.2006 13:02 0 win2296.tmp
14.07.2006 13:02 0 win2297.tmp
14.07.2006 13:02 0 win2298.tmp
14.07.2006 13:04 0 win2299.tmp
14.07.2006 13:04 0 win229A.tmp
14.07.2006 13:04 0 win229B.tmp
14.07.2006 13:06 0 win229C.tmp
14.07.2006 13:06 0 win229D.tmp
14.07.2006 13:06 0 win229E.tmp
14.07.2006 13:08 0 win229F.tmp
14.07.2006 13:08 0 win22A0.tmp
14.07.2006 13:08 0 win22A1.tmp
14.07.2006 13:10 0 win22A2.tmp
14.07.2006 13:10 0 win22A3.tmp
14.07.2006 13:10 0 win22A4.tmp
14.07.2006 13:12 0 win22A5.tmp
14.07.2006 13:12 0 win22A6.tmp
14.07.2006 13:12 0 win22A7.tmp
14.07.2006 13:14 0 win22A8.tmp
14.07.2006 13:14 0 win22A9.tmp
14.07.2006 13:14 0 win22AA.tmp
14.07.2006 13:16 0 win22AB.tmp
14.07.2006 13:16 0 win22AC.tmp
14.07.2006 13:16 0 win22AD.tmp
14.07.2006 13:18 0 win22AE.tmp
14.07.2006 13:18 0 win22AF.tmp
14.07.2006 13:18 0 win22B0.tmp
14.07.2006 13:20 0 win22B1.tmp
14.07.2006 13:20 0 win22B2.tmp
14.07.2006 13:20 0 win22B3.tmp
14.07.2006 13:20 0 win22B4.tmp
14.07.2006 13:22 0 win22B5.tmp
14.07.2006 13:22 0 win22B6.tmp
14.07.2006 13:22 0 win22B7.tmp
14.07.2006 13:24 0 win22B8.tmp
14.07.2006 13:24 0 win22B9.tmp
14.07.2006 13:24 0 win22BA.tmp
14.07.2006 13:26 0 win22BB.tmp
14.07.2006 13:26 0 win22BC.tmp
14.07.2006 13:26 0 win22BD.tmp
14.07.2006 13:28 0 win22BE.tmp
14.07.2006 13:28 0 win22BF.tmp
14.07.2006 13:28 0 win22C0.tmp
14.07.2006 13:30 0 win22C1.tmp
14.07.2006 13:30 0 win22C2.tmp
14.07.2006 13:30 0 win22C3.tmp
14.07.2006 13:32 0 win22C4.tmp
14.07.2006 13:32 0 win22C5.tmp
14.07.2006 13:32 0 win22C6.tmp
14.07.2006 13:34 0 win22C7.tmp
14.07.2006 13:34 0 win22C8.tmp
14.07.2006 13:34 0 win22C9.tmp
14.07.2006 13:36 0 win22CA.tmp
14.07.2006 13:36 0 win22CB.tmp
14.07.2006 13:36 0 win22CC.tmp
14.07.2006 13:38 0 win22CD.tmp
14.07.2006 13:38 0 win22CE.tmp
14.07.2006 13:38 0 win22CF.tmp
14.07.2006 13:40 0 win22D0.tmp
14.07.2006 13:40 0 win22D1.tmp
14.07.2006 13:40 0 win22D2.tmp
14.07.2006 13:42 0 win22D3.tmp
14.07.2006 13:42 0 win22D4.tmp
14.07.2006 13:42 0 win22D5.tmp
14.07.2006 13:42 0 win22D6.tmp
14.07.2006 13:44 0 win22D7.tmp
14.07.2006 13:44 0 win22D8.tmp
14.07.2006 13:44 0 win22D9.tmp
14.07.2006 13:46 0 win22DA.tmp
14.07.2006 13:46 0 win22DB.tmp
14.07.2006 13:46 0 win22DC.tmp
14.07.2006 13:48 0 win22DD.tmp
14.07.2006 13:48 0 win22DE.tmp
14.07.2006 13:48 0 win22DF.tmp
14.07.2006 13:50 0 win22E0.tmp
14.07.2006 13:50 0 win22E1.tmp
14.07.2006 13:50 0 win22E2.tmp
14.07.2006 13:52 0 win22E3.tmp
14.07.2006 13:52 0 win22E4.tmp
14.07.2006 13:52 0 win22E5.tmp
14.07.2006 13:54 0 win22E6.tmp
14.07.2006 13:54 0 win22E7.tmp
14.07.2006 13:54 0 win22E8.tmp
14.07.2006 13:56 0 win22E9.tmp
14.07.2006 13:56 0 win22EA.tmp
14.07.2006 13:56 0 win22EB.tmp
14.07.2006 13:58 0 win22EC.tmp
14.07.2006 13:58 0 win22ED.tmp
14.07.2006 13:58 0 win22EE.tmp
14.07.2006 14:00 0 win22EF.tmp
14.07.2006 14:00 0 win22F0.tmp
14.07.2006 14:00 0 win22F1.tmp
14.07.2006 14:02 0 win22F2.tmp
14.07.2006 14:02 0 win22F3.tmp
14.07.2006 14:02 0 win22F4.tmp
14.07.2006 14:02 0 win22F5.tmp
14.07.2006 14:04 0 win22F6.tmp
14.07.2006 14:04 0 win22F7.tmp
14.07.2006 14:04 0 win22F8.tmp
14.07.2006 14:06 0 win22F9.tmp
14.07.2006 14:06 0 win22FA.tmp
14.07.2006 14:06 0 win22FB.tmp
14.07.2006 14:08 0 win22FC.tmp
14.07.2006 14:08 0 win22FD.tmp
14.07.2006 14:08 0 win22FE.tmp
14.07.2006 14:10 0 win22FF.tmp
14.07.2006 14:10 0 win2300.tmp
14.07.2006 14:10 0 win2301.tmp
14.07.2006 14:12 0 win2302.tmp
14.07.2006 14:12 0 win2303.tmp
14.07.2006 14:12 0 win2304.tmp
14.07.2006 14:14 0 win2305.tmp
14.07.2006 14:14 0 win2306.tmp
14.07.2006 14:14 0 win2307.tmp
14.07.2006 14:16 0 win2308.tmp
14.07.2006 14:16 0 win2309.tmp
14.07.2006 14:16 0 win230A.tmp
14.07.2006 14:18 0 win230B.tmp
14.07.2006 14:18 0 win230C.tmp
14.07.2006 14:18 0 win230D.tmp
14.07.2006 14:20 0 win230E.tmp
14.07.2006 14:20 0 win230F.tmp
14.07.2006 14:20 0 win2310.tmp
14.07.2006 14:22 0 win2311.tmp
14.07.2006 14:22 0 win2312.tmp
14.07.2006 14:22 0 win2313.tmp
14.07.2006 14:22 0 win2314.tmp
14.07.2006 14:24 0 win2315.tmp
14.07.2006 14:24 0 win2316.tmp
14.07.2006 14:24 0 win2317.tmp
14.07.2006 14:26 0 win2318.tmp
14.07.2006 14:26 0 win2319.tmp
14.07.2006 14:26 0 win231A.tmp
14.07.2006 14:28 0 win231B.tmp
14.07.2006 14:28 0 win231C.tmp
14.07.2006 14:28 0 win231D.tmp
14.07.2006 14:30 0 win231E.tmp
14.07.2006 14:30 0 win231F.tmp
14.07.2006 14:30 0 win2320.tmp
14.07.2006 14:32 0 win2321.tmp
14.07.2006 14:32 0 win2322.tmp
14.07.2006 14:32 0 win2323.tmp
14.07.2006 14:34 0 win2324.tmp
14.07.2006 14:34 0 win2325.tmp
14.07.2006 14:34 0 win2326.tmp
14.07.2006 14:36 0 win2327.tmp
14.07.2006 14:36 0 win2328.tmp
14.07.2006 14:36 0 win2329.tmp
14.07.2006 14:38 0 win232A.tmp
14.07.2006 14:38 0 win232B.tmp
14.07.2006 14:38 0 win232C.tmp
14.07.2006 14:40 0 win232D.tmp
14.07.2006 14:40 0 win232E.tmp
14.07.2006 14:40 0 win232F.tmp
14.07.2006 14:42 0 win2330.tmp
14.07.2006 14:42 0 win2331.tmp
14.07.2006 14:42 0 win2332.tmp
14.07.2006 14:44 0 win2333.tmp
14.07.2006 14:44 0 win2334.tmp
14.07.2006 14:44 0 win2335.tmp
14.07.2006 14:44 0 win2336.tmp
14.07.2006 14:46 0 win2337.tmp
14.07.2006 14:46 0 win2338.tmp
14.07.2006 14:46 0 win2339.tmp
14.07.2006 14:48 0 win233A.tmp
14.07.2006 14:48 0 win233B.tmp
14.07.2006 14:48 0 win233C.tmp
14.07.2006 14:50 0 win233D.tmp
14.07.2006 14:50 0 win233E.tmp
14.07.2006 14:50 0 win233F.tmp
14.07.2006 14:52 0 win2340.tmp
14.07.2006 14:52 0 win2341.tmp
14.07.2006 14:52 0 win2342.tmp
14.07.2006 14:54 0 win2343.tmp
14.07.2006 14:54 0 win2344.tmp
14.07.2006 14:54 0 win2345.tmp
14.07.2006 14:56 0 win2346.tmp
14.07.2006 14:56 0 win2347.tmp
14.07.2006 14:56 0 win2348.tmp
14.07.2006 14:58 0 win2349.tmp
14.07.2006 14:58 0 win234A.tmp
14.07.2006 14:58 0 win234B.tmp
14.07.2006 15:00 0 win234C.tmp
14.07.2006 15:00 0 win234D.tmp
14.07.2006 15:00 0 win234E.tmp
14.07.2006 15:02 0 win234F.tmp
14.07.2006 15:02 0 win2350.tmp
14.07.2006 15:02 0 win2351.tmp
14.07.2006 15:04 0 win2352.tmp
14.07.2006 15:04 0 win2353.tmp
14.07.2006 15:04 0 win2354.tmp
14.07.2006 15:06 0 win2355.tmp
14.07.2006 15:06 0 win2356.tmp
14.07.2006 15:06 0 win2357.tmp
14.07.2006 15:06 0 win2358.tmp
14.07.2006 15:08 0 win2359.tmp
14.07.2006 15:08 0 win235A.tmp
14.07.2006 15:08 0 win235B.tmp
14.07.2006 15:10 0 win235C.tmp
14.07.2006 15:10 0 win235D.tmp
14.07.2006 15:10 0 win235E.tmp
14.07.2006 15:12 0 win235F.tmp
14.07.2006 15:12 0 win2360.tmp
14.07.2006 15:12 0 win2361.tmp
14.07.2006 15:14 0 win2362.tmp
14.07.2006 15:14 0 win2363.tmp
14.07.2006 15:14 0 win2364.tmp
14.07.2006 15:16 0 win2365.tmp
14.07.2006 15:16 0 win2366.tmp
14.07.2006 15:16 0 win2367.tmp
14.07.2006 15:18 0 win2368.tmp
14.07.2006 15:18 0 win2369.tmp
14.07.2006 15:18 0 win236A.tmp
14.07.2006 15:20 0 win236B.tmp
14.07.2006 15:20 0 win236C.tmp
14.07.2006 15:20 0 win236D.tmp
14.07.2006 15:22 0 win236F.tmp
14.07.2006 15:22 0 win2370.tmp
14.07.2006 15:22 0 win2371.tmp
14.07.2006 15:24 0 win2374.tmp
14.07.2006 15:24 0 win2375.tmp
14.07.2006 15:24 0 win2376.tmp
14.07.2006 15:26 0 win2379.tmp
14.07.2006 15:26 0 win237A.tmp
14.07.2006 15:26 0 win237B.tmp
14.07.2006 15:26 0 win237C.tmp
14.07.2006 15:28 0 win237D.tmp
14.07.2006 15:28 0 win237E.tmp
14.07.2006 15:28 0 win237F.tmp
14.07.2006 15:30 0 win2382.tmp
14.07.2006 15:30 0 win2383.tmp
14.07.2006 15:30 0 win2384.tmp
14.07.2006 15:32 0 win238D.tmp
14.07.2006 15:32 0 win238E.tmp
14.07.2006 15:32 0 win238F.tmp
14.07.2006 15:34 0 win2392.tmp
14.07.2006 15:34 0 win2393.tmp
14.07.2006 15:34 0 win2394.tmp
14.07.2006 15:36 0 win239A.tmp
14.07.2006 15:36 0 win239B.tmp
14.07.2006 15:36 0 win239C.tmp
14.07.2006 15:38 0 win239E.tmp
14.07.2006 15:38 0 win239F.tmp
14.07.2006 15:38 0 win23A0.tmp
14.07.2006 15:40 0 win23A3.tmp
14.07.2006 15:40 0 win23A4.tmp
14.07.2006 15:40 0 win23A5.tmp
14.07.2006 15:42 0 win23A7.tmp
14.07.2006 15:42 0 win23A8.tmp
14.07.2006 15:42 0 win23A9.tmp
14.07.2006 15:44 0 win23AB.tmp
14.07.2006 15:44 0 win23AC.tmp
14.07.2006 15:44 0 win23AD.tmp
14.07.2006 15:46 0 win23B0.tmp
14.07.2006 15:46 0 win23B1.tmp
14.07.2006 15:46 0 win23B2.tmp
14.07.2006 15:46 0 win23B3.tmp
14.07.2006 15:48 0 win23BB.tmp
14.07.2006 15:48 0 win23BC.tmp
14.07.2006 15:48 0 win23BD.tmp
14.07.2006 15:50 0 win23C7.tmp
14.07.2006 15:50 0 win23C8.tmp
14.07.2006 15:50 0 win23C9.tmp
14.07.2006 15:52 0 win23CD.tmp
14.07.2006 15:52 0 win23CE.tmp
14.07.2006 15:52 0 win23CF.tmp
14.07.2006 15:54 0 win23D0.tmp
14.07.2006 15:54 0 win23D1.tmp
14.07.2006 15:54 0 win23D2.tmp
14.07.2006 15:56 0 win23D7.tmp
14.07.2006 15:56 0 win23D8.tmp
14.07.2006 15:56 0 win23D9.tmp
14.07.2006 15:58 0 win23DD.tmp
14.07.2006 15:58 0 win23DE.tmp
14.07.2006 15:58 0 win23DF.tmp
14.07.2006 16:00 0 win23E1.tmp
14.07.2006 16:00 0 win23E2.tmp
14.07.2006 16:00 0 win23E3.tmp
14.07.2006 16:02 0 win23E9.tmp
14.07.2006 16:02 0 win23EA.tmp
14.07.2006 16:02 0 win23EB.tmp
14.07.2006 16:04 0 win23EC.tmp
14.07.2006 16:04 0 win23ED.tmp
14.07.2006 16:04 0 win23EE.tmp
14.07.2006 16:06 0 win23F1.tmp
14.07.2006 16:06 0 win23F2.tmp
14.07.2006 16:06 0 win23F3.tmp
14.07.2006 16:08 0 win23F4.tmp
14.07.2006 16:08 0 win23F5.tmp
14.07.2006 16:08 0 win23F6.tmp
14.07.2006 16:08 0 win23F7.tmp
14.07.2006 16:10 0 win240A.tmp
14.07.2006 16:10 0 win240B.tmp
14.07.2006 16:10 0 win240C.tmp
14.07.2006 16:12 0 win2415.tmp
14.07.2006 16:12 0 win2416.tmp
14.07.2006 16:12 0 win2417.tmp
14.07.2006 16:14 0 win241B.tmp
14.07.2006 16:14 0 win241C.tmp
14.07.2006 16:14 0 win241D.tmp
14.07.2006 16:16 0 win241E.tmp
14.07.2006 16:16 0 win241F.tmp
14.07.2006 16:16 0 win2420.tmp
14.07.2006 16:18 0 win2421.tmp
14.07.2006 16:18 0 win2422.tmp
14.07.2006 16:18 0 win2423.tmp
14.07.2006 16:20 0 win2424.tmp
14.07.2006 16:20 0 win2425.tmp
14.07.2006 16:20 0 win2426.tmp
14.07.2006 16:22 0 win2427.tmp
14.07.2006 16:22 0 win2428.tmp
14.07.2006 16:22 0 win2429.tmp
14.07.2006 16:24 0 win242A.tmp
14.07.2006 16:24 0 win242B.tmp
14.07.2006 16:24 0 win242C.tmp
14.07.2006 16:26 0 win242D.tmp
14.07.2006 16:26 0 win242E.tmp
14.07.2006 16:26 0 win242F.tmp
14.07.2006 16:28 0 win2430.tmp
14.07.2006 16:28 0 win2431.tmp
14.07.2006 16:28 0 win2432.tmp
14.07.2006 16:28 0 win2433.tmp
14.07.2006 16:30 0 win2434.tmp
14.07.2006 16:30 0 win2435.tmp
14.07.2006 16:30 0 win2436.tmp
14.07.2006 16:32 0 win2438.tmp
14.07.2006 16:32 0 win2439.tmp
14.07.2006 16:32 0 win243A.tmp
14.07.2006 16:34 0 win243D.tmp
14.07.2006 16:34 0 win243E.tmp
14.07.2006 16:34 0 win243F.tmp
14.07.2006 16:36 0 win2442.tmp
14.07.2006 16:36 0 win2443.tmp
14.07.2006 16:36 0 win2444.tmp
14.07.2006 16:38 0 win2445.tmp
14.07.2006 16:38 0 win2446.tmp
14.07.2006 16:38 0 win2447.tmp
14.07.2006 16:40 0 win2448.tmp
14.07.2006 16:40 0 win2449.tmp
14.07.2006 16:40 0 win244A.tmp
14.07.2006 16:42 0 win244C.tmp
14.07.2006 16:42 0 win244D.tmp
14.07.2006 16:42 0 win244E.tmp
14.07.2006 16:44 0 win244F.tmp
14.07.2006 16:44 0 win2450.tmp
14.07.2006 16:44 0 win2451.tmp
14.07.2006 16:46 0 win2456.tmp
14.07.2006 16:46 0 win2457.tmp
14.07.2006 16:46 0 win2458.tmp
14.07.2006 16:48 0 win2459.tmp
14.07.2006 16:48 0 win245A.tmp
14.07.2006 16:48 0 win245B.tmp
14.07.2006 16:48 0 win245C.tmp
14.07.2006 16:50 0 win245D.tmp
14.07.2006 16:50 0 win245E.tmp
14.07.2006 16:50 0 win245F.tmp
14.07.2006 16:52 0 win2463.tmp
14.07.2006 16:52 0 win2464.tmp
14.07.2006 16:52 0 win2465.tmp
14.07.2006 16:54 0 win2466.tmp
14.07.2006 16:54 0 win2467.tmp
14.07.2006 16:54 0 win2468.tmp
14.07.2006 16:56 0 win246B.tmp
14.07.2006 16:56 0 win246C.tmp
14.07.2006 16:56 0 win246D.tmp
14.07.2006 16:58 0 win246E.tmp
14.07.2006 16:58 0 win246F.tmp
14.07.2006 16:58 0 win2470.tmp
14.07.2006 17:00 0 win2471.tmp
14.07.2006 17:00 0 win2472.tmp
14.07.2006 17:00 0 win2473.tmp
14.07.2006 17:02 0 win2476.tmp
14.07.2006 17:02 0 win2477.tmp
14.07.2006 17:02 0 win2478.tmp
14.07.2006 17:04 0 win2479.tmp
14.07.2006 17:04 0 win247A.tmp
14.07.2006 17:04 0 win247B.tmp
14.07.2006 17:06 0 win247F.tmp
14.07.2006 17:06 0 win2480.tmp
14.07.2006 17:06 0 win2481.tmp
14.07.2006 17:08 0 win2482.tmp
14.07.2006 17:08 0 win2483.tmp
14.07.2006 17:08 0 win2484.tmp
14.07.2006 17:08 0 win2485.tmp
14.07.2006 17:10 0 win2486.tmp
14.07.2006 17:10 0 win2487.tmp
14.07.2006 17:10 0 win2488.tmp
14.07.2006 17:12 0 win248A.tmp
14.07.2006 17:12 0 win248B.tmp
14.07.2006 17:12 0 win248C.tmp
14.07.2006 17:14 0 win248D.tmp
14.07.2006 17:14 0 win248E.tmp
14.07.2006 17:14 0 win248F.tmp
14.07.2006 17:16 0 win2491.tmp
14.07.2006 17:16 0 win2492.tmp
14.07.2006 17:16 0 win2493.tmp
14.07.2006 17:18 0 win2494.tmp
14.07.2006 17:18 0 win2495.tmp
14.07.2006 17:18 0 win2496.tmp
14.07.2006 17:20 0 win2497.tmp
14.07.2006 17:20 0 win2498.tmp
14.07.2006 17:20 0 win2499.tmp
14.07.2006 17:22 0 win249B.tmp
14.07.2006 17:22 0 win249C.tmp
14.07.2006 17:22 0 win249D.tmp
14.07.2006 17:24 0 win249E.tmp
14.07.2006 17:24 0 win249F.tmp
14.07.2006 17:24 0 win24A0.tmp
14.07.2006 17:26 0 win24A3.tmp
14.07.2006 17:26 0 win24A4.tmp
14.07.2006 17:26 0 win24A5.tmp
14.07.2006 17:28 0 win24A8.tmp
14.07.2006 17:28 0 win24A9.tmp
14.07.2006 17:28 0 win24AA.tmp
14.07.2006 17:28 0 win24AB.tmp
14.07.2006 17:30 0 win24AC.tmp
14.07.2006 17:30 0 win24AD.tmp
14.07.2006 17:30 0 win24AE.tmp
14.07.2006 17:32 0 win24B2.tmp
14.07.2006 17:32 0 win24B3.tmp
14.07.2006 17:32 0 win24B4.tmp
14.07.2006 17:30 <DIR> _avast4_
1044 Datei(en) 17.287 Bytes
3 Verzeichnis(se), 1.156.947.968 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\Programme

14.07.2006 15:20 <DIR> .
14.07.2006 15:20 <DIR> ..
31.03.2006 22:26 <DIR> Adobe
18.09.2005 20:03 <DIR> Alcohol Soft
04.09.2005 21:03 <DIR> Allzeit Atomzeit
30.08.2005 17:20 <DIR> Alwil Software
30.08.2005 17:25 <DIR> ATI Technologies
30.08.2005 19:14 <DIR> CAM-IN SUITE III
18.09.2005 19:28 <DIR> Canon
30.08.2005 16:38 <DIR> ComPlus Applications
30.08.2005 19:21 <DIR> directx
30.08.2005 17:49 <DIR> DivX
10.09.2005 10:45 <DIR> EasyGFP
17.04.2006 21:20 <DIR> Gemeinsame Dateien
20.09.2005 22:02 <DIR> GFI
21.05.2006 17:29 <DIR> ICQLite
30.08.2005 16:40 <DIR> Internet Explorer
13.05.2006 10:57 <DIR> iPod
13.05.2006 10:57 <DIR> iTunes
05.07.2006 17:58 <DIR> IVT Corporation
30.08.2005 17:37 <DIR> Java
31.05.2006 22:35 <DIR> JavaEditor
18.09.2005 17:36 <DIR> Lavasoft
17.10.2005 18:59 <DIR> Logitech
09.05.2006 18:18 <DIR> Macrogaming
28.09.2005 19:38 <DIR> Messenger
15.04.2006 17:21 <DIR> MessengerPlus! 3
30.08.2005 19:18 <DIR> MGI
30.08.2005 16:43 <DIR> microsoft frontpage
20.09.2005 16:18 <DIR> Microsoft Office
12.05.2006 19:39 <DIR> Microsoft SQL Server
31.05.2006 21:16 <DIR> Mindjet
14.07.2006 07:14 <DIR> Morpheus
12.09.2005 16:31 <DIR> Mousometer
30.08.2005 16:39 <DIR> Movie Maker
11.07.2006 15:56 <DIR> Mozilla Firefox
12.05.2006 19:39 <DIR> Mozilla Thunderbird
30.08.2005 16:37 <DIR> MSN
30.08.2005 16:37 <DIR> MSN Gaming Zone
17.01.2006 07:38 <DIR> MSN Messenger
30.08.2005 16:39 <DIR> NetMeeting
12.09.2005 19:42 <DIR> No-IP
17.04.2006 21:20 <DIR> Nokia
30.08.2005 16:37 <DIR> Online Services
30.08.2005 16:40 <DIR> Online-Dienste
30.08.2005 16:39 <DIR> Outlook Express
31.03.2006 22:34 <DIR> PhotoLine
13.05.2006 10:59 <DIR> QuickTime
12.09.2005 18:42 <DIR> RealVNC
10.11.2005 18:55 <DIR> Skype
01.09.2005 18:03 <DIR> SpacialAudio
30.08.2005 17:45 <DIR> Sygate
06.01.2006 21:48 <DIR> TGTSoft
31.05.2006 21:16 <DIR> Tracker Software
08.09.2005 16:15 <DIR> TruckDismount
03.07.2006 16:41 <DIR> Ubisoft
23.09.2005 19:10 <DIR> Volkschat
25.05.2006 01:01 <DIR> Winamp
18.09.2005 16:11 <DIR> Winamp3
30.08.2005 21:50 <DIR> Windows Media Player
30.08.2005 16:37 <DIR> Windows NT
01.09.2005 17:58 <DIR> WinRAR
30.08.2005 16:43 <DIR> xerox
09.10.2005 20:24 <DIR> Yahoo!
0 Datei(en) 0 Bytes
64 Verzeichnis(se), 1.156.956.160 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\Dokumente und Einstellungen\Andre\Anwendungsdaten

31.03.2006 22:21 <DIR> Adobe
12.09.2005 16:40 871 AdobeDLM.log
12.09.2005 16:45 <DIR> AdobeUM
13.05.2006 11:00 <DIR> Apple Computer
12.09.2005 16:40 0 dm.ini
17.10.2005 18:59 <DIR> FotoWire
30.12.2005 14:59 <DIR> Google
15.09.2005 14:54 <DIR> Help
07.03.2006 19:58 <DIR> ICQLite
30.08.2005 17:08 <DIR> Identities
29.11.2005 20:26 <DIR> JavaEditor
18.09.2005 17:36 <DIR> Lavasoft
31.03.2006 22:26 <DIR> Leadertech
02.01.2006 13:51 <DIR> Macromedia
30.08.2005 19:18 <DIR> MGI
12.11.2005 13:23 <DIR> Morpheus
30.08.2005 17:41 <DIR> Mozilla
04.10.2005 16:49 <DIR> MSN6
17.04.2006 21:30 <DIR> PC Suite
01.07.2006 00:12 <DIR> PhotoLine
13.07.2006 21:11 <DIR> Skype
30.08.2005 17:57 <DIR> Sun
29.03.2006 20:51 <DIR> Talkback
01.07.2006 09:52 <DIR> teamspeak2
29.03.2006 20:51 <DIR> Thunderbird
2 Datei(en) 871 Bytes
23 Verzeichnis(se), 1.156.952.064 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 8CBD-97D6

Verzeichnis von C:\Programme\Gemeinsame Dateien

17.04.2006 21:20 <DIR> .
17.04.2006 21:20 <DIR> ..
12.09.2005 16:42 <DIR> Adobe
18.01.2006 19:05 <DIR> Blizzard Entertainment
20.09.2005 16:19 <DIR> DESIGNER
30.08.2005 16:39 <DIR> Dienste
17.10.2005 18:59 <DIR> FotoWire
15.10.2005 14:20 <DIR> InstallShield
30.08.2005 17:36 <DIR> Java
17.10.2005 18:57 <DIR> Logitech
30.08.2005 19:21 <DIR> MGI Shared
27.09.2005 22:07 <DIR> Microsoft Shared
30.08.2005 16:38 <DIR> MSSoap
17.04.2006 21:20 <DIR> Nokia
05.12.2005 22:59 <DIR> NSV
30.08.2005 17:18 <DIR> ODBC
17.04.2006 21:21 <DIR> PCSuite
30.08.2005 17:18 <DIR> SpeechEngines
30.08.2005 16:39 <DIR> System
30.08.2005 17:45 <DIR> Wise Installation Wizard
0 Datei(en) 0 Bytes
20 Verzeichnis(se), 1.156.952.064 Bytes frei



bitte
Seitenanfang Seitenende
14.07.2006, 18:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#54 MysteryMan

der Rechner ist voller Backdoors, Viren und Spyware...kein Wunder, er hat noch nie ein WindowsUpdates gesehen, und du surfst voellig ungeschuetzt im net.
Willst du formatieren oder reinigen ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.07.2006, 20:39
...neu hier

Beiträge: 5
#55 Formatieren wär der tot für mich ^^
ahm ich habe ne sygate fire wall und avast als anti virus programm

naja glaube sollte auch mal lieber router firewall anmachen^^
Seitenanfang Seitenende
14.07.2006, 21:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#56 MysteryMan

es ist mir unverstaendlich, wie man Monate mit so einem kompromitiertem PC rumsurfen kann... keine WindowsUpdates machen und dann noch was von einer Firewall "schwafeln "..also wirklich !!!!!!!!!!!! ;)
Du studierst Fachinformatik ? Kann ich nicht glauben..............
Fachinformatiker FR Systemintrigation Azubi

------------------------------------------------------------------------

0.
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(nach der Reinigung wieder aktivieren)

1.
spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen

2.
Vundofix anwenden
http://virus-protect.org/artikel/tools/vundofixx.html

3.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

Files to delete:

C:\WINDOWS\system32\mssvcc.exe
C:\WINDOWS\system32\mssecure.exe
C:\WINDOWS\system32\WinedowsUpdater1.exe
C:\WINDOWS\system32\qttss.ini
C:\WINDOWS\system32\ld101.tmp
C:\WINDOWS\system32\stdole3.tlb
C:\WINDOWS\system32\ot.ico
C:\WINDOWS\system32\ts.ico
C:\WINDOWS\system32\qttss.bak2
C:\WINDOWS\system32\qttss.bak1
C:\WINDOWS\system32\ssttq.dll
C:\WINDOWS\system32\vtusron.dll
C:\WINDOWS\system32\regperf.exe
C:\WINDOWS\system32\winuns32.dll
C:\WINDOWS\system32\sporder.dll
C:\WINDOWS\system32\iexplorers.exe
C:\WINDOWS\system32\MNSQ.exe
C:\WINDOWS\system32\eraseme_76265.exe
C:\WINDOWS\system32\i
C:\WINDOWS\system32\spdauth.exe
C:\Dokumente und Einstellungen\Andre\Lokale Einstellungen\Temp\mpl24AF.tmp
C:\Dokumente und Einstellungen\Andre\Lokale Einstellungen\Temp\mpl24B0.tmp
C:\Dokumente und Einstellungen\Andre\Lokale Einstellungen\Temp\mpl24B1.tmp
C:\WINDOWS\Temp\win1F76.tmp
C:\WINDOWS\Temp\win2003.tmp
C:\WINDOWS\Temp\win2004.tmp
C:\WINDOWS\Temp\win2005.tmp
C:\WINDOWS\Temp\win2006.tmp
C:\WINDOWS\Temp\win2009.tmp
C:\WINDOWS\Temp\win200A.tmp
C:\WINDOWS\Temp\win200B.tmp
C:\WINDOWS\Temp\win200C.tmp
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

4.
öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O1 - Hosts: 85.25.7.39 l2authd.lineage2.com # Imo
O4 - HKLM\..\Run: [msconfig38] mssvcc.exe
O4 - HKLM\..\Run: [secures23] mssecure.exe
O4 - HKLM\..\RunServices: [Firewall Update System1] WinedowsUpdater1.exe
O4 - HKLM\..\RunServices: [msconfig38] mssvcc.exe
O4 - HKLM\..\RunServices: [secures23] mssecure.exe
5.
wende smitfraudfix an
http://virus-protect.org/artikel/tools/smitfrautfix.html

6.
loesche alle win.... tmp

C:\WINDOWS\Temp
13.07.2006 19:59 903 win1F76.tmp
14.07.2006 06:24 0 win2003.tmp
14.07.2006 06:24 0 win2004.tmp
14.07.2006 06:24 0 win2005.tmp
14.07.2006 06:24 0 win2006.tmp
14.07.2006 06:26 0 win2009.tmp
14.07.2006 06:26 0 win200A.tmp
14.07.2006 06:26 0 win200B.tmp
14.07.2006 06:26 0 win200C.tmp
14.07.2006 06:28 0 win2013.tmp
14.07.2006 06:28 0 win2014.tmp
14.07.2006 06:28 0 win2015.tmp

usw..usw...

7.
Hoster.zip
http://www.funkytoad.com/download/hoster.zip
Press 'Restore Original Hosts' and press 'OK' Exit Program.

8.
scanne mit Kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
14.07.2006, 23:28
...neu hier

Beiträge: 5
#57 Hmm bis auf kasperspy habe ich alles erfolgreich angewendet.


Bei Kasperspy habe ich mit dem internet Explorer versucht, aber der sacht fehlermeldung und dschließen -.- und firefox geht auch net.

BRuachst eirgendwie noch logs oder so?
Seitenanfang Seitenende
15.07.2006, 01:44
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#58 multiavtool
http://virus-protect.org/multiavtool.html

* klicke "2"
, nun beginnt der Scan von Trend Micro


* klicke "3" - McAfee -- es erscheint ein leeres DOS-Fenster.

bei der Eingabe "3" im MULTIAVTOOL muss eine Internetverbindung vorhanden sein

- man muss eingeben, was gescannt werden soll
- C:\Windows\System32 -> dann beginnt der Scan, man sollte dann auch scannen lassen:
- C:\Windows
- C:\

* klicke "4"
- Kaspersky - nun beginnt der Scan von Kaspersky

----------------------------------------------
* klicke "5" , um das Menue zu verlassen

* klicke "6", mit dieser Funktion wird der Rechner automatisch neu gestartet und die gefundenen Viren waehrend des Bootens geloescht

----------------------------------------------

* Suche die Scanreporte in C:\AV-CLS
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.07.2006, 07:01
...neu hier

Beiträge: 5
#59 danke für die sehr gute hilfe ich werde dieses Forum immer Positiv weiter empfehlen ;)

Habe auch endlich den scan geschafft ;)


Danke nochmal für diese hilfe

Seitenanfang Seitenende
18.07.2006, 11:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#60 MysteryMan

1.
loesche das backup vom avenger

2.
scanne mit dr.web (und poste den scanreport)
http://virus-protect.org/cureit.html

3.
poste das neue Log vom HijackThis
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende