404dns Browser spring immer auf http://www.404dns.com/ |
||
---|---|---|
#0
| ||
07.06.2006, 20:56
...neu hier
Beiträge: 7 |
||
|
||
07.06.2006, 21:55
Moderator
Beiträge: 6466 |
#2
Bitte http://board.protecus.de/t23187.htm lesen und Infos dann hier posten.
__________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
08.06.2006, 00:55
...neu hier
Themenstarter Beiträge: 7 |
#3
Erst einmal:
Danke für die Hilfe! 1. Dies ist von HighJack: Logfile of HijackThis v1.99.1 Scan saved at 00:23:54, on 8.6.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\avmwlanstick\WlanNetService.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Omni Pass\Omniserv.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\Programme\Omni Pass\OPXPApp.exe C:\WINDOWS\System32\alg.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE C:\WINDOWS\Explorer.EXE C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Multimedia Card Reader\shwicon2k.exe C:\Programme\avmwlanstick\wlangui.exe C:\Programme\Java\jre1.5.0_07\bin\jusched.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\ICQ\ICQLite.exe C:\Programme\Adobe\Reader\AcroRd32.exe C:\Programme\LeechGet 2005\LeechGet.exe C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\psimreal.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Eigene Dateien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/de/ R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\WINOPT~1\PopUp.dll O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe" O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQ\ICQLite.exe" -minimize O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu O4 - HKLM\..\RunOnce: [Panda_cleaner_282879] C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavdr.exe 282879 O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRA~1\ICQ\ICQLite.exe -trayboot O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2005\\Wizard.html O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2005\\AddUrl.html O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2005\\Parser.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab O20 - Winlogon Notify: OPXPGina - C:\Programme\Omni Pass\opxpgina.dll O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Programme\Omni Pass\Omniserv.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe O23 - Service: Panda Antispam Engine (pmshellsrv) - PANDA SOFTWARE - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe 2. Dies hier ist von CleanUp: CleanUp! started on 06/08/06 00:52:49. ... C:\Dokumente und Einstellungen\Pascal\Recent\german.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ghj.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Giant Mushpoie bei der Invasion.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\GIANTKILLAH2.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\GiantKillerGER.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gildenitems[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gildentreffen.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Global.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gui.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Guild-Logo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Guilotine.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\h (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\h.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\haesslicher-superstar.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Hanuta.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\helena[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\HIGHTECH.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\hijackthis.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\history.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\HolyFlame.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\httpwww.flyff.gpotato.com.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\huepfer002.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Image.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\img_guild03_img03[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\index.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Info.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\killerhasi_244508194.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\kjkjh.kl.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Klaus.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\l.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\leostag.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\letzter_save.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Li Yin Yua.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\lieberlag.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\list.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\loadmap.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Logo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Lol.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\m.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Manual.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Marine Aquarium Crystal.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Max.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MemeEdit.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MITTNACH.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MMC-SD (F).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Model.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\models.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Movies.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MP3-Player.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\music.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\My Skype Pictures.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Nacher.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Need.For.Speed.Most.Wanted.CLONEDVD.GERMAN-SiLENTGATE.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\network.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu Textdokument.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu-Bitmap-(3).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\neuz.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\notallowed.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\NumberNine_38325_072[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Ohne dich.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass Import-Export User File (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OPhelp.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\osterhase (1).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OZEAN.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pao Luo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pascal (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pascal.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PatchLog.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PCFriend.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\pizzadox.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PkgCatalog.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\plugins.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pläne.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Postion.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PowerUps.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\pringels.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Profile.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\properties.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\rank.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\readme.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\redirect.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.doc.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.txt.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REGEN.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Res-Obj.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\rrr.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Samy Deluxe.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Scary storie.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Schubs_222090167.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Schwarz Grüner Farbverlauf.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\serversettings.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Settings.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Spezial.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\SpoofingV109.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\stats (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\status.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\sumo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Sunkist.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\SVCD.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\system32.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\TCEeula1.0.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\tcetest.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Teamspeak.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Teen 16 Year Young Cute Lolita (perfect Tits) Girl Gets F***.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Temp (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\temp.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\text.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\The Skypeness.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Track11.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Trainer3.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\uhhhh Hot.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt-2 Kopie.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt3.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt5.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt6.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\unlocks (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\unlocks.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\USB2.0 MINI Combo Reader.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\version.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\vmailpic.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Vorher.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\VSE80iEDE.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\WINDOWS (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Windows (C).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\windows.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Wolfenstein - Enemy Territory.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\z.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Zerstoeren.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Zoo Tycoon 2.lnk - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Acr2E8.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Del196.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ErrorSafeScannerSetup.exe - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLC2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF6.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF8.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLG5.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLM3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQInstall.exe - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQRT.dll - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQTIK.dll - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\java_install_reg.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DE.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DF.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E0.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E4.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E5.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E6.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\searchurl_de_de.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}23612.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18685.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF19C6.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF2333.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF44E9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF4C17.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF8D18.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D38.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFB041.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\is-7QB2H.tmp\SecurityUtil.dll - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.exe - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.len - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Acr2E8.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Del196.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ErrorSafeScannerSetup.exe - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLC2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF6.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF8.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLG5.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLM3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQInstall.exe - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQRT.dll - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQTIK.dll - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\java_install_reg.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DE.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DF.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E0.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E4.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E5.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E6.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\searchurl_de_de.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}23612.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18685.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF19C6.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF2333.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF44E9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF4C17.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF8D18.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D38.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFB041.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\is-7QB2H.tmp\SecurityUtil.dll - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.exe - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.len - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted C:\WINDOWS\SET3.tmp - deleted C:\WINDOWS\SET4.tmp - deleted C:\WINDOWS\SET8.tmp - deleted C:\WINDOWS\temp\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted C:\WINDOWS\Prefetch\ACRORD32.EXE-1C2C918C.pf - deleted C:\WINDOWS\Prefetch\APVXDWIN.EXE-02A04254.pf - deleted C:\WINDOWS\Prefetch\ASHAMPOOWINOPTIMIZERPLATINUMS-27304A7E.pf - deleted C:\WINDOWS\Prefetch\ATMCLK.EXE-15A39E48.pf - deleted C:\WINDOWS\Prefetch\AUTORUN.EXE-055703AF.pf - deleted C:\WINDOWS\Prefetch\AVCIMAN.EXE-3B478067.pf - deleted C:\WINDOWS\Prefetch\BEARSHARE.EXE-051086D4.pf - deleted C:\WINDOWS\Prefetch\BEARSHARE.EXE-08377061.pf - deleted C:\WINDOWS\Prefetch\BEARSHAREL.EXE-0584124D.pf - deleted C:\WINDOWS\Prefetch\BEARSH~2.EXE-151C264F.pf - deleted C:\WINDOWS\Prefetch\BSZ.EXE-01E062C5.pf - deleted C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf - deleted C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf - deleted C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf - deleted C:\WINDOWS\Prefetch\DCOMCFG.EXE-1E780C99.pf - deleted C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf - deleted C:\WINDOWS\Prefetch\DEL196.TMP-212834D0.pf - deleted C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf - deleted C:\WINDOWS\Prefetch\DIVXSM.EXE-3407AB62.pf - deleted C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf - deleted C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf - deleted C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf - deleted C:\WINDOWS\Prefetch\ERRORSAFESCANNERINSTALL_DE.EX-16C98F8D.pf - deleted C:\WINDOWS\Prefetch\ET.EXE-35C4485E.pf - deleted C:\WINDOWS\Prefetch\EVOLUTION.EXE-2F918BC6.pf - deleted C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf - deleted C:\WINDOWS\Prefetch\FLYFF.EXE-14520526.pf - deleted C:\WINDOWS\Prefetch\GAMEGUARD.DES-0CB517EA.pf - deleted C:\WINDOWS\Prefetch\GAMEMON.DES-2C165FEB.pf - deleted C:\WINDOWS\Prefetch\GLB1.TMP-39B052F2.pf - deleted C:\WINDOWS\Prefetch\GLB174.TMP-0B65DEAC.pf - deleted C:\WINDOWS\Prefetch\GLB1A2B.EXE-0F9A3C02.pf - deleted C:\WINDOWS\Prefetch\GLB1C9.TMP-1A0E8443.pf - deleted C:\WINDOWS\Prefetch\GLB1D9.TMP-15A3680E.pf - deleted C:\WINDOWS\Prefetch\GLB1E3.TMP-05BB6609.pf - deleted C:\WINDOWS\Prefetch\GLB1EB.TMP-24BC39E0.pf - deleted C:\WINDOWS\Prefetch\GLB1EC.TMP-150F5460.pf - deleted C:\WINDOWS\Prefetch\GLBA.TMP-1EE59889.pf - deleted C:\WINDOWS\Prefetch\GLJ176.TMP-2729F2CE.pf - deleted C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf - deleted C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf - deleted C:\WINDOWS\Prefetch\HH.EXE-2D1A70B3.pf - deleted C:\WINDOWS\Prefetch\ICQINS~1.EXE-2A6EB077.pf - deleted C:\WINDOWS\Prefetch\ICQLITE.EXE-2B3C2E41.pf - deleted C:\WINDOWS\Prefetch\ICQLITE.EXE-2EA5AF07.pf - deleted C:\WINDOWS\Prefetch\ICQLIT~2.EXE-199B62B5.pf - deleted C:\WINDOWS\Prefetch\IEDW.EXE-2D047874.pf - deleted C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted C:\WINDOWS\Prefetch\IFACE.EXE-2807B284.pf - deleted C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted C:\WINDOWS\Prefetch\IMJPMIG.EXE-03882F7A.pf - deleted C:\WINDOWS\Prefetch\INICIO.EXE-3A846EFE.pf - deleted C:\WINDOWS\Prefetch\INSTALL.EXE-036BADA7.pf - deleted C:\WINDOWS\Prefetch\IS-HFJIH.TMP-2FE0F50B.pf - deleted C:\WINDOWS\Prefetch\IS-KAKG3.TMP-19830E3A.pf - deleted C:\WINDOWS\Prefetch\JUSCHED.EXE-0269B265.pf - deleted C:\WINDOWS\Prefetch\LANZADOR.EXE-3689B07F.pf - deleted C:\WINDOWS\Prefetch\LAUNCHER.ATM-1337D464.pf - deleted C:\WINDOWS\Prefetch\Layout.ini - deleted C:\WINDOWS\Prefetch\LEECHGET.EXE-08B504D0.pf - deleted C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf - deleted C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf - deleted C:\WINDOWS\Prefetch\MIBINSTALL.EXE-0A9928A8.pf - deleted C:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf - deleted C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf - deleted C:\WINDOWS\Prefetch\NEUZ.EXE-10D65D7D.pf - deleted C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf - deleted C:\WINDOWS\Prefetch\OPXPAPP.EXE-2FDAE0B4.pf - deleted C:\WINDOWS\Prefetch\PAVJOBS.EXE-02578609.pf - deleted C:\WINDOWS\Prefetch\PAVPRSRV.EXE-09BDD764.pf - deleted C:\WINDOWS\Prefetch\PAVW.EXE-056CF508.pf - deleted C:\WINDOWS\Prefetch\PPFW.EXE-25D8B09A.pf - deleted C:\WINDOWS\Prefetch\PSCLEAN.EXE-3252DAF8.pf - deleted C:\WINDOWS\Prefetch\PSIMREAL.EXE-3B3C60A8.pf - deleted C:\WINDOWS\Prefetch\PSKMSSVC.EXE-0B6A8933.pf - deleted C:\WINDOWS\Prefetch\PTRINST.EXE-03A08FDF.pf - deleted C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf - deleted C:\WINDOWS\Prefetch\REGPERF.EXE-037EE2A7.pf - deleted C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-1187FB71.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-1340EF7F.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-14FC201E.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-15AE7E96.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-19AB0AEF.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-1FF0676A.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-2164E410.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-41247A6C.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-428D5C39.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf - deleted C:\WINDOWS\Prefetch\SCVOIP.EXE-1A35B391.pf - deleted C:\WINDOWS\Prefetch\SDSETUP.EXE-249FAA2F.pf - deleted C:\WINDOWS\Prefetch\SET3.TMP-2BBEA10A.pf - deleted C:\WINDOWS\Prefetch\SETUP.EXE-396C4E11.pf - deleted C:\WINDOWS\Prefetch\SHWICON2K.EXE-3A99138F.pf - deleted C:\WINDOWS\Prefetch\SOUNDMAN.EXE-19745A34.pf - deleted C:\WINDOWS\Prefetch\SPACECOWBOY.ATM-1EDC74C6.pf - deleted C:\WINDOWS\Prefetch\SPACECOWBOY.EXE-25314D53.pf - deleted C:\WINDOWS\Prefetch\SRVLOAD.EXE-2B63CE5A.pf - deleted C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf - deleted C:\WINDOWS\Prefetch\SW20.EXE-1937B160.pf - deleted C:\WINDOWS\Prefetch\SW24.EXE-0803863D.pf - deleted C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted C:\WINDOWS\Prefetch\TEAMSPEAK.EXE-14F9F4D7.pf - deleted C:\WINDOWS\Prefetch\TINTSETP.EXE-39BF0732.pf - deleted C:\WINDOWS\Prefetch\TZL1FC.TMP-0D4489B1.pf - deleted C:\WINDOWS\Prefetch\UNWISE.EXE-19A0AA41.pf - deleted C:\WINDOWS\Prefetch\UPGRADER.EXE-37666463.pf - deleted C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf - deleted C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted C:\WINDOWS\Prefetch\WEBPROXY.EXE-2DB9D47B.pf - deleted C:\WINDOWS\Prefetch\WLANGUI.EXE-0299A31C.pf - deleted C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf - deleted C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf - deleted C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969337.pf - deleted C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf - deleted C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933A.pf - deleted C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933C.pf - deleted C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf - deleted C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted C:\WINDOWS\Prefetch\ZANGO.EXE-30C6594A.pf - deleted C:\temp\temp.txt - deleted Emptied Recycle Bin on drive C: Emptied Recycle Bin on drive D: 'Run MRU' list - removed from the registry. 'Doc Find Spec MRU' list - removed from the registry. 'FindComputerMRU' list - removed from the registry. 'ComputerNameMRU' list - removed from the registry. 'ContainingTextMRU' list - removed from the registry. 'FilesNamedMRU' list - removed from the registry. Search Assistant MRU list - removed from the registry. Explorer Open/Save MRU list - removed from the registry. Explorer Last Visited MRU list - removed from the registry. Paint Recent File List - removed from the registry. WordPad Recent File List - removed from the registry. Telnet's MRU list - removed from the registry. Windows Media Player Recent File List - removed from the registry. WinZip Extract MRU list - removed from the registry. WinZip File MRU list - removed from the registry. CleanUp! 4.5.1 recovered 245.9 MB of disk space from 6726 files. CleanUp! finished on 06/08/06 00:53:02. 3. Durch datFind bekam ich immer den gleichen Log: Datentr„ger in Laufwerk D: ist Spiele Volumeseriennummer: F46D-55EC Verzeichnis von D:\ 4. Wie schon beschrieben ist mein Problem, dass mein Browser nach fast jeder angewählten site auf http://www.404dns.com springt. Leider kann ich keine Pfade angeben, da mein Antivirenprogramm nichts entdeckt hat. |
|
|
||
08.06.2006, 13:35
Ehrenmitglied
Beiträge: 29434 |
#4
C:\Programme\BearShare zu deinstallieren waere der erste Schritt.
dann; stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.06.2006, 18:17
...neu hier
Themenstarter Beiträge: 7 |
#5
Also dies hier ist von clean up:
CleanUp! started on 06/08/06 18:07:11. ... C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt3.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt5.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt6.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\unlocks (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\unlocks.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\USB2.0 MINI Combo Reader.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\version.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\vmailpic.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Vorher.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\VSE80iEDE.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\WINDOWS (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Windows (C).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\windows.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Wolfenstein - Enemy Territory.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\wolfenstein.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\z.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Zerstoeren.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Zoo Tycoon 2.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\### Ranking ###.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\,k,.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\6433.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\70.85.135.2108822.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\888.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\99,99%.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ajcore.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ATM00001.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\BattleCommoDefaultUserSettings.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\bbb.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Beethovens Symphonie Nr. 9 (Scherzo).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Behind Skype.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Beispielmusik.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\bf2.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\BFDEMO.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Binks.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\bittelesen.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\bungie.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\c.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\CD-Laufwerk (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\CD-Laufwerk (4).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\CD-Laufwerk.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\CLOCKWORK.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\constants.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\core (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Core.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\DATA.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Demo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Der rechte bin ich.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Diablo Trainer.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\dlfile_neu[11].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\dlfile_neu[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\dlfile_neu[2].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\DSCF0180.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\DS_Manual.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Editor (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\eh.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Eigene Bilder.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\elf_female1.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\EmperorBuildingModels.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\EmperorHandbuch.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\emperor_intro_hiq.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\endofround.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\error.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\EtM.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Eula.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\extalia.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\fatboy.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\fdgf.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\FLAMME.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Flyff (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Flyff (3).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Flyff 800x600.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Flyff.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Flyff2.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\FlyffENG.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Fresse Halten.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gamelogicinit.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Geldplan.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\GeneralOptions.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\generate_md5.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\german.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ghj.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Giant Mushpoie bei der Invasion.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\GIANTKILLAH2.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\GiantKillerGER.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gildenitems[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gildentreffen.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\gui.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Guild-Logo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Guilotine.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\h (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\h.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\haesslicher-superstar.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Hanuta.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\helena[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\HIGHTECH.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\hijackthis.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\history.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\HolyFlame.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\httpwww.flyff.gpotato.com.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\huepfer002.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Image.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\img_guild03_img03[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\index.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Info.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\killerhasi_244508194.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\kjkjh.kl.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Klaus.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\l.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\leostag.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\letzter_save.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Li Yin Yua.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\lieberlag.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\list.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\loadmap.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\logo (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Logo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Lol.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\m.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Manual.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Marine Aquarium Crystal.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Max.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MemeEdit.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MITTNACH.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MMC-SD (F).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Model.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\models.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Movies.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\MP3-Player.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\music.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\My Skype Pictures.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Nacher.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Need.For.Speed.Most.Wanted.CLONEDVD.GERMAN-SiLENTGATE.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\network.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu Textdokument.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\neuz.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\notallowed.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\NumberNine_38325_072[1].lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Ohne dich.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass Import-Export User File (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OPhelp.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\osterhase (1).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\OZEAN.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pao Luo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pascal (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pascal.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PatchLog.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PCFriend.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\pizzadox.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PkgCatalog.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\plugins.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Pläne.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Postion.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\PowerUps.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\pringels.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Profile.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\properties.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\rank.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\readme.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\redirect.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.doc.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.txt.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\REGEN.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Res-Obj.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\rrr.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Samy Deluxe.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Scary storie.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Schubs_222090167.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Schwarz Grüner Farbverlauf.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\serversettings.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Settings.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy 1.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy 2.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy 3.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Spezial.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\SpoofingV109.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\stats (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\status.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\sumo.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Sunkist.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\SVCD.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\system32.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\TCEeula1.0.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\tcetest.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Teamspeak.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Teen 16 Year Young Cute Lolita (perfect Tits) Girl Gets F***.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Temp (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\temp.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\text.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\The Skypeness.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\tobi_347741661.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Track11.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Trainer3.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\uhhhh Hot.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt3.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt5.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt6.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\unlocks (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\unlocks.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\USB2.0 MINI Combo Reader.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\version.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\vmailpic.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Vorher.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\VSE80iEDE.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\WINDOWS (2).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Windows (C).lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\windows.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Wolfenstein - Enemy Territory.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\wolfenstein.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\z.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Zerstoeren.lnk - deleted C:\Dokumente und Einstellungen\Pascal\Recent\Zoo Tycoon 2.lnk - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLB1A2B.EXE - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}18674.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}24887.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC605.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC617.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA36.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA48.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA5D.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA70.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA85.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA97.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAB3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAC5.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF4B.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF5D.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF72.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF84.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF99.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFAB.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFC0.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFD2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFE2DD.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLB1A2B.EXE - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}18674.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}24887.html - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC605.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC617.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA36.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA48.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA5D.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA70.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA85.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA97.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAB3.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAC5.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF4B.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF5D.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF72.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF84.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF99.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFAB.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFC0.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFD2.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFE2DD.tmp - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted C:\WINDOWS\SET3.tmp - deleted C:\WINDOWS\SET4.tmp - deleted C:\WINDOWS\SET8.tmp - deleted C:\WINDOWS\temp\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted C:\WINDOWS\Prefetch\ASHAMPOOWINOPTIMIZERPLATINUMS-27304A7E.pf - deleted C:\WINDOWS\Prefetch\AVCIMAN.EXE-3B478067.pf - deleted C:\WINDOWS\Prefetch\CLEANUP.EXE-21B56F2B.pf - deleted C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf - deleted C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf - deleted C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf - deleted C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf - deleted C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf - deleted C:\WINDOWS\Prefetch\ET.EXE-35C4485E.pf - deleted C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf - deleted C:\WINDOWS\Prefetch\FIREFOX.EXE-09ED6DBB.pf - deleted C:\WINDOWS\Prefetch\FLYFF.EXE-14520526.pf - deleted C:\WINDOWS\Prefetch\GAMEGUARD.DES-0CB517EA.pf - deleted C:\WINDOWS\Prefetch\GAMEMON.DES-2C165FEB.pf - deleted C:\WINDOWS\Prefetch\GLB1A2B.EXE-0F9A3C02.pf - deleted C:\WINDOWS\Prefetch\ICQLITE.EXE-2EA5AF07.pf - deleted C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted C:\WINDOWS\Prefetch\LAUNCHER.ATM-1337D464.pf - deleted C:\WINDOWS\Prefetch\Layout.ini - deleted C:\WINDOWS\Prefetch\LEECHGET.EXE-08B504D0.pf - deleted C:\WINDOWS\Prefetch\NEUZ.EXE-10D65D7D.pf - deleted C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted C:\WINDOWS\Prefetch\OPXPAPP.EXE-2FDAE0B4.pf - deleted C:\WINDOWS\Prefetch\PAVJOBS.EXE-02578609.pf - deleted C:\WINDOWS\Prefetch\PSIMREAL.EXE-3B3C60A8.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf - deleted C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted C:\WINDOWS\Prefetch\SCVOIP.EXE-1A35B391.pf - deleted C:\WINDOWS\Prefetch\SPACECOWBOY.ATM-1EDC74C6.pf - deleted C:\WINDOWS\Prefetch\SPACECOWBOY.EXE-25314D53.pf - deleted C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted C:\WINDOWS\Prefetch\TEAMSPEAK.EXE-14F9F4D7.pf - deleted C:\WINDOWS\Prefetch\TINTSETP.EXE-39BF0732.pf - deleted C:\WINDOWS\Prefetch\UNWISE.EXE-19A0AA41.pf - deleted C:\WINDOWS\Prefetch\UPGRADER.EXE-37666463.pf - deleted C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf - deleted C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf - deleted C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted C:\temp\temp.txt - deleted Emptied Recycle Bin on drive C: 'Run MRU' list - removed from the registry. 'Doc Find Spec MRU' list - removed from the registry. 'FindComputerMRU' list - removed from the registry. 'ComputerNameMRU' list - removed from the registry. 'ContainingTextMRU' list - removed from the registry. 'FilesNamedMRU' list - removed from the registry. Search Assistant MRU list - removed from the registry. Explorer Open/Save MRU list - removed from the registry. Explorer Last Visited MRU list - removed from the registry. Paint Recent File List - removed from the registry. WordPad Recent File List - removed from the registry. Telnet's MRU list - removed from the registry. Windows Media Player Recent File List - removed from the registry. WinZip Extract MRU list - removed from the registry. WinZip File MRU list - removed from the registry. CleanUp! 4.5.1 recovered 213.7 MB of disk space from 6692 files. CleanUp! finished on 06/08/06 18:07:27. Und dies hier von datfinder: 1. system32 Datentr„ger in Laufwerk C: ist Windows Volumeseriennummer: 04E1-CD2E Verzeichnis von C:\WINDOWS\system32 08.06.2006 09:23 29.204 nvapps.xml 08.06.2006 01:16 52 stdole3.tlb 07.06.2006 11:25 2.422 wpa.dbl 03.06.2006 13:27 311.740 perfh009.dat 03.06.2006 13:27 40.128 perfc009.dat 03.06.2006 13:27 48.354 perfc007.dat 03.06.2006 13:27 316.924 perfh007.dat 03.06.2006 13:27 723.744 PerfStringBackup.INI 04.05.2006 06:26 5.818.784 MRT.exe 03.05.2006 02:56 127.078 javaws.exe 03.05.2006 02:56 49.265 jpicpl32.cpl 03.05.2006 01:19 53.346 javaw.exe 03.05.2006 01:19 49.248 java.exe 27.04.2006 21:37 34.064 lhacm.acm 26.04.2006 15:25 43.520 CmdLineExt03.dll 16.04.2006 04:19 7.168 Thumbs.db 10.04.2006 11:39 21.840 SIntfNT.dll 10.04.2006 11:39 17.212 SIntf32.dll 10.04.2006 11:39 12.067 SIntf16.dll 31.03.2006 13:44 185.016 FNTCACHE.DAT 30.03.2006 11:26 1.492.480 shdocvw.dll 30.03.2006 03:16 18.944 xpsp3res.dll 23.03.2006 22:34 3.074.560 mshtml.dll 18.03.2006 13:09 615.424 urlmon.dll 17.03.2006 22:34 16.832 amcompat.tlb 17.03.2006 22:34 23.392 nscompat.tlb 17.03.2006 11:11 679.424 inetcomm.dll 17.03.2006 06:03 8.493.056 shell32.dll 17.03.2006 02:38 28.672 verclsid.exe 12.03.2006 02:43 664 d3d9caps.dat 10.03.2006 06:09 5.533.696 wmp.dll 04.03.2006 05:34 664.064 wininet.dll 04.03.2006 05:34 474.624 shlwapi.dll 04.03.2006 05:34 146.432 msrating.dll 04.03.2006 05:34 532.480 mstime.dll 04.03.2006 05:34 39.424 pngfilt.dll 04.03.2006 05:34 448.512 mshtmled.dll 04.03.2006 05:34 205.312 dxtrans.dll 04.03.2006 05:34 251.392 iepeers.dll 04.03.2006 05:34 1.056.256 danim.dll 04.03.2006 05:34 55.808 extmgr.dll 04.03.2006 05:34 96.768 inseng.dll 04.03.2006 05:34 1.022.976 browseui.dll 04.03.2006 05:34 152.064 cdfview.dll 01.03.2006 21:43 66.560 mtxclu.dll 01.03.2006 21:43 11.776 xolehlp.dll 01.03.2006 21:43 91.136 mtxoci.dll 01.03.2006 21:43 956.416 msdtctm.dll 01.03.2006 21:43 161.280 msdtcuiu.dll 01.03.2006 21:43 426.496 msdtcprx.dll 18.02.2006 20:40 98.304 CmdLineExt.dll 29.01.2006 16:31 20.480 H@tKeysH@@k.DLL 13.01.2006 18:35 24.427 FFASTLOG.TXT 04.01.2006 05:35 68.096 webclnt.dll 29.12.2005 04:54 280.064 gdi32.dll 12.12.2005 15:13 233.472 wrap_oal.dll 12.12.2005 15:13 81.920 OpenAL32.dll 17.11.2005 15:53 552 d3d8caps.dat 16.11.2005 21:20 287 $winnt$.inf 16.11.2005 21:19 2.951 CONFIG.NT edit |
|
|
||
08.06.2006, 18:20
Ehrenmitglied
Beiträge: 29434 |
#6
nun, die Daten aus dem Mittelalter interessieren nicht...es war von drei Monaten die Rede...
und es es fehlen die restlichen 3 Logs __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
08.06.2006, 21:49
...neu hier
Themenstarter Beiträge: 7 |
#7
1. system 32:
Datentr„ger in Laufwerk C: ist Windows Volumeseriennummer: 04E1-CD2E Verzeichnis von C:\WINDOWS\system32 08.06.2006 09:23 29.204 nvapps.xml 08.06.2006 01:16 52 stdole3.tlb 07.06.2006 11:25 2.422 wpa.dbl 03.06.2006 13:27 311.740 perfh009.dat 03.06.2006 13:27 40.128 perfc009.dat 03.06.2006 13:27 48.354 perfc007.dat 03.06.2006 13:27 316.924 perfh007.dat 03.06.2006 13:27 723.744 PerfStringBackup.INI 04.05.2006 06:26 5.818.784 MRT.exe 03.05.2006 02:56 127.078 javaws.exe 03.05.2006 02:56 49.265 jpicpl32.cpl 03.05.2006 01:19 53.346 javaw.exe 03.05.2006 01:19 49.248 java.exe 27.04.2006 21:37 34.064 lhacm.acm 26.04.2006 15:25 43.520 CmdLineExt03.dll 16.04.2006 04:19 7.168 Thumbs.db 10.04.2006 11:39 21.840 SIntfNT.dll 10.04.2006 11:39 17.212 SIntf32.dll 10.04.2006 11:39 12.067 SIntf16.dll 31.03.2006 13:44 185.016 FNTCACHE.DAT 30.03.2006 11:26 1.492.480 shdocvw.dll 30.03.2006 03:16 18.944 xpsp3res.dll 23.03.2006 22:34 3.074.560 mshtml.dll 18.03.2006 13:09 615.424 urlmon.dll 17.03.2006 22:34 16.832 amcompat.tlb 17.03.2006 22:34 23.392 nscompat.tlb 17.03.2006 11:11 679.424 inetcomm.dll 17.03.2006 06:03 8.493.056 shell32.dll 17.03.2006 02:38 28.672 verclsid.exe 12.03.2006 02:43 664 d3d9caps.dat 10.03.2006 06:09 5.533.696 wmp.dll 2. temp: Datentr„ger in Laufwerk C: ist Windows Volumeseriennummer: 04E1-CD2E Verzeichnis von C:\DOKUME~1\Pascal\LOKALE~1\Temp 08.06.2006 17:54 240 datFind-1.zip 08.06.2006 17:54 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}22238.html 08.06.2006 17:52 240 datFind.zip 08.06.2006 17:43 512 ~DF6CE5.tmp 08.06.2006 17:43 16.384 ~DF6CD3.tmp 08.06.2006 17:43 512 ~DF6CBE.tmp 08.06.2006 17:43 16.384 ~DF6CAC.tmp 08.06.2006 17:43 16.384 ~DF6C85.tmp 08.06.2006 17:43 512 ~DF6C70.tmp 08.06.2006 17:43 512 ~DF6C97.tmp 08.06.2006 17:43 16.384 ~DF6C5E.tmp 08.06.2006 17:42 16.384 ~DF5EF4.tmp 08.06.2006 17:42 512 ~DF5E7F.tmp 08.06.2006 17:42 512 ~DF5F2D.tmp 08.06.2006 17:42 16.384 ~DF5F1B.tmp 08.06.2006 17:42 512 ~DF5F06.tmp 08.06.2006 17:42 512 ~DF5E58.tmp 08.06.2006 17:42 16.384 ~DF5E32.tmp 08.06.2006 17:42 16.384 ~DF5E6D.tmp 08.06.2006 17:24 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18264.html 08.06.2006 15:01 11.113 PSSysChk.log 08.06.2006 09:28 204 jusched.log 08.06.2006 09:24 16.384 ~DFE2DD.tmp 08.06.2006 09:24 512 ~DFC617.tmp 08.06.2006 09:24 16.384 ~DFC605.tmp 07.06.2006 12:50 32.768 ~DFA7B9.tmp 07.06.2006 11:29 16.384 ~DF9D26.tmp 03.06.2006 16:03 248 1F1205F7.TMP 07.04.2006 20:33 74 Install.log 3. windows: Datentr„ger in Laufwerk C: ist Windows Volumeseriennummer: 04E1-CD2E Verzeichnis von C:\WINDOWS 08.06.2006 09:29 1.916.035 WindowsUpdate.log 08.06.2006 09:23 156 wiadebug.log 08.06.2006 09:23 0 0.log 08.06.2006 09:23 50 wiaservc.log 08.06.2006 09:22 2.048 bootstat.dat 08.06.2006 02:38 32.552 SchedLgU.Txt 08.06.2006 01:19 5.796 mozver.dat 08.06.2006 01:14 0 nsreg.dat 08.06.2006 01:14 611 win.ini 08.06.2006 00:34 98 c.txt 08.06.2006 00:34 98 windows.txt 26.05.2006 19:26 512 randseed.rnd 23.04.2006 12:35 24 magix.ini 28.03.2006 16:02 264 _delis32.ini 27.03.2006 14:15 85 EmperorEdit.INI 25.03.2006 13:23 1.174 OEWABLog.txt 18.03.2006 19:03 447 SIERRA.INI 17.03.2006 22:34 316.640 WMSysPr9.prx 13.03.2006 14:54 379.392 smun3240.exe 12.03.2006 01:09 23.552 Thumbs.db 08.03.2006 16:12 378.314 ntbtlog.txt 4. c: Datentr„ger in Laufwerk C: ist Windows Volumeseriennummer: 04E1-CD2E Verzeichnis von C:\ 08.06.2006 17:59 0 sys.txt 08.06.2006 17:59 4.735 system.txt 08.06.2006 17:59 2.128 systemtemp.txt 08.06.2006 17:59 103.658 system32.txt 08.06.2006 17:57 1.417 c.txt 08.06.2006 09:23 53 biosinfo 08.06.2006 09:22 1.610.612.736 pagefile.sys 08.06.2006 00:43 98 temp.txt 01.06.2006 22:28 184.320 PlayerHost.dll 21.05.2006 23:17 654 drwtsn32.log |
|
|
||
08.06.2006, 23:55
Ehrenmitglied
Beiträge: 29434 |
#8
1.
virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten http://www.virustotal.com/flash/index_en.html C:\WINDOWS\smun3240.exe C:\PlayerHost.dll poste die Berichte -------------------------- 2. arbeite das ab und poste die scanreporte http://virus-protect.org/artikel/tools/smitfrautfix.html . doppelklick smitfraudfix.cmd . schreibe: 1 (es wird ein Report von den infizierten Dateien erstellt) . doppelklick smitfraudfix.cmd . schreibe: 2 . auf die Frage: "Voulez-vous nettoyer le registre ?" antworte mit: o [o/n] , falls festgestellt wird, dass die Datei wininet.dll infiziert ist, antworte auf die Frage: " Corriger le fichier infecté ?" mit o [o/n] die Taskleiste verschwindet + Bildschirm..alles wird blau werden...warte... wenn der Scan beeendet ist, kopiere die Logfile ab __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.06.2006, 00:32
Ehrenmitglied
Beiträge: 6028 |
#9
@Sabina
Du darft einmal raten woher 404dns kommt Hab Deine Whois information gelöscht Die richtige ist IP-Adress:85.255.117.50 IP Location:Inhoster Hosting Company ICANN Registrar: ESTDOMAINS, INC. Domain Name: 404DNS.COM Registrant: Martin Adriano Via Serra Renato, 3 Padova ,35125 Italie Anhang: 404dns.JPG __________ MfG Argus Dieser Beitrag wurde am 09.06.2006 um 09:22 Uhr von Arnold editiert.
|
|
|
||
09.06.2006, 00:49
...neu hier
Themenstarter Beiträge: 7 |
#10
1.
C:\WINDOWS\smun3240.exe : Complete scanning result of "smun3240.exe", received in VirusTotal at 06.09.2006, 00:27:08 (CET). Antivirus Version Update Result AntiVir 6.35.0.10 06.08.2006 no virus found Authentium 4.93.8 06.08.2006 no virus found Avast 4.7.844.0 06.08.2006 no virus found AVG 386 06.08.2006 no virus found BitDefender 7.2 06.09.2006 no virus found CAT-QuickHeal 8.00 06.08.2006 no virus found ClamAV devel-20060426 06.08.2006 no virus found DrWeb 4.33 06.08.2006 no virus found eTrust-InoculateIT 23.72.31 06.07.2006 no virus found eTrust-Vet 12.6.2248 06.08.2006 no virus found Ewido 3.5 06.08.2006 no virus found Fortinet 2.77.0.0 06.08.2006 no virus found F-Prot 3.16f 06.08.2006 no virus found Ikarus 0.2.65.0 06.08.2006 no virus found Kaspersky 4.0.2.24 06.08.2006 no virus found McAfee 4780 06.08.2006 no virus found Microsoft 1.1441 06.09.2006 no virus found NOD32v2 1.1587 06.08.2006 no virus found Norman 5.90.21 06.08.2006 no virus found Panda 9.0.0.4 06.08.2006 no virus found Sophos 4.06.0 06.08.2006 no virus found Symantec 8.0 06.08.2006 no virus found TheHacker 5.9.8.156 06.08.2006 no virus found UNA 1.83 06.08.2006 no virus found VBA32 3.11.0 06.08.2006 no virus found Aditional Information File size: 379392 bytes MD5: e50de7f57c06eefba31d5bbc50e0107f SHA1: 20f8af41f0f4fe8d0cfcb048c04a915fd504874f C:\PlayerHost.dll : Complete scanning result of "PlayerHost.dll", received in VirusTotal at 06.09.2006, 00:30:40 (CET). Antivirus Version Update Result AntiVir 6.35.0.10 06.08.2006 no virus found Authentium 4.93.8 06.08.2006 no virus found Avast 4.7.844.0 06.08.2006 no virus found AVG 386 06.08.2006 no virus found BitDefender 7.2 06.09.2006 no virus found CAT-QuickHeal 8.00 06.08.2006 no virus found ClamAV devel-20060426 06.08.2006 no virus found DrWeb 4.33 06.08.2006 no virus found eTrust-InoculateIT 23.72.31 06.07.2006 no virus found eTrust-Vet 12.6.2248 06.08.2006 no virus found Ewido 3.5 06.08.2006 no virus found Fortinet 2.77.0.0 06.08.2006 no virus found F-Prot 3.16f 06.08.2006 no virus found Ikarus 0.2.65.0 06.08.2006 no virus found Kaspersky 4.0.2.24 06.08.2006 no virus found McAfee 4780 06.08.2006 no virus found Microsoft 1.1441 06.09.2006 no virus found NOD32v2 1.1587 06.08.2006 no virus found Norman 5.90.21 06.08.2006 no virus found Panda 9.0.0.4 06.08.2006 no virus found Sophos 4.06.0 06.08.2006 no virus found Symantec 8.0 06.08.2006 no virus found TheHacker 5.9.8.156 06.08.2006 no virus found UNA 1.83 06.08.2006 no virus found VBA32 3.11.0 06.08.2006 no virus found Aditional Information File size: 184320 bytes MD5: 1e71d7a401df82dee6cad363987df601 SHA1: 120d6c2754e4e3e53b6dc90ceaa7f3fa32d7ba63 2. Die Logfile von SmitfraudFix : SmitFraudFix v2.56 Scan done at 0:43:03,46, Fr 09.06.2006 Run from D:\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in safe mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! Ich glaube, dass das im oberen post etwas fehlt. Also habe ich SmitfraudFix nochmal laufen lassen, bin aber auf das gleiche ergebnis gekommen. Ich habe SmitgraudFix noch mal von C:\ starten lassen und bekam ich diesen Log: SmitFraudFix v2.56 Scan done at 0:52:37,15, Fr 09.06.2006 Run from C:\SmitfraudFix OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT Fix ran in safe mode »»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» Killing process »»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix GenericRenosFix by S!Ri »»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files »»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning Registry Cleaning done. »»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix !!!Attention, following keys are not inevitably infected!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» End Dieser Beitrag wurde am 09.06.2006 um 00:58 Uhr von Pasukaru90 editiert.
|
|
|
||
09.06.2006, 01:17
Ehrenmitglied
Beiträge: 29434 |
#11
loesche manuell:
C:\WINDOWS\system32\stdole3.tlb #neue Startseite gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein echo.zip entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip *+ scanne mit Panda und poste den scanreport http://virus-protect.org/onlinescan.html Zitat ERRORSAFESCANNERINSTALL_DE.EXE __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.06.2006, 10:07
Ehrenmitglied
Beiträge: 6028 |
#12
@Pasukaru90
Bitte warte bis Sabina dein Rechner wieder sauber gemacht hat Installiere dan Spybot s&d und benutze die "Immunisier"funktion Über 10.000 Seiten werden jetzt geblockt auch Errorsafe Sehe Anhang Download Spybot S&D http://fileforum.betanews.com/sendfile/1043809773/1/spybotsd14.exe Anhang: Immunisieren.JPG __________ MfG Argus |
|
|
||
09.06.2006, 10:13
...neu hier
Themenstarter Beiträge: 7 |
#13
1. Log von echo.zip:
10)DPF???? Datentr„ger in Laufwerk C: ist Windows Volumeseriennummer: 04E1-CD2E Verzeichnis von C:\WINDOWS\Downloaded Program Files 03.05.2006 03:57 876 jinstall-1_5_0_07.inf 19.12.2003 17:02 126.976 popcaploader.dll 19.12.2003 15:43 241 popcaploader.inf 02.12.2005 11:55 5.101 swflash.inf 4 Datei(en) 133.194 Bytes Anzahl der angezeigten Dateien: 4 Datei(en) 133.194 Bytes 0 Verzeichnis(se), 6.107.713.536 Bytes frei 2.Log von Panda: Detected Disinfected Virus 0 0 Spyware 1 0 Hacking Tools and potentially unwanted tools 2 0 Dialers 0 0 Security Risks 0 0 Suspicious files 0 0 Incident Status Location Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\Pascal\Cookies\pascal@2o7[1].txt Potentially unwanted tool:Application/Processor Not disinfected C:\Dokumente und Einstellungen\Pascal\Desktop\SmitfraudFix.zip[SmitfraudFix/Process.exe] Potentially unwanted tool:Application/Processor Not disinfected C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\muslwdya.default\Cache\633285D9d01[SmitfraudFix/Process.exe] |
|
|
||
09.06.2006, 11:27
Ehrenmitglied
Beiträge: 29434 |
#14
hast du den spybot angewendet ?? wurde etwas gefunden/geblockt ??
0. öffne das HijackThis -- Button "scan" -- vor Eintrage Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmpPC neustarten -------------------------------------------------------------------------- 1. F-Secure Online Scanner Next Generation Beta http://support.f-secure.com/enu/home/ols3.shtml 1. Klicke den Link: "F-Secure Online Scanner Next Generation Beta". 2. Du wirst aufgefordert werden ein ActiveX control zu installieren 3. Installiere die ActiveX-Komponente. 4. Lies die Anleitung und klicke: "Accept". 5. Klicke "Full System Scan" 6. klicke "Show report" - kopiere den Scanreport hier 2. Counterspy http://virus-protect.org/counterspy.html * nach dem Scan muss man sich entscheiden für: *Ignore *Remove --> Status: Deleted *Quarantaine wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab ººº und berichte, ob die Startseite noch verstellt ist........... __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
09.06.2006, 15:07
...neu hier
Themenstarter Beiträge: 7 |
#15
1. f-secure:
Scanning Report Friday, June 09, 2006 14:18:31 - 14:39:56 Computer name: PASCAL-80ED1DC3 Scanning type: Scan system for viruses, rootkits, spyware Target: C:\ D:\ -------------------------------------------------------------------------------- Result: 1 malware found W32/DLoader.BUQ (virus) D:\EIGENE DATEIEN\BACKUPS\BACKUP-20060609-131725-820.DLL -------------------------------------------------------------------------------- Statistics Scanned: Files: 15660 System: 3920 Not scanned: 2 Actions: Disinfected: 0 Renamed: 0 Deleted: 0 None: 1 Submitted: 0 Files not scanned: C:\PAGEFILE.SYS C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT -------------------------------------------------------------------------------- Options Scanning engines: F-Secure AVP: 6.0.171, 2006-06-09 F-Secure Libra: 2.4.1, 2006-06-09 F-Secure Orion: 1.2.37, 2006-06-09 F-Secure Blacklight: 1.0.31, 0000-00-00 F-Secure Pegasus: 1.19.0, 2006-00-19 F-Secure Draco: 1.0.35, 2006-06-08 Scanning options: Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX Use Advanced heuristics 2. CounterSpy: Spyware Scan Details Start Date: 9.6.2006 14:46:42 End Date: 9.6.2006 14:55:37 Total Time: 8 mins 55 secs Detected spyware BearShare P2P Program more information... Details: BearShare is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives. Status: Deleted Infected files detected c:\programme\bearshare\bearshare.dat c:\programme\bearshare\freepeers.ini c:\programme\bearshare\unwise.ini c:\programme\bearshare\db\config.bin c:\programme\bearshare\db\gwebcache.dat c:\programme\bearshare\db\hostiles-chat.txt c:\programme\bearshare\db\hostiles.txt c:\programme\bearshare\db\library.2.db c:\programme\bearshare\db\library.db c:\programme\bearshare\db\searches.ini c:\programme\bearshare\logs\hosts-state.txt c:\programme\bearshare\logs\memory.txt c:\programme\bearshare\logs\ordinal.txt c:\programme\bearshare\logs\streams.txt Infected registry entries detected HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\InprocServer32 activeds.dll HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\InprocServer32 ThreadingModel Both HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\ProgID Pathname HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\TypeLib {97d25db0-0363-11cf-abc4-02608c9e7553} HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\Version 0.0 HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} ADs LDAP Pathname Descriptor Object HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} qTzPclq umRuTUMMLIzxP{gOzENr_w~cR~ HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} cfAlkSpdydzcz lur^C~aiA\DZZNBk HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} lxgdroZnFzm uKC]aNol[Ct}e@SbwwxwjN HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} DecltjjbllhK fdfVTkFWywcJV[eXKO HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} qxxKYO |`gM}u`s~opTRW{^ HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} VnfhLt LNVaJoCidYiC[VHwnH{V}E`~a\kOl HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} wkmKowThjyDv TFqAyXD{ZolrmlxDWpHogDX`d{SRVdIf HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} pdsfOg btYSf|SKGAO^F{h[[SFf HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} lzkmCV Fl`q|[TQOq]CTykYnBfe HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} QofwzIth DiVWUkzo~@Ijhol HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} unlsJbmv YEjqZkx{eqIG|sY{v HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} azjboecRLhvte Sj{aV^~^xYteWzXyPROT{fqs|^kQ HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} Ambgqpqdwmbje UvOIyPl|]nHVQy@BzYnveTmJHA[k HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} tmmogsqghxscJ PK[c\KQ{TdX]|S~q`lfkpUwBsSEGnh HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} jBMTXxIBpmlme PRdGHuphXyyEJt AFX Windows Rootkit 2003 Backdoor more information... Details: AFX Windows Rootkit 2003 is a backdoor trojan. Status: Deleted Infected files detected c:\windows\system32\process.exe Konik 0.7b Trojan more information... Details: Konik is a Remote Administration Tool. Status: Deleted Infected files detected c:\windows\system32\winsys.exe DesktopScam Trojan Downloader more information... Details: DesktopScam is a trojan that is downloaded with rogue security applicatons in order to frighten the affected user into purchasing the rogue program. Status: Deleted Infected files detected c:\dokumente und einstellungen\all users\startmenü\security troubleshooting.url c:\dokumente und einstellungen\all users\startmenü\online security guide.url Infected registry entries detected HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{6ab7158b-4bff-4160-ad7d-4d622df548cf} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{6ab7158b-4bff-4160-ad7d-4d622df548cf} HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF} HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}\iexplore Type 3 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}\iexplore Count 517 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}\iexplore Time Zlob.Media-Codec Trojan Downloader more information... Status: Deleted Infected registry entries detected HKEY_CLASSES_ROOT\Media-Codec.Chl HKEY_CLASSES_ROOT\Media-Codec.Chl\CLSID {6BF52A52-394A-11D3-B153-00C04F79FAA6} Die Startseite hat sich sich wieder geändert. ________________________________ MfG Pasukaru Danke für die Hilfe!!! |
|
|
||
also, ich habe folgendes Problem:
Mein Browser springt bei jeder zweiten Site die ich anwähle auf http://www.404dns.com/.
Es erscheint eine Nachricht, in der steht, dass die page durch eine adware auf meinem PC blockiert wurde...
Ich soll einen "System Doctor" installieren...
Als ich die Datei gedownloadet hatte meldete sich gleich mein Antivirus-Programm und meldete ein Hacker-Programm.
Also hab ich die datei gelöscht bevor ich sie installiert habe.
Naja und weiter weis ich jetzt auch nicht.