404dns Browser spring immer auf http://www.404dns.com/

#0
07.06.2006, 20:56
...neu hier

Beiträge: 7
#1 Hi,
also, ich habe folgendes Problem:
Mein Browser springt bei jeder zweiten Site die ich anwähle auf http://www.404dns.com/.
Es erscheint eine Nachricht, in der steht, dass die page durch eine adware auf meinem PC blockiert wurde...
Ich soll einen "System Doctor" installieren...
Als ich die Datei gedownloadet hatte meldete sich gleich mein Antivirus-Programm und meldete ein Hacker-Programm.
Also hab ich die datei gelöscht bevor ich sie installiert habe.

Naja und weiter weis ich jetzt auch nicht.
Seitenanfang Seitenende
07.06.2006, 21:55
Moderator
Avatar joschi

Beiträge: 6466
#2 Bitte http://board.protecus.de/t23187.htm lesen und Infos dann hier posten.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
08.06.2006, 00:55
...neu hier

Themenstarter

Beiträge: 7
#3 Erst einmal:
Danke für die Hilfe!

1. Dies ist von HighJack:

Logfile of HijackThis v1.99.1
Scan saved at 00:23:54, on 8.6.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\avmwlanstick\WlanNetService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Omni Pass\Omniserv.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AVENGINE.EXE
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programme\Omni Pass\OPXPApp.exe
C:\WINDOWS\System32\alg.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\apvxdwin.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\SRVLOAD.EXE
C:\WINDOWS\Explorer.EXE
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\WebProxy.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Multimedia Card Reader\shwicon2k.exe
C:\Programme\avmwlanstick\wlangui.exe
C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\ICQ\ICQLite.exe
C:\Programme\Adobe\Reader\AcroRd32.exe
C:\Programme\LeechGet 2005\LeechGet.exe
C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\psimreal.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
D:\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/de/
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\WINOPT~1\PopUp.dll
O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Sunkist2k] C:\Programme\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\wlangui.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [BearShare] "C:\Programme\BearShare\BearShare.exe" /pause
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQ\ICQLite.exe" -minimize
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKLM\..\RunOnce: [Panda_cleaner_282879] C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavdr.exe 282879
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRA~1\ICQ\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Mit dem LeechGet Wizard laden - file://C:\Programme\LeechGet 2005\\Wizard.html
O8 - Extra context menu item: Mit LeechGet herunterladen - file://C:\Programme\LeechGet 2005\\AddUrl.html
O8 - Extra context menu item: Mit LeechGet parsen - file://C:\Programme\LeechGet 2005\\Parser.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQ\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab
O20 - Winlogon Notify: OPXPGina - C:\Programme\Omni Pass\opxpgina.dll
O23 - Service: AVM WLAN Connection Service - AVM Berlin - C:\Programme\avmwlanstick\WlanNetService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Programme\Omni Pass\Omniserv.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Programme\Gemeinsame Dateien\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - PANDA SOFTWARE - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\FIREWALL\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\PsImSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Programme\Panda Software\Panda Platinum 2006 Internet Security\TPSrv.exe


2. Dies hier ist von CleanUp:

CleanUp! started on 06/08/06 00:52:49.
...
C:\Dokumente und Einstellungen\Pascal\Recent\german.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ghj.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Giant Mushpoie bei der Invasion.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\GIANTKILLAH2.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\GiantKillerGER.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gildenitems[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gildentreffen.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Global.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gui.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Guild-Logo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Guilotine.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\h (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\h.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\haesslicher-superstar.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Hanuta.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\helena[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\HIGHTECH.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\hijackthis.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\history.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\HolyFlame.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\httpwww.flyff.gpotato.com.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\huepfer002.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Image.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\img_guild03_img03[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\index.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Info.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\killerhasi_244508194.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\kjkjh.kl.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Klaus.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\l.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\leostag.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\letzter_save.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Li Yin Yua.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\lieberlag.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\list.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\loadmap.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Logo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Lol.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\m.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Manual.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Marine Aquarium Crystal.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Max.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MemeEdit.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MITTNACH.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MMC-SD (F).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Model.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\models.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Movies.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MP3-Player.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\music.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\My Skype Pictures.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Nacher.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Need.For.Speed.Most.Wanted.CLONEDVD.GERMAN-SiLENTGATE.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\network.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu Textdokument.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu-Bitmap-(3).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\neuz.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\notallowed.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\NumberNine_38325_072[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Ohne dich.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass Import-Export User File (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OPhelp.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\osterhase (1).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OZEAN.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pao Luo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pascal (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pascal.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PatchLog.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PCFriend.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\pizzadox.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PkgCatalog.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\plugins.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pläne.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Postion.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PowerUps.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\pringels.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Profile.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\properties.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\rank.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\readme.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\redirect.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.doc.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.txt.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REGEN.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Res-Obj.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\rrr.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Samy Deluxe.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Scary storie.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Schubs_222090167.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Schwarz Grüner Farbverlauf.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\serversettings.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Settings.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Spezial.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\SpoofingV109.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\stats (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\status.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\sumo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Sunkist.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\SVCD.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\system32.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\TCEeula1.0.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\tcetest.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Teamspeak.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Teen 16 Year Young Cute Lolita (perfect Tits) Girl Gets F***.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Temp (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\temp.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\text.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\The Skypeness.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Track11.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Trainer3.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\uhhhh Hot.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt-2 Kopie.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt3.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt5.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt6.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\unlocks (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\unlocks.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\USB2.0 MINI Combo Reader.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\version.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\vmailpic.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Vorher.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\VSE80iEDE.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\WINDOWS (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Windows (C).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\windows.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Wolfenstein - Enemy Territory.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\z.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Zerstoeren.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Zoo Tycoon 2.lnk - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Acr2E8.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Del196.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ErrorSafeScannerSetup.exe - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLC2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF6.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF8.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLG5.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLM3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQInstall.exe - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQRT.dll - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQTIK.dll - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\java_install_reg.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DE.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DF.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E0.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E4.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E5.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E6.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\searchurl_de_de.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}23612.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18685.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF19C6.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF2333.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF44E9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF4C17.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF8D18.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D38.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFB041.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\is-7QB2H.tmp\SecurityUtil.dll - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.exe - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.len - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Acr2E8.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Del196.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ErrorSafeScannerSetup.exe - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLC2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF6.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF8.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLF9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLG5.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLM3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQInstall.exe - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQRT.dll - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\ICQTIK.dll - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\java_install_reg.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DE.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2DF.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E0.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E4.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E5.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E6.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\np2E7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\searchurl_de_de.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}23612.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18685.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF19C6.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF2333.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF44E9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF4C17.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF8D18.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D38.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFB041.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\is-7QB2H.tmp\SecurityUtil.dll - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.exe - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NI.UERSU_0001_N68M1402\setup.len - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted
C:\WINDOWS\SET3.tmp - deleted
C:\WINDOWS\SET4.tmp - deleted
C:\WINDOWS\SET8.tmp - deleted
C:\WINDOWS\temp\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted
C:\WINDOWS\Prefetch\ACRORD32.EXE-1C2C918C.pf - deleted
C:\WINDOWS\Prefetch\APVXDWIN.EXE-02A04254.pf - deleted
C:\WINDOWS\Prefetch\ASHAMPOOWINOPTIMIZERPLATINUMS-27304A7E.pf - deleted
C:\WINDOWS\Prefetch\ATMCLK.EXE-15A39E48.pf - deleted
C:\WINDOWS\Prefetch\AUTORUN.EXE-055703AF.pf - deleted
C:\WINDOWS\Prefetch\AVCIMAN.EXE-3B478067.pf - deleted
C:\WINDOWS\Prefetch\BEARSHARE.EXE-051086D4.pf - deleted
C:\WINDOWS\Prefetch\BEARSHARE.EXE-08377061.pf - deleted
C:\WINDOWS\Prefetch\BEARSHAREL.EXE-0584124D.pf - deleted
C:\WINDOWS\Prefetch\BEARSH~2.EXE-151C264F.pf - deleted
C:\WINDOWS\Prefetch\BSZ.EXE-01E062C5.pf - deleted
C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf - deleted
C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf - deleted
C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf - deleted
C:\WINDOWS\Prefetch\DCOMCFG.EXE-1E780C99.pf - deleted
C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf - deleted
C:\WINDOWS\Prefetch\DEL196.TMP-212834D0.pf - deleted
C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf - deleted
C:\WINDOWS\Prefetch\DIVXSM.EXE-3407AB62.pf - deleted
C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf - deleted
C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf - deleted
C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf - deleted
C:\WINDOWS\Prefetch\ERRORSAFESCANNERINSTALL_DE.EX-16C98F8D.pf - deleted
C:\WINDOWS\Prefetch\ET.EXE-35C4485E.pf - deleted
C:\WINDOWS\Prefetch\EVOLUTION.EXE-2F918BC6.pf - deleted
C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf - deleted
C:\WINDOWS\Prefetch\FLYFF.EXE-14520526.pf - deleted
C:\WINDOWS\Prefetch\GAMEGUARD.DES-0CB517EA.pf - deleted
C:\WINDOWS\Prefetch\GAMEMON.DES-2C165FEB.pf - deleted
C:\WINDOWS\Prefetch\GLB1.TMP-39B052F2.pf - deleted
C:\WINDOWS\Prefetch\GLB174.TMP-0B65DEAC.pf - deleted
C:\WINDOWS\Prefetch\GLB1A2B.EXE-0F9A3C02.pf - deleted
C:\WINDOWS\Prefetch\GLB1C9.TMP-1A0E8443.pf - deleted
C:\WINDOWS\Prefetch\GLB1D9.TMP-15A3680E.pf - deleted
C:\WINDOWS\Prefetch\GLB1E3.TMP-05BB6609.pf - deleted
C:\WINDOWS\Prefetch\GLB1EB.TMP-24BC39E0.pf - deleted
C:\WINDOWS\Prefetch\GLB1EC.TMP-150F5460.pf - deleted
C:\WINDOWS\Prefetch\GLBA.TMP-1EE59889.pf - deleted
C:\WINDOWS\Prefetch\GLJ176.TMP-2729F2CE.pf - deleted
C:\WINDOWS\Prefetch\GRPCONV.EXE-111CD845.pf - deleted
C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf - deleted
C:\WINDOWS\Prefetch\HH.EXE-2D1A70B3.pf - deleted
C:\WINDOWS\Prefetch\ICQINS~1.EXE-2A6EB077.pf - deleted
C:\WINDOWS\Prefetch\ICQLITE.EXE-2B3C2E41.pf - deleted
C:\WINDOWS\Prefetch\ICQLITE.EXE-2EA5AF07.pf - deleted
C:\WINDOWS\Prefetch\ICQLIT~2.EXE-199B62B5.pf - deleted
C:\WINDOWS\Prefetch\IEDW.EXE-2D047874.pf - deleted
C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted
C:\WINDOWS\Prefetch\IFACE.EXE-2807B284.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\IMJPMIG.EXE-03882F7A.pf - deleted
C:\WINDOWS\Prefetch\INICIO.EXE-3A846EFE.pf - deleted
C:\WINDOWS\Prefetch\INSTALL.EXE-036BADA7.pf - deleted
C:\WINDOWS\Prefetch\IS-HFJIH.TMP-2FE0F50B.pf - deleted
C:\WINDOWS\Prefetch\IS-KAKG3.TMP-19830E3A.pf - deleted
C:\WINDOWS\Prefetch\JUSCHED.EXE-0269B265.pf - deleted
C:\WINDOWS\Prefetch\LANZADOR.EXE-3689B07F.pf - deleted
C:\WINDOWS\Prefetch\LAUNCHER.ATM-1337D464.pf - deleted
C:\WINDOWS\Prefetch\Layout.ini - deleted
C:\WINDOWS\Prefetch\LEECHGET.EXE-08B504D0.pf - deleted
C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf - deleted
C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf - deleted
C:\WINDOWS\Prefetch\MIBINSTALL.EXE-0A9928A8.pf - deleted
C:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf - deleted
C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf - deleted
C:\WINDOWS\Prefetch\NEUZ.EXE-10D65D7D.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\NWIZ.EXE-2D0F9FBC.pf - deleted
C:\WINDOWS\Prefetch\OPXPAPP.EXE-2FDAE0B4.pf - deleted
C:\WINDOWS\Prefetch\PAVJOBS.EXE-02578609.pf - deleted
C:\WINDOWS\Prefetch\PAVPRSRV.EXE-09BDD764.pf - deleted
C:\WINDOWS\Prefetch\PAVW.EXE-056CF508.pf - deleted
C:\WINDOWS\Prefetch\PPFW.EXE-25D8B09A.pf - deleted
C:\WINDOWS\Prefetch\PSCLEAN.EXE-3252DAF8.pf - deleted
C:\WINDOWS\Prefetch\PSIMREAL.EXE-3B3C60A8.pf - deleted
C:\WINDOWS\Prefetch\PSKMSSVC.EXE-0B6A8933.pf - deleted
C:\WINDOWS\Prefetch\PTRINST.EXE-03A08FDF.pf - deleted
C:\WINDOWS\Prefetch\REGEDIT.EXE-1B606482.pf - deleted
C:\WINDOWS\Prefetch\REGPERF.EXE-037EE2A7.pf - deleted
C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1187FB71.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1340EF7F.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-14FC201E.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-15AE7E96.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1831A4F3.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-19AB0AEF.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1FF0676A.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2164E410.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-35A483DA.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-41247A6C.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-415F88EC.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-428D5C39.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted
C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf - deleted
C:\WINDOWS\Prefetch\SCVOIP.EXE-1A35B391.pf - deleted
C:\WINDOWS\Prefetch\SDSETUP.EXE-249FAA2F.pf - deleted
C:\WINDOWS\Prefetch\SET3.TMP-2BBEA10A.pf - deleted
C:\WINDOWS\Prefetch\SETUP.EXE-396C4E11.pf - deleted
C:\WINDOWS\Prefetch\SHWICON2K.EXE-3A99138F.pf - deleted
C:\WINDOWS\Prefetch\SOUNDMAN.EXE-19745A34.pf - deleted
C:\WINDOWS\Prefetch\SPACECOWBOY.ATM-1EDC74C6.pf - deleted
C:\WINDOWS\Prefetch\SPACECOWBOY.EXE-25314D53.pf - deleted
C:\WINDOWS\Prefetch\SRVLOAD.EXE-2B63CE5A.pf - deleted
C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf - deleted
C:\WINDOWS\Prefetch\SW20.EXE-1937B160.pf - deleted
C:\WINDOWS\Prefetch\SW24.EXE-0803863D.pf - deleted
C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted
C:\WINDOWS\Prefetch\TEAMSPEAK.EXE-14F9F4D7.pf - deleted
C:\WINDOWS\Prefetch\TINTSETP.EXE-39BF0732.pf - deleted
C:\WINDOWS\Prefetch\TZL1FC.TMP-0D4489B1.pf - deleted
C:\WINDOWS\Prefetch\UNWISE.EXE-19A0AA41.pf - deleted
C:\WINDOWS\Prefetch\UPGRADER.EXE-37666463.pf - deleted
C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf - deleted
C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted
C:\WINDOWS\Prefetch\WEBPROXY.EXE-2DB9D47B.pf - deleted
C:\WINDOWS\Prefetch\WLANGUI.EXE-0299A31C.pf - deleted
C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969337.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933A.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-0996933C.pf - deleted
C:\WINDOWS\Prefetch\WSCNTFY.EXE-1B24F5EB.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
C:\WINDOWS\Prefetch\ZANGO.EXE-30C6594A.pf - deleted
C:\temp\temp.txt - deleted
Emptied Recycle Bin on drive C:
Emptied Recycle Bin on drive D:
'Run MRU' list - removed from the registry.
'Doc Find Spec MRU' list - removed from the registry.
'FindComputerMRU' list - removed from the registry.
'ComputerNameMRU' list - removed from the registry.
'ContainingTextMRU' list - removed from the registry.
'FilesNamedMRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
Windows Media Player Recent File List - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.5.1 recovered 245.9 MB of disk space from 6726 files.
CleanUp! finished on 06/08/06 00:53:02.


3. Durch datFind bekam ich immer den gleichen Log:

Datentr„ger in Laufwerk D: ist Spiele
Volumeseriennummer: F46D-55EC

Verzeichnis von D:\

4. Wie schon beschrieben ist mein Problem, dass mein Browser nach fast jeder angewählten site auf http://www.404dns.com springt. Leider kann ich keine Pfade angeben, da mein Antivirenprogramm nichts entdeckt hat.
Seitenanfang Seitenende
08.06.2006, 13:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 C:\Programme\BearShare zu deinstallieren waere der erste Schritt.

dann;
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.06.2006, 18:17
...neu hier

Themenstarter

Beiträge: 7
#5 Also dies hier ist von clean up:

CleanUp! started on 06/08/06 18:07:11.
...
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt3.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt5.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt6.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\unlocks (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\unlocks.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\USB2.0 MINI Combo Reader.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\version.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\vmailpic.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Vorher.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\VSE80iEDE.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\WINDOWS (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Windows (C).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\windows.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Wolfenstein - Enemy Territory.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\wolfenstein.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\z.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Zerstoeren.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Zoo Tycoon 2.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\### Ranking ###.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\,k,.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\6433.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\70.85.135.2108822.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\888.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\99,99%.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ajcore.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ATM00001.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\BattleCommoDefaultUserSettings.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\bbb.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Beethovens Symphonie Nr. 9 (Scherzo).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Behind Skype.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Beispielmusik.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\bf2.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\BFDEMO.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Binks.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\bittelesen.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\bungie.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\c.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\CD-Laufwerk (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\CD-Laufwerk (4).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\CD-Laufwerk.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\CLOCKWORK.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\constants.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\core (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Core.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\DATA.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Demo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Der rechte bin ich.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Diablo Trainer.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\dlfile_neu[11].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\dlfile_neu[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\dlfile_neu[2].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\DSCF0180.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\DS_Manual.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Editor (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\eh.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Eigene Bilder.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\elf_female1.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\EmperorBuildingModels.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\EmperorHandbuch.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\emperor_intro_hiq.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\endofround.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\error.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\EtM.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Eula.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\extalia.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\fatboy.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\fdgf.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\FLAMME.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Flyff (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Flyff (3).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Flyff 800x600.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Flyff.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Flyff2.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\FlyffENG.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Fresse Halten.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gamelogicinit.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Geldplan.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\GeneralOptions.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\generate_md5.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\german.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ghj.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Giant Mushpoie bei der Invasion.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\GIANTKILLAH2.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\GiantKillerGER.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gildenitems[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gildentreffen.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\gui.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Guild-Logo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Guilotine.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\h (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\h.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\haesslicher-superstar.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Hanuta.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\helena[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\HIGHTECH.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\hijackthis.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\history.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\HolyFlame.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\httpwww.flyff.gpotato.com.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\huepfer002.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Image.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\img_guild03_img03[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\index.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Info.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\killerhasi_244508194.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\kjkjh.kl.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Klaus.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\l.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\leostag.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\letzter_save.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Li Yin Yua.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\lieberlag.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\list.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\loadmap.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\logo (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Logo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Lol.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\m.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Manual.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Marine Aquarium Crystal.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Max.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MemeEdit.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MITTNACH.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MMC-SD (F).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Model.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\models.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Movies.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\MP3-Player.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\music.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\My Skype Pictures.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Nacher.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Need.For.Speed.Most.Wanted.CLONEDVD.GERMAN-SiLENTGATE.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\network.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu Textdokument.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Neu TextMaker-Dokument.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\neuz.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\notallowed.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\NumberNine_38325_072[1].lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Ohne dich.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass Import-Export User File (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OmniPass.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OPhelp.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\osterhase (1).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\OZEAN.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pao Luo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pascal (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pascal.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PatchLog.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PCFriend.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\pizzadox.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PkgCatalog.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\plugins.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Pläne.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Postion.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\PowerUps.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\pringels.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Profile.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\properties.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\rank.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\readme.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\ReadmeServer.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\redirect.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.doc.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REFERAT.txt.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\REGEN.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Res-Obj.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\rrr.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Samy Deluxe.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Scary storie.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Schubs_222090167.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Schwarz Grüner Farbverlauf.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\serversettings.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Settings.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\sg-nfsmw.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy 1.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy 2.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy 3.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Space Cowboy.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Spezial.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\SpoofingV109.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\stats (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\status.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\sumo.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Sunkist.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\SVCD.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\system32.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\TCEeula1.0.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\tcetest.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Teamspeak.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Teen 16 Year Young Cute Lolita (perfect Tits) Girl Gets F***.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Temp (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\temp.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\text.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\The Skypeness.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\tobi_347741661.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Track11.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Trainer3.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\uhhhh Hot.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt3.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt5.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Unbenannt6.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\unlocks (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\unlocks.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\USB2.0 MINI Combo Reader.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\version.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\vmailpic.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Vorher.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\VSE80iEDE.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\WINDOWS (2).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Windows (C).lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\windows.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Wolfenstein - Enemy Territory.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\wolfenstein.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\z.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Zerstoeren.lnk - deleted
C:\Dokumente und Einstellungen\Pascal\Recent\Zoo Tycoon 2.lnk - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLB1A2B.EXE - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}18674.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}24887.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC605.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC617.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA36.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA48.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA5D.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA70.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA85.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA97.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAB3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAC5.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF4B.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF5D.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF72.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF84.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF99.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFAB.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFC0.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFD2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFE2DD.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\1F1205F7.TMP - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\GLB1A2B.EXE - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\IEC22.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Install.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\jusched.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\PSSysChk.log - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET1.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set15.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set21.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\SET3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set3F.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\set7.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}18674.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}24887.html - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DF9D26.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFA7B9.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC605.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFC617.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA36.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA48.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA5D.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA70.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA85.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDA97.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAB3.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDAC5.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF4B.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF5D.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF72.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF84.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDF99.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFAB.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFC0.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFDFD2.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\~DFE2DD.tmp - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Cookies\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW15.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW153.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW154.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW16.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW18.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1A.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW1BE.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW72.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW73.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEW9.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWDD.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWEF.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\NEWFC.tmp\307C0B60.cab - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Temporäres Verzeichnis 1 für Menu_client.zip\external\flashmenu\images\bigflag_ch.png - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\Verlauf\History.IE5\index.dat - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP1.DIR\_ISTMP0.DIR\license.txt - deleted
C:\DOKUME~1\Pascal\LOKALE~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\license.txt - deleted
C:\WINDOWS\SET3.tmp - deleted
C:\WINDOWS\SET4.tmp - deleted
C:\WINDOWS\SET8.tmp - deleted
C:\WINDOWS\temp\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Pascal\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\NetworkService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Administrator\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@flyff.gpotato[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@icq[1].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@ivwbox[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@nana.co[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@rambler[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\.pascal@uyeler.mynet[2].txt - deleted
C:\Dokumente und Einstellungen\.Pascal\Cookies\index.dat - deleted
C:\WINDOWS\Prefetch\ASHAMPOOWINOPTIMIZERPLATINUMS-27304A7E.pf - deleted
C:\WINDOWS\Prefetch\AVCIMAN.EXE-3B478067.pf - deleted
C:\WINDOWS\Prefetch\CLEANUP.EXE-21B56F2B.pf - deleted
C:\WINDOWS\Prefetch\CMD.EXE-087B4001.pf - deleted
C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf - deleted
C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf - deleted
C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf - deleted
C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf - deleted
C:\WINDOWS\Prefetch\ET.EXE-35C4485E.pf - deleted
C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf - deleted
C:\WINDOWS\Prefetch\FIREFOX.EXE-09ED6DBB.pf - deleted
C:\WINDOWS\Prefetch\FLYFF.EXE-14520526.pf - deleted
C:\WINDOWS\Prefetch\GAMEGUARD.DES-0CB517EA.pf - deleted
C:\WINDOWS\Prefetch\GAMEMON.DES-2C165FEB.pf - deleted
C:\WINDOWS\Prefetch\GLB1A2B.EXE-0F9A3C02.pf - deleted
C:\WINDOWS\Prefetch\ICQLITE.EXE-2EA5AF07.pf - deleted
C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\LAUNCHER.ATM-1337D464.pf - deleted
C:\WINDOWS\Prefetch\Layout.ini - deleted
C:\WINDOWS\Prefetch\LEECHGET.EXE-08B504D0.pf - deleted
C:\WINDOWS\Prefetch\NEUZ.EXE-10D65D7D.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\OPXPAPP.EXE-2FDAE0B4.pf - deleted
C:\WINDOWS\Prefetch\PAVJOBS.EXE-02578609.pf - deleted
C:\WINDOWS\Prefetch\PSIMREAL.EXE-3B3C60A8.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-13404D23.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2A94BB85.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E5AF1D7.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted
C:\WINDOWS\Prefetch\SCVOIP.EXE-1A35B391.pf - deleted
C:\WINDOWS\Prefetch\SPACECOWBOY.ATM-1EDC74C6.pf - deleted
C:\WINDOWS\Prefetch\SPACECOWBOY.EXE-25314D53.pf - deleted
C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted
C:\WINDOWS\Prefetch\TEAMSPEAK.EXE-14F9F4D7.pf - deleted
C:\WINDOWS\Prefetch\TINTSETP.EXE-39BF0732.pf - deleted
C:\WINDOWS\Prefetch\UNWISE.EXE-19A0AA41.pf - deleted
C:\WINDOWS\Prefetch\UPGRADER.EXE-37666463.pf - deleted
C:\WINDOWS\Prefetch\VERCLSID.EXE-3667BD89.pf - deleted
C:\WINDOWS\Prefetch\WINRAR.EXE-3588DFE8.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969338.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
C:\temp\temp.txt - deleted
Emptied Recycle Bin on drive C:
'Run MRU' list - removed from the registry.
'Doc Find Spec MRU' list - removed from the registry.
'FindComputerMRU' list - removed from the registry.
'ComputerNameMRU' list - removed from the registry.
'ContainingTextMRU' list - removed from the registry.
'FilesNamedMRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
Windows Media Player Recent File List - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.5.1 recovered 213.7 MB of disk space from 6692 files.
CleanUp! finished on 06/08/06 18:07:27.


Und dies hier von datfinder:

1. system32

Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 04E1-CD2E

Verzeichnis von C:\WINDOWS\system32

08.06.2006 09:23 29.204 nvapps.xml
08.06.2006 01:16 52 stdole3.tlb
07.06.2006 11:25 2.422 wpa.dbl
03.06.2006 13:27 311.740 perfh009.dat
03.06.2006 13:27 40.128 perfc009.dat
03.06.2006 13:27 48.354 perfc007.dat
03.06.2006 13:27 316.924 perfh007.dat
03.06.2006 13:27 723.744 PerfStringBackup.INI
04.05.2006 06:26 5.818.784 MRT.exe
03.05.2006 02:56 127.078 javaws.exe
03.05.2006 02:56 49.265 jpicpl32.cpl
03.05.2006 01:19 53.346 javaw.exe
03.05.2006 01:19 49.248 java.exe
27.04.2006 21:37 34.064 lhacm.acm
26.04.2006 15:25 43.520 CmdLineExt03.dll
16.04.2006 04:19 7.168 Thumbs.db
10.04.2006 11:39 21.840 SIntfNT.dll
10.04.2006 11:39 17.212 SIntf32.dll
10.04.2006 11:39 12.067 SIntf16.dll
31.03.2006 13:44 185.016 FNTCACHE.DAT
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 22:34 16.832 amcompat.tlb
17.03.2006 22:34 23.392 nscompat.tlb
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
12.03.2006 02:43 664 d3d9caps.dat
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.03.2006 05:34 152.064 cdfview.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 11.776 xolehlp.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 426.496 msdtcprx.dll
18.02.2006 20:40 98.304 CmdLineExt.dll
29.01.2006 16:31 20.480 H@tKeysH@@k.DLL
13.01.2006 18:35 24.427 FFASTLOG.TXT
04.01.2006 05:35 68.096 webclnt.dll
29.12.2005 04:54 280.064 gdi32.dll
12.12.2005 15:13 233.472 wrap_oal.dll
12.12.2005 15:13 81.920 OpenAL32.dll
17.11.2005 15:53 552 d3d8caps.dat
16.11.2005 21:20 287 $winnt$.inf
16.11.2005 21:19 2.951 CONFIG.NT


edit
Seitenanfang Seitenende
08.06.2006, 18:20
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 nun, die Daten aus dem Mittelalter interessieren nicht...es war von drei Monaten die Rede...
und es es fehlen die restlichen 3 Logs
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
08.06.2006, 21:49
...neu hier

Themenstarter

Beiträge: 7
#7 1. system 32:

Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 04E1-CD2E

Verzeichnis von C:\WINDOWS\system32

08.06.2006 09:23 29.204 nvapps.xml
08.06.2006 01:16 52 stdole3.tlb
07.06.2006 11:25 2.422 wpa.dbl
03.06.2006 13:27 311.740 perfh009.dat
03.06.2006 13:27 40.128 perfc009.dat
03.06.2006 13:27 48.354 perfc007.dat
03.06.2006 13:27 316.924 perfh007.dat
03.06.2006 13:27 723.744 PerfStringBackup.INI
04.05.2006 06:26 5.818.784 MRT.exe
03.05.2006 02:56 127.078 javaws.exe
03.05.2006 02:56 49.265 jpicpl32.cpl
03.05.2006 01:19 53.346 javaw.exe
03.05.2006 01:19 49.248 java.exe
27.04.2006 21:37 34.064 lhacm.acm
26.04.2006 15:25 43.520 CmdLineExt03.dll
16.04.2006 04:19 7.168 Thumbs.db
10.04.2006 11:39 21.840 SIntfNT.dll
10.04.2006 11:39 17.212 SIntf32.dll
10.04.2006 11:39 12.067 SIntf16.dll
31.03.2006 13:44 185.016 FNTCACHE.DAT
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 22:34 16.832 amcompat.tlb
17.03.2006 22:34 23.392 nscompat.tlb
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
12.03.2006 02:43 664 d3d9caps.dat
10.03.2006 06:09 5.533.696 wmp.dll


2. temp:

Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 04E1-CD2E

Verzeichnis von C:\DOKUME~1\Pascal\LOKALE~1\Temp

08.06.2006 17:54 240 datFind-1.zip
08.06.2006 17:54 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}22238.html
08.06.2006 17:52 240 datFind.zip
08.06.2006 17:43 512 ~DF6CE5.tmp
08.06.2006 17:43 16.384 ~DF6CD3.tmp
08.06.2006 17:43 512 ~DF6CBE.tmp
08.06.2006 17:43 16.384 ~DF6CAC.tmp
08.06.2006 17:43 16.384 ~DF6C85.tmp
08.06.2006 17:43 512 ~DF6C70.tmp
08.06.2006 17:43 512 ~DF6C97.tmp
08.06.2006 17:43 16.384 ~DF6C5E.tmp
08.06.2006 17:42 16.384 ~DF5EF4.tmp
08.06.2006 17:42 512 ~DF5E7F.tmp
08.06.2006 17:42 512 ~DF5F2D.tmp
08.06.2006 17:42 16.384 ~DF5F1B.tmp
08.06.2006 17:42 512 ~DF5F06.tmp
08.06.2006 17:42 512 ~DF5E58.tmp
08.06.2006 17:42 16.384 ~DF5E32.tmp
08.06.2006 17:42 16.384 ~DF5E6D.tmp
08.06.2006 17:24 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}18264.html
08.06.2006 15:01 11.113 PSSysChk.log
08.06.2006 09:28 204 jusched.log
08.06.2006 09:24 16.384 ~DFE2DD.tmp
08.06.2006 09:24 512 ~DFC617.tmp
08.06.2006 09:24 16.384 ~DFC605.tmp
07.06.2006 12:50 32.768 ~DFA7B9.tmp
07.06.2006 11:29 16.384 ~DF9D26.tmp
03.06.2006 16:03 248 1F1205F7.TMP
07.04.2006 20:33 74 Install.log


3. windows:

Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 04E1-CD2E

Verzeichnis von C:\WINDOWS

08.06.2006 09:29 1.916.035 WindowsUpdate.log
08.06.2006 09:23 156 wiadebug.log
08.06.2006 09:23 0 0.log
08.06.2006 09:23 50 wiaservc.log
08.06.2006 09:22 2.048 bootstat.dat
08.06.2006 02:38 32.552 SchedLgU.Txt
08.06.2006 01:19 5.796 mozver.dat
08.06.2006 01:14 0 nsreg.dat
08.06.2006 01:14 611 win.ini
08.06.2006 00:34 98 c.txt
08.06.2006 00:34 98 windows.txt
26.05.2006 19:26 512 randseed.rnd
23.04.2006 12:35 24 magix.ini
28.03.2006 16:02 264 _delis32.ini
27.03.2006 14:15 85 EmperorEdit.INI
25.03.2006 13:23 1.174 OEWABLog.txt
18.03.2006 19:03 447 SIERRA.INI
17.03.2006 22:34 316.640 WMSysPr9.prx
13.03.2006 14:54 379.392 smun3240.exe
12.03.2006 01:09 23.552 Thumbs.db
08.03.2006 16:12 378.314 ntbtlog.txt


4. c:

Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 04E1-CD2E

Verzeichnis von C:\

08.06.2006 17:59 0 sys.txt
08.06.2006 17:59 4.735 system.txt
08.06.2006 17:59 2.128 systemtemp.txt
08.06.2006 17:59 103.658 system32.txt
08.06.2006 17:57 1.417 c.txt
08.06.2006 09:23 53 biosinfo
08.06.2006 09:22 1.610.612.736 pagefile.sys
08.06.2006 00:43 98 temp.txt
01.06.2006 22:28 184.320 PlayerHost.dll
21.05.2006 23:17 654 drwtsn32.log
Seitenanfang Seitenende
08.06.2006, 23:55
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 1.
virustotal
Oben auf der Seite --> auf Durchsuchen klicken --> Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten
http://www.virustotal.com/flash/index_en.html

C:\WINDOWS\smun3240.exe
C:\PlayerHost.dll

poste die Berichte

--------------------------
2.
arbeite das ab und poste die scanreporte
http://virus-protect.org/artikel/tools/smitfrautfix.html
. doppelklick smitfraudfix.cmd
. schreibe: 1 (es wird ein Report von den infizierten Dateien erstellt)
. doppelklick smitfraudfix.cmd
. schreibe: 2
. auf die Frage: "Voulez-vous nettoyer le registre ?" antworte mit: o [o/n] , falls festgestellt wird, dass die Datei wininet.dll infiziert ist, antworte auf die Frage: " Corriger le fichier infecté ?" mit o [o/n]

die Taskleiste verschwindet + Bildschirm..alles wird blau werden...warte...
wenn der Scan beeendet ist, kopiere die Logfile ab
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.06.2006, 00:32
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#9 @Sabina
Du darft einmal raten woher 404dns kommt;)

Hab Deine Whois information gelöscht;)
Die richtige ist
IP-Adress:85.255.117.50
IP Location:Inhoster Hosting Company
ICANN Registrar: ESTDOMAINS, INC.
Domain Name: 404DNS.COM

Registrant: Martin Adriano Via Serra Renato, 3 Padova ,35125 Italie

Anhang: 404dns.JPG

__________
MfG Argus
Dieser Beitrag wurde am 09.06.2006 um 09:22 Uhr von Arnold editiert.
Seitenanfang Seitenende
09.06.2006, 00:49
...neu hier

Themenstarter

Beiträge: 7
#10 1.
C:\WINDOWS\smun3240.exe :

Complete scanning result of "smun3240.exe", received in VirusTotal at 06.09.2006, 00:27:08 (CET).

Antivirus Version Update Result
AntiVir 6.35.0.10 06.08.2006 no virus found
Authentium 4.93.8 06.08.2006 no virus found
Avast 4.7.844.0 06.08.2006 no virus found
AVG 386 06.08.2006 no virus found
BitDefender 7.2 06.09.2006 no virus found
CAT-QuickHeal 8.00 06.08.2006 no virus found
ClamAV devel-20060426 06.08.2006 no virus found
DrWeb 4.33 06.08.2006 no virus found
eTrust-InoculateIT 23.72.31 06.07.2006 no virus found
eTrust-Vet 12.6.2248 06.08.2006 no virus found
Ewido 3.5 06.08.2006 no virus found
Fortinet 2.77.0.0 06.08.2006 no virus found
F-Prot 3.16f 06.08.2006 no virus found
Ikarus 0.2.65.0 06.08.2006 no virus found
Kaspersky 4.0.2.24 06.08.2006 no virus found
McAfee 4780 06.08.2006 no virus found
Microsoft 1.1441 06.09.2006 no virus found
NOD32v2 1.1587 06.08.2006 no virus found
Norman 5.90.21 06.08.2006 no virus found
Panda 9.0.0.4 06.08.2006 no virus found
Sophos 4.06.0 06.08.2006 no virus found
Symantec 8.0 06.08.2006 no virus found
TheHacker 5.9.8.156 06.08.2006 no virus found
UNA 1.83 06.08.2006 no virus found
VBA32 3.11.0 06.08.2006 no virus found

Aditional Information
File size: 379392 bytes
MD5: e50de7f57c06eefba31d5bbc50e0107f
SHA1: 20f8af41f0f4fe8d0cfcb048c04a915fd504874f


C:\PlayerHost.dll :

Complete scanning result of "PlayerHost.dll", received in VirusTotal at 06.09.2006, 00:30:40 (CET).

Antivirus Version Update Result
AntiVir 6.35.0.10 06.08.2006 no virus found
Authentium 4.93.8 06.08.2006 no virus found
Avast 4.7.844.0 06.08.2006 no virus found
AVG 386 06.08.2006 no virus found
BitDefender 7.2 06.09.2006 no virus found
CAT-QuickHeal 8.00 06.08.2006 no virus found
ClamAV devel-20060426 06.08.2006 no virus found
DrWeb 4.33 06.08.2006 no virus found
eTrust-InoculateIT 23.72.31 06.07.2006 no virus found
eTrust-Vet 12.6.2248 06.08.2006 no virus found
Ewido 3.5 06.08.2006 no virus found
Fortinet 2.77.0.0 06.08.2006 no virus found
F-Prot 3.16f 06.08.2006 no virus found
Ikarus 0.2.65.0 06.08.2006 no virus found
Kaspersky 4.0.2.24 06.08.2006 no virus found
McAfee 4780 06.08.2006 no virus found
Microsoft 1.1441 06.09.2006 no virus found
NOD32v2 1.1587 06.08.2006 no virus found
Norman 5.90.21 06.08.2006 no virus found
Panda 9.0.0.4 06.08.2006 no virus found
Sophos 4.06.0 06.08.2006 no virus found
Symantec 8.0 06.08.2006 no virus found
TheHacker 5.9.8.156 06.08.2006 no virus found
UNA 1.83 06.08.2006 no virus found
VBA32 3.11.0 06.08.2006 no virus found

Aditional Information
File size: 184320 bytes
MD5: 1e71d7a401df82dee6cad363987df601
SHA1: 120d6c2754e4e3e53b6dc90ceaa7f3fa32d7ba63



2. Die Logfile von SmitfraudFix :


SmitFraudFix v2.56

Scan done at 0:43:03,46, Fr 09.06.2006
Run from D:\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!


Ich glaube, dass das im oberen post etwas fehlt. Also habe ich SmitfraudFix nochmal laufen lassen, bin aber auf das gleiche ergebnis gekommen. Ich habe SmitgraudFix noch mal von C:\ starten lassen und bekam ich diesen Log:

SmitFraudFix v2.56

Scan done at 0:52:37,15, Fr 09.06.2006
Run from C:\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
Fix ran in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
Dieser Beitrag wurde am 09.06.2006 um 00:58 Uhr von Pasukaru90 editiert.
Seitenanfang Seitenende
09.06.2006, 01:17
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#11 loesche manuell:
C:\WINDOWS\system32\stdole3.tlb

#neue Startseite
gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein

echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip

*+
scanne mit Panda und poste den scanreport
http://virus-protect.org/onlinescan.html

Zitat

ERRORSAFESCANNERINSTALL_DE.EXE

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.06.2006, 10:07
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#12 @Pasukaru90
Bitte warte bis Sabina dein Rechner wieder sauber gemacht hat
Installiere dan Spybot s&d
und benutze die "Immunisier"funktion
Über 10.000 Seiten werden jetzt geblockt auch Errorsafe ;)
Sehe Anhang
Download Spybot S&D
http://fileforum.betanews.com/sendfile/1043809773/1/spybotsd14.exe


__________
MfG Argus
Seitenanfang Seitenende
09.06.2006, 10:13
...neu hier

Themenstarter

Beiträge: 7
#13 1. Log von echo.zip:

10)DPF????
Datentr„ger in Laufwerk C: ist Windows
Volumeseriennummer: 04E1-CD2E

Verzeichnis von C:\WINDOWS\Downloaded Program Files

03.05.2006 03:57 876 jinstall-1_5_0_07.inf
19.12.2003 17:02 126.976 popcaploader.dll
19.12.2003 15:43 241 popcaploader.inf
02.12.2005 11:55 5.101 swflash.inf
4 Datei(en) 133.194 Bytes

Anzahl der angezeigten Dateien:
4 Datei(en) 133.194 Bytes
0 Verzeichnis(se), 6.107.713.536 Bytes frei



2.Log von Panda:

Detected Disinfected
Virus 0 0
Spyware 1 0
Hacking Tools and potentially unwanted tools 2 0
Dialers 0 0
Security Risks 0 0
Suspicious files 0 0



Incident Status Location

Spyware:Cookie/2o7 Not disinfected C:\Dokumente und Einstellungen\Pascal\Cookies\pascal@2o7[1].txt
Potentially unwanted tool:Application/Processor Not disinfected C:\Dokumente und Einstellungen\Pascal\Desktop\SmitfraudFix.zip[SmitfraudFix/Process.exe]
Potentially unwanted tool:Application/Processor Not disinfected C:\Dokumente und Einstellungen\Pascal\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\muslwdya.default\Cache\633285D9d01[SmitfraudFix/Process.exe]
Seitenanfang Seitenende
09.06.2006, 11:27
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 hast du den spybot angewendet ?? wurde etwas gefunden/geblockt ??

0.
öffne das HijackThis -- Button "scan" -- vor Eintrage Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

O2 - BHO: Nothing - {6ab7158b-4bff-4160-ad7d-4d622df548cf} - C:\WINDOWS\system32\hp100.tmp
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab
PC neustarten

--------------------------------------------------------------------------

1.
F-Secure Online Scanner Next Generation Beta
http://support.f-secure.com/enu/home/ols3.shtml

1. Klicke den Link: "F-Secure Online Scanner Next Generation Beta".
2. Du wirst aufgefordert werden ein ActiveX control zu installieren
3. Installiere die ActiveX-Komponente.
4. Lies die Anleitung und klicke: "Accept".
5. Klicke "Full System Scan"
6. klicke "Show report" - kopiere den Scanreport hier

2.
Counterspy
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:

*Ignore
*Remove --> Status: Deleted
*Quarantaine

wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab

ººº
und berichte, ob die Startseite noch verstellt ist...........
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
09.06.2006, 15:07
...neu hier

Themenstarter

Beiträge: 7
#15 1. f-secure:

Scanning Report
Friday, June 09, 2006 14:18:31 - 14:39:56
Computer name: PASCAL-80ED1DC3
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\ D:\


--------------------------------------------------------------------------------

Result: 1 malware found
W32/DLoader.BUQ (virus)
D:\EIGENE DATEIEN\BACKUPS\BACKUP-20060609-131725-820.DLL

--------------------------------------------------------------------------------

Statistics
Scanned:
Files: 15660
System: 3920
Not scanned: 2
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
None: 1
Submitted: 0
Files not scanned:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

--------------------------------------------------------------------------------

Options
Scanning engines:
F-Secure AVP: 6.0.171, 2006-06-09
F-Secure Libra: 2.4.1, 2006-06-09
F-Secure Orion: 1.2.37, 2006-06-09
F-Secure Blacklight: 1.0.31, 0000-00-00
F-Secure Pegasus: 1.19.0, 2006-00-19
F-Secure Draco: 1.0.35, 2006-06-08
Scanning options:
Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX
Use Advanced heuristics


2. CounterSpy:

Spyware Scan Details
Start Date: 9.6.2006 14:46:42
End Date: 9.6.2006 14:55:37
Total Time: 8 mins 55 secs

Detected spyware

BearShare P2P Program more information...
Details: BearShare is a peer-to-peer (P2P) application that allows its users to join together in a network via the Internet and share files from each other's hard drives.
Status: Deleted

Infected files detected
c:\programme\bearshare\bearshare.dat
c:\programme\bearshare\freepeers.ini
c:\programme\bearshare\unwise.ini
c:\programme\bearshare\db\config.bin
c:\programme\bearshare\db\gwebcache.dat
c:\programme\bearshare\db\hostiles-chat.txt
c:\programme\bearshare\db\hostiles.txt
c:\programme\bearshare\db\library.2.db
c:\programme\bearshare\db\library.db
c:\programme\bearshare\db\searches.ini
c:\programme\bearshare\logs\hosts-state.txt
c:\programme\bearshare\logs\memory.txt
c:\programme\bearshare\logs\ordinal.txt
c:\programme\bearshare\logs\streams.txt

Infected registry entries detected
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\InprocServer32 activeds.dll
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\InprocServer32 ThreadingModel Both
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\ProgID Pathname
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\TypeLib {97d25db0-0363-11cf-abc4-02608c9e7553}
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E}\Version 0.0
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} ADs LDAP Pathname Descriptor Object
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} qTzPclq umRuTUMMLIzxP{gOzENr_w~cR~
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} cfAlkSpdydzcz lur^C~aiA\DZZNBk
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} lxgdroZnFzm uKC]aNol[Ct}e@SbwwxwjN
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} DecltjjbllhK fdfVTkFWywcJV[eXKO
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} qxxKYO |`gM}u`s~opTRW{^
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} VnfhLt LNVaJoCidYiC[VHwnH{V}E`~a\kOl
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} wkmKowThjyDv TFqAyXD{ZolrmlxDWpHogDX`d{SRVdIf
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} pdsfOg btYSf|SKGAO^F{h[[SFf
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} lzkmCV Fl`q|[TQOq]CTykYnBfe
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} QofwzIth DiVWUkzo~@Ijhol
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} unlsJbmv YEjqZkx{eqIG|sY{v
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} azjboecRLhvte Sj{aV^~^xYteWzXyPROT{fqs|^kQ
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} Ambgqpqdwmbje UvOIyPl|]nHVQy@BzYnveTmJHA[k
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} tmmogsqghxscJ PK[c\KQ{TdX]|S~q`lfkpUwBsSEGnh
HKEY_CLASSES_ROOT\CLSID\{558EC983-BEDB-9168-B2DE-31DBF0EE543E} jBMTXxIBpmlme PRdGHuphXyyEJt


AFX Windows Rootkit 2003 Backdoor more information...
Details: AFX Windows Rootkit 2003 is a backdoor trojan.
Status: Deleted

Infected files detected
c:\windows\system32\process.exe


Konik 0.7b Trojan more information...
Details: Konik is a Remote Administration Tool.
Status: Deleted

Infected files detected
c:\windows\system32\winsys.exe


DesktopScam Trojan Downloader more information...
Details: DesktopScam is a trojan that is downloaded with rogue security applicatons in order to frighten the affected user into purchasing the rogue program.
Status: Deleted

Infected files detected
c:\dokumente und einstellungen\all users\startmenü\security troubleshooting.url
c:\dokumente und einstellungen\all users\startmenü\online security guide.url

Infected registry entries detected
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{6ab7158b-4bff-4160-ad7d-4d622df548cf}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{6ab7158b-4bff-4160-ad7d-4d622df548cf}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}\iexplore Type 3
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}\iexplore Count 517
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6AB7158B-4BFF-4160-AD7D-4D622DF548CF}\iexplore Time


Zlob.Media-Codec Trojan Downloader more information...
Status: Deleted

Infected registry entries detected
HKEY_CLASSES_ROOT\Media-Codec.Chl
HKEY_CLASSES_ROOT\Media-Codec.Chl\CLSID {6BF52A52-394A-11D3-B153-00C04F79FAA6}


Die Startseite hat sich sich wieder geändert.
________________________________
MfG Pasukaru Danke für die Hilfe!!!
Seitenanfang Seitenende