malware, spyware probs und event. viren probs |
||
---|---|---|
#0
| ||
16.07.2006, 14:59
Member
Beiträge: 21 |
||
|
||
16.07.2006, 20:47
Ehrenmitglied
Beiträge: 29434 |
#2
1.
Cleanup anwenden + rechner neustarten http://virus-protect.org/cleanup.html 2. Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.07.2006, 21:00
Member
Themenstarter Beiträge: 21 |
#3
--- bissle viel ^^ ist nur der 1. teil... die hälfte fehlt da ....keine ahnung warum des so viel ist...allerdings kann ich kein doppelpost machen ----
Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\WINDOWS\Downloaded Program Files 31.01.2006 06:06 258.720 arclib.dll 17.05.2006 14:32 231.072 avsniff.dll 17.05.2006 14:29 878 avsniff.inf 17.05.2006 14:32 198.304 avsniffdlgs.dll 17.05.2006 14:26 537.704 AXXPEE.dll 17.05.2006 14:29 241 CabSA.inf 12.07.2006 01:00 2.504 catalog.dat 25.07.2002 18:13 24.576 dwusplay.dll 25.07.2002 18:13 196.608 dwusplay.exe 12.07.2006 01:00 6.899 ecbootil.vxd 17.05.2006 14:26 42.112 ecmldr32.dll 12.07.2006 01:00 288.424 ecmsvr32.dll 25.07.2002 18:05 172.032 isusweb.dll 07.02.2006 17:30 576 kavwebscan.inf 17.05.2006 14:28 6.850 navapi.vxd 17.05.2006 14:28 201.896 navapi32.dll 12.07.2006 01:00 124.584 naveng32.dll 12.07.2006 01:00 837.288 navex32a.dll 03.06.2002 17:53 144 QTPlugin.inf 17.05.2006 14:32 161.480 rufsi.dll 12.07.2006 01:00 97.504 scrauth.dat 27.08.2005 14:30 5.065 swflash.inf 12.07.2006 01:00 8.145 symaveng.cat 12.07.2006 01:00 901 symaveng.inf 12.07.2006 01:00 47.941 tcdefs.dat 12.07.2006 01:00 809.608 tcscan7.dat 12.07.2006 01:00 304.418 tcscan8.dat 12.07.2006 01:00 628.361 tcscan9.dat 12.07.2006 01:00 453 tinf.dat 12.07.2006 01:00 148 tinfidx.dat 12.07.2006 01:00 1.957 tinfl.dat 12.07.2006 01:00 56.829 tscan1.dat 12.07.2006 01:00 3.027 tscan1hd.dat 12.07.2006 01:00 5.516 v.grd 12.07.2006 01:00 2.249 v.sig 02.06.2006 04:50 1.086.411 vet.da1 26.10.2005 09:52 4.313.912 vet.dat 21.12.2005 04:58 790.528 vete.dll 12.07.2006 01:00 106.244 virscan.inf 12.07.2006 01:00 961.112 virscan1.dat 12.07.2006 01:00 569.646 virscan2.dat 12.07.2006 01:00 146.360 virscan3.dat 12.07.2006 01:00 320.105 virscan4.dat 12.07.2006 01:00 2.523.933 virscan5.dat 12.07.2006 01:00 389.041 virscan6.dat 12.07.2006 01:00 3.881.038 virscan7.dat 12.07.2006 01:00 1.566.499 virscan8.dat 12.07.2006 01:00 3.420.941 virscan9.dat 12.07.2006 01:00 32 virscant.dat 25.03.2004 10:10 180.282 webscan.dll 11.03.2004 12:41 477 webscan.inf 30.06.2003 22:41 1.689 WMV9VCM.inf 12.07.2006 01:00 224 zdone.dat 53 Datei(en) 25.523.488 Bytes 0 Verzeichnis(se), 112.637.198.336 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\WINDOWS\system32\components 16.07.2006 20:57 <DIR> . 16.07.2006 20:57 <DIR> .. 15.07.2006 10:50 65.179 flx5.dll 1 Datei(en) 65.179 Bytes 2 Verzeichnis(se), 112.637.198.336 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\Dokumente und Einstellungen\ZyL\Lokale Einstellungen\Temp 16.07.2006 20:56 <DIR> . 16.07.2006 20:56 <DIR> .. 06.02.2006 17:15 0 06l46.tmp 09.07.2006 19:13 124 0CF6E057.TMP 22.06.2006 18:36 0 0t8D98.tmp 25.06.2006 20:42 0 1.10.0.5195.deDE 01.05.2006 13:39 0 1.10.1.5230.deDE 07.07.2006 20:20 0 1.11.0.5384.deDE 16.06.2006 18:12 0 101889.tmp 26.06.2006 17:02 31.189 1144015611015_z.jpg 06.07.2006 21:30 0 11g1C17.tmp 16.07.2006 13:50 35.578 1261_appcompat.txt 01.02.2006 00:44 47.354 16ea_appcompat.txt 12.02.2006 19:17 278.528 19e1f734a59c4e59483bcef4b0010225.exe 09.04.2006 00:56 0 1av18.tmp 21.04.2006 11:15 1.980 1B.tmp 03.02.2006 06:47 47.354 1b38_appcompat.txt 21.04.2006 11:16 1.980 1D.tmp 30.01.2006 14:53 28.672 20.tmp 25.03.2006 18:43 0 217E2.tmp 22.06.2006 18:38 0 25dDAC.tmp 21.04.2006 11:15 <DIR> 27U3RIHB 03.06.2006 17:54 0 28.tmp 14.07.2006 21:36 248.338 29062006012.jpg 06.07.2006 21:35 0 2961C20.tmp 05.02.2006 09:50 47.354 2c56_appcompat.txt 02.06.2006 16:04 0 2xp12.tmp 31.01.2006 22:36 <DIR> 31318188171687 31.01.2006 22:38 <DIR> 32447028368703 31.01.2006 22:39 <DIR> 32447028390343 31.01.2006 22:45 <DIR> 32447028767890 31.01.2006 22:45 <DIR> 32447028773593 31.01.2006 22:45 <DIR> 32447028787171 30.01.2006 22:15 0 36x89.tmp 19.06.2006 11:41 0 3977B4.tmp 19.03.2006 00:59 47.354 3bc3_appcompat.txt 10.07.2006 18:34 91.414 3kfc07bw.exe 27.05.2006 20:49 0 3p0135.tmp 22.06.2006 18:38 0 3qhDAD.tmp 27.05.2006 18:46 299.008 4323c93823a9d38b086030b9c8e83af0.exe 15.04.2006 12:38 160.256 4bdbf.mst 16.04.2006 01:58 0 4hv4C.tmp 06.02.2006 17:14 0 4yz45.tmp 30.06.2006 19:06 0 5551942.tmp 13.02.2006 16:37 278.528 568b73cc8f85c1be6e6aef3cf29507a6.exe 17.03.2006 18:43 0 58818.tmp 28.03.2006 17:13 47.354 5b6e_appcompat.txt 29.01.2006 20:23 0 5hyE1.tmp 22.06.2006 18:38 0 5pkDAE.tmp 05.03.2006 18:50 278.528 600132ab7fb96b6f26f99f801e8cc0a5.exe 22.05.2006 13:20 0 6vt5E.tmp 05.02.2006 23:32 47.354 7be4_appcompat.txt 10.07.2006 22:28 0 8ih2489.tmp 06.02.2006 06:47 47.354 91d0_appcompat.txt 24.04.2006 22:35 35.896 9dd4_appcompat.txt 12.03.2006 23:26 0 9zq45.tmp 27.05.2006 22:06 424.407 @17F.tmp 25.05.2006 16:56 347.048 @1F8.tmp 26.05.2006 22:28 424.407 @3FF.tmp 26.05.2006 00:03 634.054 @495.tmp 25.05.2006 14:58 237.684 @DE.tmp 31.01.2006 22:32 274.432 a21cf57cbe710719fdcfc6b4cddea4f5.exe 16.07.2006 20:50 <DIR> a2temp 06.07.2006 21:32 0 a5m1C1D.tmp 22.06.2006 18:36 0 a68D9C.tmp 04.07.2006 21:13 73.728 aa458a.mst 19.03.2006 17:58 59.964 Adobelm_Cleanup.0001 22.03.2006 16:20 87.040 Ansichten und Grundrisse.xls 05.03.2006 12:05 9.752 antrag.html 20.01.2006 21:04 7.734 ASPNETSetup.log 17.09.2003 14:16 142.608 atl.exe 21.05.2006 12:47 <DIR> AutoRun 20.01.2006 21:45 124 AVRES_OPTRF_LiveUpdate.dat 25.03.2006 12:47 0 b6uD.tmp 17.06.2006 18:29 0 bat520.tmp 27.03.2006 06:13 47.354 bca6_appcompat.txt 05.07.2006 20:15 <DIR> Blizzard Installer Temporary Data - 4d876f00 07.03.2006 02:09 154.576 Bookman Old Style Fett.ttf 07.03.2006 02:09 160.940 Bookman Old Style Standard.ttf 01.04.2006 18:49 <DIR> bye15.tmp 27.05.2006 18:47 318 c9584034724007794a176606f5b6b477.html 04.03.2006 14:19 0 CacheInfo.dnl 19.05.2006 18:30 0 cb65E.tmp 18.03.2006 22:13 0 cbb6_appcompat.txt 04.07.2006 21:41 <DIR> Cddb 07.03.2006 02:09 165.248 Century Standard.ttf 03.06.2006 17:54 172 cli1B.bat 03.06.2006 17:54 172 cli33.bat 11.07.2006 16:59 717 control.xml 09.03.2006 17:50 53.728 d170_appcompat.txt 03.03.2006 14:39 349.434 d1d4_appcompat.txt 22.06.2006 18:36 0 d28D99.tmp 22.03.2006 16:17 441.160 DSCjh.jpg 22.03.2006 16:17 447.125 DSCN0637.JPG 14.07.2006 15:31 878 dslmupdate.ini 12.03.2006 23:30 0 dty47.tmp 16.03.2006 22:29 35.896 e636_appcompat.txt 22.02.2006 16:50 344.064 eauninstall.exe 22.01.2006 23:14 <DIR> EbkReader 29.06.2006 22:34 0 ecu18C6.tmp 02.02.2006 18:48 139.264 eMail.fdb 13.03.2003 09:49 11 endok.txt 30.06.2006 19:05 0 enl1940.tmp 06.07.2006 21:38 0 era1C23.tmp 25.03.2006 18:44 0 esqE4.tmp 30.01.2006 22:30 47.354 feb4_appcompat.txt 20.01.2006 22:14 <DIR> ff_temp 29.06.2006 22:43 0 fla18CF.tmp 29.06.2006 22:47 0 fla18D1.tmp |
|
|
||
16.07.2006, 21:09
Ehrenmitglied
Beiträge: 29434 |
#4
du solltest den Cleanup anwenden, damit die ganzen temporaeren Dateien geloescht werden !!!!!!!!!!!!!!!!
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.07.2006, 21:26
Member
Themenstarter Beiträge: 21 |
#5
sry... hatte ausversehen auf demonstration modus geklickt...
habe es jetzt gelöscht...stolze gb ^^ sind nun frei.. aber wenn ich wieder auf listen.bat klicke sind wieder genau so viele zeilen wie vorher drinne ...sprich passt nicht alles in einem post.... kann ich irgendwie die files.txt löschen oder den inhalt weil der temp ordner ist eigentlich leer Dieser Beitrag wurde am 16.07.2006 um 21:30 Uhr von ZyL editiert.
|
|
|
||
16.07.2006, 21:31
Ehrenmitglied
Beiträge: 29434 |
#6
wenn man wieder auf die bat klickt, wird alles wiederholt, du solltest also nur den zweiten Teil abkopieren ..dann gibt es unten auch einen Anhang.
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
16.07.2006, 21:38
Member
Themenstarter Beiträge: 21 |
#7
2. teil... ist gut...sind aber anscheinden mehr... ich schätze mal auf 6 oder 7 teile..
war halt blöd das ich auf demonstration geklickt habe...dann auf die bat....und hinter erst richtig gemacht habe.... hatte net genug aufgepasst....... gibts nicht ne andere lösung um dir ne lesearbeit zu ersparen.... .. naja ich häng mal die datei an ...ich hab die txt mal gespeichert.... glaub ist besser als 7-8 posts nur mit der datei zu verschwenden --------edit----------- habs mal alles gemacht nur mit nem d davor, sprich statt files.txt und listen.bat ...dfiles.txt und dlisten.bat hier die zeilen: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\WINDOWS\Downloaded Program Files 31.01.2006 06:06 258.720 arclib.dll 17.05.2006 14:32 231.072 avsniff.dll 17.05.2006 14:29 878 avsniff.inf 17.05.2006 14:32 198.304 avsniffdlgs.dll 17.05.2006 14:26 537.704 AXXPEE.dll 17.05.2006 14:29 241 CabSA.inf 12.07.2006 01:00 2.504 catalog.dat 25.07.2002 18:13 24.576 dwusplay.dll 25.07.2002 18:13 196.608 dwusplay.exe 12.07.2006 01:00 6.899 ecbootil.vxd 17.05.2006 14:26 42.112 ecmldr32.dll 12.07.2006 01:00 288.424 ecmsvr32.dll 25.07.2002 18:05 172.032 isusweb.dll 07.02.2006 17:30 576 kavwebscan.inf 17.05.2006 14:28 6.850 navapi.vxd 17.05.2006 14:28 201.896 navapi32.dll 12.07.2006 01:00 124.584 naveng32.dll 12.07.2006 01:00 837.288 navex32a.dll 03.06.2002 17:53 144 QTPlugin.inf 17.05.2006 14:32 161.480 rufsi.dll 12.07.2006 01:00 97.504 scrauth.dat 27.08.2005 14:30 5.065 swflash.inf 12.07.2006 01:00 8.145 symaveng.cat 12.07.2006 01:00 901 symaveng.inf 12.07.2006 01:00 47.941 tcdefs.dat 12.07.2006 01:00 809.608 tcscan7.dat 12.07.2006 01:00 304.418 tcscan8.dat 12.07.2006 01:00 628.361 tcscan9.dat 12.07.2006 01:00 453 tinf.dat 12.07.2006 01:00 148 tinfidx.dat 12.07.2006 01:00 1.957 tinfl.dat 12.07.2006 01:00 56.829 tscan1.dat 12.07.2006 01:00 3.027 tscan1hd.dat 12.07.2006 01:00 5.516 v.grd 12.07.2006 01:00 2.249 v.sig 02.06.2006 04:50 1.086.411 vet.da1 26.10.2005 09:52 4.313.912 vet.dat 21.12.2005 04:58 790.528 vete.dll 12.07.2006 01:00 106.244 virscan.inf 12.07.2006 01:00 961.112 virscan1.dat 12.07.2006 01:00 569.646 virscan2.dat 12.07.2006 01:00 146.360 virscan3.dat 12.07.2006 01:00 320.105 virscan4.dat 12.07.2006 01:00 2.523.933 virscan5.dat 12.07.2006 01:00 389.041 virscan6.dat 12.07.2006 01:00 3.881.038 virscan7.dat 12.07.2006 01:00 1.566.499 virscan8.dat 12.07.2006 01:00 3.420.941 virscan9.dat 12.07.2006 01:00 32 virscant.dat 25.03.2004 10:10 180.282 webscan.dll 11.03.2004 12:41 477 webscan.inf 30.06.2003 22:41 1.689 WMV9VCM.inf 12.07.2006 01:00 224 zdone.dat 53 Datei(en) 25.523.488 Bytes 0 Verzeichnis(se), 114.594.656.256 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\WINDOWS\system32\components 16.07.2006 21:46 <DIR> . 16.07.2006 21:46 <DIR> .. 15.07.2006 10:50 65.179 flx5.dll 1 Datei(en) 65.179 Bytes 2 Verzeichnis(se), 114.594.656.256 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\Dokumente und Einstellungen\ZyL\Lokale Einstellungen\Temp 16.07.2006 21:45 <DIR> . 16.07.2006 21:45 <DIR> .. 16.07.2006 21:30 204 jusched.log 16.07.2006 21:20 16.384 ~DF4210.tmp 2 Datei(en) 16.588 Bytes 2 Verzeichnis(se), 114.594.656.256 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\WINDOWS\Temp 16.07.2006 21:49 <DIR> . 16.07.2006 21:49 <DIR> .. 16.07.2006 21:19 16.384 Perflib_Perfdata_ec.dat 16.07.2006 21:30 0 win10.tmp 16.07.2006 21:32 0 win12.tmp 16.07.2006 21:34 0 win13.tmp 16.07.2006 21:36 0 win14.tmp 16.07.2006 21:38 0 win16.tmp 6 Datei(en) 16.384 Bytes 2 Verzeichnis(se), 114.594.652.160 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\Temp 11.07.2006 23:30 <DIR> . 11.07.2006 23:30 <DIR> .. 0 Datei(en) 0 Bytes 2 Verzeichnis(se), 114.594.652.160 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von C:\Programme 16.07.2006 20:48 <DIR> . 16.07.2006 20:48 <DIR> .. 16.07.2006 17:21 <DIR> a-squared Anti-Malware 15.04.2006 12:28 <DIR> Activision 22.01.2006 19:14 <DIR> Adobe 06.03.2006 17:57 <DIR> Ahead 05.02.2006 01:55 <DIR> Alcohol Soft 01.05.2006 21:21 <DIR> America's Army 01.05.2006 21:19 <DIR> America's Army Server Manager 16.07.2006 20:48 <DIR> CleanUp! 20.01.2006 20:52 <DIR> ComPlus Applications 16.07.2006 18:11 <DIR> Cowabanga 06.03.2006 21:17 <DIR> DAEMON Tools 04.07.2006 21:14 <DIR> Disc2Phone 21.05.2006 12:48 <DIR> EA SPORTS 16.07.2006 00:50 <DIR> eMule 17.06.2006 11:32 <DIR> eMule.de 27.05.2006 17:47 <DIR> Gamers.IRC 13.07.2006 22:40 <DIR> Gemeinsame Dateien 03.06.2006 22:00 <DIR> HHD Software 16.07.2006 12:49 <DIR> HLSW 26.06.2006 18:32 <DIR> ICQLite 20.01.2006 20:55 <DIR> Internet Explorer 30.05.2006 21:46 <DIR> Java 16.07.2006 17:53 <DIR> Lavasoft 10.07.2006 15:12 <DIR> LitexMedia 30.01.2006 16:22 <DIR> Logitech 29.05.2006 17:18 <DIR> Macromedia 20.01.2006 21:06 <DIR> Messenger 20.01.2006 20:57 <DIR> microsoft frontpage 16.06.2006 12:45 <DIR> Microsoft Office 28.03.2006 20:26 <DIR> Microsoft SQL Server 13.03.2006 16:57 <DIR> Microsoft Visual Studio 16.06.2006 12:44 <DIR> Microsoft Works 16.06.2006 12:44 <DIR> Microsoft.NET 03.03.2006 15:03 <DIR> Monkey's Audio 27.01.2006 16:33 <DIR> mouzcfgm075 20.01.2006 20:53 <DIR> Movie Maker 16.07.2006 21:21 <DIR> Mozilla Firefox 03.03.2006 13:05 <DIR> MP3 Cutter 1 03.03.2006 13:05 <DIR> MP3-DJ 02.03.2006 20:05 <DIR> MP3Cutter 16.06.2006 12:45 <DIR> MSBuild 20.01.2006 20:52 <DIR> MSN 20.01.2006 20:52 <DIR> MSN Gaming Zone 20.01.2006 20:53 <DIR> NetMeeting 11.07.2006 23:37 <DIR> Nokia 13.07.2006 20:20 <DIR> Norton Internet Security 20.01.2006 20:52 <DIR> Online Services 20.01.2006 20:54 <DIR> Online-Dienste 13.07.2006 23:42 <DIR> OnlineControl 10.07.2006 22:54 <DIR> onlineTV Global 2 20.01.2006 21:07 <DIR> Outlook Express 28.03.2006 20:26 <DIR> Pinnacle 04.06.2006 18:50 <DIR> ProcessGuard 30.06.2006 19:00 <DIR> QuickTime 28.03.2006 16:22 <DIR> Real 15.07.2006 11:14 <DIR> Roguescanfix 06.03.2006 20:53 <DIR> Smart Projects 14.07.2006 21:08 <DIR> SmartFTP Client 2.0 31.03.2006 16:42 <DIR> SoundSpectrum 16.07.2006 19:04 <DIR> Steam 17.02.2006 15:57 <DIR> Symantec 20.01.2006 21:59 <DIR> SymNetDrv 14.07.2006 00:04 <DIR> T-Online 20.01.2006 22:37 <DIR> Teamspeak2_RC2 05.05.2006 13:27 <DIR> TrackMania Nations ESWC 24.01.2006 21:01 <DIR> Ulead Systems 03.03.2006 15:02 <DIR> Winamp 20.01.2006 21:09 <DIR> Windows Media Player 20.01.2006 20:52 <DIR> Windows NT 20.01.2006 22:21 <DIR> WinRAR 28.06.2006 11:32 <DIR> wmsb 15.07.2006 11:28 <DIR> World of Warcraft 20.01.2006 20:57 <DIR> xerox 22.01.2006 19:13 <DIR> Yahoo! 03.06.2006 20:07 <DIR> ?asks 03.06.2006 19:29 <DIR> ?icrosoft 0 Datei(en) 0 Bytes 78 Verzeichnis(se), 114.594.648.064 Bytes frei Anhang: files.txt Dieser Beitrag wurde am 16.07.2006 um 21:52 Uhr von ZyL editiert.
|
|
|
||
17.07.2006, 00:39
Ehrenmitglied
Beiträge: 29434 |
#8
1.
erstelle eine neu.bat -> poste nur das hier: Zitat cd\2. Start > Ausfuehren --> reinschreiben --> cmd.exe und ok. kopiere rein und poste alles, was im Texteditor erscheint dir /s /a "c:\?asks*.*" > c:\find.txt & start notepad c:\find.txt dir /s /a "c:\?icrosoft*.*" > c:\find.txt & start notepad c:\find.txt letzteres, kopiere nur ab, was in Programme ist vom 03.06 (ist der Purityscan) Verzeichnis von C:\Programme 03.06.2006 20:07 <DIR> ?asks 03.06.2006 19:29 <DIR> ?icrosoft --------------- dann beginnt die Reinigung « __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.07.2006, 09:59
Member
Themenstarter Beiträge: 21 |
#9
kk ...bin heut abend gegen 19:30 zu hause...dann mach ich das... bin arbeiten deswegen...und nochmals danke für deine hilfe
|
|
|
||
17.07.2006, 12:21
Ehrenmitglied
Beiträge: 29434 |
#10
o.k. ich warte auf die Logs, dann beginnt die Reinigung
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.07.2006, 19:37
Member
Themenstarter Beiträge: 21 |
#11
wusste jetzt net wwas du mit letzteres meinst.... glaub hab wieder viel zu viel reingepostet oder ? ^^
Verzeichnis von C:\Programme\Cowabanga 16.07.2006 18:11 <DIR> . 16.07.2006 18:11 <DIR> .. 02.05.2006 17:56 16.929 License.txt 28.06.2006 11:08 34.407 uninstaller.exe 2 Datei(en) 51.336 Bytes 2 Verzeichnis(se), 114.591.879.168 Bytes frei -------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: CCA6-9E68 Verzeichnis von c:\Programme 03.06.2006 20:07 <DIR> ?asks 0 Datei(en) 0 Bytes Dieser Beitrag wurde am 17.07.2006 um 19:45 Uhr von ZyL editiert.
|
|
|
||
17.07.2006, 20:17
Ehrenmitglied
Beiträge: 29434 |
#12
1.
wende Vundofix an http://virus-protect.org/artikel/tools/vundofixx.html 2. spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen 3. Avenger: http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat Files to delete:** öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blankPC neustarten - in den abgesicherten modus ** loesche den purityscan (du musst auf das Datum achten , ein Fragezeichen wird bei der suche nicht erscheinen, sondern kryptische Zeichen ! Verzeichnis von c:\Programme 03.06.2006 20:07 <DIR> ?asks 03.06.2006 19:29 <DIR> ?icrosoft loesche auch: C:\Programme\Cowabanga C:\WINDOWS\system32\components ----------------------------------------------------------------------- ** arbeite smitfraud.fix genaustens ab: http://virus-protect.org/artikel/tools/smitfrautfix.html ** scanne mit ewido und poste den scanreport http://virus-protect.org/ewido.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.07.2006, 20:43
Member
Themenstarter Beiträge: 21 |
#13
bei punkt 3.
kommen folgende fehlermeldungen 1. fatal error: could not create new script file wenn ich auf ok klicke (einzigste möglichkeit) kommt das hier 2. Error Code: 0 Error loged to errorlog.txt. Aborting now ! wieder auf ok und programm schließt sich... seit dem bekomme ich diverse melden von anti virus programm mit hohem risiko... was machen oder einfach weiter mit punkt 4., sprich weiter mit HiJackThis ? |
|
|
||
17.07.2006, 20:45
Ehrenmitglied
Beiträge: 29434 |
#14
versuche es solange, bis es klappt,
Zitat Files to delete: __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.07.2006, 21:25
Member
Themenstarter Beiträge: 21 |
#15
Zitat PC neustarten - in den abgesicherten modus |
|
|
||
-Diese nervende gelbe blinkede Dreieck mit Ausrufezeichen
-Nach einem ersten HiJackthis fix checked ...konnten sich einige probleme schon beheben
-nervende in unregelmäßgen abständen auftretende Pop-Ups... keine ahnung woher die kommen
- 1 bekannter Trojaner ... Trojan.Nebular ...lässt sich nicht löschen oder entfernen ...lediglich der zugriff wurde verwehrt.
- 1 Bekannter Trojaner Trojan.Zlob ...erfolgreich gelöscht... glaube aber das noch rückstände geblieben sind... dürftet ihr als erfahrene helfer ^^ denke ich mal in den logs ersehen können.
- probs erstmal alleine solange keine antwort kommt oder schreibe alles mal rein was funzt bzw. geholfen hat ..oder nicht geklappt hat.
Logfile of HijackThis v1.99.1
Scan saved at 17:27:56, on 16.07.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\WINDOWS\system32\ishost.exe
C:\WINDOWS\system32\issearch.exe
C:\WINDOWS\system32\isnotify.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ismon.exe
C:\Programme\OnlineControl\ocontrol.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\ZyL\Desktop\brauch ich ...nicht löschen\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.ansons.de/newsletter/newsletter_cms.php?file=200603&kundenid=500040849602&email=fam.zylow@t-online.de
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: OnlineControl.lnk = C:\Programme\OnlineControl\ocontrol.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7BEB8EAB-400E-4686-9374-C03B5A898E49}: NameServer = 192.168.2.1
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\wuaclt.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\programme\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68
Verzeichnis von C:\WINDOWS\system32
16.07.2006 17:29 916 ttstv.ini
16.07.2006 17:26 24.064 ixt1.dll
16.07.2006 17:26 12.800 ismon.exe
16.07.2006 17:25 45.056 CompiledAdapter
16.07.2006 12:00 24.064 ixt0.dll
16.07.2006 12:00 8.424 isnotify.exe
16.07.2006 12:00 35.328 issearch.exe
15.07.2006 10:50 4.286 ot.ico
15.07.2006 10:50 4.286 ts.ico
15.07.2006 10:48 105.488 ishost.exe
14.07.2006 00:35 401.220 perfh009.dat
14.07.2006 00:35 412.670 perfh007.dat
14.07.2006 00:35 61.360 perfc009.dat
14.07.2006 00:35 72.404 perfc007.dat
14.07.2006 00:35 958.758 PerfStringBackup.INI
13.07.2006 23:57 376.056 FNTCACHE.DAT
13.07.2006 23:56 70.963 NULL
13.07.2006 22:54 2.206 wpa.dbl
04.07.2006 20:03 593.540 ttstv.bak2
17.06.2006 00:28 569.396 vtstt.dll
04.06.2006 18:48 110.044 pguard.dat
04.06.2006 18:48 51.188 pghash.dat
03.06.2006 23:39 52 stdole3.tlb
03.06.2006 20:12 7.680 simpole.tlb
03.06.2006 17:55 81.920 wuaclt.dll
03.06.2006 17:54 12.271 winhab32.dll
30.05.2006 21:46 7.006 jupdate-1.5.0_06-b05.log
28.04.2006 01:51 29.968 mdimon.dll
26.04.2006 09:11 36.624 FM20DEU.DLL
25.04.2006 20:41 1.190.152 FM20.DLL
25.04.2006 20:41 32.528 FM20ENU.DLL
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68
Verzeichnis von C:\DOKUME~1\ZyL\LOKALE~1\Temp
16.07.2006 17:26 16.384 ~DF9F21.tmp
16.07.2006 17:22 16.384 ~DF68D8.tmp
16.07.2006 13:50 35.578 1261_appcompat.txt
16.07.2006 12:08 79.878 jusched.log
16.07.2006 11:58 16.384 ~DFD258.tmp
16.07.2006 00:35 65.536 ~DFCBE0.tmp
15.07.2006 13:24 16.384 ~DF2470.tmp
15.07.2006 11:17 16.384 ~DF86FE.tmp
15.07.2006 11:13 16.384 ~DFBF63.tmp
15.07.2006 10:47 16.384 ~DF9790.tmp
14.07.2006 21:36 248.338 29062006012.jpg
14.07.2006 16:36 16.384 ~DF2E2.tmp
14.07.2006 15:31 878 dslmupdate.ini
14.07.2006 15:21 16.384 ~DFB092.tmp
14.07.2006 13:27 16.384 ~DFA389.tmp
14.07.2006 00:53 15.256 java_install_reg.log
14.07.2006 00:04 0 sc6_ivw_hits.htm
13.07.2006 23:58 16.384 ~DF8E59.tmp
13.07.2006 23:56 189 tosup.log
13.07.2006 23:47 16.384 ~DFD499.tmp
13.07.2006 23:37 16.384 ~DF1BE9.tmp
13.07.2006 22:44 16.384 ~DF6DC4.tmp
13.07.2006 22:38 16.384 ~DF1E89.tmp
13.07.2006 22:36 16.384 ~DFDBBE.tmp
13.07.2006 21:58 0 updok.txt
13.07.2006 21:15 16.384 ~DF708C.tmp
13.07.2006 20:37 90.112 ~25F0.tmp
13.07.2006 19:21 16.384 Perflib_Perfdata_b98.dat
11.07.2006 20:28 90.112 ~13.tmp
11.07.2006 20:24 16.384 Perflib_Perfdata_e6c.dat
11.07.2006 19:44 90.112 ~2368.tmp
11.07.2006 16:59 717 control.xml
10.07.2006 22:28 0 8ih2489.tmp
10.07.2006 18:34 91.414 3kfc07bw.exe
10.07.2006 15:53 90.112 ~21A2.tmp
10.07.2006 15:07 16.384 ~DFA50C.tmp
10.07.2006 15:07 512 ~DF8CE7.tmp
10.07.2006 15:07 16.384 ~DF8CDB.tmp
10.07.2006 14:25 16.384 Perflib_Perfdata_220.dat
09.07.2006 19:13 124 0CF6E057.TMP
09.07.2006 17:29 90.112 ~2170.tmp
09.07.2006 17:10 16.384 Perflib_Perfdata_fd4.dat
09.07.2006 15:01 90.112 ~221E.tmp
09.07.2006 14:43 16.384 ~DF949F.tmp
09.07.2006 14:43 16.384 ~DF88C4.tmp
09.07.2006 14:43 512 ~DF88D0.tmp
09.07.2006 11:02 16.384 Perflib_Perfdata_808.dat
09.07.2006 01:36 90.112 ~2154.tmp
09.07.2006 00:30 16.384 Perflib_Perfdata_348.dat
08.07.2006 23:47 797.676 IMT20E5.xml
08.07.2006 23:47 426 IMT20E4.xml
08.07.2006 23:47 2.036 IMT20E3.xml
08.07.2006 21:50 16.384 Perflib_Perfdata_dc0.dat
08.07.2006 21:07 90.112 ~20A4.tmp
08.07.2006 21:04 16.384 ~DF9978.tmp
08.07.2006 21:04 16.384 ~DF8F39.tmp
08.07.2006 21:04 512 ~DF8F45.tmp
08.07.2006 16:29 16.384 Perflib_Perfdata_ddc.dat
07.07.2006 20:20 0 1.11.0.5384.deDE
07.07.2006 20:12 16.384 Perflib_Perfdata_c08.dat
06.07.2006 21:38 0 era1C23.tmp
06.07.2006 21:35 0 2961C20.tmp
06.07.2006 21:32 0 a5m1C1D.tmp
06.07.2006 21:30 0 u8m1C1A.tmp
06.07.2006 21:30 0 11g1C17.tmp
06.07.2006 21:29 0 svy1C12.tmp
06.07.2006 21:29 0 n4q1C11.tmp
06.07.2006 21:29 0 lth1C10.tmp
06.07.2006 21:27 0 lmu1C0C.tmp
05.07.2006 20:25 0 n0219D6.tmp
05.07.2006 17:58 16.384 Perflib_Perfdata_b48.dat
04.07.2006 21:42 16.384 ~DF6B9A.tmp
04.07.2006 21:13 73.728 aa458a.mst
04.07.2006 20:52 1.534 SonyEricssonPCSuite.log
03.07.2006 15:58 0 wc119C6.tmp
01.07.2006 18:09 90.112 ~10.tmp
01.07.2006 18:07 16.384 Perflib_Perfdata_f50.dat
30.06.2006 19:06 0 5551942.tmp
30.06.2006 19:05 0 enl1940.tmp
29.06.2006 22:51 0 fla18D6.tmp
29.06.2006 22:51 0 fla18D5.tmp
29.06.2006 22:50 0 fla18D4.tmp
29.06.2006 22:48 0 fla18D3.tmp
29.06.2006 22:47 0 fla18D2.tmp
29.06.2006 22:47 0 fla18D1.tmp
29.06.2006 22:43 0 fla18CF.tmp
29.06.2006 22:34 0 ecu18C6.tmp
27.06.2006 10:58 6.173 PatchByFile.tmp
26.06.2006 20:36 939 jupdate1.5.0.xml
26.06.2006 20:11 90.112 ~1768.tmp
26.06.2006 19:17 16.384 Perflib_Perfdata_194.dat
26.06.2006 17:02 31.189 1144015611015_z.jpg
25.06.2006 20:42 0 1.10.0.5195.deDE
22.06.2006 19:07 0 uc4DE6.tmp
22.06.2006 19:01 0 jqhDDB.tmp
22.06.2006 18:38 0 5pkDAE.tmp
22.06.2006 18:38 0 3qhDAD.tmp
22.06.2006 18:38 0 25dDAC.tmp
22.06.2006 18:38 0 kd2DAB.tmp
22.06.2006 18:36 0 w98D9E.tmp
22.06.2006 18:36 0 l88D9D.tmp
22.06.2006 18:36 0 a68D9C.tmp
22.06.2006 18:36 0 z58D9B.tmp
22.06.2006 18:36 0 o38D9A.tmp
22.06.2006 18:36 0 d28D99.tmp
22.06.2006 18:36 0 0t8D98.tmp
22.06.2006 18:36 0 rk8D97.tmp
22.06.2006 18:30 16.384 Perflib_Perfdata_e10.dat
22.06.2006 17:53 16.384 Perflib_Perfdata_c4c.dat
22.06.2006 15:52 16.384 Perflib_Perfdata_d1c.dat
21.06.2006 18:24 0 LAUCE3.tmp
21.06.2006 17:17 0 LAUD.tmp
21.06.2006 17:17 16.384 Perflib_Perfdata_a7c.dat
21.06.2006 15:05 0 LAUB45.tmp
20.06.2006 11:45 16.384 Perflib_Perfdata_ce8.dat
19.06.2006 18:04 16.384 Perflib_Perfdata_cb8.dat
19.06.2006 16:56 16.384 Perflib_Perfdata_57c.dat
19.06.2006 11:41 0 grq7B5.tmp
19.06.2006 11:41 0 3977B4.tmp
18.06.2006 17:56 16.384 Perflib_Perfdata_c24.dat
17.06.2006 18:29 0 bat520.tmp
17.06.2006 11:40 0 fla512.tmp
17.06.2006 11:40 0 fla511.tmp
17.06.2006 11:40 0 fla510.tmp
17.06.2006 11:40 0 fla50F.tmp
17.06.2006 11:40 0 fla50E.tmp
17.06.2006 11:40 0 fla50D.tmp
16.06.2006 18:12 0 101889.tmp
16.06.2006 17:18 16.384 ~DFFD83.tmp
16.06.2006 12:48 39.637 SetupExe(20060616122247DEC).log
16.06.2006 11:32 16.384 ~DFBDE4.tmp
16.06.2006 11:32 16.384 ~DFAB16.tmp
04.06.2006 21:02 16.384 Perflib_Perfdata_a6c.dat
04.06.2006 18:54 16.384 Perflib_Perfdata_910.dat
04.06.2006 17:31 16.384 Perflib_Perfdata_878.dat
04.06.2006 17:09 16.384 Perflib_Perfdata_3d0.dat
04.06.2006 16:01 16.384 Perflib_Perfdata_93c.dat
04.06.2006 14:45 16.384 Perflib_Perfdata_a38.dat
04.06.2006 13:56 16.384 Perflib_Perfdata_5b0.dat
04.06.2006 12:36 16.384 Perflib_Perfdata_d90.dat
04.06.2006 11:31 16.384 Perflib_Perfdata_810.dat
03.06.2006 23:30 0 hlz7E.tmp
03.06.2006 22:27 0 h2h4E.tmp
03.06.2006 21:53 797.676 IMT3D.xml
03.06.2006 21:53 426 IMT3C.xml
03.06.2006 21:53 2.036 IMT3B.xml
03.06.2006 19:58 16.384 ~DF5415.tmp
03.06.2006 17:57 0 g1977.tmp
03.06.2006 17:54 172 cli33.bat
03.06.2006 17:54 0 win38.tmp
03.06.2006 17:54 0 win36.tmp
03.06.2006 17:54 0 win34.tmp
03.06.2006 17:54 172 cli1B.bat
03.06.2006 17:54 0 win32.tmp
03.06.2006 17:54 0 win30.tmp
03.06.2006 17:54 0 win2F.tmp
03.06.2006 17:54 0 win2E.tmp
03.06.2006 17:54 0 win2D.tmp
03.06.2006 17:54 0 win29.tmp
03.06.2006 17:54 0 28.tmp
03.06.2006 17:54 0 win26.tmp
03.06.2006 17:54 0 win24.tmp
03.06.2006 17:54 11.776 win1F.tmp.exe
03.06.2006 17:54 0 win20.tmp
03.06.2006 17:54 0 win1E.tmp
03.06.2006 17:54 996 win1C.tmp
03.06.2006 11:45 16.384 Perflib_Perfdata_bec.dat
02.06.2006 16:04 0 2xp12.tmp
02.06.2006 16:03 0 nndF.tmp
30.05.2006 21:46 23.528 java_install.log
30.05.2006 21:44 955 jinstall.cfg
30.05.2006 21:20 0 qy5135.tmp
28.05.2006 16:20 90.112 ~39.tmp
28.05.2006 14:48 16.384 Perflib_Perfdata_c68.dat
28.05.2006 14:34 90.112 ~28D.tmp
28.05.2006 14:12 16.384 ~DF1C14.tmp
28.05.2006 14:12 16.384 ~DFABF.tmp
28.05.2006 14:12 512 ~DFACB.tmp
27.05.2006 22:06 424.407 @17F.tmp
27.05.2006 21:10 0 ~DF142.tmp
27.05.2006 20:49 0 3p0135.tmp
27.05.2006 18:47 318 c9584034724007794a176606f5b6b477.html
27.05.2006 18:46 299.008 4323c93823a9d38b086030b9c8e83af0.exe
27.05.2006 18:46 16.384 ~DFBEAF.tmp
27.05.2006 15:43 90.112 ~1E3.tmp
27.05.2006 14:56 16.384 ~DFF99D.tmp
27.05.2006 14:56 512 ~DFE132.tmp
27.05.2006 14:56 16.384 ~DFE126.tmp
27.05.2006 12:46 16.384 Perflib_Perfdata_830.dat
26.05.2006 22:28 424.407 @3FF.tmp
26.05.2006 17:25 7.360 wecerr.txt
26.05.2006 13:22 216 ram45.ram
26.05.2006 13:00 222 ram32.ram
26.05.2006 12:58 222 ram30.ram
26.05.2006 12:57 222 ram2E.ram
26.05.2006 00:03 634.054 @495.tmp
25.05.2006 16:56 347.048 @1F8.tmp
25.05.2006 14:58 237.684 @DE.tmp
23.05.2006 19:17 0 s65B.tmp
22.05.2006 13:32 16.384 ~DF1077.tmp
22.05.2006 13:32 16.384 ~DFFE99.tmp
22.05.2006 13:20 0 6vt5E.tmp
21.05.2006 19:28 0 rgw154.tmp
21.05.2006 19:28 0 pmv153.tmp
19.05.2006 18:30 0 cb65E.tmp
16.05.2006 14:35 395.312 Vertragszusage.pdf
15.05.2006 20:07 90.112 ~12F.tmp
15.05.2006 16:44 0 wjt71.tmp
15.05.2006 16:19 16.384 Perflib_Perfdata_ea8.dat
10.05.2006 19:42 16.384 Perflib_Perfdata_de0.dat
09.05.2006 20:44 90.112 ~7C.tmp
09.05.2006 19:59 0 gx511.tmp
09.05.2006 19:58 0 w0g10.tmp
09.05.2006 19:26 16.384 Perflib_Perfdata_2f0.dat
08.05.2006 18:42 90.112 ~BD.tmp
01.05.2006 17:44 90.112 ~11.tmp
01.05.2006 17:43 16.384 Perflib_Perfdata_b08.dat
01.05.2006 17:26 90.112 ~19.tmp
01.05.2006 16:58 90.112 ~4F.tmp
01.05.2006 13:39 0 1.10.1.5230.deDE
01.05.2006 12:31 16.384 ~DFFA85.tmp
01.05.2006 12:31 512 ~DFD839.tmp
01.05.2006 12:31 16.384 ~DFD829.tmp
30.04.2006 18:52 49.152 ~DFF278.tmp
30.04.2006 14:32 90.112 ~A0.tmp
30.04.2006 11:31 16.384 ~DF55E5.tmp
30.04.2006 11:31 16.384 ~DF3C34.tmp
30.04.2006 11:31 512 ~DF3C40.tmp
30.04.2006 11:21 16.384 Perflib_Perfdata_afc.dat
28.04.2006 14:57 16.384 Perflib_Perfdata_e98.dat
24.04.2006 22:35 35.896 9dd4_appcompat.txt
23.04.2006 10:41 90.112 ~12.tmp
23.04.2006 10:40 16.384 Perflib_Perfdata_bb8.dat
21.04.2006 11:16 1.980 1D.tmp
21.04.2006 11:15 1.980 1B.tmp
20.04.2006 15:07 0 NBR46.tmp
20.04.2006 14:48 0 NBR40.tmp
20.04.2006 14:20 0 NBR3A.tmp
20.04.2006 13:59 0 NBR31.tmp
17.04.2006 11:40 72.192 ~e5.0001
16.04.2006 20:33 16.384 Perflib_Perfdata_87c.dat
16.04.2006 20:32 0 LAUC.tmp
16.04.2006 11:50 324.130 TMPF.tmp
16.04.2006 02:13 0 nam74.tmp
16.04.2006 01:58 0 4hv4C.tmp
15.04.2006 21:51 0 LAU22.tmp
15.04.2006 12:38 160.256 4bdbf.mst
15.04.2006 12:21 53.248 unwise.exe
14.04.2006 11:59 16.384 Perflib_Perfdata_b38.dat
14.04.2006 00:22 16.384 Perflib_Perfdata_ba8.dat
11.04.2006 07:18 0 LAUB.tmp
11.04.2006 07:13 0 zxk9.tmp
10.04.2006 18:51 0 LAUA.tmp
10.04.2006 15:07 0 LAU4F.tmp
10.04.2006 14:40 0 LAU4C.tmp
10.04.2006 14:39 0 LAU4A.tmp
10.04.2006 14:39 0 LAU48.tmp
10.04.2006 10:18 0 wjx18.tmp
09.04.2006 18:23 16.384 Perflib_Perfdata_f3c.dat
09.04.2006 18:10 0 NBR11.tmp
09.04.2006 11:31 16.384 Perflib_Perfdata_eb0.dat
09.04.2006 00:56 0 1av18.tmp
03.04.2006 18:48 16.384 Perflib_Perfdata_224.dat
01.04.2006 12:27 16.384 Perflib_Perfdata_e04.dat
01.04.2006 12:24 2.584.822 NCTClipBoard.wav
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68
Verzeichnis von C:\WINDOWS
16.07.2006 17:25 425.823 WindowsUpdate.log
16.07.2006 17:25 0 0.log
16.07.2006 17:24 2.048 bootstat.dat
16.07.2006 17:23 32.590 SchedLgU.Txt
16.07.2006 17:20 50 wiaservc.log
16.07.2006 17:20 216 wiadebug.log
16.07.2006 16:30 643.727 setupapi.log
14.07.2006 20:19 800 win.ini
14.07.2006 15:32 427 nsw.log
14.07.2006 00:00 211 uno.ini
11.07.2006 16:59 51.098 wmsetup.log
10.07.2006 13:50 316.640 WMSysPr9.prx
07.07.2006 13:48 202 NeroDigital.ini
28.06.2006 11:33 4.096 d3dx.dat
04.06.2006 18:46 318 WindowsApplication.INI
04.06.2006 11:31 71 pex.INI
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: CCA6-9E68
Verzeichnis von C:\
16.07.2006 17:30 0 sys.txt
16.07.2006 17:29 7.488 system.txt
16.07.2006 17:29 30.761 systemtemp.txt
16.07.2006 17:29 96.944 system32.txt
16.07.2006 17:24 2.097.152.000 pagefile.sys
16.07.2006 17:19 1.038 trace.txt
14.07.2006 16:02 3.451 TDSLCheck.txt
13.07.2006 23:56 564 TO_InstallLog.txt
03.06.2006 19:31 211 boot.ini
09.04.2006 21:59 129 pmcs.txt
09.04.2006 21:58 101 recorder.txt
09.04.2006 21:58 3.591 checkrun.txt