hm... 2 Iexplore.exe im taskmanager und 99 & cpu auslatstung

#0
31.07.2006, 13:38
...neu hier

Beiträge: 3
#1 hm... erstmal der hijacker sagte folgendes:

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\GEMEIN~1\Stardock\SDMCP.exe
C:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\programme\powerstrip\pstrip.exe
D:\programme\steam\steam.exe
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\taskmgr.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Hbtools\HBTV\HBTV.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtSrv.exe
C:\Dokumente und Einstellungen\Adnreas\Desktop\hijackthis\HijackThis.exe
C:\WINDOWS\System32\ctfmon.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.medion.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ecmh.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ecmh.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.mxtabs.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programme\DAP\DAPBHO.dll
O2 - BHO: (no name) - {018BFABD-34D5-594F-02D1-2709B4D378F4} - C:\DOKUME~1\Adnreas\ANWEND~1\OPTION~1\Fast Skip.exe
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D7765D75402F3EC4 - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\programme\hbtools\hbtv\hbtvhelper.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.0.0\HbtHostIE.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll (file missing)
O2 - BHO: IEFriendly Class - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\Programme\Httper\httper.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing)
O2 - BHO: NavHelper Class - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - C:\Programme\NavExcel\NavHelper\v2.0.4d\NHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll (file missing)
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programme\DAP\DAPIEBar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing)
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programme\Hotbar\Bin\4.6.1.0\HbHostIE.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O3 - Toolbar: H&otbar - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.0.0\HbtHostIE.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [VOBRegCheck] C:\WINDOWS\System32\VOBREGCheck.exe -CheckReg
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AutoUpdater] C:\PROGRA~2\AUTOUP~1\AUTOUP~1.EXE
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [navapp] C:\Programme\NavExcel\NavHelper\v2.0.4d\navapp.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [ICQ Lite] "E:\Programme\ICQ\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WeatherOnTray] C:\Programme\HbTools\Bin\4.8.0.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Programme\HbTools\Bin\4.8.0.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [SoapModeFindIso] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\memo media soap mode\Math Upload.exe
O4 - HKCU\..\Run: [svchosts] svchosts.exe
O4 - HKCU\..\Run: [ir41_qc] C:\WINDOWS\system32\ir41_qc.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [Steam] "d:\programme\steam\steam.exe" -silent
O4 - HKCU\..\Run: [Amok hold] C:\DOKUME~1\Adnreas\ANWEND~1\JUMPBA~1\dogprogram.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\Programme\ICQ\ICQLite.exe -trayboot
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe (file missing)
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQ\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\Programme\ICQ\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra button: MedionShop - {01E9CF82-AE9D-42BA-A629-B23D51A4B86B} - http://www.medionshop.de/ (file missing) (HKCU)
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O10 - Hijacked Internet access by WebHancer
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.com/
O16 - DPF: {00000000-DDBB-0704-0B53-2C8830E9FAEC} (IELoaderCtl Class) - http://d1.freeload.cc/get/ieloader.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Loader Class) - http://connect.online-dialer.com/MaConnect.cab
O16 - DPF: {103DFAE7-50CC-41FC-9D57-1A4BCA0DFD87} (Upload Control) - https://img.web.de/v/mail/mms/activex/mms_upload_1104.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} (CAX Object) - http://content.handyspider.com/sc.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/download/cabs/FON14006/thin.cab
O16 - DPF: {40BF816B-D862-41B9-9445-ECA36D5F67F9} (Flatcast Viewer 4.12) - http://www.1mal1.com/flatcast/NpFv412.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/drakken/us/win/QuickTimeInstaller.exe
O16 - DPF: {421A63BA-4632-43E0-A942-3B4AB645BE51} - http://i.rn11.com/iwasher/pptproactauthmirror/internetwasherpro.cab
O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.de/computercheckup/qdiagcc.cab
O16 - DPF: {4E888414-DB8F-11D1-9CD9-00C04F98436A} (Microsoft.WinRep) - https://webresponse.one.microsoft.com/oas/ActiveX/winrep.cab
O16 - DPF: {52290B25-D07A-43B5-84D8-493116D50FA0} (WebPlugin Class) - http://webinstall.tscash.com/webinstall.cab
O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1137101601750
O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab
O16 - DPF: {6ABC861A-31E7-4D91-B43B-D3C98F22A5C0} - http://secure.goodthinxx.com/(bucfki3iexeghpfybjrpdw55)/secureweb/securewebgt.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1137101583468
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://playroom.icq.com/odyssey_web11.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) - http://webpdp.gator.com/v3/download/pdpplugin5094_hd3ptdmgainads.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab
O16 - DPF: {E504EE6E-47C6-11D5-B8AB-00D0B78F3D48} (Yahoo! Webcam Viewer Wrapper) - http://chat.yahoo.com/cab/yvwrctl.cab
O16 - DPF: {E9C87343-0E63-4ACA-9B76-B155333EE67A} (Main Class) - http://213.131.225.4/ax/AXDownload.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab
O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.mtreexxx.nl/mt/dialers/fc/MultiDistFC.CAB
O16 - DPF: {FE5D6722-826F-11D5-A24E-0060B0F1A5AE} (Tukati Launcher) - http://3dgamers.tukati.com/tukati/1.7.20.20/tukati.cab
O18 - Protocol: bw+0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: offline-8876480 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\GEMEIN~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apache - Unknown owner - C:\Programme\Apache Group\Apache\Apache.exe" --ntservice (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Machine Debug Manager (MDM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe (file missing)
O23 - Service: MMtask Engine (MMtaskEngine) - Unknown owner - C:\WINDOWS\System32\mmtask.exe (file missing)
O23 - Service: MySQL - Unknown owner - C:\mysql\bin\mysqld.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

ganz schön viel ne? hm...
ja ich hoffe ihr könnt mir helfen, vllt findet ihr ja noch mehr Schei... da :X ;)
wirklich hart irgendwie... und wenn ich die iexplore.exe zumachen will, komme n die wieder -.-
Seitenanfang Seitenende
31.07.2006, 19:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 mUk3

das iste LOP-Verseuchung, der Swizzor-Trojaner, von dir selbst geladen...............und noch so einiges andere, wie der webhancer... Viren, Backdoors....

1.
look.zip laden - entpacken - look.bat - doppeltklicken - kopiere den Text ab, der erscheint
http://virus-protect.org/zip/look.zip

2.
LSPfix
http://www.spychecker.com/program/lspfix.html
schreibe, welche dll du links oder rechts findest.

3.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\WINDOWS\Downloaded Program Files" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Programme\WebRebates4" >>files.txt
dir "C:\Programme\Win_whcr" >>files.txt
dir "C:\Programme\whInstall" >>files.txt
dir "C:\Program Files\webHancer" >>files.txt
dir "C:\Programme\webHancer" >>files.txt
dir "C:\Programme\Hotbar\Bin\4.6.1.0" >>files.txt
dir "C:\Programme\Hotbar\Bin" >>files.txt
dir "C:\Programme\Hotbar" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Programme\Gemeinsame Dateien" >>files.txt
dir "C:\Programme\Hbtools\HBTV" >>files.txt
dir "C:\Programme\HbTools\Bin\4.8.0.0" >>files.txt
dir "C:\Programme\HbTools\Bin" >>files.txt
dir "C:\Programme\HbTools" >>files.txt
dir "C:\Programme" >>files.txt
dir "C:\Programme\MyWay\myBar\1.bin" >>files.txt
dir "C:\Programme\MyWay\myBar" >>files.txt
dir "C:\Programme\MyWay" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\CMEII" >>files.txt
dir "C:\Programme\NavExcel\NavHelper\v2.0.4d" >>files.txt
dir "C:\Programme\NavExcel\NavHelper" >>files.txt
dir "C:\Programme\NavExcel" >>files.txt
dir "C:\Programme\ShopperReports\Bin\2.0.0" >>files.txt
dir "C:\Programme\ShopperReports\Bin" >>files.txt
dir "C:\Programme\ShopperReports" >>files.txt
dir "C:\Programme\Httper" >>files.txt
dir "C:\Programme\Macrogaming\SweetIM" >>files.txt
dir "C:\Programme\Macrogaming" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
31.07.2006, 23:12
...neu hier

Themenstarter

Beiträge: 3
#3 also 1.

bei diesem look.zip kommt raus:

Verzeichnis von C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten

23.12.2003 13:37 <DIR> Adobe
28.01.2006 13:11 <DIR> AOL
22.12.2005 21:11 <DIR> ATI
22.12.2005 13:15 <DIR> Azureus
27.12.2003 00:04 21.504 CQURDR~1.LIB cqurdribls.lib
12.04.2003 00:02 <DIR> CYBERL~1 CyberLink
21.09.2004 21:12 <DIR> FotoWire
10.11.2005 20:21 80.584 GDIPFO~1.DAT GDIPFONTCACHEV1.DAT
06.09.2004 20:39 <DIR> GLOBAL~1 GlobalSCAPE
06.01.2006 20:46 <DIR> Google
19.07.2006 13:40 <DIR> HbTools
08.05.2003 14:03 <DIR> Help
13.06.2005 15:09 <DIR> HP
20.04.2004 22:38 <DIR> ICQ
09.01.2006 20:45 <DIR> ICQLite
11.09.2003 22:01 <DIR> IDENTI~1 Identities
05.02.2003 10:15 <DIR> INTERT~1 InterTrust
01.07.2003 13:04 <DIR> Jasc
28.01.2006 20:17 <DIR> JAVAED~1 JavaEditor
22.07.2006 03:05 <DIR> JUMPBA~1 Jump bat dupe
02.01.2006 18:21 <DIR> LEADER~1 Leadertech
29.12.2005 22:22 <DIR> Logitech
28.08.2003 16:33 <DIR> MACROM~1 Macromedia
22.04.2006 02:53 <DIR> MEDIAP~1 Media Player Classic
27.10.2005 17:35 <DIR> MEINED~1 Meine Die Schlacht um Mittelerde-Dateien
22.03.2006 23:13 <DIR> mirabyte
19.03.2006 19:04 <DIR> Mozilla
01.05.2004 19:05 <DIR> MSN6
29.12.2005 21:25 <DIR> MUSICM~1 Musicmatch
23.07.2005 01:11 <DIR> MYBATT~1 My Battle for Middle-earth Files
24.12.2003 16:54 <DIR> NETMED~1 NetMedia Providers
22.07.2006 03:06 <DIR> NETPUM~1 NetPumper
22.07.2006 03:05 <DIR> OPTION~1 OptionLocksChic

24.12.2003 16:54 <DIR> PUBLIS~1 Publish Providers
22.04.2006 02:51 <DIR> Real
05.07.2006 15:27 <DIR> SHOPPE~1 ShopperReports
20.07.2006 12:42 <DIR> Skype
02.03.2004 15:13 <DIR> SmartFTP
24.12.2003 16:54 <DIR> SONICF~1 Sonic Foundry
18.11.2004 23:32 <DIR> Sun
23.10.2004 11:11 77 sversion.ini
09.04.2003 10:36 <DIR> Symantec
31.07.2006 12:37 <DIR> TEAMSP~1 teamspeak2
13.09.2003 23:14 <DIR> Teledat
15.02.2004 15:15 <DIR> ULEADS~1 Ulead Systems
30.06.2006 18:28 <DIR> vlc
16.07.2006 18:20 <DIR> Xfire
31.12.2004 17:42 <DIR> YOU'VE~1 You've Got Pictures Screensaver
3 Datei(en) 102.165 Bytes
45 Verzeichnis(se), 51.401.351.168 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

25.02.2006 20:36 305 ADDR_F~1.HTM addr_file.html
18.05.2005 11:17 <DIR> Adobe
31.07.2006 13:49 <DIR> ANTIVI~1 AntiVir PersonalEdition Classic
28.01.2006 13:12 <DIR> AOL
22.04.2006 02:51 <DIR> APPLEC~1 Apple Computer
04.08.2004 14:06 <DIR> BMWA
28.05.2006 22:57 <DIR> BVRPSO~1 BVRP Software
01.03.2003 20:04 <DIR> CYBERL~1 CyberLink
13.06.2005 15:09 <DIR> HP
23.03.2005 18:01 1.759 HPZINS~1.LOG hpzinstall.log
20.08.2005 10:21 <DIR> Kodak
22.07.2006 03:05 <DIR> MEMOME~1 memo media soap mode
17.06.2006 22:10 <DIR> MESSEN~1 Messenger Plus!
27.03.2003 00:54 <DIR> MSN6
20.12.2003 14:13 <DIR> NFSUND~1 NFS Underground
06.01.2006 16:26 <DIR> PopCap
22.04.2006 02:51 <DIR> Real
05.02.2003 09:35 <DIR> SBSI
15.07.2006 19:13 <DIR> SECTAS~1 SecTaskMan
21.01.2006 21:31 <DIR> Skype
09.04.2003 10:38 <DIR> Symantec
12.01.2006 22:50 <DIR> T-Online
13.09.2003 22:24 <DIR> Teledat
15.02.2004 15:12 <DIR> ULEADS~1 Ulead Systems
31.12.2004 17:42 <DIR> VIEWPO~1 Viewpoint
2 Datei(en) 2.064 Bytes
23 Verzeichnis(se), 51.401.347.072 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\tasks


2. das winsock ding da... sind links 4 dinger

(1)mswscock.dll [ tcp/ip ]
(2)winrnr.dll [ NTDS ]
(3)webhdll.dll [ Protocol handler ]
(3)rsvpsp.dll [ Protocol handler ]


3. das letztte mit dieser listen.bat kommt folgendes raus:
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\WINDOWS\Downloaded Program Files

12.10.2003 17:01 32.008 A091101.exe
17.10.2003 16:09 32.008 A091EMT.exe
02.08.2003 02:28 11.776 acontix.ocx
26.01.2003 19:47 57.344 AXDownload.dll
23.01.2003 00:40 234 AXDownload.inf
31.07.2006 13:38 <DIR> CONFLICT.1
25.05.2003 02:30 <DIR> CONFLICT.2
23.10.2002 15:06 122.962 CORE_RL_jpeg_.dll
22.10.2002 12:38 73.810 CORE_RL_lcms_.dll
22.10.2002 12:42 389.206 CORE_RL_Magick++_.dll
22.10.2002 12:40 921.684 CORE_RL_magick_.dll
22.10.2002 12:39 208.977 CORE_RL_ttf_.dll
22.10.2002 12:38 41.042 CORE_RL_xlib_.dll
14.10.1997 19:52 697 DirectAnimation Java Classes.osd
26.07.2002 09:13 24.576 dwusplay.dll
26.07.2002 09:13 196.608 dwusplay.exe
26.10.2003 16:25 133.712 EARTPX.dll
26.10.2003 16:13 321 EARTPX.inf
03.10.2004 14:06 443 hotbar.inf
16.06.2004 16:03 355.955 ICQVideoControl.dll
08.06.2004 11:26 268 ICQVideoControl.inf
23.10.2002 11:18 28.755 IM_MOD_RL_bmp_.dll
23.10.2002 13:31 28.755 IM_MOD_RL_gif_.dll
23.10.2002 13:28 28.756 IM_MOD_RL_jpeg_.dll
13.06.2002 16:34 488 install.inf
07.03.2003 20:03 270 internetwasherpro.inf
26.07.2002 09:05 172.032 isusweb.dll
15.01.2003 18:16 897 iuctl.inf
15.07.2003 18:40 53.784 IWCHECK.DLL
15.03.2002 15:18 348.160 kdu_v32r.dll
08.07.2003 20:22 49.152 MaConnect.dll
08.07.2003 20:22 227 MaConnect.inf
29.05.2003 16:00 160.864 messengerstatsclient.dll
06.04.2004 19:03 172.072 MessengerStatsPAClient.dll
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
29.05.2003 16:00 84.064 minesweeper.dll
23.09.2003 17:24 118.784 mms_upload.ocx
30.06.2005 16:19 227 MsnMessengerSetupDownloader.inf
14.08.2005 01:26 113.664 MsnMessengerSetupDownloader.ocx
26.03.2003 16:05 515 MulDist.inf
26.05.2005 05:19 293 muweb.inf
10.10.2004 19:36 681.760 NpFv412.dll
05.11.2003 07:04 228 odyssey_webmoo.inf
12.04.2003 18:58 68.584 plugin.exe
19.12.2003 18:02 126.976 popcaploader.dll
19.12.2003 16:43 241 popcaploader.inf
25.01.2004 13:43 1.087 qdiagcc.inf
14.05.2003 14:23 5.198.316 QuickTimeInstallCache.qdat
29.05.2003 15:00 86.112 solitaireshowdown.dll
08.12.2003 13:58 3.759 swflash.inf
13.03.2003 11:23 874 tukati.inf
15.12.2005 17:41 110.592 UWFX5U_0001_N57M1412NetInstaller.exe
08.07.2003 16:52 49.152 VLoading.dll
08.07.2003 16:53 224 VLoading.inf
08.10.2002 13:38 529 VwrCtl.inf
06.09.2002 18:55 373 winrep.inf
26.05.2005 05:19 291 wuweb.inf
24.03.2004 18:17 1.777 xscan.inf
24.03.2004 18:22 435.712 xscan53.ocx
08.10.2002 13:40 180.224 yvwrctl.dll
08.10.2002 13:39 262.144 ywcvwr.dll
17.11.2004 22:44 114.728 Zintro.ocx
60 Datei(en) 11.290.235 Bytes
2 Verzeichnis(se), 51.396.689.920 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Program Files

11.05.2006 22:04 <DIR> .
11.05.2006 22:04 <DIR> ..
19.02.2006 13:37 <DIR> Altnet
27.12.2003 00:06 <DIR> AutoUpdate
10.05.2006 15:21 <DIR> ICQLite
11.05.2006 22:10 <DIR> Virtual Creatures
18.06.2005 20:54 <DIR> webHancer
22.04.2006 02:39 <DIR> WMV9_VCM
0 Datei(en) 0 Bytes
8 Verzeichnis(se), 51.396.689.920 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\whInstall

18.06.2005 20:54 <DIR> .
18.06.2005 20:54 <DIR> ..
06.06.2005 11:24 7.557 license.txt
26.04.2005 16:12 1.405 readme.txt
08.02.2005 10:22 4.882 whAgent.inf
19.07.2001 20:33 17 whAgent.ini
05.01.2005 09:29 760 whInstaller.ini
5 Datei(en) 14.621 Bytes
2 Verzeichnis(se), 51.396.685.824 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Program Files\webHancer

18.06.2005 20:54 <DIR> .
18.06.2005 20:54 <DIR> ..
15.07.2006 18:42 <DIR> Programs
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 51.396.685.824 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Hotbar

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Hotbar

20.07.2006 12:06 <DIR> .
20.07.2006 12:06 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 51.396.685.824 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme

31.07.2006 23:03 <DIR> .
31.07.2006 23:03 <DIR> ..
19.08.2002 15:46 321.855 Addendum_BP_DE.pdf
30.10.2005 17:41 <DIR> Adobe
05.02.2003 10:17 <DIR> Ahead
22.07.2006 03:05 <DIR> Anti-Leech
06.05.2006 19:32 <DIR> AntiVir PersonalEdition Classic
15.04.2004 19:54 <DIR> Apache Group
22.12.2005 21:32 <DIR> ATI Technologies
08.07.2004 22:45 <DIR> ATITool
31.07.2006 21:21 <DIR> AV Vcs 4.0 DIAMOND
24.03.2006 17:51 <DIR> BearShare
04.08.2004 14:06 <DIR> BMWA
14.04.2004 13:45 <DIR> BootXP2
25.06.2004 14:23 <DIR> Borland
27.03.2005 13:58 <DIR> CDex_150
30.01.2005 10:00 <DIR> Common Files
21.09.2004 16:21 <DIR> CursorXP
22.07.2005 23:25 <DIR> D-Tools
31.07.2006 13:38 <DIR> DAP
12.09.2004 15:23 <DIR> DFš-Speed
19.03.2005 22:55 <DIR> directx
17.06.2005 14:48 <DIR> DivX
23.12.2003 22:29 <DIR> DivX(2)
12.04.2003 00:10 <DIR> DivX.Pro.v5.0.3.WinALL.Incl.keyg*hier nicht*-ECLiPSE
03.02.2006 09:26 74.448 DSETUP.dll
03.02.2006 09:26 2.248.400 dsetup32.dll
03.02.2006 09:26 484.560 DXSETUP.exe
31.05.2006 10:33 <DIR> ElsterFormular2005
05.02.2003 10:58 <DIR> EuroTool
08.07.2006 18:14 <DIR> Gemeinsame Dateien
16.06.2006 18:10 <DIR> Google
22.01.2006 12:51 <DIR> Guitarpad
19.07.2006 11:52 <DIR> HbTools
26.03.2003 15:28 <DIR> Hewlett-Packard
20.07.2006 12:06 <DIR> hotbar
10.03.2005 12:15 <DIR> HP
30.07.2006 22:49 <DIR> Httper
29.07.2006 19:12 <DIR> ICQ-Flowers
05.04.2006 18:51 <DIR> Illustrate
10.03.2005 12:09 <DIR> Internet Explorer
09.05.2003 13:03 <DIR> Jasc Software Inc
28.01.2006 20:15 <DIR> Java
28.01.2006 20:17 <DIR> JavaEditor
22.07.2006 03:05 <DIR> Jump bat dupe
22.04.2006 02:52 <DIR> K-Lite Codec Pack
20.08.2005 10:24 <DIR> Kodak
27.02.2006 17:05 <DIR> LeechGet 2004
20.02.2006 20:10 <DIR> Logitech
17.06.2006 22:29 <DIR> Macrogaming
09.05.2004 03:07 <DIR> Magellass
30.03.2003 02:38 <DIR> Managed DirectX (0900)
01.05.2004 20:52 <DIR> Managed DirectX (0901)
31.07.2006 20:16 <DIR> Maxon Cinema 4D 8.0
01.03.2003 20:04 <DIR> Medion Home CinemaXL
10.02.2003 03:58 <DIR> Medion Tools
03.03.2004 23:28 <DIR> Medionkeyboard
14.01.2006 21:26 <DIR> Messenger
17.06.2006 22:08 <DIR> MessengerPlus! 3
05.02.2003 11:30 <DIR> Microsoft AutoRoute
05.02.2003 11:38 <DIR> Microsoft Encarta
05.02.2003 09:31 <DIR> microsoft frontpage
05.02.2003 11:21 <DIR> Microsoft Office
05.02.2003 11:24 <DIR> Microsoft Works
05.02.2003 11:15 <DIR> Microsoft Works Suite 2003
02.07.2006 13:14 <DIR> Motorola Phone Tools
29.04.2004 21:13 <DIR> Movie Maker
31.07.2006 20:45 <DIR> Mozilla Firefox
05.02.2003 09:29 <DIR> MSN Gaming Zone
20.02.2006 20:33 <DIR> MSN Messenger
04.04.2005 18:29 <DIR> MSXML 4.0
11.09.2004 12:49 <DIR> MyWay
30.01.2004 15:27 <DIR> NavExcel
01.05.2004 20:40 <DIR> NetMeeting
22.07.2006 03:08 <DIR> NetPumper
19.07.2006 13:11 <DIR> OpenOffice.org1.1.2
01.05.2004 20:38 <DIR> Outlook Express
05.07.2006 17:43 <DIR> PowerStrip
18.03.2005 16:43 <DIR> PrecisionTime
22.04.2006 02:48 <DIR> QuickTime
15.07.2006 18:40 <DIR> Security Task Manager
29.05.2006 15:19 <DIR> ShopperReports
05.02.2003 10:02 <DIR> SiSLan
16.12.2003 15:35 <DIR> Smart Projects
13.04.2004 01:24 <DIR> Stardock
12.01.2006 22:50 <DIR> T-Online
22.07.2005 21:44 <DIR> Teamspeak2_RC2
12.01.2005 20:44 <DIR> TELEDAT
26.03.2003 19:59 <DIR> Telekom
18.04.2004 22:48 1.364 uninstal.log
02.11.2003 00:44 32.457 uninstal_BP.log
02.11.2003 00:44 32.475 uninstal_TP.log
05.02.2003 14:02 <DIR> Viewpoint
18.06.2005 20:54 <DIR> whInstall
30.01.2005 10:00 <DIR> WinAce
22.05.2006 21:03 <DIR> Winamp
19.03.2006 18:39 <DIR> WinCustomize
27.12.2003 00:03 <DIR> Window Active
05.02.2003 10:58 <DIR> Windows Journal Viewer
17.04.2006 13:53 <DIR> Windows Media Player
23.12.2003 21:44 <DIR> Windows Media-Komponenten
05.02.2003 09:29 <DIR> Windows NT
06.02.2006 16:07 <DIR> WinRAR
28.03.2006 10:06 <DIR> WISO
10.02.2003 17:33 <DIR> X10 Hardware
05.02.2003 09:31 <DIR> xerox
23.12.2003 22:33 <DIR> XviD
7 Datei(en) 3.195.559 Bytes
100 Verzeichnis(se), 51.396.681.728 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Gemeinsame Dateien

08.07.2006 18:14 <DIR> .
08.07.2006 18:14 <DIR> ..
04.06.2005 10:33 <DIR> Adobe
08.07.2006 18:14 <DIR> bamqssmo
28.03.2006 10:02 <DIR> Buhl Data Service
15.07.2006 18:49 <DIR> CMEII
05.02.2003 11:21 <DIR> Designer
05.02.2003 09:30 <DIR> Dienste
01.12.2003 16:40 <DIR> DirectX
21.09.2004 21:12 <DIR> FotoWire
15.07.2006 17:46 <DIR> GMT
10.03.2005 12:14 <DIR> Hewlett-Packard
10.03.2005 12:11 <DIR> HP
28.04.2004 14:34 <DIR> InstallShield
18.11.2004 23:27 <DIR> Java
20.08.2005 10:23 <DIR> Kodak
29.12.2005 21:21 <DIR> Logitech
01.05.2004 18:05 <DIR> Microsoft Shared
05.02.2003 09:30 <DIR> MSSoap
29.03.2006 16:20 <DIR> Nero
03.01.2006 22:04 <DIR> NSV
31.12.2004 17:42 <DIR> Nullsoft
30.01.2005 11:57 <DIR> ODBC
22.10.2004 10:47 <DIR> PocketSoft
22.04.2006 02:48 <DIR> Real
28.04.2004 14:38 <DIR> SONY Digital Images
05.02.2003 09:27 <DIR> SpeechEngines
06.01.2006 15:49 <DIR> Stardock
13.04.2003 13:15 <DIR> Symantec Shared
01.05.2004 20:38 <DIR> System
15.02.2004 15:12 <DIR> Ulead Systems
30.01.2005 10:00 <DIR> Vbox
22.03.2006 23:09 <DIR> Wise Installation Wizard
0 Datei(en) 0 Bytes
33 Verzeichnis(se), 51.396.677.632 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Hbtools\HBTV

31.07.2006 20:31 <DIR> .
31.07.2006 20:31 <DIR> ..
21.06.2006 23:09 287.744 HBTV.exe
31.07.2006 19:28 203.289 hbtvau.dat
21.06.2006 23:08 118.784 HBTVHelper.dll
19.07.2006 11:52 6.853 hbtv_gdf.dat
31.07.2006 20:31 48 hbtv_hpk.dat
31.07.2006 19:57 8.240.175 hbtv_kyf.dat
19.07.2006 11:52 73.545 uninstaller.exe
7 Datei(en) 8.930.438 Bytes
2 Verzeichnis(se), 51.396.677.632 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\HbTools\Bin\4.8.0.0

19.07.2006 11:52 <DIR> .
19.07.2006 11:52 <DIR> ..
29.06.2006 10:07 172.032 Cml.exe
27.12.2001 15:57 294.912 dBenderC.dll
29.06.2006 10:02 73.728 HbtAds.dll
29.06.2006 10:07 591.512 HbtCoreSrv.dll
29.06.2006 10:01 253.952 HbtGuard.exe
29.06.2006 10:07 542.360 HbtHostIE.dll
29.06.2006 10:05 53.248 HbtHostOE.dll
29.06.2006 10:07 497.304 HbtHostOL.dll
29.06.2006 10:07 132.760 HbtInstIE.dll
29.06.2006 10:05 53.248 HbtOEAddOn.exe
29.06.2006 10:05 479.232 HbtSrv.exe
29.06.2006 10:04 1.060.864 HbtToolbar.dll
29.06.2006 10:07 255.640 HbtWallpaper.dll
29.06.2006 10:02 253.952 HbtWeatherOnTray.exe
14 Datei(en) 4.714.744 Bytes
2 Verzeichnis(se), 51.396.677.632 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\HbTools\Bin

19.07.2006 11:52 <DIR> .
19.07.2006 11:52 <DIR> ..
19.07.2006 11:52 <DIR> 4.8.0.0
19.07.2006 11:52 115.011 HbtUninst.exe
1 Datei(en) 115.011 Bytes
3 Verzeichnis(se), 51.396.677.632 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\HbTools

19.07.2006 11:52 <DIR> .
19.07.2006 11:52 <DIR> ..
19.07.2006 11:52 <DIR> Bin
31.07.2006 20:31 <DIR> HBTV
0 Datei(en) 0 Bytes
4 Verzeichnis(se), 51.396.677.632 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme

31.07.2006 23:03 <DIR> .
31.07.2006 23:03 <DIR> ..
19.08.2002 15:46 321.855 Addendum_BP_DE.pdf
30.10.2005 17:41 <DIR> Adobe
05.02.2003 10:17 <DIR> Ahead
22.07.2006 03:05 <DIR> Anti-Leech
06.05.2006 19:32 <DIR> AntiVir PersonalEdition Classic
15.04.2004 19:54 <DIR> Apache Group
22.12.2005 21:32 <DIR> ATI Technologies
08.07.2004 22:45 <DIR> ATITool
31.07.2006 21:21 <DIR> AV Vcs 4.0 DIAMOND
24.03.2006 17:51 <DIR> BearShare
04.08.2004 14:06 <DIR> BMWA
14.04.2004 13:45 <DIR> BootXP2
25.06.2004 14:23 <DIR> Borland
27.03.2005 13:58 <DIR> CDex_150
30.01.2005 10:00 <DIR> Common Files
21.09.2004 16:21 <DIR> CursorXP
22.07.2005 23:25 <DIR> D-Tools
31.07.2006 13:38 <DIR> DAP
12.09.2004 15:23 <DIR> DFš-Speed
19.03.2005 22:55 <DIR> directx
17.06.2005 14:48 <DIR> DivX
23.12.2003 22:29 <DIR> DivX(2)
12.04.2003 00:10 <DIR> DivX.Pro.v5.0.3.WinALL.Incl.keyg*hier nicht*-ECLiPSE
03.02.2006 09:26 74.448 DSETUP.dll
03.02.2006 09:26 2.248.400 dsetup32.dll
03.02.2006 09:26 484.560 DXSETUP.exe
31.05.2006 10:33 <DIR> ElsterFormular2005
05.02.2003 10:58 <DIR> EuroTool
08.07.2006 18:14 <DIR> Gemeinsame Dateien
16.06.2006 18:10 <DIR> Google
22.01.2006 12:51 <DIR> Guitarpad
19.07.2006 11:52 <DIR> HbTools
26.03.2003 15:28 <DIR> Hewlett-Packard
20.07.2006 12:06 <DIR> hotbar
10.03.2005 12:15 <DIR> HP
30.07.2006 22:49 <DIR> Httper
29.07.2006 19:12 <DIR> ICQ-Flowers
05.04.2006 18:51 <DIR> Illustrate
10.03.2005 12:09 <DIR> Internet Explorer
09.05.2003 13:03 <DIR> Jasc Software Inc
28.01.2006 20:15 <DIR> Java
28.01.2006 20:17 <DIR> JavaEditor
22.07.2006 03:05 <DIR> Jump bat dupe
22.04.2006 02:52 <DIR> K-Lite Codec Pack
20.08.2005 10:24 <DIR> Kodak
27.02.2006 17:05 <DIR> LeechGet 2004
20.02.2006 20:10 <DIR> Logitech
17.06.2006 22:29 <DIR> Macrogaming
09.05.2004 03:07 <DIR> Magellass
30.03.2003 02:38 <DIR> Managed DirectX (0900)
01.05.2004 20:52 <DIR> Managed DirectX (0901)
31.07.2006 20:16 <DIR> Maxon Cinema 4D 8.0
01.03.2003 20:04 <DIR> Medion Home CinemaXL
10.02.2003 03:58 <DIR> Medion Tools
03.03.2004 23:28 <DIR> Medionkeyboard
14.01.2006 21:26 <DIR> Messenger
17.06.2006 22:08 <DIR> MessengerPlus! 3
05.02.2003 11:30 <DIR> Microsoft AutoRoute
05.02.2003 11:38 <DIR> Microsoft Encarta
05.02.2003 09:31 <DIR> microsoft frontpage
05.02.2003 11:21 <DIR> Microsoft Office
05.02.2003 11:24 <DIR> Microsoft Works
05.02.2003 11:15 <DIR> Microsoft Works Suite 2003
02.07.2006 13:14 <DIR> Motorola Phone Tools
29.04.2004 21:13 <DIR> Movie Maker
31.07.2006 20:45 <DIR> Mozilla Firefox
05.02.2003 09:29 <DIR> MSN Gaming Zone
20.02.2006 20:33 <DIR> MSN Messenger
04.04.2005 18:29 <DIR> MSXML 4.0
11.09.2004 12:49 <DIR> MyWay
30.01.2004 15:27 <DIR> NavExcel
01.05.2004 20:40 <DIR> NetMeeting
22.07.2006 03:08 <DIR> NetPumper
19.07.2006 13:11 <DIR> OpenOffice.org1.1.2
01.05.2004 20:38 <DIR> Outlook Express
05.07.2006 17:43 <DIR> PowerStrip
18.03.2005 16:43 <DIR> PrecisionTime
22.04.2006 02:48 <DIR> QuickTime
15.07.2006 18:40 <DIR> Security Task Manager
29.05.2006 15:19 <DIR> ShopperReports
05.02.2003 10:02 <DIR> SiSLan
16.12.2003 15:35 <DIR> Smart Projects
13.04.2004 01:24 <DIR> Stardock
12.01.2006 22:50 <DIR> T-Online
22.07.2005 21:44 <DIR> Teamspeak2_RC2
12.01.2005 20:44 <DIR> TELEDAT
26.03.2003 19:59 <DIR> Telekom
18.04.2004 22:48 1.364 uninstal.log
02.11.2003 00:44 32.457 uninstal_BP.log
02.11.2003 00:44 32.475 uninstal_TP.log
05.02.2003 14:02 <DIR> Viewpoint
18.06.2005 20:54 <DIR> whInstall
30.01.2005 10:00 <DIR> WinAce
22.05.2006 21:03 <DIR> Winamp
19.03.2006 18:39 <DIR> WinCustomize
27.12.2003 00:03 <DIR> Window Active
05.02.2003 10:58 <DIR> Windows Journal Viewer
17.04.2006 13:53 <DIR> Windows Media Player
23.12.2003 21:44 <DIR> Windows Media-Komponenten
05.02.2003 09:29 <DIR> Windows NT
06.02.2006 16:07 <DIR> WinRAR
28.03.2006 10:06 <DIR> WISO
10.02.2003 17:33 <DIR> X10 Hardware
05.02.2003 09:31 <DIR> xerox
23.12.2003 22:33 <DIR> XviD
7 Datei(en) 3.195.559 Bytes
100 Verzeichnis(se), 51.396.661.248 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\MyWay\myBar\1.bin

15.07.2006 18:56 <DIR> .
15.07.2006 18:56 <DIR> ..
11.09.2004 12:49 24.576 MY2NS.EXE
11.09.2004 12:49 321 MYWAYPLUGINPROXY.CLASS
11.09.2004 12:49 32.768 NPMYWAY.DLL
11.09.2004 12:49 668 PARTNER.BMP
11.09.2004 12:49 909 PARTNER.DAT
11.09.2004 12:49 440 PARTNER2.DAT
11.09.2004 12:49 440 PARTNER3.DAT
11.09.2004 12:49 937 PARTNER4.DAT
11.09.2004 12:49 909 PARTNER5.DAT
11.09.2004 12:49 919 PARTNER6.DAT
10 Datei(en) 62.887 Bytes
2 Verzeichnis(se), 51.396.669.440 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\MyWay\myBar

11.09.2004 13:32 <DIR> .
11.09.2004 13:32 <DIR> ..
15.07.2006 18:56 <DIR> 1.bin
28.06.2006 18:07 <DIR> Cache
11.09.2004 13:32 <DIR> History
11.09.2004 13:32 <DIR> Settings
0 Datei(en) 0 Bytes
6 Verzeichnis(se), 51.396.669.440 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\MyWay

11.09.2004 12:49 <DIR> .
11.09.2004 12:49 <DIR> ..
11.09.2004 13:32 <DIR> myBar
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 51.396.669.440 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Gemeinsame Dateien\CMEII

15.07.2006 18:49 <DIR> .
15.07.2006 18:49 <DIR> ..
08.11.2004 17:36 <DIR> apps
20.12.2005 20:48 4.002 CMEDiagnostics.log
30.06.2004 00:24 90.165 CMEIIAPI.dll
30.06.2004 00:24 438.324 GAppMgr.dll
15.07.2006 11:34 453 GatorSupportInfo.txt
30.06.2004 00:24 237.624 GController.dll
30.06.2004 00:24 249.909 GDwldEng.dll
30.06.2004 00:24 110.642 GIocl.dll
30.06.2004 00:23 90.168 GIoclClient.dll
30.06.2004 00:24 167.989 GMTProxy.dll
30.06.2004 00:24 249.906 GObjs.dll
30.06.2004 00:24 110.643 GStore.dll
30.06.2004 00:24 102.457 GStoreServer.dll
30.06.2004 00:23 438.323 Gtools.dll
30.01.2005 11:35 <DIR> gui
20.12.2005 20:48 <DIR> store
13 Datei(en) 2.290.605 Bytes
5 Verzeichnis(se), 51.396.669.440 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\NavExcel\NavHelper\v2.0.4d

15.07.2006 19:00 <DIR> .
15.07.2006 19:00 <DIR> ..
08.12.2004 12:27 118.784 NHUninstaller.exe
1 Datei(en) 118.784 Bytes
2 Verzeichnis(se), 51.396.669.440 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\NavExcel\NavHelper

30.01.2005 13:52 <DIR> .
30.01.2005 13:52 <DIR> ..
15.07.2006 19:00 <DIR> v2.0.4d
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 51.396.669.440 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\NavExcel

30.01.2004 15:27 <DIR> .
30.01.2004 15:27 <DIR> ..
30.01.2005 13:52 <DIR> NavHelper
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 51.396.665.344 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\ShopperReports\Bin\2.0.0

02.05.2006 10:05 <DIR> .
02.05.2006 10:05 <DIR> ..
16.03.2006 17:01 1.050.336 ShprRprt.dll
1 Datei(en) 1.050.336 Bytes
2 Verzeichnis(se), 51.396.665.344 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\ShopperReports\Bin

02.05.2006 10:05 <DIR> .
02.05.2006 10:05 <DIR> ..
12.10.2004 21:56 <DIR> 1.0.0.1
02.03.2005 21:55 <DIR> 1.0.4.0
14.01.2006 21:26 <DIR> 1.0.8.0
02.05.2006 10:05 <DIR> 2.0.0
0 Datei(en) 0 Bytes
6 Verzeichnis(se), 51.396.665.344 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\ShopperReports

29.05.2006 15:19 <DIR> .
29.05.2006 15:19 <DIR> ..
02.05.2006 10:05 <DIR> Bin
12.10.2004 22:03 <DIR> cs
02.05.2006 10:05 66.188 uninst.exe
16.05.2006 18:36 65.082 uninstall.exe
2 Datei(en) 131.270 Bytes
4 Verzeichnis(se), 51.396.665.344 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Httper

30.07.2006 22:49 <DIR> .
30.07.2006 22:49 <DIR> ..
05.06.2003 19:00 110.592 httper.dll
30.07.2006 22:49 267 httper.ini
27.07.2003 00:10 1.467 INSTALL.LOG
26.07.2002 18:02 153.088 UNWISE.EXE
4 Datei(en) 265.414 Bytes
2 Verzeichnis(se), 51.396.665.344 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Macrogaming\SweetIM

17.06.2006 22:29 <DIR> .
17.06.2006 22:29 <DIR> ..
17.06.2006 22:29 <DIR> conf
17.06.2006 22:29 <DIR> data
19.02.2006 16:08 406 default.xml
17.06.2006 22:29 <DIR> logs
06.06.2006 10:06 28.672 mgAdaptersProxy.dll
06.06.2006 09:53 24.576 mgArchive.dll
06.06.2006 09:51 110.592 mgcommon.dll
06.06.2006 09:53 40.960 mgcommunication.dll
06.06.2006 09:52 110.650 mgconfig.dll
24.05.2006 21:43 421.888 mgFlashPlayer.dll
06.06.2006 09:51 139.264 mghooking.dll
06.06.2006 09:54 28.672 mgIEPlayer.dll
06.06.2006 10:05 118.842 mglogger.dll
06.06.2006 09:51 40.960 mgMsnAuto.dll
06.06.2006 10:06 487.424 mgMsnMessengerAdapter.dll
06.06.2006 09:52 57.344 mgMsnProt.dll
06.06.2006 10:07 1.105.920 mgSweetIM.dll
06.06.2006 10:06 77.824 mgUpdateSupport.dll
06.06.2006 09:52 110.655 mgxml_wrapper.dll
17.06.2006 22:29 <DIR> resources
06.06.2006 10:07 40.960 SweetIM.exe
17.06.2006 22:30 <DIR> update
17 Datei(en) 2.945.609 Bytes
7 Verzeichnis(se), 51.396.665.344 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: C0F6-F3B6

Verzeichnis von C:\Programme\Macrogaming

17.06.2006 22:29 <DIR> .
17.06.2006 22:29 <DIR> ..
17.06.2006 22:29 <DIR> SweetIM
15.07.2006 10:12 <DIR> SweetIMBarForIE
0 Datei(en) 0 Bytes
4 Verzeichnis(se), 51.396.665.344 Bytes frei


ich hoffe wirklich, dass ihr mir weiterhelfen könnt, ich bin langsam am verzweifeln ;)

------------

Zitat

C:\Programme\Macrogaming\SweetIM\default.xml
C:\Programme\Macrogaming\SweetIM\mgAdaptersProxy.dll
C:\Programme\Macrogaming\SweetIM\mgArchive.dll
C:\Programme\Macrogaming\SweetIM\mgcommon.dll
C:\Programme\Macrogaming\SweetIM\mgcommunication.dll
C:\Programme\Macrogaming\SweetIM\mgconfig.dll
C:\Programme\Macrogaming\SweetIM\mgFlashPlayer.dll
C:\Programme\Macrogaming\SweetIM\mghooking.dll
C:\Programme\Macrogaming\SweetIM\mgIEPlayer.dll
C:\Programme\Macrogaming\SweetIM\mglogger.dll
C:\Programme\Macrogaming\SweetIM\mgMsnAuto.dll
C:\Programme\Macrogaming\SweetIM\mgMsnMessengerAdapter.dll
C:\Programme\Macrogaming\SweetIM\mgMsnProt.dll
C:\Programme\Macrogaming\SweetIM\mgSweetIM.dll
C:\Programme\Macrogaming\SweetIM\mgUpdateSupport.dll
C:\Programme\Macrogaming\SweetIM\mgxml_wrapper.dll
C:\Programme\Macrogaming\SweetIM\SweetIM.exe
C:\Programme\Hbtools\HBTV\HBTV.exe
C:\Programme\Hbtools\HBTV\hbtvau.dat
C:\Programme\Hbtools\HBTV\HBTVHelper.dll
C:\Programme\Hbtools\HBTV\hbtv_gdf.dat
C:\Programme\Hbtools\HBTV\hbtv_hpk.dat
C:\Programme\Hbtools\HBTV\hbtv_kyf.dat
C:\Programme\HbTools\Bin\HbtUninst.exe
C:\Programme\HbTools\Bin\4.8.0.0\Cml.exe
C:\Programme\HbTools\Bin\4.8.0.0\dBenderC.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtAds.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtCoreSrv.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtGuard.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtHostIE.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtHostOE.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtHostOL.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtInstIE.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtOEAddOn.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtSrv.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtToolbar.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtWallpaper.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtWeatherOnTray.exe
C:\Programme\whInstall\license.txt
C:\Programme\whInstall\readme.txt
C:\Programme\whInstall\whAgent.inf
C:\Programme\whInstall\whAgent.ini
C:\Programme\whInstall\whInstaller.ini
C:\Programme\Hbtools\HBTV\uninstaller.exe
C:\WINDOWS\Downloaded Program Files\hotbar.inf
C:\WINDOWS\Downloaded Program Files\A091101.exe
C:\WINDOWS\Downloaded Program Files\A091EMT.exe
C:\WINDOWS\Downloaded Program Files\AXDownload.dll
C:\WINDOWS\Downloaded Program Files\AXDownload.inf
C:\WINDOWS\Downloaded Program Files\acontix.ocx
C:\WINDOWS\Downloaded Program Files\MaConnect.dll
C:\WINDOWS\Downloaded Program Files\MaConnect.inf
C:\WINDOWS\Downloaded Program Files\popcaploader.dll
C:\WINDOWS\Downloaded Program Files\popcaploader.inf
C:\WINDOWS\Downloaded Program Files\UWFX5U_0001_N57M1412NetInstaller.exe
C:\WINDOWS\Downloaded Program Files\xscan53.ocx
C:\WINDOWS\Downloaded Program Files\yvwrctl.dll
C:\WINDOWS\Downloaded Program Files\ywcvwr.dll
C:\WINDOWS\Downloaded Program Files\Zintro.ocx
C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE
C:\Programme\MyWay\myBar\1.bin\MYWAYPLUGINPROXY.CLASS
C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL
C:\Programme\MyWay\myBar\1.bin\PARTNER.BMP
C:\Programme\MyWay\myBar\1.bin\PARTNER.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER2.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER3.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER4.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER5.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER6.DAT
C:\Programme\Gemeinsame Dateien\CMEII\CMEDiagnostics.log
C:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll
C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll
C:\Programme\Gemeinsame Dateien\CMEII\GatorSupportInfo.txt
C:\Programme\Gemeinsame Dateien\CMEII\GController.dll
C:\Programme\Gemeinsame Dateien\CMEIIGDwldEng.dll
C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll
C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll
C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll
C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll
C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll
C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll
C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll
C:\Programme\NavExcel\NavHelper\v2.0.4d\NHUninstaller.exe
C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
C:\Programme\ShopperReports\uninst.exe
C:\Programme\ShopperReports\uninstall.exe
C:\Programme\Httper\httper.dll
C:\Programme\Httper\httper.ini
C:\Programme\Httper\INSTALL.LOG
C:\Programme\Httper\UNWISE.EXE


C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\HbTools
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\Jump bat dupe
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\OptionLocksChic
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\ShopperReports

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!

C:\Program Files\Altnet
C:\Program Files\webHancer
C:\Program Files\webHancer\Programs

C:\Programme\Anti-Leech
C:\Programme\BearShare
C:\Programme\HbTools
C:\Programme\Hotbar
C:\Programme\Jump bat dupe
C:\Programme\LeechGet 2004
C:\Programme\Macrogaming
C:\Programme\MessengerPlus! 3
C:\Programme\MyWay
C:\Programme\NavExcel
C:\Programme\NetPumper
C:\Programme\PowerStrip
C:\Programme\PrecisionTime
C:\Programme\ShopperReports
C:\Programme\whInstall

C:\Programme\Gemeinsame Dateien\bamqssmo
C:\Programme\Gemeinsame Dateien\CMEII

«
Seitenanfang Seitenende
31.07.2006, 23:37
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 1.
stelle den CleanUp genauso ein, wie hier angegeben:+ Rechner neustarten
http://virus-protect.org/cleanup.html

2.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

3
poste das log
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.08.2006, 01:01
...neu hier

Themenstarter

Beiträge: 3
#5 mal was anderes dieses cleanup führt nur demoweise diees cleanen durch, würden 96472 dateien auf 10.08 gb gelöscht :-o , aber das will nich richtig arbeitn :-o

da von dem dabfind oder wie des heisst ^^

Verzeichnis von C:\WINDOWS\system32

31.07.2006 19:27 1.808 ModemLog_ISDN Custom Config.txt
31.07.2006 19:27 1.830 ModemLog_ISDN Internet (PPP over ISDN).txt
31.07.2006 19:27 1.808 ModemLog_ISDN - ISDN (X.75).txt
31.07.2006 19:27 1.788 ModemLog_ISDN BTX.txt
31.07.2006 19:27 1.810 ModemLog_ISDN Mailbox (X.75).txt
31.07.2006 19:27 1.820 ModemLog_ISDN RAS (PPP over ISDN).txt
20.07.2006 16:24 396.428 perfh009.dat
20.07.2006 16:24 60.900 perfc009.dat
20.07.2006 16:24 73.504 perfc007.dat
20.07.2006 16:24 410.546 perfh007.dat
20.07.2006 16:24 948.186 PerfStringBackup.INI
12.07.2006 16:12 2.206 wpa.dbl
17.06.2006 16:33 57.384 avsda.dll
07.06.2006 23:09 260.096 ati2dvag.dll
07.06.2006 23:07 307.200 atiiiexx.dll
07.06.2006 23:04 114.688 atipdlxx.dll
07.06.2006 23:04 77.824 Oemdspif.dll
07.06.2006 23:04 26.112 Ati2mdxx.exe
07.06.2006 23:04 41.984 ati2edxx.dll
07.06.2006 23:04 61.440 ati2evxx.dll
07.06.2006 23:03 409.600 ati2evxx.exe
07.06.2006 23:02 53.248 ATIDDC.DLL
07.06.2006 22:56 2.754.784 ati3duag.dll
07.06.2006 22:51 1.751.488 ativvaxx.dll
07.06.2006 22:46 6.684.672 atioglx1.dll
07.06.2006 22:43 5.050.368 atioglxx.dll
07.06.2006 22:40 204.800 atikvmag.dll
07.06.2006 22:39 17.408 atitvo32.dll
07.06.2006 22:38 290.816 ATIDEMGR.dll
07.06.2006 22:35 286.720 ati2cqag.dll
07.06.2006 16:27 520.192 ati2sgag.exe
01.06.2006 19:28 129.112 atiicdxx.dat
01.06.2006 03:34 6.126 atifglpf.xml
17.04.2006 13:53 23.392 nscompat.tlb
17.04.2006 13:53 16.832 amcompat.tlb
09.04.2006 22:26 1.211 lvcoinst.log
05.04.2006 18:53 131.072 SpoonUninstall.exe


Verzeichnis von C:\DOKUME~1\Adnreas\LOKALE~1\Temp

01.08.2006 00:56 978 TmpICQMagic_{05736BBE-C20F-4F10-A6DE-4DB1E3564B0E}13898.html
01.08.2006 00:48 983 TmpICQMagic_{EC202595-1DFD-4301-A1EA-13C1E331B505}2976.html
31.07.2006 23:43 32.768 ~DFE0B5.tmp
31.07.2006 22:55 49.152 ~DFE0CE.tmp
31.07.2006 20:47 512 ~DFE0E7.tmp
31.07.2006 20:47 16.384 ~DFE0DC.tmp
31.07.2006 20:47 512 ~DFE09C.tmp
31.07.2006 20:47 16.384 ~DFE091.tmp
31.07.2006 20:47 16.384 ~DFE0AA.tmp
31.07.2006 20:47 16.384 ~DFE0C3.tmp
31.07.2006 19:36 269.713 jusched.log
31.07.2006 19:28 16.384 Perflib_Perfdata_cf8.dat
31.07.2006 19:28 16.384 Perflib_Perfdata_cf0.dat
31.07.2006 19:27 16.384 ~DF3696.tmp
31.07.2006 19:27 512 ~DF12CF.tmp
31.07.2006 19:27 16.384 ~DF1213.tmp
31.07.2006 19:27 58.149 LVCOMSX.LOG
31.07.2006 19:27 16.384 Perflib_Perfdata_1d8.dat
31.07.2006 15:33 23.213 java_install_reg.log
31.07.2006 12:17 4 Twain001.Mtx
31.07.2006 12:05 16.384 ~DFE306.tmp
31.07.2006 12:05 16.384 ~DFDCB0.tmp
30.07.2006 16:05 14.615 TFREC.tmp
30.07.2006 11:18 16.384 ~DF4CC6.tmp
30.07.2006 11:18 16.384 ~DFACB0.tmp
29.07.2006 18:19 14.615 TFR1D9.tmp
29.07.2006 16:49 10.225 TFR17F.tmp
29.07.2006 16:41 717 control.xml
29.07.2006 14:15 0 fla3C.tmp
29.07.2006 01:24 16.384 ~DF20DA.tmp
29.07.2006 01:24 16.384 ~DF20F3.tmp
29.07.2006 01:24 16.384 ~DF20C1.tmp
29.07.2006 01:24 16.384 ~DF20A8.tmp
29.07.2006 00:36 0 fla93.tmp
29.07.2006 00:27 0 fla8B.tmp
28.07.2006 23:54 16.384 ~DF9DDC.tmp
28.07.2006 23:54 16.384 ~DF9DC3.tmp
28.07.2006 23:54 16.384 ~DF9DAA.tmp
28.07.2006 23:54 16.384 ~DF9D91.tmp
28.07.2006 22:10 16.384 ~DF5035.tmp
28.07.2006 22:10 16.384 ~DF504E.tmp
28.07.2006 22:10 16.384 ~DF501C.tmp
28.07.2006 22:10 16.384 ~DF5002.tmp
28.07.2006 20:55 16.384 ~DF9CC6.tmp
28.07.2006 20:55 16.384 ~DF9559.tmp
28.07.2006 10:40 16.384 ~DFA53E.tmp
28.07.2006 10:40 16.384 ~DFA525.tmp
28.07.2006 10:40 16.384 ~DFA4F2.tmp
28.07.2006 10:40 16.384 ~DFA50C.tmp
28.07.2006 10:30 16.384 ~DFFEC3.tmp
28.07.2006 10:30 16.384 ~DFFE91.tmp
28.07.2006 10:30 16.384 ~DFFEAA.tmp
28.07.2006 10:30 16.384 ~DFFE78.tmp
28.07.2006 10:21 16.384 ~DFBE78.tmp
28.07.2006 10:21 16.384 ~DFA1FD.tmp
27.07.2006 22:26 11.698 ICQ4A.tmp
27.07.2006 22:26 4.295 ICQ49.tmp
27.07.2006 21:24 16.384 ~DFBD3B.tmp
27.07.2006 21:04 16.384 ~DFE169.tmp
27.07.2006 21:04 16.384 ~DFE150.tmp
27.07.2006 21:04 16.384 ~DFE119.tmp
27.07.2006 21:04 16.384 ~DFE0EF.tmp
27.07.2006 18:48 16.384 ~DF3D61.tmp
27.07.2006 18:48 16.384 ~DFECE3.tmp
27.07.2006 15:00 14.615 TFRCB.tmp
26.07.2006 23:00 14.615 TFR8D.tmp
26.07.2006 22:09 0 ~DF68.tmp
26.07.2006 12:37 1.212.120 InstallRtc.msi
26.07.2006 12:33 16.384 ~DF843.tmp
26.07.2006 12:33 16.384 ~DF82A.tmp
26.07.2006 12:33 16.384 ~DF811.tmp
26.07.2006 12:33 16.384 ~DF7F7.tmp
26.07.2006 12:26 16.384 ~DF537A.tmp
26.07.2006 12:26 16.384 ~DF5361.tmp
26.07.2006 12:26 16.384 ~DF5345.tmp
26.07.2006 12:26 16.384 ~DF5329.tmp
26.07.2006 12:16 16.384 ~DFF58C.tmp
26.07.2006 12:16 16.384 ~DFF5A5.tmp
26.07.2006 12:16 16.384 ~DFF573.tmp
26.07.2006 12:16 16.384 ~DFF55A.tmp
26.07.2006 12:16 16.384 ~DFE087.tmp
26.07.2006 12:16 16.384 ~DFE06E.tmp
26.07.2006 12:16 16.384 ~DFE03C.tmp
26.07.2006 12:16 16.384 ~DFE055.tmp
26.07.2006 12:08 16.384 ~DF1EC5.tmp
26.07.2006 12:08 16.384 ~DF1EA0.tmp
26.07.2006 12:08 16.384 ~DF1E6A.tmp
26.07.2006 12:08 16.384 ~DF1E87.tmp
26.07.2006 12:08 16.384 ~DF77E8.tmp
26.07.2006 12:08 16.384 ~DF139E.tmp
25.07.2006 15:59 13.806 ICQE0.tmp
25.07.2006 15:59 4.644 ICQDF.tmp
25.07.2006 15:59 14.974 ICQDE.tmp
25.07.2006 15:59 4.787 ICQDD.tmp
25.07.2006 15:56 12.820 ICQDC.tmp
25.07.2006 15:56 4.371 ICQDB.tmp
25.07.2006 15:53 13.594 ICQDA.tmp
25.07.2006 15:53 4.904 ICQD9.tmp
25.07.2006 13:40 16.384 ~DFD373.tmp
25.07.2006 07:14 232 1F1205F7.TMP
25.07.2006 01:18 0 ~DFF4.tmp
24.07.2006 12:13 939 jupdate1.5.0.xml
23.07.2006 19:01 0 CacheInfo.dnl
22.07.2006 18:39 16.384 ~DF35F1.tmp
22.07.2006 18:39 16.384 ~DF3623.tmp
22.07.2006 18:39 16.384 ~DF360A.tmp
22.07.2006 18:39 16.384 ~DF35D8.tmp
22.07.2006 17:29 16.384 ~DFD151.tmp
22.07.2006 17:29 16.384 ~DFD106.tmp
22.07.2006 17:29 16.384 ~DFD11F.tmp
22.07.2006 17:29 16.384 ~DFD138.tmp
22.07.2006 12:55 16.384 ~DFA18E.tmp
22.07.2006 12:55 16.384 ~DF74C3.tmp
22.07.2006 03:05 201.314 bis157.exe
21.07.2006 20:44 14.615 TFRBE.tmp
21.07.2006 00:06 512 ~DF8E2A.tmp
21.07.2006 00:06 512 ~DF8E0E.tmp
21.07.2006 00:06 16.384 ~DF8E03.tmp
21.07.2006 00:06 16.384 ~DF8E1C.tmp
21.07.2006 00:06 16.384 ~DF8DEA.tmp
21.07.2006 00:06 16.384 ~DF8DD1.tmp
21.07.2006 00:06 512 ~DF8DF5.tmp
21.07.2006 00:06 512 ~DF8DDC.tmp
20.07.2006 23:17 512 ~DF6FCE.tmp
20.07.2006 23:17 16.384 ~DF6FF5.tmp
20.07.2006 23:17 512 ~DF6FE7.tmp
20.07.2006 23:17 16.384 ~DF6FDC.tmp
20.07.2006 23:17 16.384 ~DF6FC3.tmp
20.07.2006 23:17 512 ~DF6FB5.tmp
20.07.2006 23:17 512 ~DF7000.tmp
20.07.2006 23:17 16.384 ~DF6FAA.tmp
20.07.2006 21:14 0 TempRobo27
20.07.2006 18:08 16.384 ~DF63.tmp
20.07.2006 18:08 512 ~DFFAB4.tmp
20.07.2006 18:08 16.384 ~DFFAA9.tmp
20.07.2006 16:33 16.384 Perflib_Perfdata_b8.dat
20.07.2006 16:33 16.384 ~DFA218.tmp
20.07.2006 16:31 16.384 Perflib_Perfdata_9c0.dat
20.07.2006 16:25 18.130 dd_netfx20UI4582.txt
20.07.2006 16:24 5.080.068 dd_netfx20MSI4582.txt
20.07.2006 16:22 5.144 ASPNETSetup_00000.log
20.07.2006 15:45 14.615 TFR10F.tmp
20.07.2006 12:53 16.384 ~DF7886.tmp
20.07.2006 12:53 16.384 ~DF789F.tmp
20.07.2006 12:53 16.384 ~DF786D.tmp
20.07.2006 12:53 16.384 ~DF7853.tmp
20.07.2006 12:44 16.384 ~DF3AA8.tmp
20.07.2006 12:44 16.384 ~DF3500.tmp
20.07.2006 12:28 189.239 BWInstall.log
20.07.2006 12:28 2.633 logitech-ldm-postinst-action.log
20.07.2006 12:27 28.384 BWDump.log
20.07.2006 12:27 1.223 logitech-ldm-preinst-action.log
19.07.2006 13:55 0 ~DFA0.tmp
19.07.2006 11:53 12.495 browserview-17f6ba4.htm
18.07.2006 23:47 20.560 TFR125.tmp
18.07.2006 23:47 27.777 TFR123.tmp
18.07.2006 23:47 23.427 TFR122.tmp
18.07.2006 23:47 44.596 TFR120.tmp
18.07.2006 23:47 13.244 TFR121.tmp
18.07.2006 23:47 67.560 TFR11E.tmp
18.07.2006 23:47 101.141 TFR11D.tmp
18.07.2006 23:47 10.225 TFR11C.tmp
18.07.2006 00:11 0 fla156.tmp
17.07.2006 19:33 4.771 ICQEB.tmp
17.07.2006 19:33 14.805 ICQEC.tmp
17.07.2006 19:32 13.287 ICQEA.tmp
17.07.2006 19:32 4.606 ICQE9.tmp
17.07.2006 19:28 17.350 ICQE8.tmp
17.07.2006 19:28 5.465 ICQE7.tmp
17.07.2006 12:05 610 MSI33f6c.LOG
17.07.2006 12:05 610 MSI33f6b.LOG
17.07.2006 02:03 16.384 ~DF6706.tmp
17.07.2006 02:03 610 MSI1bbd.LOG
17.07.2006 02:03 16.384 ~DFBBC7.tmp
17.07.2006 02:03 29.158 38.tmp
17.07.2006 02:03 6.050 37.tmp
17.07.2006 02:03 16.384 ~DF8D0E.tmp
17.07.2006 02:03 610 MSIf5f53.LOG
15.07.2006 19:52 16.384 ~DF86CA.tmp
15.07.2006 19:52 16.384 ~DFAD4B.tmp
15.07.2006 19:52 512 ~DFAD3D.tmp
15.07.2006 19:52 16.384 ~DFAD32.tmp
15.07.2006 19:52 512 ~DFAD56.tmp
15.07.2006 19:52 16.384 ~DFAD00.tmp
15.07.2006 19:52 512 ~DFAD0B.tmp
15.07.2006 19:52 16.384 ~DFAD19.tmp
15.07.2006 19:52 512 ~DFAD24.tmp
15.07.2006 19:44 512 ~DFF4A8.tmp
15.07.2006 19:44 16.384 ~DFF49D.tmp
15.07.2006 19:44 16.384 ~DFF484.tmp
15.07.2006 19:44 512 ~DFF48F.tmp
15.07.2006 19:44 512 ~DFF45D.tmp
15.07.2006 19:44 16.384 ~DFF46B.tmp
15.07.2006 19:44 512 ~DFF476.tmp
15.07.2006 19:44 16.384 ~DFF442.tmp
15.07.2006 19:41 512 ~DF86E6.tmp
15.07.2006 19:41 16.384 ~DF86BF.tmp
15.07.2006 19:41 16.384 ~DF86D8.tmp
15.07.2006 19:41 512 ~DF86B1.tmp
15.07.2006 19:41 16.384 ~DF86A6.tmp
15.07.2006 19:41 512 ~DF8698.tmp
15.07.2006 19:41 16.384 ~DF868D.tmp
15.07.2006 18:03 16.384 ~DFD8DC.tmp
15.07.2006 18:03 16.384 ~DFD0E6.tmp
15.07.2006 18:03 512 ~DFD0F1.tmp
15.07.2006 18:02 16.384 ~DF33AB.tmp
15.07.2006 18:02 16.384 ~DF3392.tmp
15.07.2006 18:02 16.384 ~DF3379.tmp
15.07.2006 18:02 16.384 ~DF3360.tmp
15.07.2006 17:36 16.384 ~DF55F0.tmp
15.07.2006 17:36 16.384 ~DF55D6.tmp
15.07.2006 17:36 16.384 ~DF55BD.tmp
15.07.2006 17:36 16.384 ~DF55A4.tmp
15.07.2006 13:32 16.384 Perflib_Perfdata_c7c.dat
15.07.2006 13:32 16.384 ~DFB6B1.tmp
15.07.2006 13:32 16.384 ~DF392F.tmp
15.07.2006 11:35 16.384 Perflib_Perfdata_170.dat
15.07.2006 11:18 90.112 ~4A.tmp
15.07.2006 10:35 49.416 dnscache0921.dat
15.07.2006 10:12 16.384 Perflib_Perfdata_c84.dat
15.07.2006 10:12 16.384 ~DF578C.tmp
15.07.2006 10:12 16.384 ~DF513B.tmp
15.07.2006 10:12 512 ~DF5146.tmp
15.07.2006 10:09 16.384 Perflib_Perfdata_7e0.dat
13.07.2006 22:23 14.615 TFRB0.tmp
11.07.2006 13:25 1.626.860 HotbarU.exe
06.07.2006 22:11 72.192 ~e5.0001
04.07.2006 18:48 16.384 ~DF94DD.tmp
04.07.2006 18:48 16.384 ~DF9451.tmp
04.07.2006 18:48 16.384 ~DF93DA.tmp
04.07.2006 18:48 16.384 ~DF9384.tmp
04.07.2006 18:27 16.384 ~DF53C.tmp
04.07.2006 18:27 16.384 ~DF523.tmp
04.07.2006 18:27 16.384 ~DF50A.tmp
04.07.2006 18:27 16.384 ~DF4EC.tmp
04.07.2006 17:58 16.384 ~DF7700.tmp
04.07.2006 17:58 16.384 ~DF65CA.tmp
03.07.2006 19:11 14.615 TFR6F.tmp
02.07.2006 13:23 247 FolderLst.txt
01.07.2006 01:26 16.384 ~DFFC16.tmp
01.07.2006 01:26 16.384 ~DFC8F7.tmp
29.06.2006 23:57 20.560 TFRCA.tmp
29.06.2006 23:57 27.777 TFRC6.tmp
29.06.2006 23:57 23.427 TFRC5.tmp
29.06.2006 23:57 13.244 TFRC3.tmp
29.06.2006 23:57 44.596 TFRBF.tmp
29.06.2006 23:57 67.560 TFRBD.tmp
29.06.2006 23:57 101.141 TFRBC.tmp
29.06.2006 23:57 10.225 TFRBB.tmp
28.06.2006 18:52 0 ~DF71.tmp
26.06.2006 22:29 16.384 ~DF6E5E.tmp
26.06.2006 22:29 16.384 ~DF6CFC.tmp
26.06.2006 22:29 16.384 ~DF6CA3.tmp
26.06.2006 22:29 16.384 ~DF6C34.tmp
26.06.2006 20:17 14.615 TFRFF.tmp
26.06.2006 15:22 16.384 ~DF838D.tmp
26.06.2006 15:22 16.384 ~DF74D4.tmp
25.06.2006 21:50 14.615 TFR3C.tmp
22.06.2006 15:25 14.615 TFR44.tmp
21.06.2006 22:34 20.560 TFRAB.tmp
21.06.2006 22:33 27.777 TFRA5.tmp
21.06.2006 22:33 23.427 TFRA4.tmp
21.06.2006 22:33 13.244 TFRA1.tmp
21.06.2006 22:33 44.596 TFRA0.tmp
21.06.2006 22:33 67.560 TFR9E.tmp
21.06.2006 22:33 101.141 TFR9D.tmp
21.06.2006 22:33 10.225 TFR9C.tmp
21.06.2006 22:17 321.546 mps0527E.tmp
21.06.2006 19:21 215.562 mps04C3E.tmp
21.06.2006 19:02 16.384 ~DF5B0C.tmp
21.06.2006 19:02 16.384 ~DF5AE2.tmp
21.06.2006 19:02 16.384 ~DF5AC8.tmp
21.06.2006 19:02 16.384 ~DF5AAF.tmp
21.06.2006 18:24 16.384 ~DFE976.tmp
21.06.2006 18:24 16.384 ~DFE95D.tmp
21.06.2006 18:24 16.384 ~DFE944.tmp
21.06.2006 18:24 16.384 ~DFE92B.tmp
21.06.2006 18:08 16.384 ~DFAEF3.tmp
21.06.2006 18:08 16.384 ~DFAEDA.tmp
21.06.2006 18:08 16.384 ~DFAF0C.tmp
21.06.2006 18:08 16.384 ~DFAEC1.tmp
21.06.2006 15:37 16.384 ~DFC448.tmp
21.06.2006 15:37 16.384 ~DF9BE7.tmp
20.06.2006 21:35 13.390 ICQ84.tmp
20.06.2006 21:35 4.576 ICQ77.tmp
20.06.2006 11:29 17.474 Acr12.tmp
20.06.2006 11:29 12.862 Acr13.tmp
20.06.2006 11:29 25.060 Acr14.tmp
20.06.2006 11:24 0 Acr11.tmp
19.06.2006 21:48 16.384 ~DF55FE.tmp
18.06.2006 23:36 20.560 TFR203.tmp
18.06.2006 23:36 23.427 TFR1FD.tmp
18.06.2006 23:36 27.777 TFR201.tmp
18.06.2006 23:36 13.244 TFR1FC.tmp
18.06.2006 23:36 44.596 TFR1FB.tmp
18.06.2006 23:36 67.560 TFR1F6.tmp
18.06.2006 23:36 101.141 TFR1F3.tmp
18.06.2006 22:30 10.225 TFR1E7.tmp
18.06.2006 22:19 14.615 TFR1E5.tmp
17.06.2006 23:26 14.615 TFR194.tmp
17.06.2006 22:42 20.560 TFR157.tmp
17.06.2006 22:42 27.777 TFR156.tmp
17.06.2006 22:42 23.427 TFR151.tmp
17.06.2006 22:42 13.244 TFR14E.tmp
17.06.2006 22:42 44.596 TFR14C.tmp
17.06.2006 22:42 67.560 TFR14A.tmp
17.06.2006 22:42 101.141 TFR147.tmp
17.06.2006 22:42 10.225 TFR146.tmp
17.06.2006 22:29 0 is11F.tmp
17.06.2006 22:29 0 is117.tmp
17.06.2006 22:28 0 is113.tmp
17.06.2006 22:27 42.703 TFRF9.tmp
17.06.2006 22:27 32.204 TFRF7.tmp
17.06.2006 22:27 35.574 TFRF4.tmp
17.06.2006 22:27 71.682 TFRF3.tmp
17.06.2006 22:27 21.122 TFRF0.tmp
17.06.2006 22:27 59.218 TFREE.tmp
17.06.2006 22:27 56.657 TFREB.tmp
17.06.2006 22:27 46.660 TFREA.tmp
17.06.2006 22:27 40.950 TFRE8.tmp
17.06.2006 22:27 67.994 TFRE5.tmp
17.06.2006 22:27 46.021 TFRE3.tmp
17.06.2006 22:23 479.370 mps043F1.tmp
17.06.2006 22:14 20.560 TFRCC.tmp
17.06.2006 22:14 27.777 TFRC9.tmp
17.06.2006 22:14 23.427 TFRC8.tmp
17.06.2006 22:14 13.244 TFRC7.tmp
17.06.2006 22:14 44.596 TFRC4.tmp
17.06.2006 22:14 67.560 TFRC2.tmp
17.06.2006 22:14 101.141 TFRC1.tmp
17.06.2006 22:14 10.225 TFRC0.tmp
17.06.2006 20:39 49.142 evo_02_800.jpg
17.06.2006 20:20 14.615 TFR83.tmp
17.06.2006 17:02 20.560 TFR56.tmp
17.06.2006 17:02 27.777 TFR52.tmp
17.06.2006 17:02 23.427 TFR51.tmp
17.06.2006 17:02 13.244 TFR4E.tmp
17.06.2006 17:02 44.596 TFR4C.tmp
17.06.2006 17:02 67.560 TFR4A.tmp
17.06.2006 17:02 101.141 TFR47.tmp
17.06.2006 17:02 10.225 TFR43.tmp
13.06.2006 22:30 16.384 ~DFAD01.tmp
13.06.2006 22:30 16.384 ~DFACE8.tmp
13.06.2006 22:30 16.384 ~DFACCF.tmp
13.06.2006 22:30 16.384 ~DFACB6.tmp
13.06.2006 22:27 16.384 ~DF5B9C.tmp
13.06.2006 22:27 16.384 ~DF5B6A.tmp
13.06.2006 22:27 16.384 ~DF5B83.tmp
13.06.2006 22:27 16.384 ~DF5B4E.tmp
13.06.2006 21:16 16.384 ~DF20B8.tmp
13.06.2006 21:16 16.384 ~DF13FE.tmp
12.06.2006 12:35 16.384 ~DFB83.tmp
12.06.2006 12:35 16.384 ~DFFA82.tmp
10.06.2006 23:45 512 ~DFBB8E.tmp
10.06.2006 23:45 16.384 ~DFBB83.tmp
10.06.2006 23:45 512 ~DFBB75.tmp
10.06.2006 23:45 16.384 ~DFBB6A.tmp
10.06.2006 23:45 16.384 ~DFBB51.tmp
10.06.2006 23:45 512 ~DFBB5C.tmp
10.06.2006 23:45 512 ~DFBB43.tmp
10.06.2006 23:45 16.384 ~DFBB38.tmp
10.06.2006 23:32 14.615 TFR3E.tmp
10.06.2006 23:27 16.384 ~DFD6CA.tmp
10.06.2006 23:26 512 ~DFC8B9.tmp
10.06.2006 23:26 16.384 ~DFC837.tmp
10.06.2006 23:24 16.384 Perflib_Perfdata_40c.dat
10.06.2006 23:00 512 ~DFD1C1.tmp
10.06.2006 23:00 512 ~DFD101.tmp
10.06.2006 23:00 16.384 ~DFD158.tmp
10.06.2006 23:00 16.384 ~DFD093.tmp
10.06.2006 23:00 512 ~DFD028.tmp
10.06.2006 23:00 16.384 ~DFD003.tmp
10.06.2006 23:00 16.384 ~DFD01D.tmp
10.06.2006 23:00 512 ~DFD00F.tmp
10.06.2006 22:53 16.384 Perflib_Perfdata_e5c.dat
10.06.2006 22:38 59.218 TFR32.tmp
10.06.2006 22:38 20.560 TFR30.tmp
10.06.2006 22:38 27.777 TFR2F.tmp
10.06.2006 22:38 23.427 TFR2A.tmp
10.06.2006 22:38 13.244 TFR28.tmp
10.06.2006 22:38 44.596 TFR25.tmp
10.06.2006 22:38 67.560 TFR1C.tmp
10.06.2006 22:38 101.141 TFR1B.tmp
10.06.2006 22:38 10.225 TFR14.tmp
10.06.2006 22:31 16.384 Perflib_Perfdata_c64.dat
10.06.2006 22:30 16.384 ~DF8BA8.tmp
10.06.2006 22:30 512 ~DF7229.tmp
10.06.2006 22:30 16.384 ~DF7207.tmp
10.06.2006 22:30 16.384 Perflib_Perfdata_168.dat
09.06.2006 20:34 17.235 ICQ5B.tmp
09.06.2006 20:34 5.364 ICQ5A.tmp
09.06.2006 17:37 16.384 ~DF8809.tmp
09.06.2006 17:37 16.384 ~DF77E0.tmp
09.06.2006 10:31 16.384 ~DF9F42.tmp
09.06.2006 10:31 512 ~DF8F8A.tmp
09.06.2006 10:31 16.384 ~DF8F7F.tmp
08.06.2006 22:58 16.384 ~DFC40E.tmp
08.06.2006 22:58 16.384 ~DFC3F5.tmp
08.06.2006 22:58 16.384 ~DFC3D8.tmp
08.06.2006 22:58 16.384 ~DFC3BA.tmp
08.06.2006 14:36 16.384 ~DF19AA.tmp
08.06.2006 14:36 16.384 ~DF3B1.tmp
06.06.2006 16:26 16.384 ~DF1A08.tmp
06.06.2006 16:26 512 ~DF144D.tmp
06.06.2006 16:26 16.384 ~DF1442.tmp
06.06.2006 16:22 16.384 Perflib_Perfdata_948.dat
05.06.2006 16:45 16.384 ~DF9023.tmp
05.06.2006 16:45 16.384 ~DF8FF1.tmp
05.06.2006 16:45 16.384 ~DF900A.tmp
05.06.2006 16:45 16.384 ~DF8FD8.tmp
05.06.2006 16:06 16.384 ~DF5E22.tmp
05.06.2006 16:06 16.384 ~DF5DF0.tmp
05.06.2006 16:06 16.384 ~DF5E09.tmp
05.06.2006 16:06 16.384 ~DF5DD7.tmp
05.06.2006 15:36 16.384 ~DF33D8.tmp
05.06.2006 15:36 16.384 ~DF33BF.tmp
05.06.2006 15:36 16.384 ~DF33A6.tmp
05.06.2006 15:36 16.384 ~DF338A.tmp
05.06.2006 12:36 16.384 ~DFC5B0.tmp
05.06.2006 12:36 16.384 ~DFAB4F.tmp
03.06.2006 18:19 16.384 ~DFC0BE.tmp
03.06.2006 18:17 16.384 ~DFC0CC.tmp
03.06.2006 18:17 512 ~DFC0D7.tmp
03.06.2006 18:17 16.384 ~DFC09A.tmp
03.06.2006 18:17 512 ~DFC0A5.tmp
03.06.2006 18:17 16.384 ~DFC0B3.tmp
03.06.2006 18:17 512 ~DFC08C.tmp
03.06.2006 18:17 16.384 ~DFC081.tmp
03.06.2006 18:04 512 ~DF8A1B.tmp
03.06.2006 18:04 16.384 ~DF8A10.tmp
03.06.2006 18:04 512 ~DF8A02.tmp
03.06.2006 18:04 16.384 ~DF89C5.tmp
03.06.2006 18:04 16.384 ~DF89F7.tmp
03.06.2006 18:04 512 ~DF89E9.tmp
03.06.2006 18:04 512 ~DF89D0.tmp
03.06.2006 18:04 16.384 ~DF89DE.tmp
03.06.2006 18:01 512 ~DFE568.tmp
03.06.2006 18:01 16.384 ~DFE576.tmp
03.06.2006 18:01 512 ~DFE581.tmp
03.06.2006 18:01 16.384 ~DFE544.tmp
03.06.2006 18:01 512 ~DFE54F.tmp
03.06.2006 18:01 16.384 ~DFE55D.tmp
03.06.2006 18:01 16.384 ~DFE52B.tmp
03.06.2006 18:01 512 ~DFE536.tmp
03.06.2006 17:54 512 ~DF51E6.tmp
03.06.2006 17:54 16.384 ~DF51DB.tmp
03.06.2006 17:54 512 ~DF5188.tmp
03.06.2006 17:54 512 ~DF51AF.tmp
03.06.2006 17:54 512 ~DF51C8.tmp
03.06.2006 17:54 16.384 ~DF51A4.tmp
03.06.2006 17:54 16.384 ~DF51BD.tmp
03.06.2006 17:54 16.384 ~DF5160.tmp
03.06.2006 17:53 16.384 ~DFCC2B.tmp
03.06.2006 17:53 512 ~DFC5A0.tmp
03.06.2006 17:53 16.384 ~DFC594.tmp
03.06.2006 17:52 16.384 Perflib_Perfdata_b74.dat
03.06.2006 17:52 16.384 Perflib_Perfdata_b6c.dat
03.06.2006 17:51 16.384 Perflib_Perfdata_698.dat
01.06.2006 16:01 14.998 ICQ43.tmp
01.06.2006 16:01 5.030 ICQ42.tmp
01.06.2006 15:57 5.031 ICQ40.tmp
01.06.2006 15:57 15.510 ICQ41.tmp
30.05.2006 09:04 46.713 DIO10.tmp
29.05.2006 15:11 16.384 ~DF6D1F.tmp
26.05.2006 13:27 8.277 TWAIN.LOG
26.05.2006 13:25 156 Twunk001.MTX
26.05.2006 12:28 16.384 ~DF698B.tmp
26.05.2006 12:28 16.384 ~DF5960.tmp
25.05.2006 16:10 16.384 ~DF2418.tmp
25.05.2006 16:10 16.384 ~DF143F.tmp
24.05.2006 23:02 16.384 ~DFBDDE.tmp
24.05.2006 23:02 16.384 ~DFADCD.tmp
23.05.2006 21:16 16.384 ~DF3A7A.tmp
23.05.2006 21:16 16.384 ~DF3429.tmp
22.05.2006 15:56 16.384 ~DFD1DA.tmp
22.05.2006 15:56 16.384 ~DFD1A0.tmp
22.05.2006 15:56 16.384 ~DFD1B9.tmp
22.05.2006 15:56 16.384 ~DFD187.tmp
22.05.2006 15:44 16.384 ~DF6990.tmp
22.05.2006 15:44 16.384 ~DF6977.tmp
22.05.2006 15:44 16.384 ~DF695E.tmp
22.05.2006 15:44 16.384 ~DF6945.tmp
22.05.2006 15:38 16.384 ~DFB419.tmp
22.05.2006 15:38 16.384 ~DFAED0.tmp
21.05.2006 21:43 23.272 GLF22.tmp.rtf
16.05.2006 18:35 14.764 ICQ76.tmp
16.05.2006 18:35 5.041 ICQ75.tmp
12.05.2006 15:19 16.384 ~DF3F6B.tmp
12.05.2006 15:19 16.384 ~DF3A32.tmp
10.05.2006 15:09 16.384 ~DF41E7.tmp
10.05.2006 15:09 16.384 ~DF41CE.tmp
10.05.2006 15:09 16.384 ~DF41AB.tmp
10.05.2006 15:09 16.384 ~DF4192.tmp
10.05.2006 14:58 16.384 ~DFBC5D.tmp
10.05.2006 14:58 16.384 ~DFBC44.tmp
10.05.2006 14:58 16.384 ~DFBC2B.tmp
10.05.2006 14:58 16.384 ~DFBC07.tmp
10.05.2006 14:58 16.384 ~DF721C.tmp
10.05.2006 14:58 16.384 ~DF71DE.tmp
10.05.2006 14:58 16.384 ~DF71FA.tmp
10.05.2006 14:58 16.384 ~DF71AA.tmp
10.05.2006 14:56 16.384 ~DF79B5.tmp
10.05.2006 14:56 16.384 ~DF7250.tmp
10.05.2006 13:59 16.384 ~DF6138.tmp
10.05.2006 13:59 16.384 ~DF4F39.tmp
10.05.2006 13:49 16.384 ~DF5CC9.tmp
10.05.2006 13:49 16.384 ~DF3F68.tmp
09.05.2006 18:02 16.384 ~DF4C0E.tmp
09.05.2006 18:02 16.384 ~DF3A23.tmp
09.05.2006 18:02 512 ~DF3A2E.tmp
08.05.2006 20:26 16.384 ~DF5208.tmp
08.05.2006 20:26 16.384 ~DF3C50.tmp
07.05.2006 19:12 32.855 ICQRT.dll
07.05.2006 14:00 16.384 ~DF1F51.tmp
07.05.2006 14:00 16.384 ~DF1F83.tmp
07.05.2006 14:00 16.384 ~DF1F38.tmp
07.05.2006 14:00 16.384 ~DF1F6A.tmp
07.05.2006 10:50 16.384 ~DFAB1.tmp
07.05.2006 10:50 16.384 ~DFF497.tmp
05.05.2006 16:29 0 TempRobo26
03.05.2006 14:16 14.325 ICQ3F.tmp
03.05.2006 14:16 4.195 ICQ3E.tmp
03.05.2006 14:14 15.629 ICQ3D.tmp
03.05.2006 14:14 5.038 ICQ3C.tmp
03.05.2006 14:12 17.782 ICQ3B.tmp
03.05.2006 14:12 5.487 ICQ3A.tmp
01.05.2006 12:24 16.384 ~DFB812.tmp
01.05.2006 12:23 16.384 ~DFB1AE.tmp


Verzeichnis von C:\WINDOWS

01.08.2006 00:33 427.483 WindowsUpdate.log
31.07.2006 23:50 69 NeroDigital.ini
31.07.2006 19:27 0 0.log
31.07.2006 19:27 5.206 ModemLog_RVS ISDN.txt
31.07.2006 19:27 4.796 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
31.07.2006 19:27 159 wiadebug.log
31.07.2006 19:26 24 LogonStudio.ini
31.07.2006 19:26 50 wiaservc.log
31.07.2006 19:26 2.048 bootstat.dat
31.07.2006 19:00 32.638 SchedLgU.Txt
29.07.2006 16:41 296.869 wmsetup.log
25.07.2006 01:47 685 ie7beta3_main.log
22.07.2006 03:05 391.670 setupapi.log
20.07.2006 16:26 1.004 ATICIM.INI
20.07.2006 12:27 118.784 bwUnin-7.2.0.157-8876480SL.exe
17.07.2006 12:05 417 system.ini
15.07.2006 10:47 754 WORDPAD.INI
14.07.2006 17:38 2.642 GatorPatch.log
10.07.2006 22:08 1.125 winamp.ini
08.07.2006 18:22 2.560 _MSRSTRT.EXE
08.07.2006 18:08 193 vmkit.INI
02.07.2006 13:35 12.342 ModemLog_Motorola USB Modem.txt
06.06.2006 19:20 126 muma2004.INI
31.05.2006 10:36 3.319 tm.ini
28.05.2006 22:49 587 KB833680.log
26.05.2006 13:27 1.215 win.ini
26.05.2006 12:51 0 hpqEmlSz.INI
22.05.2006 10:22 244 BUHL.INI
11.05.2006 22:32 2.288.953 ff_saver.exe
11.05.2006 22:32 398.060 ff_saver.scr
11.05.2006 22:32 30.208 mickey32.dll
11.05.2006 22:25 741.376 ShooltzSaver.scr
11.05.2006 22:24 249 WSST_Screen_Saver.ini
11.05.2006 22:20 1.671.062 computer art.scr
11.05.2006 22:17 93.696 Blue Girl.scr
11.05.2006 22:17 9.216 Hooksdll.dll
11.05.2006 22:04 166.912 novc.exe
11.05.2006 21:52 10.944 BYEFISH.EXE


Verzeichnis von C:\

01.08.2006 00:57 0 sys.txt
01.08.2006 00:56 18.097 system.txt
01.08.2006 00:56 980.238 systemtemp.txt
01.08.2006 00:54 114.496 system32.txt
31.07.2006 23:06 28.595 files.txt
31.07.2006 22:02 5.350 look.txt
31.07.2006 19:26 804.839.424 hiberfil.sys
31.07.2006 19:26 1.048.576.000 pagefile.sys
29.05.2006 15:12 0 DBS.TXT
07.05.2006 14:03 42.512 EasyShare.dmp
02.05.2006 09:53 20 dirref.ini
29.03.2006 16:19 181 TO_InstallLog.txt
15.03.2006 13:22 0 logwmemory.bin
28.01.2006 12:49 888 lxal.log
Seitenanfang Seitenende
01.08.2006, 14:32
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 1.
LSPfix
http://www.spychecker.com/program/lspfix.html
- hake an: "I know what Im doing"--Remove
- und loesche die webhdll.dll (eventuell musst du die dll von links nach rechts bringen)

2.
Avenger
http://virus-protect.org/artikel/tools/avenger.html
kopiere rein:

Zitat

registry keys to delete:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Anti-Leech ALIE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hotbar ShopperReports
HKEY_LOCAL_MACHINE\SOFTWARE\HbTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hotbara
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hotbarb
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hotbarc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NaviSearch
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\webHancer Agent
HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NavExcel Search Toolbar
HKEY_CURRENT_USER\Software\NavExcel Ltd
HKEY_CLASSES_ROOT\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}
HKEY_CLASSES_ROOT\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}

Files to delete:

C:\Programme\Macrogaming\SweetIM\default.xml
C:\Programme\Macrogaming\SweetIM\mgAdaptersProxy.dll
C:\Programme\Macrogaming\SweetIM\mgArchive.dll
C:\Programme\Macrogaming\SweetIM\mgcommon.dll
C:\Programme\Macrogaming\SweetIM\mgcommunication.dll
C:\Programme\Macrogaming\SweetIM\mgconfig.dll
C:\Programme\Macrogaming\SweetIM\mgFlashPlayer.dll
C:\Programme\Macrogaming\SweetIM\mghooking.dll
C:\Programme\Macrogaming\SweetIM\mgIEPlayer.dll
C:\Programme\Macrogaming\SweetIM\mglogger.dll
C:\Programme\Macrogaming\SweetIM\mgMsnAuto.dll
C:\Programme\Macrogaming\SweetIM\mgMsnMessengerAdapter.dll
C:\Programme\Macrogaming\SweetIM\mgMsnProt.dll
C:\Programme\Macrogaming\SweetIM\mgSweetIM.dll
C:\Programme\Macrogaming\SweetIM\mgUpdateSupport.dll
C:\Programme\Macrogaming\SweetIM\mgxml_wrapper.dll
C:\Programme\Macrogaming\SweetIM\SweetIM.exe
C:\Programme\Hbtools\HBTV\HBTV.exe
C:\Programme\Hbtools\HBTV\hbtvau.dat
C:\Programme\Hbtools\HBTV\HBTVHelper.dll
C:\Programme\Hbtools\HBTV\hbtv_gdf.dat
C:\Programme\Hbtools\HBTV\hbtv_hpk.dat
C:\Programme\Hbtools\HBTV\hbtv_kyf.dat
C:\Programme\HbTools\Bin\HbtUninst.exe
C:\Programme\HbTools\Bin\4.8.0.0\Cml.exe
C:\Programme\HbTools\Bin\4.8.0.0\dBenderC.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtAds.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtCoreSrv.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtGuard.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtHostIE.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtHostOE.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtHostOL.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtInstIE.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtOEAddOn.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtSrv.exe
C:\Programme\HbTools\Bin\4.8.0.0\HbtToolbar.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtWallpaper.dll
C:\Programme\HbTools\Bin\4.8.0.0\HbtWeatherOnTray.exe
C:\Programme\whInstall\license.txt
C:\Programme\whInstall\readme.txt
C:\Programme\whInstall\whAgent.inf
C:\Programme\whInstall\whAgent.ini
C:\Programme\whInstall\whInstaller.ini
C:\Programme\Hbtools\HBTV\uninstaller.exe
C:\WINDOWS\Downloaded Program Files\hotbar.inf
C:\WINDOWS\Downloaded Program Files\A091101.exe
C:\WINDOWS\Downloaded Program Files\A091EMT.exe
C:\WINDOWS\Downloaded Program Files\AXDownload.dll
C:\WINDOWS\Downloaded Program Files\AXDownload.inf
C:\WINDOWS\Downloaded Program Files\acontix.ocx
C:\WINDOWS\Downloaded Program Files\MaConnect.dll
C:\WINDOWS\Downloaded Program Files\MaConnect.inf
C:\WINDOWS\Downloaded Program Files\popcaploader.dll
C:\WINDOWS\Downloaded Program Files\popcaploader.inf
C:\WINDOWS\Downloaded Program Files\UWFX5U_0001_N57M1412NetInstaller.exe
C:\WINDOWS\Downloaded Program Files\xscan53.ocx
C:\WINDOWS\Downloaded Program Files\yvwrctl.dll
C:\WINDOWS\Downloaded Program Files\ywcvwr.dll
C:\WINDOWS\Downloaded Program Files\Zintro.ocx
C:\Programme\MyWay\myBar\1.bin\MY2NS.EXE
C:\Programme\MyWay\myBar\1.bin\MYWAYPLUGINPROXY.CLASS
C:\Programme\MyWay\myBar\1.bin\NPMYWAY.DLL
C:\Programme\MyWay\myBar\1.bin\PARTNER.BMP
C:\Programme\MyWay\myBar\1.bin\PARTNER.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER2.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER3.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER4.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER5.DAT
C:\Programme\MyWay\myBar\1.bin\PARTNER6.DAT
C:\Programme\Gemeinsame Dateien\CMEII\CMEDiagnostics.log
C:\Programme\Gemeinsame Dateien\CMEII\CMEIIAPI.dll
C:\Programme\Gemeinsame Dateien\CMEII\GAppMgr.dll
C:\Programme\Gemeinsame Dateien\CMEII\GatorSupportInfo.txt
C:\Programme\Gemeinsame Dateien\CMEII\GController.dll
C:\Programme\Gemeinsame Dateien\CMEIIGDwldEng.dll
C:\Programme\Gemeinsame Dateien\CMEII\GIocl.dll
C:\Programme\Gemeinsame Dateien\CMEII\GIoclClient.dll
C:\Programme\Gemeinsame Dateien\CMEII\GMTProxy.dll
C:\Programme\Gemeinsame Dateien\CMEII\GObjs.dll
C:\Programme\Gemeinsame Dateien\CMEII\GStore.dll
C:\Programme\Gemeinsame Dateien\CMEII\GStoreServer.dll
C:\Programme\Gemeinsame Dateien\CMEII\Gtools.dll
C:\Programme\NavExcel\NavHelper\v2.0.4d\NHUninstaller.exe
C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
C:\Programme\ShopperReports\uninst.exe
C:\Programme\ShopperReports\uninstall.exe
C:\Programme\Httper\httper.dll
C:\Programme\Httper\httper.ini
C:\Programme\Httper\INSTALL.LOG
C:\Programme\Httper\UNWISE.EXE
C:\Windows\GatorPatch.log
Klicke die gruene Ampel
das Script wird nun ausgeführt, dann wird der PC automatisch neustarten

**
poste das log vom avenger, was erscheint


**
Versteckte- und Systemdateien sichtbar machen
http://virus-protect.org/invisible.html

**
öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten

Zitat

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ecmh.com/searchbar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ecmh.com/searchbar.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://resultsmaster.com/SmartOffers/Services/resultsmaster/ResultsMasterHomeLeftPane.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.mxtabs.net/

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programme\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Programme\DAP\DAPBHO.dll
O2 - BHO: (no name) - {018BFABD-34D5-594F-02D1-2709B4D378F4} - C:\DOKUME~1\Adnreas\ANWEND~1\OPTION~1\Fast Skip.exe
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O2 - BHO: ShprRprts - {2A8A997F-BB9F-48F6-AA2B-2762D50F9289} - C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
O2 - BHO: TVEngine Helper /fleok=1D8A83A5C2E6107C91A475760EA83FA5EF80752B94E3D7765D75402F3EC4 - {4B18DD50-C996-44fc-AC52-0FECFF82ED58} - c:\programme\hbtools\hbtv\hbtvhelper.dll
O2 - BHO: HbTools - {74CC49F7-EB32-4A08-B204-948962A6E3DB} - C:\Programme\HbTools\Bin\4.8.0.0\HbtHostIE.dll
O2 - BHO: IEFriendly Class - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\Programme\Httper\httper.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing)
O2 - BHO: NavHelper Class - {C1E58A84-95B3-4630-B8C2-D06B77B7A0FC} - C:\Programme\NavExcel\NavHelper\v2.0.4d\NHelper.dll (file missing)
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll (file missing)

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Programme\DAP\DAPIEBar.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\de\msntb.dll (file missing)
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL (file missing)
O3 - Toolbar: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Programme\Hotbar\Bin\4.6.1.0\HbHostIE.dll (file missing)

O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [navapp] C:\Programme\NavExcel\NavHelper\v2.0.4d\navapp.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [ICQ Lite] "E:\Programme\ICQ\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [WeatherOnTray] C:\Programme\HbTools\Bin\4.8.0.0\HbtWeatherOnTray.exe
O4 - HKLM\..\Run: [HbTools] C:\Programme\HbTools\Bin\4.8.0.0\HbtOEAddOn.exe
O4 - HKLM\..\Run: [SoapModeFindIso] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\memo media soap mode\Math Upload.exe
O4 - HKCU\..\Run: [svchosts] svchosts.exe
O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [SweetIM] C:\Programme\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [Amok hold] C:\DOKUME~1\Adnreas\ANWEND~1\JUMPBA~1\dogprogram.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\PROGRA~1\DAP\DAP.EXE
O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE14} - C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll
O9 - Extra button: ShopperReports - Compare travel rates - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - C:\Programme\ShopperReports\Bin\2.0.0\ShprRprt.dll

O16 - DPF: {00000000-DDBB-0704-0B53-2C8830E9FAEC} (IELoaderCtl Class) - http://d1.freeload.cc/get/ieloader.cab
O16 - DPF: {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (Installer Class) - http://www.xxxtoolbar.com/ist/softwares/v3.0/0006.cab
O16 - DPF: {02C20140-76F8-4763-83D5-B660107B7A90} (Loader Class) - http://connect.online-dialer.com/MaConnect.cab
O16 - DPF: {30000273-8230-4DD4-BE4F-6889D1E74167} - http://download.abetterinternet.com/download/cabs/FON14006/thin.cab
O16 - DPF: {67B15B0B-160C-4579-95AF-858169659092} (IELoaderCtl Class) - http://freeload.cc/secure/ieloader.cab
O16 - DPF: {6ABC861A-31E7-4D91-B43B-D3C98F22A5C0} - http://secure.goodthinxx.com/(bucfki3iexeghpfybjrpdw55)/secureweb/securewebgt.cab
O16 - DPF: {C7B05B62-C8D7-438C-840B-4994DAAA8EEE} (PdpPi Class) - http://webpdp.gator.com/v3/download/pdpplugin5094_hd3ptdmgainads.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online2/bejeweled2/popcaploader_v6.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab
O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.mtreexxx.nl/mt/dialers/fc/MultiDistFC.CAB

O18 - Protocol: bw+0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {7EB353E2-921D-4C0E-B8A9-0B03F5640A05} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

PC neustarten (in den abgesicherten Modus) --> F8 drücken, wenn der PC hochfährt
das ist notwendig, denn im Normalmodus kann man die Dateien nicht löschen


loeschen

C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\HbTools
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\Jump bat dupe
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\NetPumper
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\OptionLocksChic
C:\Dokumente und Einstellungen\Adnreas\Anwendungsdaten\ShopperReports

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!

C:\Program Files\Altnet
C:\Program Files\webHancer

C:\Programme\Gemeinsame Dateien\bamqssmo
C:\Programme\Gemeinsame Dateien\CMEII

versuchen zu deinstallieren...dann loeschen
"Start -> Einstellungen -> Systemsteuerung -> Software"

C:\Programme\Anti-Leech
C:\Programme\BearShare
C:\Programme\HbTools
C:\Programme\Hotbar
C:\Programme\Jump bat dupe
C:\Programme\LeechGet 2004
C:\Programme\Macrogaming
C:\Programme\MessengerPlus! 3
C:\Programme\MyWay
C:\Programme\NavExcel
C:\Programme\NetPumper
C:\Programme\PowerStrip
C:\Programme\PrecisionTime
C:\Programme\ShopperReports
C:\Programme\whInstall

-------------------------------------------------------------

boote wieder in den normalmodus

**
Arbeitsplatz --> Rechtsklick, dann auf Eigenschaften ---> Reiter Systemwiederherstellung ---> Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann wieder aktivieren)

**
TuneUp 2006 (30 Tage free) Shareware
http://virus-protect.org/reinigungstoolsregistry.html
wende an:
Cleanup repair -- TuneUp Diskcleaner
Cleanup repair -- Registry Cleaner

**
Counterspy --> löscht die Eintraege in der Registry von MessengerPlus! 3 und Netpumper
http://virus-protect.org/counterspy.html
* nach dem Scan muss man sich entscheiden für:
*Remove

poste den scanreport -als Anhang (siehe unten)


«
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: