Recht penetranter "Windows...Alert"+Popups+Antispyware *seufz*

Thema ist geschlossen!
Thema ist geschlossen!
#0
11.08.2006, 23:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 erstelle eine listenbat, doppeltklicken und poste den Text.
Achte darauf, es wird alles von der neu.bat noch mal erscheinen, ich will aber nur diese logs hier sehen ;)
also: bis Programme - nicht mehr abkopieren, das habe ich schon

Zitat

cd\
dir "C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots" >>files.txt
dir "C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Logs" >>files.txt
dir "C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Settings" >>files.txt
dir "C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier" >>files.txt
dir "C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\GMT" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\lnpuppra" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.08.2006, 23:27
Member

Themenstarter

Beiträge: 29
#17 Ich find den Link zum listenbad nimmer,hast ihn mir bitte? ;)
Seitenanfang Seitenende
11.08.2006, 23:46
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 kein Link ;)

Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als
listen.bat
mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
11.08.2006, 23:52
Member

Themenstarter

Beiträge: 29
#19 Ah,des wars;)


Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots

06.08.2006 13:10 <DIR> .
06.08.2006 13:10 <DIR> ..
06.08.2006 13:10 4.094 09A180E4.filesnap
06.08.2006 13:10 29 458F325B.filesnap
06.08.2006 13:10 264 51B4EC5E.filesnap
06.08.2006 13:10 2.996 72478AC7.filesnap
06.08.2006 13:10 641 760B8003.filesnap
06.08.2006 13:10 900 8754D03D.filesnap
06.08.2006 13:10 1.853 8C759FFA.filesnap
06.08.2006 13:10 171.511 AB0EEEBA.filesnap
06.08.2006 13:10 257 C979E988.filesnap
06.08.2006 13:10 31 D7C8EB71.filesnap
06.08.2006 13:10 4 D9F9A77A.filesnap
06.08.2006 13:10 38 FDBC69A3.filesnap
12 Datei(en) 182.618 Bytes
2 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Logs

06.08.2006 13:10 <DIR> .
06.08.2006 13:10 <DIR> ..
06.08.2006 13:33 5.816 06_08_2006_13_10_49_406.log
1 Datei(en) 5.816 Bytes
2 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Settings

06.08.2006 13:47 <DIR> .
06.08.2006 13:47 <DIR> ..
06.08.2006 13:47 1.832 settings.txt
1 Datei(en) 1.832 Bytes
2 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier

06.08.2006 15:37 <DIR> .
06.08.2006 15:37 <DIR> ..
11.08.2006 20:58 <DIR> DB
06.08.2006 13:10 <DIR> Logs
06.08.2006 13:47 <DIR> Settings
0 Datei(en) 0 Bytes
5 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten

17.12.2005 17:57 <DIR> Adobe
29.10.2004 12:57 <DIR> Ahead
06.08.2006 15:37 <DIR> AntispywareSoldier
11.06.2006 22:20 <DIR> Apple Computer
11.11.2005 22:35 <DIR> ApplicationHistory
10.07.2006 11:14 231.424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25.11.2003 18:38 138 fusioncache.dat
03.09.2005 16:12 75.424 GDIPFONTCACHEV1.DAT
25.05.2006 01:41 <DIR> Help
24.11.2003 18:43 <DIR> Identities
24.06.2006 00:37 <DIR> Microsoft
03.12.2005 19:13 <DIR> Mozilla
05.01.2004 02:02 <DIR> Nokia
27.03.2005 02:34 <DIR> Powercinema
11.08.2006 17:33 <DIR> Sunbelt Software
20.09.2003 17:38 <DIR> WMTools Downloaded Files
3 Datei(en) 306.986 Bytes
13 Verzeichnis(se), 14.080.618.496 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\GMT

29.07.2004 15:26 <DIR> .
29.07.2004 15:26 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 14.080.618.496 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\lnpuppra

02.06.2004 00:17 <DIR> .
02.06.2004 00:17 <DIR> ..
11.11.2005 22:55 <DIR> luemmtccod
11.11.2005 22:55 <DIR> npbmoemr
0 Datei(en) 0 Bytes
4 Verzeichnis(se), 14.080.618.496 Bytes frei
Seitenanfang Seitenende
12.08.2006, 00:01
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 ok, wir machen morgen weiter, denn es wird sehr umfangreich.
was hat dich gebissen, den AntispywareSoldier zu installieren ?? Mit diesem Faketool hast du dir den Rechner zerschossen.
http://virus-protect.org/artikel/spyware/antispywaresoldier_remove.html
Also, morgen vormittag machen wir weiter ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.08.2006, 00:05
Member

Themenstarter

Beiträge: 29
#21 Puh,kein Plan.Obwohl ich bei sowas immer vorsichtig bin,war ich wohl neben der Kappe;)
Doof,hoffe das man noch was "retten" kann.
Dachte weil die Popups nimmer kommen,sind die "Störenfriede" runter.
Ok,gerne,N8 ;)

btw.
Der Name ganz unten auf der Seite von dem Link...,is des der Typ dem ich in den Hintern treten darf wegen dem Faketool? *chrchr*
Dieser Beitrag wurde am 12.08.2006 um 00:20 Uhr von Thecriss editiert.
Seitenanfang Seitenende
12.08.2006, 12:15
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 erstelle selbst eine fast.dat
kopiere nur diesen Teil ab ;)

Zitat

cd\
dir "C:\Program Files\Antispyware Soldier" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\lnpuppra\luemmtccod" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\lnpuppra\npbmoemr" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.08.2006, 18:00
Member

Themenstarter

Beiträge: 29
#23 *wirr*Hab das gleiche hier bloss mit fast.bat gemacht:
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als
[...]
mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die [...] doppelt klicken--> kopiere den Text, der erscheint.

Nach dem doppelklicken erscheint aber wieder der gleiche Text,wie von dir.
Oder muss ich wieder ne andere Vorgehensweise machen?;)
btw.
Warum kann ich nich einfach den Spywaresoldier runterlöschen?
Seitenanfang Seitenende
12.08.2006, 18:05
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#24 nun, es wiederholt sich alles, ganz zum Schluss kommt dann das neue ;) das will ich sehen.........
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.08.2006, 18:19
Member

Themenstarter

Beiträge: 29
#25 *abwink*
Es kommt der Text von dir nochmal.
Ich kopiere
cd\
dir "C:\Program Files\Antispyware Soldier" >>files.txt
dir "C:\Program Files" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\lnpuppra\luemmtccod" >>files.txt
dir "C:\Programme\Gemeinsame Dateien\lnpuppra\npbmoemr" >>files.txt
notepad files.txt
in den Editor,speicher als fast.dat aufm Desktop,schliesse Editor,Doppelklick auf des blaue fast.dat-Icon aufm Dektop,und im Editor erscheint wieder der gleiche Text.Da kommt nix weiter...Hm...

Vielleicht hast dich verschrieben? fast.Bat,statts fast.Dat ?
Seitenanfang Seitenende
12.08.2006, 18:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#26 der fehler (meiner) ist:verwechseln bat mit dat (ich brauche Ferien ;) )
fast.bat
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.08.2006, 18:38
Member

Themenstarter

Beiträge: 29
#27 ;))))
Hast dir verdient,sobald mein PC,dank dir,wieder sauber ist *fg*

Okä,jetzt gings;)

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\WINDOWS\Downloaded Program Files

11.04.2006 17:10 135.168 asinst.dll
03.04.2006 11:00 537 asinst.inf
14.10.1997 18:52 697 DirectAnimation Java Classes.osd
03.09.2003 09:09 1.003.520 EPScontrol.dll
03.09.2003 09:06 530 EPScontrol.inf
16.06.2004 17:03 355.955 ICQVideoControl.dll
08.06.2004 12:26 268 ICQVideoControl.inf
25.11.2004 10:37 337 ImageUploader_3.inf
25.11.2004 10:37 1.701.000 ImageUploader_3.ocx
25.08.2003 18:12 1.096 iuctl.inf
15.03.2002 15:18 348.160 kdu_v32r.dll
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
22.08.2003 21:10 226 opuc.inf
04.09.2003 15:14 3.759 swflash.inf
08.10.2002 13:34 529 UplApp.inf
24.03.2004 18:17 1.777 xscan.inf
24.03.2004 18:22 435.712 xscan53.ocx
27.05.2003 19:24 233.472 yacscom.dll
25.05.2003 15:47 233 yacscom.inf
28.09.2001 16:24 651 Yahoo! Chat.osd
08.08.2002 15:56 536 Yahoo! Checkers.osd
19.09.2003 17:41 534 Yahoo! Fleet.osd
03.06.2003 15:18 538 Yahoo! Graffiti.osd
16.05.2003 03:37 534 Yahoo! Mensch.osd
21.07.2004 16:04 534 Yahoo! Pool 2.osd
26.01.2004 18:42 856 yinst.inf
26.01.2004 18:40 133.120 yinsthelper.dll
08.10.2002 13:37 204.800 yuplapp.dll
08.10.2002 13:36 253.952 ywcupl.dll
29 Datei(en) 4.820.193 Bytes
0 Verzeichnis(se), 14.086.836.224 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB

11.08.2006 20:58 <DIR> .
11.08.2006 20:58 <DIR> ..
06.08.2006 13:47 878 adesktop_dg.list
06.08.2006 13:47 633 fg_files.list
06.08.2006 13:47 332 fg_folders.list
15.03.2006 16:46 1.535 hijack.patterns
06.08.2006 13:47 369 ie_dg.list
06.08.2006 13:47 2.701 ie_rg.list
27.07.2006 20:23 22.320 known.db
06.08.2006 13:47 813 rgexplorer_rg.list
06.08.2006 13:47 908 runcu_sg.list
06.08.2006 13:47 714 runlm_sg.list
06.08.2006 13:10 <DIR> snapshots
27.07.2006 20:23 235.296 spyware.db
06.08.2006 13:47 801 system_dg.list
12 Datei(en) 267.300 Bytes
3 Verzeichnis(se), 14.086.836.224 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier

06.08.2006 15:37 <DIR> .
06.08.2006 15:37 <DIR> ..
11.08.2006 20:58 <DIR> DB
06.08.2006 13:10 <DIR> Logs
06.08.2006 13:47 <DIR> Settings
0 Datei(en) 0 Bytes
5 Verzeichnis(se), 14.086.836.224 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten

17.12.2005 17:57 <DIR> Adobe
29.10.2004 12:57 <DIR> Ahead
06.08.2006 15:37 <DIR> AntispywareSoldier
11.06.2006 22:20 <DIR> Apple Computer
11.11.2005 22:35 <DIR> ApplicationHistory
10.07.2006 11:14 231.424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25.11.2003 18:38 138 fusioncache.dat
03.09.2005 16:12 75.424 GDIPFONTCACHEV1.DAT
25.05.2006 01:41 <DIR> Help
24.11.2003 18:43 <DIR> Identities
24.06.2006 00:37 <DIR> Microsoft
03.12.2005 19:13 <DIR> Mozilla
05.01.2004 02:02 <DIR> Nokia
27.03.2005 02:34 <DIR> Powercinema
11.08.2006 17:33 <DIR> Sunbelt Software
20.09.2003 17:38 <DIR> WMTools Downloaded Files
3 Datei(en) 306.986 Bytes
13 Verzeichnis(se), 14.086.832.128 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien

11.08.2006 17:26 <DIR> .
11.08.2006 17:26 <DIR> ..
26.03.2004 16:32 <DIR> Adobe
03.12.2004 11:30 <DIR> Ahead
20.09.2003 19:11 <DIR> aol
07.08.2005 19:17 <DIR> Buhl Data Service
20.09.2003 20:01 <DIR> Designer
20.09.2003 16:48 <DIR> Dienste
19.12.2003 01:35 <DIR> DirectX
08.05.2004 14:25 <DIR> FotoWire
29.07.2004 15:26 <DIR> GMT
14.07.2005 15:40 <DIR> InstallShield
03.01.2005 14:53 <DIR> Java
02.06.2004 00:17 <DIR> lnpuppra
08.05.2004 14:22 <DIR> Logitech
23.11.2003 11:39 <DIR> MGI Shared
13.10.2004 10:51 <DIR> Microsoft Shared
20.09.2003 16:48 <DIR> MSSoap
13.08.2005 14:57 <DIR> Nokia
20.09.2003 17:45 <DIR> ODBC
13.08.2005 14:57 <DIR> PCSuite
26.09.2003 14:53 <DIR> Real
20.09.2003 17:45 <DIR> SpeechEngines
29.04.2006 11:35 <DIR> System
26.09.2003 14:53 <DIR> xing shared
0 Datei(en) 0 Bytes
25 Verzeichnis(se), 14.086.832.128 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

11.08.2006 20:58 <DIR> .
11.08.2006 20:58 <DIR> ..
30.04.2004 23:48 4.911.314 20040429-018-i32.exe
18.07.2004 03:19 2.150.574 aaw6181.exe (Virenscan).exe
23.11.2003 15:12 <DIR> ABBYY FineReader 5.0 Sprint
17.12.2005 17:50 <DIR> Adobe
16.01.2000 01:01 36.352 ag12full.dll
12.02.2006 01:52 <DIR> Ahead
01.09.2004 15:36 <DIR> Animake
01.09.2004 15:27 2.348.119 animake.exe
01.09.2004 15:36 2.244.943 animake.zip
30.06.2004 13:35 777.140 anleitung_kalibrierung.zip
22.12.2003 02:34 115.200 aspichk.exe
22.12.2003 03:04 3.225 ASPICHK.TXT
20.09.2003 17:11 <DIR> ATI Technologies
17.12.2005 18:27 <DIR> audiograbber
16.05.2005 08:20 760 audiograbber.apr
22.06.2005 14:13 1.865 audiograbber.cnt
09.02.2004 05:48 899.072 audiograbber.exe
01.07.2005 12:55 242.915 Audiograbber.hlp
17.01.2006 22:39 4.786 audiograbber.ini
12.04.2005 15:00 386 Auto.Nam
07.08.2005 18:36 <DIR> AVIcodec
07.08.2005 15:55 <DIR> Avid FatalErrorReports
06.05.2000 17:33 102.400 aviout.cm.flask
10.08.2006 22:01 <DIR> AVPersonal
07.08.2005 16:04 <DIR> BPS
20.09.2003 17:33 <DIR> C-Media 3D Audio
22.12.2004 18:31 <DIR> CA
28.01.2006 01:24 <DIR> CASIO
01.09.2004 15:34 <DIR> cbild
08.08.2006 19:02 <DIR> CleanUp!
07.12.2005 19:01 <DIR> CloneDVD
22.09.2003 22:57 <DIR> Common Files
18.10.1995 17:18 18.321 copying
25.07.2004 05:13 139.937 cwshredder.zip
02.10.2003 17:46 <DIR> CyberLink
17.12.2005 18:07 247 default.m3u
25.06.2006 17:02 <DIR> DivX
22.12.2003 02:58 <DIR> Docs
29.04.2006 10:08 <DIR> dscdisk
23.12.2005 22:32 <DIR> DVD Decrypter
23.12.2005 22:30 877.910 DVDDecrypter_3.5.4.0.zip
08.02.2005 02:03 <DIR> DVDx
23.12.2003 16:22 3.342.073 DVDx_2_1.zip
19.12.2003 01:20 <DIR> EA Games
21.09.2005 01:31 <DIR> Elaborate Bytes
06.08.2006 12:50 <DIR> eMule
23.06.2005 17:47 178.412 Erste_Schritte.pdf
11.11.2005 22:34 <DIR> Excid.com Aps
16.05.2005 18:41 5.097.960 Firefox Setup 1.0.4.exe
08.02.2005 02:03 <DIR> FlaskMPEG
27.06.2000 19:18 995.328 FlasKMPEG.exe
22.12.2003 02:56 812.282 FlasKMPEG_0594.exe
09.02.2003 12:04 46.092 French.lng
11.08.2006 17:26 <DIR> Gemeinsame Dateien
22.06.2005 14:13 1.865 german.cnt
01.07.2005 12:55 242.915 German.hlp
08.02.2003 18:56 44.863 German.lng
01.10.2005 18:06 <DIR> GoldWaveDemo
04.12.2005 17:53 <DIR> Google
10.12.2003 00:06 <DIR> ICQ
10.08.2006 20:57 <DIR> ICQLite
29.04.2006 10:08 <DIR> ICQToolbar
20.09.2003 17:09 <DIR> Intel
10.08.2006 20:57 <DIR> Internet Explorer
19.05.2006 16:46 <DIR> iPod
29.03.2006 15:03 <DIR> IrfanView
21.12.2001 00:15 43.771 Italian.lng
10.08.2006 20:57 <DIR> iTunes
14.10.2004 05:15 870.912 iview392.exe
27.02.2006 15:41 <DIR> Java
08.08.2006 17:18 <DIR> Lavasoft
10.08.2006 20:58 <DIR> Lexmark X1100 Series
16.10.2005 18:01 817.543 Line-In.pdf
06.06.2006 18:57 <DIR> Logitech
02.10.2003 17:47 <DIR> Medion Home Cinema XL II
22.09.2003 21:55 <DIR> Medion Tools
10.02.2005 17:33 <DIR> Messenger
23.11.2003 11:39 <DIR> MGI
20.09.2003 20:04 <DIR> Microsoft AutoRoute
20.09.2003 20:11 <DIR> Microsoft Encarta
20.09.2003 16:50 <DIR> microsoft frontpage
23.04.2004 21:34 <DIR> Microsoft Office
20.09.2003 20:10 <DIR> Microsoft Picture It! 9
20.09.2003 20:01 <DIR> Microsoft Visual Studio
20.09.2003 20:02 <DIR> Microsoft Works
20.09.2003 19:56 <DIR> Microsoft Works Suite 2004
08.05.2004 14:40 1.008.192 mmssetup.exe
28.08.2004 00:48 <DIR> Movie Maker
11.08.2006 21:59 <DIR> Mozilla Firefox
08.02.2005 02:03 <DIR> MPEG Mediator
13.06.2000 03:04 690.176 mpeg.cm.flask
26.11.2004 21:52 <DIR> MSN
20.09.2003 16:48 <DIR> MSN Gaming Zone
01.04.2006 17:50 <DIR> MSN Messenger
22.09.2003 23:00 <DIR> MUSICMATCH
28.08.2004 00:44 <DIR> NetMeeting
13.08.2005 14:58 <DIR> Nokia
20.09.2003 19:12 <DIR> Nullsoft
13.10.2004 10:49 <DIR> OfficeUpdate11
29.06.2005 20:47 9.216 ogg.dll
20.09.2003 16:48 <DIR> Online Services
20.09.2003 16:49 <DIR> Online-Dienste
29.04.2006 11:35 <DIR> Outlook Express
30.06.2004 13:37 4.100.420 p2p30110.exe
12.03.2006 23:23 <DIR> phonostar
22.09.2003 21:26 <DIR> Pinnacle
13.10.2004 21:00 <DIR> Pivot Stickfigure Animator
30.06.2004 13:38 <DIR> Pixelnet
23.04.2004 21:33 1.950.272 ppviewer.exe
30.04.2004 23:51 1.584.605 ps_radio.exe
10.08.2006 21:03 <DIR> QuickTime
20.09.2003 19:11 <DIR> Real
20.10.2004 00:39 <DIR> SC-Data
07.08.2005 19:17 <DIR> Sceneo
25.01.2004 23:38 77.824 Schlecker-Foto.exe
25.01.2004 23:40 77.824 Schlecker-Foto2.exe
08.05.2004 15:06 5.246.408 SetupDl.exe
20.11.2004 10:03 780.048 SetupDVDDecrypter_3[1].2.3.0.zip
20.10.2004 00:28 2.080.768 setupGTX.exe
20.12.2001 15:11 42.533 Spanish.lng
11.08.2006 17:32 <DIR> Sunbelt Software
10.08.2006 21:03 <DIR> TuneUp Utilities 2004
14.08.2003 19:13 40.960 Uninstall_PCM.exe
01.10.2003 21:50 <DIR> USB Wireless Keyboard Driver Ver1.24M
29.04.2006 10:08 <DIR> USBToolbox
20.09.2003 19:12 <DIR> Viewpoint
29.06.2005 20:48 138.240 vorbis.dll
29.06.2005 20:48 64.000 vorbisenc.dll
29.06.2005 20:48 11.776 vorbisfile.dll
19.01.2006 19:11 <DIR> WebWasher
20.09.2003 16:56 <DIR> Windows Journal Viewer
04.04.2006 13:21 <DIR> Windows Media Player
28.08.2004 00:44 <DIR> Windows NT
03.05.2004 20:21 2.715.928 WindowsXP-KB835732-x86-DEU.EXE
08.02.2005 02:00 <DIR> WinMPG Video Convert
30.06.2004 13:36 17.939 WinXP_Ordering.zip
03.01.2002 22:50 155.648 WMA8Connect.dll
27.09.2003 12:38 <DIR> X10 Hardware
20.09.2003 16:50 <DIR> xerox
08.02.2005 02:03 <DIR> XMPEG 4.2a
03.10.2005 13:15 <DIR> Yahoo!
01.05.2004 00:04 6.351.504 zalarm.exe
02.12.2003 01:43 <DIR> Zone Labs
51 Datei(en) 54.513.763 Bytes
94 Verzeichnis(se), 14.086.815.744 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots

06.08.2006 13:10 <DIR> .
06.08.2006 13:10 <DIR> ..
06.08.2006 13:10 4.094 09A180E4.filesnap
06.08.2006 13:10 29 458F325B.filesnap
06.08.2006 13:10 264 51B4EC5E.filesnap
06.08.2006 13:10 2.996 72478AC7.filesnap
06.08.2006 13:10 641 760B8003.filesnap
06.08.2006 13:10 900 8754D03D.filesnap
06.08.2006 13:10 1.853 8C759FFA.filesnap
06.08.2006 13:10 171.511 AB0EEEBA.filesnap
06.08.2006 13:10 257 C979E988.filesnap
06.08.2006 13:10 31 D7C8EB71.filesnap
06.08.2006 13:10 4 D9F9A77A.filesnap
06.08.2006 13:10 38 FDBC69A3.filesnap
12 Datei(en) 182.618 Bytes
2 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Logs

06.08.2006 13:10 <DIR> .
06.08.2006 13:10 <DIR> ..
06.08.2006 13:33 5.816 06_08_2006_13_10_49_406.log
1 Datei(en) 5.816 Bytes
2 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Settings

06.08.2006 13:47 <DIR> .
06.08.2006 13:47 <DIR> ..
06.08.2006 13:47 1.832 settings.txt
1 Datei(en) 1.832 Bytes
2 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier

06.08.2006 15:37 <DIR> .
06.08.2006 15:37 <DIR> ..
11.08.2006 20:58 <DIR> DB
06.08.2006 13:10 <DIR> Logs
06.08.2006 13:47 <DIR> Settings
0 Datei(en) 0 Bytes
5 Verzeichnis(se), 14.080.622.592 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten

17.12.2005 17:57 <DIR> Adobe
29.10.2004 12:57 <DIR> Ahead
06.08.2006 15:37 <DIR> AntispywareSoldier
11.06.2006 22:20 <DIR> Apple Computer
11.11.2005 22:35 <DIR> ApplicationHistory
10.07.2006 11:14 231.424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25.11.2003 18:38 138 fusioncache.dat
03.09.2005 16:12 75.424 GDIPFONTCACHEV1.DAT
25.05.2006 01:41 <DIR> Help
24.11.2003 18:43 <DIR> Identities
24.06.2006 00:37 <DIR> Microsoft
03.12.2005 19:13 <DIR> Mozilla
05.01.2004 02:02 <DIR> Nokia
27.03.2005 02:34 <DIR> Powercinema
11.08.2006 17:33 <DIR> Sunbelt Software
20.09.2003 17:38 <DIR> WMTools Downloaded Files
3 Datei(en) 306.986 Bytes
13 Verzeichnis(se), 14.080.618.496 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\GMT

29.07.2004 15:26 <DIR> .
29.07.2004 15:26 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 14.080.618.496 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\lnpuppra

02.06.2004 00:17 <DIR> .
02.06.2004 00:17 <DIR> ..
11.11.2005 22:55 <DIR> luemmtccod
11.11.2005 22:55 <DIR> npbmoemr
0 Datei(en) 0 Bytes
4 Verzeichnis(se), 14.080.618.496 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots

06.08.2006 13:10 <DIR> .
06.08.2006 13:10 <DIR> ..
06.08.2006 13:10 4.094 09A180E4.filesnap
06.08.2006 13:10 29 458F325B.filesnap
06.08.2006 13:10 264 51B4EC5E.filesnap
06.08.2006 13:10 2.996 72478AC7.filesnap
06.08.2006 13:10 641 760B8003.filesnap
06.08.2006 13:10 900 8754D03D.filesnap
06.08.2006 13:10 1.853 8C759FFA.filesnap
06.08.2006 13:10 171.511 AB0EEEBA.filesnap
06.08.2006 13:10 257 C979E988.filesnap
06.08.2006 13:10 31 D7C8EB71.filesnap
06.08.2006 13:10 4 D9F9A77A.filesnap
06.08.2006 13:10 38 FDBC69A3.filesnap
12 Datei(en) 182.618 Bytes
2 Verzeichnis(se), 14.071.783.424 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Logs

06.08.2006 13:10 <DIR> .
06.08.2006 13:10 <DIR> ..
06.08.2006 13:33 5.816 06_08_2006_13_10_49_406.log
1 Datei(en) 5.816 Bytes
2 Verzeichnis(se), 14.071.783.424 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Settings

06.08.2006 13:47 <DIR> .
06.08.2006 13:47 <DIR> ..
06.08.2006 13:47 1.832 settings.txt
1 Datei(en) 1.832 Bytes
2 Verzeichnis(se), 14.071.783.424 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier

06.08.2006 15:37 <DIR> .
06.08.2006 15:37 <DIR> ..
11.08.2006 20:58 <DIR> DB
06.08.2006 13:10 <DIR> Logs
06.08.2006 13:47 <DIR> Settings
0 Datei(en) 0 Bytes
5 Verzeichnis(se), 14.071.779.328 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten

17.12.2005 17:57 <DIR> Adobe
29.10.2004 12:57 <DIR> Ahead
06.08.2006 15:37 <DIR> AntispywareSoldier
11.06.2006 22:20 <DIR> Apple Computer
11.11.2005 22:35 <DIR> ApplicationHistory
10.07.2006 11:14 231.424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25.11.2003 18:38 138 fusioncache.dat
03.09.2005 16:12 75.424 GDIPFONTCACHEV1.DAT
25.05.2006 01:41 <DIR> Help
24.11.2003 18:43 <DIR> Identities
24.06.2006 00:37 <DIR> Microsoft
03.12.2005 19:13 <DIR> Mozilla
05.01.2004 02:02 <DIR> Nokia
27.03.2005 02:34 <DIR> Powercinema
11.08.2006 17:33 <DIR> Sunbelt Software
20.09.2003 17:38 <DIR> WMTools Downloaded Files
3 Datei(en) 306.986 Bytes
13 Verzeichnis(se), 14.071.779.328 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\GMT

29.07.2004 15:26 <DIR> .
29.07.2004 15:26 <DIR> ..
0 Datei(en) 0 Bytes
2 Verzeichnis(se), 14.071.779.328 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\lnpuppra

02.06.2004 00:17 <DIR> .
02.06.2004 00:17 <DIR> ..
11.11.2005 22:55 <DIR> luemmtccod
11.11.2005 22:55 <DIR> npbmoemr
0 Datei(en) 0 Bytes
4 Verzeichnis(se), 14.071.779.328 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\WINDOWS\Downloaded Program Files

11.04.2006 17:10 135.168 asinst.dll
03.04.2006 11:00 537 asinst.inf
14.10.1997 18:52 697 DirectAnimation Java Classes.osd
03.09.2003 09:09 1.003.520 EPScontrol.dll
03.09.2003 09:06 530 EPScontrol.inf
16.06.2004 17:03 355.955 ICQVideoControl.dll
08.06.2004 12:26 268 ICQVideoControl.inf
25.11.2004 10:37 337 ImageUploader_3.inf
25.11.2004 10:37 1.701.000 ImageUploader_3.ocx
25.08.2003 18:12 1.096 iuctl.inf
15.03.2002 15:18 348.160 kdu_v32r.dll
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
22.08.2003 21:10 226 opuc.inf
04.09.2003 15:14 3.759 swflash.inf
08.10.2002 13:34 529 UplApp.inf
24.03.2004 18:17 1.777 xscan.inf
24.03.2004 18:22 435.712 xscan53.ocx
27.05.2003 19:24 233.472 yacscom.dll
25.05.2003 15:47 233 yacscom.inf
28.09.2001 16:24 651 Yahoo! Chat.osd
08.08.2002 15:56 536 Yahoo! Checkers.osd
19.09.2003 17:41 534 Yahoo! Fleet.osd
03.06.2003 15:18 538 Yahoo! Graffiti.osd
16.05.2003 03:37 534 Yahoo! Mensch.osd
21.07.2004 16:04 534 Yahoo! Pool 2.osd
26.01.2004 18:42 856 yinst.inf
26.01.2004 18:40 133.120 yinsthelper.dll
08.10.2002 13:37 204.800 yuplapp.dll
08.10.2002 13:36 253.952 ywcupl.dll
29 Datei(en) 4.820.193 Bytes
0 Verzeichnis(se), 14.071.779.328 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB

11.08.2006 20:58 <DIR> .
11.08.2006 20:58 <DIR> ..
06.08.2006 13:47 878 adesktop_dg.list
06.08.2006 13:47 633 fg_files.list
06.08.2006 13:47 332 fg_folders.list
15.03.2006 16:46 1.535 hijack.patterns
06.08.2006 13:47 369 ie_dg.list
06.08.2006 13:47 2.701 ie_rg.list
27.07.2006 20:23 22.320 known.db
06.08.2006 13:47 813 rgexplorer_rg.list
06.08.2006 13:47 908 runcu_sg.list
06.08.2006 13:47 714 runlm_sg.list
06.08.2006 13:10 <DIR> snapshots
27.07.2006 20:23 235.296 spyware.db
06.08.2006 13:47 801 system_dg.list
12 Datei(en) 267.300 Bytes
3 Verzeichnis(se), 14.071.775.232 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier

06.08.2006 15:37 <DIR> .
06.08.2006 15:37 <DIR> ..
11.08.2006 20:58 <DIR> DB
06.08.2006 13:10 <DIR> Logs
06.08.2006 13:47 <DIR> Settings
0 Datei(en) 0 Bytes
5 Verzeichnis(se), 14.071.775.232 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten

17.12.2005 17:57 <DIR> Adobe
29.10.2004 12:57 <DIR> Ahead
06.08.2006 15:37 <DIR> AntispywareSoldier
11.06.2006 22:20 <DIR> Apple Computer
11.11.2005 22:35 <DIR> ApplicationHistory
10.07.2006 11:14 231.424 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25.11.2003 18:38 138 fusioncache.dat
03.09.2005 16:12 75.424 GDIPFONTCACHEV1.DAT
25.05.2006 01:41 <DIR> Help
24.11.2003 18:43 <DIR> Identities
24.06.2006 00:37 <DIR> Microsoft
03.12.2005 19:13 <DIR> Mozilla
05.01.2004 02:02 <DIR> Nokia
27.03.2005 02:34 <DIR> Powercinema
11.08.2006 17:33 <DIR> Sunbelt Software
20.09.2003 17:38 <DIR> WMTools Downloaded Files
3 Datei(en) 306.986 Bytes
13 Verzeichnis(se), 14.071.775.232 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien

11.08.2006 17:26 <DIR> .
11.08.2006 17:26 <DIR> ..
26.03.2004 16:32 <DIR> Adobe
03.12.2004 11:30 <DIR> Ahead
20.09.2003 19:11 <DIR> aol
07.08.2005 19:17 <DIR> Buhl Data Service
20.09.2003 20:01 <DIR> Designer
20.09.2003 16:48 <DIR> Dienste
19.12.2003 01:35 <DIR> DirectX
08.05.2004 14:25 <DIR> FotoWire
29.07.2004 15:26 <DIR> GMT
14.07.2005 15:40 <DIR> InstallShield
03.01.2005 14:53 <DIR> Java
02.06.2004 00:17 <DIR> lnpuppra
08.05.2004 14:22 <DIR> Logitech
23.11.2003 11:39 <DIR> MGI Shared
13.10.2004 10:51 <DIR> Microsoft Shared
20.09.2003 16:48 <DIR> MSSoap
13.08.2005 14:57 <DIR> Nokia
20.09.2003 17:45 <DIR> ODBC
13.08.2005 14:57 <DIR> PCSuite
26.09.2003 14:53 <DIR> Real
20.09.2003 17:45 <DIR> SpeechEngines
29.04.2006 11:35 <DIR> System
26.09.2003 14:53 <DIR> xing shared
0 Datei(en) 0 Bytes
25 Verzeichnis(se), 14.071.775.232 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme

11.08.2006 20:58 <DIR> .
11.08.2006 20:58 <DIR> ..
30.04.2004 23:48 4.911.314 20040429-018-i32.exe
18.07.2004 03:19 2.150.574 aaw6181.exe (Virenscan).exe
23.11.2003 15:12 <DIR> ABBYY FineReader 5.0 Sprint
17.12.2005 17:50 <DIR> Adobe
16.01.2000 01:01 36.352 ag12full.dll
12.02.2006 01:52 <DIR> Ahead
01.09.2004 15:36 <DIR> Animake
01.09.2004 15:27 2.348.119 animake.exe
01.09.2004 15:36 2.244.943 animake.zip
30.06.2004 13:35 777.140 anleitung_kalibrierung.zip
22.12.2003 02:34 115.200 aspichk.exe
22.12.2003 03:04 3.225 ASPICHK.TXT
20.09.2003 17:11 <DIR> ATI Technologies
17.12.2005 18:27 <DIR> audiograbber
16.05.2005 08:20 760 audiograbber.apr
22.06.2005 14:13 1.865 audiograbber.cnt
09.02.2004 05:48 899.072 audiograbber.exe
01.07.2005 12:55 242.915 Audiograbber.hlp
17.01.2006 22:39 4.786 audiograbber.ini
12.04.2005 15:00 386 Auto.Nam
07.08.2005 18:36 <DIR> AVIcodec
07.08.2005 15:55 <DIR> Avid FatalErrorReports
06.05.2000 17:33 102.400 aviout.cm.flask
10.08.2006 22:01 <DIR> AVPersonal
07.08.2005 16:04 <DIR> BPS
20.09.2003 17:33 <DIR> C-Media 3D Audio
22.12.2004 18:31 <DIR> CA
28.01.2006 01:24 <DIR> CASIO
01.09.2004 15:34 <DIR> cbild
08.08.2006 19:02 <DIR> CleanUp!
07.12.2005 19:01 <DIR> CloneDVD
22.09.2003 22:57 <DIR> Common Files
18.10.1995 17:18 18.321 copying
25.07.2004 05:13 139.937 cwshredder.zip
02.10.2003 17:46 <DIR> CyberLink
17.12.2005 18:07 247 default.m3u
25.06.2006 17:02 <DIR> DivX
22.12.2003 02:58 <DIR> Docs
29.04.2006 10:08 <DIR> dscdisk
23.12.2005 22:32 <DIR> DVD Decrypter
23.12.2005 22:30 877.910 DVDDecrypter_3.5.4.0.zip
08.02.2005 02:03 <DIR> DVDx
23.12.2003 16:22 3.342.073 DVDx_2_1.zip
19.12.2003 01:20 <DIR> EA Games
21.09.2005 01:31 <DIR> Elaborate Bytes
06.08.2006 12:50 <DIR> eMule
23.06.2005 17:47 178.412 Erste_Schritte.pdf
11.11.2005 22:34 <DIR> Excid.com Aps
16.05.2005 18:41 5.097.960 Firefox Setup 1.0.4.exe
08.02.2005 02:03 <DIR> FlaskMPEG
27.06.2000 19:18 995.328 FlasKMPEG.exe
22.12.2003 02:56 812.282 FlasKMPEG_0594.exe
09.02.2003 12:04 46.092 French.lng
11.08.2006 17:26 <DIR> Gemeinsame Dateien
22.06.2005 14:13 1.865 german.cnt
01.07.2005 12:55 242.915 German.hlp
08.02.2003 18:56 44.863 German.lng
01.10.2005 18:06 <DIR> GoldWaveDemo
04.12.2005 17:53 <DIR> Google
10.12.2003 00:06 <DIR> ICQ
10.08.2006 20:57 <DIR> ICQLite
29.04.2006 10:08 <DIR> ICQToolbar
20.09.2003 17:09 <DIR> Intel
10.08.2006 20:57 <DIR> Internet Explorer
19.05.2006 16:46 <DIR> iPod
29.03.2006 15:03 <DIR> IrfanView
21.12.2001 00:15 43.771 Italian.lng
10.08.2006 20:57 <DIR> iTunes
14.10.2004 05:15 870.912 iview392.exe
27.02.2006 15:41 <DIR> Java
08.08.2006 17:18 <DIR> Lavasoft
10.08.2006 20:58 <DIR> Lexmark X1100 Series
16.10.2005 18:01 817.543 Line-In.pdf
06.06.2006 18:57 <DIR> Logitech
02.10.2003 17:47 <DIR> Medion Home Cinema XL II
22.09.2003 21:55 <DIR> Medion Tools
10.02.2005 17:33 <DIR> Messenger
23.11.2003 11:39 <DIR> MGI
20.09.2003 20:04 <DIR> Microsoft AutoRoute
20.09.2003 20:11 <DIR> Microsoft Encarta
20.09.2003 16:50 <DIR> microsoft frontpage
23.04.2004 21:34 <DIR> Microsoft Office
20.09.2003 20:10 <DIR> Microsoft Picture It! 9
20.09.2003 20:01 <DIR> Microsoft Visual Studio
20.09.2003 20:02 <DIR> Microsoft Works
20.09.2003 19:56 <DIR> Microsoft Works Suite 2004
08.05.2004 14:40 1.008.192 mmssetup.exe
28.08.2004 00:48 <DIR> Movie Maker
12.08.2006 17:54 <DIR> Mozilla Firefox
08.02.2005 02:03 <DIR> MPEG Mediator
13.06.2000 03:04 690.176 mpeg.cm.flask
26.11.2004 21:52 <DIR> MSN
20.09.2003 16:48 <DIR> MSN Gaming Zone
01.04.2006 17:50 <DIR> MSN Messenger
22.09.2003 23:00 <DIR> MUSICMATCH
28.08.2004 00:44 <DIR> NetMeeting
13.08.2005 14:58 <DIR> Nokia
20.09.2003 19:12 <DIR> Nullsoft
13.10.2004 10:49 <DIR> OfficeUpdate11
29.06.2005 20:47 9.216 ogg.dll
20.09.2003 16:48 <DIR> Online Services
20.09.2003 16:49 <DIR> Online-Dienste
29.04.2006 11:35 <DIR> Outlook Express
30.06.2004 13:37 4.100.420 p2p30110.exe
12.03.2006 23:23 <DIR> phonostar
22.09.2003 21:26 <DIR> Pinnacle
13.10.2004 21:00 <DIR> Pivot Stickfigure Animator
30.06.2004 13:38 <DIR> Pixelnet
23.04.2004 21:33 1.950.272 ppviewer.exe
30.04.2004 23:51 1.584.605 ps_radio.exe
10.08.2006 21:03 <DIR> QuickTime
20.09.2003 19:11 <DIR> Real
20.10.2004 00:39 <DIR> SC-Data
07.08.2005 19:17 <DIR> Sceneo
25.01.2004 23:38 77.824 Schlecker-Foto.exe
25.01.2004 23:40 77.824 Schlecker-Foto2.exe
08.05.2004 15:06 5.246.408 SetupDl.exe
20.11.2004 10:03 780.048 SetupDVDDecrypter_3[1].2.3.0.zip
20.10.2004 00:28 2.080.768 setupGTX.exe
20.12.2001 15:11 42.533 Spanish.lng
11.08.2006 17:32 <DIR> Sunbelt Software
10.08.2006 21:03 <DIR> TuneUp Utilities 2004
14.08.2003 19:13 40.960 Uninstall_PCM.exe
01.10.2003 21:50 <DIR> USB Wireless Keyboard Driver Ver1.24M
29.04.2006 10:08 <DIR> USBToolbox
20.09.2003 19:12 <DIR> Viewpoint
29.06.2005 20:48 138.240 vorbis.dll
29.06.2005 20:48 64.000 vorbisenc.dll
29.06.2005 20:48 11.776 vorbisfile.dll
19.01.2006 19:11 <DIR> WebWasher
20.09.2003 16:56 <DIR> Windows Journal Viewer
04.04.2006 13:21 <DIR> Windows Media Player
28.08.2004 00:44 <DIR> Windows NT
03.05.2004 20:21 2.715.928 WindowsXP-KB835732-x86-DEU.EXE
08.02.2005 02:00 <DIR> WinMPG Video Convert
30.06.2004 13:36 17.939 WinXP_Ordering.zip
03.01.2002 22:50 155.648 WMA8Connect.dll
27.09.2003 12:38 <DIR> X10 Hardware
20.09.2003 16:50 <DIR> xerox
08.02.2005 02:03 <DIR> XMPEG 4.2a
03.10.2005 13:15 <DIR> Yahoo!
01.05.2004 00:04 6.351.504 zalarm.exe
02.12.2003 01:43 <DIR> Zone Labs
51 Datei(en) 54.513.763 Bytes
94 Verzeichnis(se), 14.071.767.040 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Program Files

Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Program Files

06.08.2006 12:29 <DIR> .
06.08.2006 12:29 <DIR> ..
24.05.2006 11:59 <DIR> ICQLite
09.12.2003 17:20 <DIR> InterActual
21.01.2006 23:23 <DIR> mIRC
06.08.2006 12:29 0 secure32.html
1 Datei(en) 0 Bytes
5 Verzeichnis(se), 14.066.094.080 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\lnpuppra\luemmtccod

11.11.2005 22:55 <DIR> .
11.11.2005 22:55 <DIR> ..
28.07.2004 20:13 993.712 tmctrurbqe.occ
1 Datei(en) 993.712 Bytes
2 Verzeichnis(se), 14.066.094.080 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 882C-5933

Verzeichnis von C:\Programme\Gemeinsame Dateien\lnpuppra\npbmoemr

11.11.2005 22:55 <DIR> .
11.11.2005 22:55 <DIR> ..
28.07.2004 20:21 2.510.280 rccprpuns.bdc
1 Datei(en) 2.510.280 Bytes
2 Verzeichnis(se), 14.066.094.080 Bytes frei
Seitenanfang Seitenende
12.08.2006, 18:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#28 Versteckte- und Systemdateien sichtbar machen
http://virus-protect.org/invisible.html

1.
fixe mit dem HijackThis:

Zitat

O16 - DPF: {5C3A9EA6-4068-46B8-8B5A-692FB10607B1} (IntDialerData Class) - http://www.grupox.com/perf/DialerData.cab

O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1012_EN_XP.cab

PC neustarten


------------------------------------------------------------------------------------------------------

Avenger nr.1
http://virus-protect.org/artikel/tools/avenger.html

Zitat

Files to delete:

C:\WINDOWS\system32\fab.exe
C:\Programme\Gemeinsame Dateien\lnpuppra\npbmoemr\rccprpuns.bdc
C:\Programme\Gemeinsame Dateien\lnpuppra\luemmtccod\tmctrurbqe.occ
C:\Program Files\secure32.html
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Settings\settings.txt
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\adesktop_dg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\fg_files.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\fg_folders.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\hijack.patterns
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\ie_dg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\ie_rg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\known.db
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\rgexplorer_rg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\runcu_sg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\runlm_sg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\spyware.db
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\system_dg.list
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Logs\06_08_2006_13_10_49_406.log
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\09A180E4.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\458F325B.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\51B4EC5E.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\72478AC7.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\760B8003.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\8754D03D.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\8C759FFA.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\AB0EEEBA.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\C979E988.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\D7C8EB71.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\D9F9A77A.filesnap
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\FDBC69A3.filesnap


poste den report


--------------------------------------------

avenger nr.2

Zitat

registry keys to delete:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Adware.Srv32
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Transponder
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\srv32 spool service
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\Srv32 spool service
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Srv32 spool service
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B53455DB-5527-4041-AC41-F86E6947AA47}
HKEY_CLASSES_ROOT\AlxTB.BHO
HKEY_CLASSES_ROOT\Bridge.brdg
HKEY_CLASSES_ROOT\DailyToolbar.IEBand
HKEY_CLASSES_ROOT\DailyToolbar.SysMgr
HKEY_CLASSES_ROOT\IEToolbar.AffiliateCtl
HKEY_CLASSES_ROOT\jao.jao
HKEY_CLASSES_ROOT\office_pnl.office_panel
HKEY_CLASSES_ROOT\Popup.HTMLEvent
HKEY_CLASSES_ROOT\PopMenu.Menu
HKEY_CLASSES_ROOT\Popup.PopupKiller
HKEY_CLASSES_ROOT\url_relpacer.URLResolver
HKEY_CLASSES_ROOT\WStart.WHttpHelper
HKEY_CLASSES_ROOT\WStart.WHttpHelper.1
HKEY_CLASSES_ROOT\AppID\DailyToolbar.DLL
HKEY_CLASSES_ROOT\AppID\WStart.DLL
HKEY_CLASSES_ROOT\AppID\{951B3138-AE8E-4676-A05A-250A5F111631}
HKEY_CLASSES_ROOT\AppID\{F6BDB4E5-D6AA-4D1F-8B67-BCB0F2246E21}
HKEY_CLASSES_ROOT\CLSID\{B53455DB-5527-4041-AC41-F86E6947AA47}
HKEY_CLASSES_ROOT\Interface\{900FBC20-6AEE-4E05-ABA9-AC46E309C029}
HKEY_CLASSES_ROOT\TypeLib\{8B076501-1D1B-4B26-9492-FDB8EEE00D7F}
HKEY_CURRENT_USER\Software\Microsoft\IPCheck
HKEY_LOCAL_MACHINE\Software\DailyToolbar
HKEY_LOCAL_MACHINE\Software\NIX Solutions\DailyToolbar
HKEY_LOCAL_MACHINE\Software\RespondMiter
HKEY_LOCAL_MACHINE\Software\Software\TPS108
HKEY_LOCAL_MACHINE\Software\Transponder
HKEY_LOCAL_MACHINE\Software\WSoft
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\bridge
poste den rpoert

___________________________________________________________________________________________

**
loesche:

C:\Programme\Gemeinsame Dateien\GMT
C:\Programme\Gemeinsame Dateien\lnpuppra
C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier

--------------------------------------------------------------------------------------------------------

scanne mit Kaspersky und poste den scanreport
http://virus-protect.org/onlinescan.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
12.08.2006, 19:28
Member

Themenstarter

Beiträge: 29
#29 Während ich des alles mach,öffnet sich plötzlich rechts unten ein Fenster:
Notice
(gelbes Dreieck mit "!")
A Startup Programm Requires Approval
blablabla
Name: c:\uptekesi.bat
blablabla

Klick for more Info. about this alert...(Link)
What would you like to do?
Allow / Block



Was das denn nu?
----------------------------------------------------------------------

Versteckte Dateien ->done

Hijack... ->beide Zeilen kamen in der Scan-Liste nicht vor.Trotzdem Neustart.

Avenger1:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\yelhrckb

*******************

Script file located at: \??\C:\WINDOWS\system32\vjycnctr.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Programme\Gemeinsame Dateien\lnpuppra\npbmoemr\rccprpuns.bdc deleted successfully.
File C:\Programme\Gemeinsame Dateien\lnpuppra\luemmtccod\tmctrurbqe.occ deleted successfully.
File C:\Program Files\secure32.html deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Settings\settings.txt deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\adesktop_dg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\fg_files.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\fg_folders.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\hijack.patterns deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\ie_dg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\ie_rg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\known.db deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\rgexplorer_rg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\runcu_sg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\runlm_sg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\spyware.db deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\system_dg.list deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\Logs\06_08_2006_13_10_49_406.log deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\09A180E4.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\458F325B.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\51B4EC5E.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\72478AC7.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\760B8003.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\8754D03D.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\8C759FFA.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\AB0EEEBA.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\C979E988.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\D7C8EB71.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\D9F9A77A.filesnap deleted successfully.
File C:\Dokumente und Einstellungen\Dodge\Lokale Einstellungen\Anwendungsdaten\AntispywareSoldier\DB\snapshots\FDBC69A3.filesnap deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

--------------------------------------------------------------

Avenger 2:

Kommt:Fehlermeldung:Error
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENT\VERSION\RunOnce\Srv32 spool service

->Error
Syntax error in line --- does not appear to be a valid registry path. Line will be ignored

->Error
Press OK to log error and continue or cancel to abort

->OK
Error
Error Code 0
Line:

->Error
HKEY_CLASSES_ROOT\AlxTB.BHO


--------
Wiederholt sich alles,also die Fehlermeldungen...
?
Dieser Beitrag wurde am 12.08.2006 um 19:37 Uhr von Thecriss editiert.
Seitenanfang Seitenende
12.08.2006, 19:55
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#30

Zitat

Files to delete:

C:\WINDOWS\system32\fab.exe
C:\uptekesi.bat

registry keys to delete:

HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Adware.Srv32
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\Transponder
HKEY_CLASSES_ROOT\AlxTB.BHO
HKEY_CLASSES_ROOT\Bridge.brdg
HKEY_CLASSES_ROOT\DailyToolbar.IEBand
HKEY_CLASSES_ROOT\DailyToolbar.SysMgr
HKEY_CLASSES_ROOT\IEToolbar.AffiliateCtl
HKEY_CLASSES_ROOT\jao.jao
HKEY_CLASSES_ROOT\office_pnl.office_panel
HKEY_CLASSES_ROOT\Popup.HTMLEvent
HKEY_CLASSES_ROOT\PopMenu.Menu
HKEY_CLASSES_ROOT\Popup.PopupKiller
HKEY_CLASSES_ROOT\url_relpacer.URLResolver
HKEY_CLASSES_ROOT\WStart.WHttpHelper
HKEY_CLASSES_ROOT\WStart.WHttpHelper.1
HKEY_CLASSES_ROOT\AppID\DailyToolbar.DLL
HKEY_CLASSES_ROOT\AppID\WStart.DLL
HKEY_CLASSES_ROOT\AppID\{951B3138-AE8E-4676-A05A-250A5F111631}
HKEY_CLASSES_ROOT\AppID\{F6BDB4E5-D6AA-4D1F-8B67-BCB0F2246E21}
HKEY_CLASSES_ROOT\CLSID\{B53455DB-5527-4041-AC41-F86E6947AA47}
HKEY_CLASSES_ROOT\Interface\{900FBC20-6AEE-4E05-ABA9-AC46E309C029}
HKEY_CLASSES_ROOT\TypeLib\{8B076501-1D1B-4B26-9492-FDB8EEE00D7F}
HKEY_CURRENT_USER\Software\Microsoft\IPCheck
HKEY_LOCAL_MACHINE\Software\DailyToolbar
HKEY_LOCAL_MACHINE\Software\NIX Solutions\DailyToolbar
HKEY_LOCAL_MACHINE\Software\RespondMiter
HKEY_LOCAL_MACHINE\Software\Software\TPS108
HKEY_LOCAL_MACHINE\Software\Transponder
HKEY_LOCAL_MACHINE\Software\WSoft
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\bridge

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende