Problem mit cmdtel.exe ?!Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
28.09.2006, 22:41
...neu hier
Beiträge: 4 |
||
|
||
29.09.2006, 10:54
Ehrenmitglied
Beiträge: 29434 |
#2
http://www.f-secure.com/blacklight/
starte die Datei, nimm die Lizenzbestimmung an und waehle scan, wenn es mit dem Scan fertig ist, druecke next und danach close. Nun befindet sich im selben Ordner von Blacklight eine FSB*.TXT Datei poste das log __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
29.09.2006, 19:40
...neu hier
Themenstarter Beiträge: 4 |
||
|
||
29.09.2006, 23:32
Ehrenmitglied
Beiträge: 29434 |
#4
ich habe es nur in englisch..passt das ?
Download haxfix.exe. http://users.telenet.be/marcvn/tools/haxfix.exe Save it to your desktop. Double click on haxfix.exe to install haxfix. (standard installation path is c:\program Files\haxfix) Checkmark "Create a desktop icon". Click "Next". When the installation is completed, make sure that the checkmark "Launch HaxFix" is placed. Click "Finish". A red "dos window" (dos box) will open. Select option 1. Make logfile by typing 1 and then pressing Enter. Haxfix will start scanning the computer. When it is finished a logfile will open. Copy the contents of that logfile and paste it into this thread. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
30.09.2006, 00:42
...neu hier
Themenstarter Beiträge: 4 |
#5
HAXFIX logfile - by Marckie
______________ version 4.20.1 30.09.2006 0:46:36,56 checking for haxdoor -------------------- checking for a3d files.... a3d files not found checking for matching notify keys.... no matching notify keys found checking for matching services.... matching services found Aspi32 checking for matching safeboot services.... no matching safeboot services found checking for other haxdoorfiles.... Checking for goldun ------------------- checking for SSODL keys.... no ssodl keys found checking for notify keys.... no notify keys found checking for services.... msudp4 checking for other goldunfiles.... Finished |
|
|
||
30.09.2006, 00:49
Ehrenmitglied
Beiträge: 29434 |
#6
du hast anscheinden alles geloescht.
mache noch einen Onlinescan mit kaspersky und poste den report http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
30.09.2006, 14:32
...neu hier
Themenstarter Beiträge: 4 |
#7
Scan-Einstellungen
Folgende Antiviren-Datenbanken zur Untersuchung verwenden Standard Archive untersuchen ja Mail-Datenbanken untersuchen ja Untersuchungsobjekt Kritische Objekte C:\WINDOWS C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp\ Untersuchungsergebnisse Untersuchte Objekte insgesamt 22692 Viren gefunden 0 Infizierte Objekte gefunden 0 / 0 Verdächtige Objekte gefunden 0 Untersuchungszeit 00:23:21 Name des infizierten Objekts Virusname Letzte Aktion C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\EventCache\{81C35F5F-17A1-4270-A28A-0E551CDAA627}.bin Das Objekt ist gesperrt übersprungen C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\dtscsi.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\sptd.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\drivers\sptd2909.sys Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\h323log.txt Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen C:\WINDOWS\WindowsUpdate.log |
|
|
||
Könnt ihr mir helfen ?!
datfind.bat
Verzeichnis von C:\WINDOWS\system32
28.09.2006 21:39 1.158 wpa.dbl
11.09.2006 19:37 8.960.936 MRT.exe
10.09.2006 22:50 14.848 BASSMOD.dll
21.08.2006 14:26 16.896 fltlib.dll
21.08.2006 11:14 23.040 fltmc.exe
20.08.2006 20:58 8.891 jupdate-1.5.0_08-b03.log
28.07.2006 13:28 3.075.072 mshtml.dll
28.07.2006 09:30 236.824 xactengine2_3.dll
28.07.2006 09:30 62.744 xinput1_2.dll
27.07.2006 15:25 679.424 inetcomm.dll
26.07.2006 03:03 127.078 javaws.exe
26.07.2006 03:03 49.265 jpicpl32.cpl
26.07.2006 01:26 53.346 javaw.exe
26.07.2006 01:25 49.248 java.exe
25.07.2006 22:33 615.936 urlmon.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
14.07.2006 03:09 313.082 perfh009.dat
14.07.2006 03:09 40.800 perfc009.dat
14.07.2006 03:09 49.226 perfc007.dat
14.07.2006 03:09 318.436 perfh007.dat
14.07.2006 03:09 728.266 PerfStringBackup.INI
13.07.2006 15:34 8.494.592 shell32.dll
05.07.2006 12:55 1.057.792 kernel32.dll
26.06.2006 19:40 148.480 dnsapi.dll
26.06.2006 19:40 8.192 rasadhlp.dll
23.06.2006 13:10 664.576 wininet.dll
23.06.2006 13:10 474.624 shlwapi.dll
23.06.2006 13:10 448.512 mshtmled.dll
23.06.2006 13:10 146.432 msrating.dll
23.06.2006 13:10 1.494.016 shdocvw.dll
23.06.2006 13:10 532.480 mstime.dll
23.06.2006 13:10 39.424 pngfilt.dll
23.06.2006 13:10 55.808 extmgr.dll
23.06.2006 13:10 251.392 iepeers.dll
23.06.2006 13:10 16.384 jsproxy.dll
23.06.2006 13:10 357.888 dxtmsft.dll
23.06.2006 13:10 1.056.256 danim.dll
23.06.2006 13:10 152.064 cdfview.dll
23.06.2006 13:10 96.768 inseng.dll
23.06.2006 13:10 1.022.976 browseui.dll
23.06.2006 13:10 205.312 dxtrans.dll
23.06.2006 10:53 27.136 xpsp3res.dll
22.06.2006 07:06 1.441.792 query.dll
22.06.2006 07:06 69.120 ciodm.dll
19.06.2006 16:20 702.768 WgaLogon.dll
19.06.2006 16:19 571.184 LegitCheckControl.dll
19.06.2006 16:19 304.944 WgaTray.exe
Verzeichnis von C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp
19.01.2006 14:47 640.992 _iu14D2N.tmp
19.08.2005 19:39 64.054 A~NSISu_.exe
2 Datei(en) 705.046 Bytes
0 Verzeichnis(se), 6.887.366.656 Bytes frei
Verzeichnis von C:\WINDOWS
28.09.2006 21:39 1.855.009 WindowsUpdate.log
28.09.2006 21:39 159 wiadebug.log
28.09.2006 21:39 50 wiaservc.log
28.09.2006 21:39 2.048 bootstat.dat
28.09.2006 16:53 32.638 SchedLgU.Txt
23.09.2006 19:31 110 winamp.ini
06.09.2006 20:48 27 stwin05.ini
06.09.2006 20:47 41 d2hnav.ini
30.08.2006 18:36 631 win.ini
30.08.2006 18:36 352 system.ini
Verzeichnis von C:\
28.09.2006 22:44 0 sys.txt
28.09.2006 22:43 5.231 system.txt
28.09.2006 22:43 341 systemtemp.txt
28.09.2006 22:27 110.099 system32.txt
28.09.2006 22:19 4.826 adp_inst.log
28.09.2006 21:39 267.964.416 hiberfil.sys
28.09.2006 21:39 402.653.184 pagefile.sys
06.09.2006 20:51 173 DelUS.bat
30.08.2006 18:36 211 boot.ini
ECHO.bat
10)DPF????
Datentr„ger in Laufwerk C: ist 53_01_02
Volumeseriennummer: 7460-6883
Verzeichnis von C:\WINDOWS\Downloaded Program Files
21.01.2006 21:33 <DIR> CONFLICT.1
21.01.2006 21:33 <DIR> CONFLICT.2
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
27.07.2004 16:48 323.584 isusweb.dll
3 Datei(en) 544.768 Bytes
Verzeichnis von C:\WINDOWS\Downloaded Program Files\CONFLICT.1
21.01.2006 21:33 <DIR> .
21.01.2006 21:33 <DIR> ..
0 Datei(en) 0 Bytes
Verzeichnis von C:\WINDOWS\Downloaded Program Files\CONFLICT.2
21.01.2006 21:33 <DIR> .
21.01.2006 21:33 <DIR> ..
0 Datei(en) 0 Bytes
Anzahl der angezeigten Dateien:
3 Datei(en) 544.768 Bytes
6 Verzeichnis(se), 6.887.395.328 Bytes frei
RegSrch.vbs
kein fund cmdtel.exe
Logfile of HijackThis v1.99.1
Scan saved at 21:58:01, on 28.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\****\Desktop\Programme\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: RF - &Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF - RoboForm-S&ymbolleiste - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Loading Outpost Connections (KDE) - Unknown owner - C:\WINDOWS\System32\cmdtel.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
nach LOADING OUTPOST HIJACK LOG
Logfile of HijackThis v1.99.1
Scan saved at 22:56:21, on 28.09.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\*****\Desktop\Programme\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Unknown owner - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe (file missing)
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
Start -- Ausfuehren -- regedit
bearbeiten -- suchen
msftcpip
tcpGDC
kein fund
KillBox
C:\WINDOWS\System32\mocihd.exe
C:\WINDOWS\System32\mocih.exe
C:\WINDOWS\System32\cmdtel.exe
C:\WINDOWS\System32\cmdteld.exe
C:\WINDOWS\blank.mht
C:\WINDOWS\Downloaded Program Files\loader2.ocx
C:\WINDOWS\SYSTEM32\msftcpip.sys
C:\WINDOWS\SYSTEM32\tcpG4T.dll
PC neustarten
gemacht
Pocket Killbox version 2.0.0.648
Running on Windows XP as XXXXXXXXXXXXX (Administrator)
was started @ Donnerstag, September 28, 2006, 11:13 PM
# 1 [Delete on Reboot]
Path = C:\WINDOWS\System32\mocihd.exe
# 2 [Delete on Reboot]
Path = C:\WINDOWS\System32\mocih.exe
# 3 [Delete on Reboot]
Path = C:\WINDOWS\System32\cmdtel.exe
# 4 [Delete on Reboot]
Path = C:\WINDOWS\System32\cmdteld.exe
# 5 [Delete on Reboot]
Path = C:\WINDOWS\blank.mht
# 6 [Delete on Reboot]
Path = C:\WINDOWS\Downloaded Program Files\loader2.ocx
# 7 [Delete on Reboot]
Path = C:\WINDOWS\SYSTEM32\msftcpip.sys
# 8 [Delete on Reboot]
Path = C:\WINDOWS\SYSTEM32\tcpG4T.dll
I Rebooted @ 11:16:30 PM
Killbox Closed(Exit) @ 11:16:31 PM
__________________________________________________
datfindbat scan 1 identisch mit dem oben
Verzeichnis von C:\DOKUME~1\ALEXAN~1\LOKALE~1\Temp
28.09.2006 23:23 346 jusched.log
28.09.2006 23:13 16.384 ~DF11A1.tmp
2 Datei(en) 16.730 Bytes
0 Verzeichnis(se), 6.891.458.560 Bytes frei
3 scan
28.09.2006 23:18 0 0.log
28.09.2006 23:18 1.868.508 WindowsUpdate.log
28.09.2006 23:18 159 wiadebug.log
28.09.2006 23:18 50 wiaservc.log
28.09.2006 23:18 2.048 bootstat.dat
28.09.2006 23:17 32.638 SchedLgU.Txt
23.09.2006 19:31 110 winamp.ini
06.09.2006 20:48 27 stwin05.ini
06.09.2006 20:47 41 d2hnav.ini
30.08.2006 18:36 352 system.ini
30.08.2006 18:36 631 win.ini
4 scan
28.09.2006 23:32 0 sys.txt
28.09.2006 23:31 5.274 system.txt
28.09.2006 23:29 339 systemtemp.txt
28.09.2006 23:27 110.099 system32.txt
28.09.2006 23:18 267.964.416 hiberfil.sys
28.09.2006 23:18 402.653.184 pagefile.sys
28.09.2006 22:45 983 DirDPF.txt
28.09.2006 22:45 2 DirDPFCns.txt
28.09.2006 22:19 4.826 adp_inst.log
06.09.2006 20:51 173 DelUS.bat
30.08.2006 18:36 211 boot.ini