Critical System Error |
||
---|---|---|
#0
| ||
13.10.2006, 16:01
...neu hier
Beiträge: 2 |
||
|
||
13.10.2006, 16:05
Moderator
Beiträge: 7805 |
#2
Nutze bitte dieses Programm: http://siri.urz.free.fr/Fix/SmitfraudFix_De.php , erstelle ein neues Hijackthis log und lies dir das durch http://board.protecus.de/t23979.htm
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.10.2006, 16:19
...neu hier
Themenstarter Beiträge: 2 |
#3
danke für die schnelle hilfe
|
|
|
||
13.10.2006, 17:39
Ehrenmitglied
Beiträge: 29434 |
#4
warlord2006
Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein Zitat registry keys to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten «« öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat R3 - URLSearchHook: (no name) - - (no file) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
hier die gewünschten logs und so
Logfile of HijackThis v1.99.1
Scan saved at 15:45:37, on 13.10.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Raxco\PerfectDisk\PDSched.exe
C:\Programme\MMediaCodec\pmsngr.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\mHotkey.exe
C:\Programme\MMediaCodec\pmmon.exe
C:\WINDOWS\CNYHKey.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\kernel.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\Marcus\Eigene Dateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mafia1930.de/index.php?memberID=319882
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Programme\MMediaCodec\isaddon.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: (no name) - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - (no file)
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Protection Bar - {479fd0cf-5be9-4c63-8cda-b6d371c67bd5} - C:\Programme\MMediaCodec\iesplugin.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Programme\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [Windows Defender] "C:\Programme\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PLANFORDSTYLEREGS] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Debug Four Plan Ford\eq meow.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: ubisoft register.lnk = C:\Programme\Ubi Soft\Register\schedule.exe
O4 - Startup: wkcalrem.LNK = C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra button: MedionShop - {07E3F115-C445-480D-94CB-ECA914A353CE} - http://www.medionshop.de/ (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/04a30f04300bfbf27206/netzip/RdxIE601_de.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154781557102
O17 - HKLM\System\CCS\Services\Tcpip\..\{AE60CE46-C8A7-4F46-9B82-19496EE1E875}: NameServer = 217.237.149.225 217.237.150.188
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Protocol: skype-x - {DC964137-B8CF-4FE7-B9FE-4E04F7CA81DA} - C:\Programme\TunesUp20\SkypeX.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: hydrodictyon - {b166be07-30a4-4d38-b781-44528a630706} - C:\WINDOWS\system32\gqagksr.dll
O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - C:\WINDOWS\system32\dpfwu.dll (file missing)
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CA-Lizenz-Client (CA_LIC_CLNT) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmt.exe
O23 - Service: CA-Lizenzserver (CA_LIC_SRVR) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\lic98rmtd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Ereignisprotokoll-Überwachung (LogWatch) - Computer Associates - C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: mysql - Unknown owner - C:\Programme\xamp\xampp\mysql\bin\mysqld-nt.exe (file missing)
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Marcus - 06-10-13 15:41:35.98 Service Pack 2
ComboFix 06.10.12 - Running from: "C:\Dokumente und Einstellungen\Marcus\Desktop"
((((((((((((((((((((((((((((((( Files Created from 2006-09-13 to 2006-10-13 ))))))))))))))))))))))))))))))))))
2006-10-09 14:53 147,456 --a------ C:\WINDOWS\system32\gqagksr.dll
2006-10-03 18:23 109,568 --------- C:\WINDOWS\system32\pxinsi64.exe
2006-10-03 18:23 108,544 --------- C:\WINDOWS\system32\pxcpyi64.exe
2006-10-02 21:04 806,912 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2006-10-02 21:04 806,912 --a------ C:\WINDOWS\system32\divx_xx07.dll
2006-10-02 21:04 790,528 --a------ C:\WINDOWS\system32\divx_xx11.dll
2006-10-02 21:04 635,486 --a------ C:\WINDOWS\system32\DivX.dll
2006-10-02 14:05 2,829 --a------ C:\WINDOWS\War3Unin.pif
2006-10-02 14:05 139,264 --a------ C:\WINDOWS\War3Unin.exe
2006-09-26 17:33 121,856 --------- C:\WINDOWS\system32\xmllite.dll
2006-09-16 14:30 305,664 --a------ C:\WINDOWS\ZeusIsUninst.Exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-10-13 15:41 -------- d-------- C:\Programme\Mozilla Firefox
2006-10-13 15:24 13440 --a------ C:\WINDOWS\system32\drivers\USBCRFT.SYS
2006-10-13 15:23 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\Chin Roam Bone
2006-10-12 21:04 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\Azureus
2006-10-12 20:02 -------- d-------- C:\Programme\SoftCodec
2006-10-12 17:20 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\Info axis list
2006-10-12 17:08 -------- d-------- C:\Programme\CleanUp!
2006-10-11 21:49 -------- d-------- C:\Programme\VirusBurster
2006-10-11 17:30 -------- d-------- C:\Programme\Warcraft III
2006-10-11 14:56 -------- d-------- C:\Programme\MMediaCodec
2006-10-10 18:51 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\NetPumper
2006-10-10 17:33 -------- d-------- C:\Programme\Delphi6
2006-10-10 17:05 -------- d-------- C:\Programme\Borland Delphi Personal Installer
2006-10-09 16:14 -------- d-------- C:\Programme\Windows Defender
2006-10-09 15:49 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\Skype
2006-10-08 13:42 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\MSN6
2006-10-07 15:56 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\DivX
2006-10-04 21:29 -------- d-------- C:\Programme\Bubblets
2006-10-03 18:23 -------- d-------- C:\Programme\DivX
2006-10-03 14:52 -------- d-------- C:\Programme\IndustrieGigant 2
2006-10-03 14:52 -------- d-------- C:\Programme\Gunz
2006-10-03 14:52 -------- d-------- C:\Programme\Azureus
2006-10-01 10:52 -------- d-------- C:\Programme\GameSpy Arcade
2006-10-01 10:46 -------- d-------- C:\Programme\AWS
2006-10-01 10:39 -------- d-------- C:\Programme\JoWooD
2006-09-30 22:01 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\Google
2006-09-30 17:28 -------- d-------- C:\Programme\Google
2006-09-30 17:28 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\Macromedia
2006-09-26 17:48 -------- d-------- C:\Programme\Internet Explorer
2006-09-26 17:43 -------- d-------- C:\Programme\3dstm
2006-09-16 11:55 -------- d-------- C:\Programme\Zylom Games
2006-09-13 07:02 1084416 --a------ C:\WINDOWS\system32\msxml3.dll
2006-09-09 12:51 -------- d-------- C:\Programme\Easy CD-DA Extractor 7
2006-09-07 16:41 -------- d-------- C:\Programme\VirtualDub-1.5.10
2006-08-31 13:39 -------- d--h----- C:\Programme\InstallShield Installation Information
2006-08-29 18:02 -------- d-------- C:\Programme\PSPVideoExpress
2006-08-29 17:58 -------- d-------- C:\Programme\Gemeinsame Dateien\AVSMedia
2006-08-28 10:23 5906432 --------- C:\WINDOWS\system32\ieframe.dll
2006-08-28 10:23 50688 --------- C:\WINDOWS\system32\msfeedsbs.dll
2006-08-28 10:23 457728 --------- C:\WINDOWS\system32\msfeeds.dll
2006-08-28 10:23 413696 --a------ C:\WINDOWS\system32\vbscript.dll
2006-08-28 10:23 225792 --a------ C:\WINDOWS\system32\webcheck.dll
2006-08-28 10:23 175616 --------- C:\WINDOWS\system32\ieui.dll
2006-08-28 10:23 152064 --a------ C:\WINDOWS\system32\msls31.dll
2006-08-28 10:09 78336 --a------ C:\WINDOWS\system32\ieencode.dll
2006-08-28 10:09 206336 --------- C:\WINDOWS\system32\WinFXDocObj.exe
2006-08-28 10:08 40448 --a------ C:\WINDOWS\system32\licmgr10.dll
2006-08-28 10:08 105472 --a------ C:\WINDOWS\system32\url.dll
2006-08-28 10:08 100352 --a------ C:\WINDOWS\system32\occache.dll
2006-08-28 10:07 16896 --a------ C:\WINDOWS\system32\corpol.dll
2006-08-28 10:05 71680 --a------ C:\WINDOWS\system32\admparse.dll
2006-08-28 10:05 378368 --a------ C:\WINDOWS\system32\iedkcs32.dll
2006-08-28 10:05 229376 --a------ C:\WINDOWS\system32\ieaksie.dll
2006-08-28 10:05 152064 --a------ C:\WINDOWS\system32\ieakeng.dll
2006-08-28 10:04 55296 --a------ C:\WINDOWS\system32\iesetup.dll
2006-08-28 10:04 54784 --a------ C:\WINDOWS\system32\ie4uinit.exe
2006-08-28 10:04 43008 --a------ C:\WINDOWS\system32\iernonce.dll
2006-08-28 10:04 122880 --a------ C:\WINDOWS\system32\advpack.dll
2006-08-28 10:04 11776 --a------ C:\WINDOWS\system32\ieudinit.exe
2006-08-28 10:02 61440 --------- C:\WINDOWS\system32\icardie.dll
2006-08-28 10:02 12288 --------- C:\WINDOWS\system32\msfeedssync.exe
2006-08-28 10:01 35328 --a------ C:\WINDOWS\system32\imgutil.dll
2006-08-28 10:01 262656 --------- C:\WINDOWS\system32\iertutil.dll
2006-08-28 09:59 45568 --a------ C:\WINDOWS\system32\mshta.exe
2006-08-28 09:27 380928 --------- C:\WINDOWS\system32\ieapfltr.dll
2006-08-28 09:25 48128 --a------ C:\WINDOWS\system32\mshtmler.dll
2006-08-28 09:22 161792 --a------ C:\WINDOWS\system32\ieakui.dll
2006-08-28 06:55 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\AVS Video Converter
2006-08-28 06:53 -------- d-------- C:\Programme\Gemeinsame Dateien
2006-08-25 17:46 617472 --a------ C:\WINDOWS\system32\comctl32.dll
2006-08-24 18:54 -------- d-------- C:\Programme\Java
2006-08-24 09:09 -------- d-------- C:\Programme\Gemeinsame Dateien\Marmiko Shared
2006-08-22 15:58 -------- d-------- C:\Programme\Project Nomads
2006-08-22 14:31 -------- d-------- C:\Dokumente und Einstellungen\Marcus\Anwendungsdaten\NASA
2006-08-22 14:19 -------- d-------- C:\Programme\World Wind 1.3
2006-08-22 14:17 -------- d-------- C:\Programme\NASA
2006-08-21 14:26 16896 --a------ C:\WINDOWS\system32\fltlib.dll
2006-08-21 11:14 23040 --a------ C:\WINDOWS\system32\fltmc.exe
2006-08-21 11:14 128896 --------- C:\WINDOWS\system32\drivers\fltmgr.sys
2006-08-20 11:09 -------- d-------- C:\Programme\Gemeinsame Dateien\Microsoft Shared
2006-08-16 16:22 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2006-08-16 13:58 100352 --a------ C:\WINDOWS\system32\6to4svc.dll
2006-08-16 11:37 225664 --a------ C:\WINDOWS\system32\drivers\tcpip6.sys
2006-08-14 15:44 -------- d-------- C:\Programme\EA GAMES
2006-08-14 12:34 332928 --a------ C:\WINDOWS\system32\drivers\srv.sys
2006-08-11 01:03 73728 --a------ C:\WINDOWS\system32\dpl100.dll
2006-08-11 01:03 196608 --a------ C:\WINDOWS\system32\dtu100.dll
2006-08-10 19:45 22752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2006-07-27 19:28 3596288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2006-07-27 15:25 679424 --a------ C:\WINDOWS\system32\inetcomm.dll
2006-07-21 10:29 72704 --a------ C:\WINDOWS\system32\hlink.dll
2006-07-20 13:58 16896 --a------ C:\WINDOWS\system32\tupvcumd.dll
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"ATIPTA"="\"C:\\Programme\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe\""
"Cmaudio"="RunDll32 cmicnfg.cpl,CMICtrlWnd"
"Dit"="Dit.exe"
"CHotkey"="mHotkey.exe"
"ledpointer"="CNYHKey.exe"
"Microsoft Works Update Detection"="C:\\Programme\\Gemeinsame Dateien\\Microsoft Shared\\Works Shared\\WkUFind.exe"
"NeroFilterCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"Acronis True Image Monitor"="\"C:\\Programme\\TrueImage\\TrueImageMonitor.exe\""
"Acronis Scheduler2 Service"="\"C:\\Programme\\Gemeinsame Dateien\\Acronis\\Schedule2\\schedhlp.exe\""
"avgnt"="\"C:\\Programme\\AntiVir PersonalEdition Classic\\avgnt.exe\" /min"
"ISUSPM Startup"="\"C:\\Programme\\Gemeinsame Dateien\\InstallShield\\UpdateService\\isuspm.exe\" -startup"
"ISUSScheduler"="\"C:\\Programme\\Gemeinsame Dateien\\InstallShield\\UpdateService\\issch.exe\" -start"
"SunJavaUpdateSched"="\"C:\\Programme\\Java\\jre1.5.0_08\\bin\\jusched.exe\""
"ToADiMon.exe"="C:\\Programme\\T-Online\\T-Online_Software_6\\Basis-Software\\Basis1\\ToADiMon.exe -TOnlineAutodialStart"
"Windows Defender"="\"C:\\Programme\\Windows Defender\\MSASCui.exe\" -hide"
"PLANFORDSTYLEREGS"="C:\\Dokumente und Einstellungen\\All Users\\Anwendungsdaten\\Debug Four Plan Ford\\eq meow.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000005
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,df,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,\
00,00,04,00,00,40
"RestoredStateInfo"=hex:18,00,00,00,cc,00,00,00,00,00,00,00,34,03,00,00,e2,02,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"InfoCockpit"="C:\\Programme\\T-Online\\T-Online_Software_6\\Info-Cockpit\\IC_START.EXE /nosplash"
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"InfoCockpit"="C:\\Programme\\T-Online\\T-Online_Software_6\\Info-Cockpit\\IC_START.EXE /nosplash"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"{553858A7-4922-4e7e-B1C1-97140C1C16EF}"="IE Component Categories cache daemon"
"{b166be07-30a4-4d38-b781-44528a630706}"="hydrodictyon"
"{dfa61db1-388e-4c87-8d56-540fa229bcb4}"="contrabandists"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"="Microsoft AntiMalware ShellExecuteHook"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"pmsngr.exe"="C:\\Programme\\MMediaCodec\\pmsngr.exe"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"hydrodictyon"="{b166be07-30a4-4d38-b781-44528a630706}"
"contrabandists"="{dfa61db1-388e-4c87-8d56-540fa229bcb4}"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"STYLEXP"="C:\\Programme\\TGTSoft\\StyleXP\\StyleXP.exe -Hide"
"Steam"="\"c:\\programme\\valve\\steam\\steam.exe\" -silent"
"InfoCockpit"="C:\\Programme\\T-Online\\T-Online_Software_6\\Info-Cockpit\\INFOCOCKPIT.EXE /nosplash"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"
"SpybotSD TeaTimer"="C:\\Programme\\Spybot - Search & Destroy\\TeaTimer.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"ICQ Lite"="\"C:\\Programme\\ICQLite\\ICQLite.exe\" -minimize"
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="C:\\Programme\\iTunes\\iTunesHelper.exe"
"PCMService"="\"C:\\Programme\\Home Cinema\\PowerCinema\\PCMService.exe\""
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders
securityproviders REG_SZ msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll
Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\MP Scheduled Scan.job
Completion time: 06-10-13 15:43:17.19
ComboFix.txt
combofix2.txt
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2496-AFED
Verzeichnis von C:\WINDOWS\system32
13.10.2006 15:25 2.206 wpa.dbl
11.10.2006 21:28 61.394 perfc009.dat
11.10.2006 21:28 396.730 perfh009.dat
11.10.2006 21:28 410.808 perfh007.dat
11.10.2006 21:28 73.994 perfc007.dat
11.10.2006 21:28 915.756 PerfStringBackup.INI
09.10.2006 14:53 147.456 gqagksr.dll
08.10.2006 11:25 234.368 FNTCACHE.DAT
04.10.2006 22:03 9.639.336 MRT.exe
02.10.2006 21:04 806.912 divx_xx07.dll
02.10.2006 21:04 806.912 divx_xx0c.dll
02.10.2006 21:04 790.528 divx_xx11.dll
02.10.2006 21:04 635.486 DivX.dll
13.09.2006 07:02 1.084.416 msxml3.dll
04.09.2006 08:13 1.497.088 shdocvw.dll
29.08.2006 10:52 1.052.672 ieframe.dll.mui
29.08.2006 10:51 12.288 advpack.dll.mui
28.08.2006 10:23 3.494.400 mshtml.dll
28.08.2006 10:23 413.696 vbscript.dll
28.08.2006 10:23 152.064 msls31.dll
28.08.2006 10:23 670.720 mstime.dll
28.08.2006 10:23 189.440 iepeers.dll
28.08.2006 10:23 1.138.688 urlmon.dll
28.08.2006 10:23 5.906.432 ieframe.dll
28.08.2006 10:23 175.616 ieui.dll
28.08.2006 10:23 472.576 mshtmled.dll
28.08.2006 10:23 50.688 msfeedsbs.dll
28.08.2006 10:23 130.560 extmgr.dll
28.08.2006 10:23 809.472 wininet.dll
28.08.2006 10:23 26.624 jsproxy.dll
28.08.2006 10:23 225.792 webcheck.dll
28.08.2006 10:23 457.728 msfeeds.dll
28.08.2006 10:09 443.904 html.iec
28.08.2006 10:09 78.336 ieencode.dll
28.08.2006 10:09 206.336 WinFXDocObj.exe
28.08.2006 10:09 1.812.992 inetcpl.cpl
28.08.2006 10:08 105.472 url.dll
28.08.2006 10:08 192.000 msrating.dll
28.08.2006 10:08 40.448 licmgr10.dll
28.08.2006 10:08 100.352 occache.dll
28.08.2006 10:07 16.896 corpol.dll
28.08.2006 10:05 378.368 iedkcs32.dll
28.08.2006 10:05 229.376 ieaksie.dll
28.08.2006 10:05 152.064 ieakeng.dll
28.08.2006 10:05 71.680 admparse.dll
28.08.2006 10:04 55.296 iesetup.dll
28.08.2006 10:04 92.672 inseng.dll
28.08.2006 10:04 11.776 ieudinit.exe
28.08.2006 10:04 43.008 iernonce.dll
28.08.2006 10:04 54.784 ie4uinit.exe
28.08.2006 10:04 122.880 advpack.dll
28.08.2006 10:04 487.424 jscript.dll
28.08.2006 10:02 12.288 msfeedssync.exe
28.08.2006 10:02 61.440 icardie.dll
28.08.2006 10:02 346.624 dxtmsft.dll
28.08.2006 10:02 44.032 pngfilt.dll
28.08.2006 10:01 35.328 imgutil.dll
28.08.2006 10:01 213.504 dxtrans.dll
28.08.2006 10:01 262.656 iertutil.dll
28.08.2006 09:59 45.568 mshta.exe
28.08.2006 09:59 66.560 tdc.ocx
28.08.2006 09:30 56.262 ieuinit.inf
28.08.2006 09:27 380.928 ieapfltr.dll
28.08.2006 09:25 48.128 mshtmler.dll
28.08.2006 09:22 161.792 ieakui.dll
28.08.2006 09:15 1.383.424 mshtml.tlb
25.08.2006 17:46 617.472 comctl32.dll
24.08.2006 18:54 8.833 jupdate-1.5.0_08-b03.log
21.08.2006 14:26 16.896 fltlib.dll
21.08.2006 11:14 23.040 fltmc.exe
16.08.2006 16:22 43.520 CmdLineExt03.dll
16.08.2006 13:58 100.352 6to4svc.dll
11.08.2006 01:03 73.728 dpl100.dll
11.08.2006 01:03 196.608 dtu100.dll
10.08.2006 19:45 8.798 icrav03.rat
10.08.2006 19:45 22.752 spupdsvc.exe
10.08.2006 19:45 15.820 IE7Eula.rtf
10.08.2006 19:44 2.451.824 ieapfltr.dat
07.08.2006 09:50 1.484.592 LegitCheckControl.DLL
27.07.2006 19:28 3.596.288 qt-dx331.dll
27.07.2006 19:28 421.888 pxdrv.dll
27.07.2006 19:28 108.544 pxcpyi64.exe
27.07.2006 19:28 109.568 pxinsi64.exe
27.07.2006 19:28 172.032 pxmas.dll
27.07.2006 19:28 56.832 pxcpya64.exe
27.07.2006 19:28 372.736 px.dll
27.07.2006 19:28 61.440 pxhpinst.exe
27.07.2006 19:28 56.320 pxinsa64.exe
27.07.2006 19:28 339.968 pxwave.dll
27.07.2006 19:28 28.672 vxblock.dll
27.07.2006 15:25 679.424 inetcomm.dll
26.07.2006 03:03 127.078 javaws.exe
26.07.2006 03:03 49.265 jpicpl32.cpl
26.07.2006 01:26 53.346 javaw.exe
26.07.2006 01:25 49.248 java.exe
25.07.2006 17:05 6.948 jupdate-1.5.0_06-b05.log
21.07.2006 10:29 72.704 hlink.dll
20.07.2006 13:58 16.896 tupvcumd.dll
14.07.2006 17:51 121.856 xmllite.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
12.07.2006 01:40 4.276 divxsm.tlb
12.07.2006 01:40 520.192 DivXsm.exe
12.07.2006 01:40 10.863 dsm_ja.qm
12.07.2006 01:40 15.507 dsm_de.qm
12.07.2006 01:40 15.299 dsm_fr.qm
12.07.2006 01:40 1.044.480 libdivx.dll
12.07.2006 01:40 200.704 ssldivx.dll
12.07.2006 00:54 53.248 dpuGUI10.dll
12.07.2006 00:54 593.920 dpuGUI11.dll
12.07.2006 00:54 344.064 dpus11.dll
12.07.2006 00:54 57.344 dpv11.dll
12.07.2006 00:54 294.912 dpu11.dll
12.07.2006 00:54 294.912 dpu10.dll
12.07.2006 00:53 704.512 divxdec.ax
12.07.2006 00:53 352.401 DivXMedia.ax
12.07.2006 00:33 12.288 DivXWMPExtType.dll
12.07.2006 00:33 118.784 DivXCodecUpdateChecker.exe
12.07.2006 00:32 8.523 dpude.qm
12.07.2006 00:32 3.136 dtu_de.qm
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2496-AFED
Verzeichnis von C:\DOKUME~1\Marcus\LOKALE~1\Temp
13.10.2006 15:46 4.016 links.txt
13.10.2006 15:45 65.536 msn1044.fdr
13.10.2006 15:43 16.384 Perflib_Perfdata_e60.dat
3 Datei(en) 85.936 Bytes
0 Verzeichnis(se), 4.396.941.312 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2496-AFED
Verzeichnis von C:\WINDOWS
13.10.2006 15:43 719 win.ini
13.10.2006 15:25 0 0.log
13.10.2006 15:24 4.326 ModemLog_Creatix V.9X DSP Data Fax Modem.txt
13.10.2006 15:24 1.894.993 WindowsUpdate.log
13.10.2006 15:24 159 wiadebug.log
13.10.2006 15:24 50 wiaservc.log
13.10.2006 15:23 2.048 bootstat.dat
12.10.2006 21:08 32.618 SchedLgU.Txt
12.10.2006 18:48 116 NeroDigital.ini
11.10.2006 21:31 253.390 comsetup.log
11.10.2006 21:31 153.794 ntdtcsetup.log
11.10.2006 21:31 114.936 iis6.log
11.10.2006 21:31 1.393 imsins.log
11.10.2006 21:31 38.279 ocmsn.log
11.10.2006 21:31 289.354 tsoc.log
11.10.2006 21:31 14.198 KB924191.log
11.10.2006 21:31 377.833 ocgen.log
11.10.2006 21:31 37.493 msgsocm.log
11.10.2006 21:31 750.687 FaxSetup.log
11.10.2006 21:31 900.246 setupapi.log
11.10.2006 21:31 63.186 updspapi.log
11.10.2006 21:31 1.393 imsins.BAK
11.10.2006 21:31 14.023 KB922819.log
11.10.2006 21:30 13.182 KB923414.log
11.10.2006 21:30 14.728 KB924496.log
11.10.2006 21:26 10.591 KB923191.log
07.10.2006 17:49 20.650 cdplayer.ini
05.10.2006 20:09 500 ODBC.INI
04.10.2006 18:44 51.897 War3Unin.dat
04.10.2006 18:42 2.829 War3Unin.pif
04.10.2006 18:42 139.264 War3Unin.exe
01.10.2006 10:49 230.102 DirectX.log
28.09.2006 16:54 977 Active Setup Log.BAK
26.09.2006 17:49 41.039 spupdsvc.log
26.09.2006 17:46 37.261 ie7_main.log
26.09.2006 17:46 45.229 ie7.log
26.09.2006 17:44 7.854 IDNMitigationAPIs.log
26.09.2006 17:44 23.290 NLSDownlevelMapping.log
26.09.2006 17:43 18.590 KB915865.log
26.09.2006 17:32 6.431 KB914440.log
26.09.2006 17:32 33.558 KB918899.log
26.09.2006 17:32 12.548 KB904942.log
21.09.2006 15:57 282.712 wmsetup.log
16.09.2006 14:31 326 SIERRA.INI
14.09.2006 15:10 12.097 KB920685.log
14.09.2006 15:10 13.782 KB920872.log
14.09.2006 15:10 12.293 KB919007.log
14.09.2006 15:09 7.818 KB922582.log
02.09.2006 15:12 209 UNO.INI
30.08.2006 12:27 52 GunzLauncher.INI
11.08.2006 19:16 15.772 KB920214.log
11.08.2006 19:16 15.768 KB922616.log
11.08.2006 19:15 16.169 KB921398.log
11.08.2006 19:14 12.152 KB920670.log
11.08.2006 19:14 12.313 KB917422.log
11.08.2006 19:14 12.743 KB920683.log
09.08.2006 03:01 11.136 KB921883.log
29.07.2006 01:05 408 nsw.log
22.07.2006 18:56 220.055 setupact.log
21.07.2006 15:16 213 cncscore.ini
12.07.2006 16:14 11.843 KB917159.log
12.07.2006 16:14 12.351 KB914388.log
12.07.2006 16:14 10.332 KB916595.log
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2496-AFED
Verzeichnis von C:\WINDOWS\Temp
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2496-AFED
Verzeichnis von C:\WINDOWS\Downloaded Program Files
27.07.2006 13:52 367 LegitCheckControl.inf
25.06.2006 12:50 1.793 erma.inf
10.11.2005 14:05 876 jinstall-1_5_0_06.inf
11.08.2005 16:30 417.792 isusweb.dll
26.05.2005 04:19 293 muweb.inf
03.02.2004 20:33 65 desktop.ini
28.01.2004 14:54 524.445 RdxIE.dll
08.12.2003 14:58 3.759 swflash.inf
09.10.2003 10:32 144 QTPlugin.inf
04.10.2003 20:12 114.848 IDropENU.dll
04.10.2003 20:12 114.688 vizable.ocx
04.10.2003 20:12 1.706.800 gdiplus.dll
04.10.2003 20:12 283.296 IDrop.ocx
25.08.2003 19:12 1.096 iuctl.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
25.07.2002 18:13 24.576 dwusplay.dll
25.07.2002 18:13 196.608 dwusplay.exe
20.01.2000 16:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 19:52 697 DirectAnimation Java Classes.osd
19 Datei(en) 3.394.994 Bytes
0 Verzeichnis(se), 4.396.920.832 Bytes frei
Datentr„ger in Laufwerk C: ist BOOT
Volumeseriennummer: 2496-AFED
Verzeichnis von C:\
13.10.2006 15:58 0 sys.txt
13.10.2006 15:57 1.225 down.txt
13.10.2006 15:57 108 tmp.txt
13.10.2006 15:56 14.950 system.txt
13.10.2006 15:56 393 systemtemp.txt
13.10.2006 15:56 113.243 system32.txt
13.10.2006 15:43 13.989 ComboFix.txt
13.10.2006 15:35 117 combofix2.txt
13.10.2006 15:23 536.399.872 hiberfil.sys
13.10.2006 15:23 805.306.368 pagefile.sys
31.07.2006 13:53 11.776 RenderPreviewPin.grf