Problem mit tmp.exe und spyware |
||
---|---|---|
#0
| ||
17.01.2007, 21:54
...neu hier
Beiträge: 7 |
||
|
||
17.01.2007, 22:09
Ehrenmitglied
Beiträge: 29434 |
#2
1.
C:\WINDOWS\Temp loesche alle tmp-Dateien 17.01.2007 21:32 232 deltemp.bat - auch loeschen 17.01.2007 21:30 0 win3A2.tmp 17.01.2007 20:04 990 win3A3.tmp 17.01.2007 20:02 0 win3A0.tmp 17.01.2007 20:02 0 win39A.tmp 17.01.2007 20:02 0 win3A1.tmp usw. usw. usw. 2. wende cleanup an http://virus-protect.org/cleanup.html 3. poste dieses log http://virus-protect.org/artikel/tools/combofix.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.01.2007, 22:17
...neu hier
Themenstarter Beiträge: 7 |
#3
Hab alle tmp gelöscht.
Leider geht der combofix noch immer nicht . er schreibt noch immer das er den Pfad nicht finden kann. Cleanup hab ich ausgeführt. |
|
|
||
17.01.2007, 22:26
Ehrenmitglied
Beiträge: 29434 |
#4
wahrscheinlich musst du combofix auf C:\ anwenden und nicht auf E:\
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.01.2007, 22:33
...neu hier
Themenstarter Beiträge: 7 |
#5
habs direkt auf c:/ angewender und er schreibt trotzdem "Das System konnte den angegebenen Pfad nicht finden"
|
|
|
||
18.01.2007, 10:50
Ehrenmitglied
Beiträge: 29434 |
#6
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
Zitat cd\ __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.01.2007, 10:58
...neu hier
Themenstarter Beiträge: 7 |
#7
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Windows\System32\Com 29.12.2006 18:32 <DIR> . 29.12.2006 18:32 <DIR> .. 04.08.2004 00:57 195.584 comadmin.dll 18.08.2001 20:00 61.440 comempty.dat 18.08.2001 20:00 77.348 comexp.msc 04.08.2004 00:57 9.728 comrepl.exe 18.08.2001 20:00 5.120 comrereg.exe 18.08.2001 20:00 19.456 mtsadmin.tlb 6 Datei(en) 368.676 Bytes 2 Verzeichnis(se), 1.758.449.664 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Windows\system32\config 14.01.2007 18:20 <DIR> . 14.01.2007 18:20 <DIR> .. 29.12.2006 17:14 65.536 Antiviru.evt 17.01.2007 23:27 65.536 Antivirus.Evt 17.01.2007 19:49 524.288 AppEvent.Evt 17.01.2007 23:28 262.144 default 29.12.2006 17:20 94.208 default.sav 08.01.2007 18:26 65.536 ODiag.evt 17.01.2007 23:27 65.536 OSession.evt 17.01.2007 23:28 262.144 SAM 29.12.2006 16:21 65.536 SecEvent.Evt 17.01.2007 23:28 262.144 SECURITY 17.01.2007 23:28 23.855.104 software 29.12.2006 17:20 630.784 software.sav 17.01.2007 23:27 524.288 SysEvent.Evt 18.01.2007 10:52 3.932.160 system 29.12.2006 17:20 393.216 system.sav 03.12.2006 17:54 <DIR> systemprofile 29.12.2006 17:20 262.144 userdiff 16 Datei(en) 31.330.304 Bytes 3 Verzeichnis(se), 1.758.445.568 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS\system32 Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS\Downloaded Program Files 14.10.1997 18:52 697 DirectAnimation Java Classes.osd 20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd 2 Datei(en) 1.859 Bytes 0 Verzeichnis(se), 1.758.445.568 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Programme Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\ Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Temporary Internet Files\Content.IE5 18.01.2007 10:57 294.912 index.dat 1 Datei(en) 294.912 Bytes 0 Verzeichnis(se), 1.758.445.568 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Temp 18.01.2007 10:53 <DIR> . 18.01.2007 10:53 <DIR> .. 07.08.2006 20:00 724.992 AutoRun.exe 30.05.2006 15:51 589.824 AutoRunGUI.dll 16.01.2007 19:52 12.936 control.xml 18.01.2007 10:53 251 deltemp.bat 14.01.2007 11:59 70.487 KillBox.zip 17.01.2007 18:25 2.460 MSI699e9.LOG 17.01.2007 19:38 2.412 MSIa5a1c.LOG 17.01.2007 18:27 13.040 MSIaddad.LOG 16.01.2007 13:12 <DIR> msohtmlclip1 14.01.2007 20:14 0 mv107.tmp 14.01.2007 20:14 0 mv108.tmp 14.01.2007 20:14 0 mv109.tmp 14.01.2007 20:14 0 mv10A.tmp 14.01.2007 20:15 0 mv10F.tmp 14.01.2007 20:15 0 mv110.tmp 14.01.2007 20:16 0 mv111.tmp 14.01.2007 20:16 0 mv112.tmp 14.01.2007 20:17 0 mv117.tmp 14.01.2007 20:17 0 mv118.tmp 14.01.2007 20:24 0 mv125.tmp 14.01.2007 20:24 0 mv126.tmp 14.01.2007 20:24 0 mv127.tmp 14.01.2007 20:25 0 mv128.tmp 14.01.2007 20:25 0 mv129.tmp 14.01.2007 20:25 0 mv12A.tmp 14.01.2007 20:26 0 mv12F.tmp 14.01.2007 20:26 0 mv130.tmp 14.01.2007 20:28 0 mv135.tmp 14.01.2007 20:28 0 mv136.tmp 14.01.2007 20:28 0 mv137.tmp 14.01.2007 20:30 0 mv13C.tmp 14.01.2007 20:30 0 mv13D.tmp 14.01.2007 20:30 0 mv13E.tmp 14.01.2007 20:31 0 mv13F.tmp 14.01.2007 20:31 0 mv140.tmp 14.01.2007 20:37 0 mv14E.tmp 14.01.2007 20:37 0 mv14F.tmp 14.01.2007 20:39 0 mv154.tmp 14.01.2007 20:39 0 mv155.tmp 14.01.2007 20:39 0 mv156.tmp 14.01.2007 20:41 0 mv15B.tmp 14.01.2007 20:41 0 mv15C.tmp 14.01.2007 20:46 0 mv169.tmp 14.01.2007 20:46 0 mv16A.tmp 14.01.2007 20:48 0 mv16F.tmp 14.01.2007 20:48 0 mv170.tmp 14.01.2007 20:48 0 mv171.tmp 14.01.2007 20:49 0 mv176.tmp 14.01.2007 20:49 0 mv177.tmp 14.01.2007 20:51 0 mv178.tmp 14.01.2007 20:51 0 mv179.tmp 14.01.2007 21:09 0 mv19F.tmp 14.01.2007 21:09 0 mv1A0.tmp 14.01.2007 21:10 0 mv1A5.tmp 14.01.2007 21:10 0 mv1A6.tmp 14.01.2007 21:12 0 mv1AB.tmp 14.01.2007 21:12 0 mv1AC.tmp 14.01.2007 21:12 0 mv1AD.tmp 14.01.2007 21:12 0 mv1AE.tmp 14.01.2007 21:14 0 mv1B4.tmp 14.01.2007 21:14 0 mv1B5.tmp 14.01.2007 21:14 0 mv1B6.tmp 14.01.2007 21:14 0 mv1B7.tmp 14.01.2007 21:15 0 mv1B8.tmp 14.01.2007 21:15 0 mv1B9.tmp 14.01.2007 21:18 0 mv1C2.tmp 14.01.2007 21:18 0 mv1C3.tmp 14.01.2007 21:18 0 mv1C4.tmp 14.01.2007 21:18 0 mv1C5.tmp 15.01.2007 21:32 0 mv1CB.tmp 15.01.2007 21:36 0 mv1CC.tmp 15.01.2007 21:36 0 mv1CD.tmp 15.01.2007 21:40 0 mv1CF.tmp 15.01.2007 21:40 0 mv1D0.tmp 14.01.2007 21:27 0 mv1D6.tmp 14.01.2007 21:27 0 mv1D7.tmp 14.01.2007 21:27 0 mv1D8.tmp 14.01.2007 21:33 0 mv1EA.tmp 14.01.2007 21:33 0 mv1EB.tmp 14.01.2007 21:33 0 mv1EC.tmp 15.01.2007 21:42 0 mv1ED.tmp 15.01.2007 21:42 0 mv1EE.tmp 14.01.2007 21:46 0 mv205.tmp 14.01.2007 21:46 0 mv206.tmp 14.01.2007 21:49 0 mv20B.tmp 14.01.2007 21:49 0 mv20C.tmp 15.01.2007 21:44 0 mv20D.tmp 15.01.2007 21:44 0 mv20E.tmp 15.01.2007 21:44 0 mv20F.tmp 14.01.2007 21:52 0 mv215.tmp 14.01.2007 21:52 0 mv216.tmp 14.01.2007 21:52 0 mv217.tmp 14.01.2007 21:58 0 mv225.tmp 14.01.2007 21:58 0 mv226.tmp 15.01.2007 21:46 0 mv227.tmp 15.01.2007 21:46 0 mv228.tmp 15.01.2007 21:46 0 mv229.tmp 14.01.2007 22:00 0 mv22B.tmp 14.01.2007 22:00 0 mv22C.tmp 14.01.2007 22:00 0 mv22D.tmp 14.01.2007 22:03 0 mv236.tmp 14.01.2007 22:03 0 mv237.tmp 14.01.2007 22:03 0 mv238.tmp 14.01.2007 22:03 0 mv239.tmp 14.01.2007 22:05 0 mv23A.tmp 14.01.2007 22:05 0 mv23B.tmp 14.01.2007 22:05 0 mv23C.tmp 14.01.2007 22:06 0 mv241.tmp 14.01.2007 22:06 0 mv242.tmp 14.01.2007 22:06 0 mv243.tmp 14.01.2007 22:07 0 mv244.tmp 14.01.2007 22:07 0 mv245.tmp 14.01.2007 22:14 0 mv257.tmp 14.01.2007 22:14 0 mv258.tmp 14.01.2007 22:16 0 mv25D.tmp 14.01.2007 22:16 0 mv25E.tmp 14.01.2007 22:16 0 mv25F.tmp 14.01.2007 22:17 0 mv260.tmp 14.01.2007 22:17 0 mv261.tmp 14.01.2007 22:17 0 mv262.tmp 15.01.2007 21:55 0 mv263.tmp 15.01.2007 21:55 0 mv264.tmp 15.01.2007 21:55 0 mv265.tmp 15.01.2007 21:55 0 mv266.tmp 15.01.2007 21:55 0 mv267.tmp 14.01.2007 22:19 0 mv26B.tmp 14.01.2007 22:19 0 mv26C.tmp 14.01.2007 22:21 0 mv26D.tmp 14.01.2007 22:21 0 mv26E.tmp 15.01.2007 21:59 0 mv270.tmp 15.01.2007 21:59 0 mv271.tmp 15.01.2007 21:59 0 mv272.tmp 15.01.2007 21:59 0 mv273.tmp 14.01.2007 22:24 0 mv277.tmp 14.01.2007 22:24 0 mv278.tmp 14.01.2007 22:24 0 mv279.tmp 14.01.2007 22:32 0 mv28A.tmp 14.01.2007 22:32 0 mv28B.tmp 14.01.2007 22:32 0 mv28C.tmp 15.01.2007 22:00 0 mv28D.tmp 15.01.2007 22:00 0 mv28E.tmp 15.01.2007 22:00 0 mv28F.tmp 14.01.2007 22:35 0 mv296.tmp 14.01.2007 22:35 0 mv297.tmp 14.01.2007 22:35 0 mv298.tmp 14.01.2007 22:38 0 mv29D.tmp 14.01.2007 22:38 0 mv29E.tmp 14.01.2007 22:38 0 mv29F.tmp 14.01.2007 22:38 0 mv2A0.tmp 15.01.2007 22:01 0 mv2A1.tmp 15.01.2007 22:01 0 mv2A2.tmp 15.01.2007 22:03 0 mv2A3.tmp 15.01.2007 22:03 0 mv2A4.tmp 14.01.2007 22:42 0 mv2A9.tmp 14.01.2007 22:42 0 mv2AA.tmp 14.01.2007 22:42 0 mv2AB.tmp 14.01.2007 22:45 0 mv2B0.tmp 14.01.2007 22:45 0 mv2B1.tmp 14.01.2007 22:49 0 mv2BE.tmp 14.01.2007 22:49 0 mv2BF.tmp 14.01.2007 22:49 0 mv2C0.tmp 15.01.2007 22:09 0 mv30B.tmp 15.01.2007 22:09 0 mv30C.tmp 15.01.2007 22:09 0 mv30D.tmp 15.01.2007 22:11 0 mv30E.tmp 15.01.2007 22:11 0 mv30F.tmp 15.01.2007 22:11 0 mv310.tmp 15.01.2007 22:13 0 mv315.tmp 15.01.2007 22:13 0 mv316.tmp 15.01.2007 22:13 0 mv317.tmp 15.01.2007 22:14 0 mv31C.tmp 15.01.2007 22:14 0 mv31D.tmp 15.01.2007 22:14 0 mv31E.tmp 15.01.2007 22:14 0 mv31F.tmp 15.01.2007 22:14 0 mv320.tmp 15.01.2007 22:14 0 mv321.tmp 15.01.2007 22:34 0 mv335.tmp 15.01.2007 22:34 0 mv336.tmp 15.01.2007 22:34 0 mv337.tmp 15.01.2007 22:35 0 mv338.tmp 15.01.2007 22:35 0 mv339.tmp 15.01.2007 22:38 0 mv33B.tmp 15.01.2007 22:38 0 mv33C.tmp 15.01.2007 22:38 0 mv33D.tmp 15.01.2007 22:38 0 mv33E.tmp 15.01.2007 22:38 0 mv33F.tmp 14.01.2007 20:09 0 mvFB.tmp 13.01.2007 22:14 0 yjzC91.tmp 18.01.2007 10:53 <DIR> _avast4_ 17.01.2007 15:07 49.152 ~DF11DD.tmp 16.01.2007 13:12 49.152 ~DF30E3.tmp 17.01.2007 21:53 49.152 ~DF3D52.tmp 16.01.2007 16:40 49.152 ~DF3F07.tmp 16.01.2007 17:19 16.384 ~DF4A49.tmp 15.01.2007 15:47 49.152 ~DF5286.tmp 14.01.2007 12:00 16.384 ~DF53B8.tmp 17.01.2007 20:12 16.384 ~DF60F0.tmp 17.01.2007 20:13 49.152 ~DF8882.tmp 17.01.2007 20:09 16.384 ~DF98AD.tmp 14.01.2007 19:47 16.384 ~DFA8BE.tmp 13.01.2007 22:35 49.152 ~DFBD93.tmp 14.01.2007 12:08 16.384 ~DFC021.tmp 17.01.2007 18:21 49.152 ~DFC891.tmp 15.01.2007 19:57 49.152 ~DFD7B2.tmp 14.01.2007 11:22 49.152 ~DFE249.tmp 203 Datei(en) 2.006.226 Bytes 4 Verzeichnis(se), 1.758.433.280 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS\Temp 18.01.2007 10:56 <DIR> . 18.01.2007 10:56 <DIR> .. 18.01.2007 10:53 16.384 Perflib_Perfdata_720.dat 16.01.2007 17:24 16.384 Perflib_Perfdata_738.dat 14.01.2007 12:11 16.384 Perflib_Perfdata_740.dat 30.12.2006 12:34 16.384 Perflib_Perfdata_764.dat 29.12.2006 17:17 16.384 Perflib_Perfdata_770.dat 01.01.2002 00:25 16.384 Perflib_Perfdata_774.dat 11.01.2007 14:26 16.384 Perflib_Perfdata_790.dat 31.12.2006 14:51 16.384 Perflib_Perfdata_d8.dat 18.01.2007 10:52 0 win1.tmp 18.01.2007 10:52 0 win2.tmp 18.01.2007 10:52 0 win3.tmp 18.01.2007 10:52 0 win4.tmp 17.01.2007 22:32 37.376 win42A.tmp.exe 17.01.2007 22:52 0 win45B.tmp 17.01.2007 22:54 0 win45C.tmp 17.01.2007 22:56 0 win45D.tmp 17.01.2007 22:58 0 win45E.tmp 17.01.2007 23:20 0 win472.tmp 17.01.2007 23:22 0 win473.tmp 17.01.2007 23:24 0 win474.tmp 17.01.2007 23:26 0 win475.tmp 18.01.2007 10:54 0 win7.tmp 18.01.2007 10:54 0 win8.tmp 18.01.2007 10:54 0 win9.tmp 18.01.2007 10:54 0 winA.tmp 18.01.2007 10:56 990 winC.tmp 11.01.2007 14:25 256 ZLT00749.TMP 11.01.2007 14:25 256 ZLT00756.TMP 18.01.2007 10:52 256 ZLT00769.TMP 18.01.2007 10:53 256 ZLT00779.TMP 13.01.2007 17:54 256 ZLT04346.TMP 13.01.2007 17:54 256 ZLT04349.TMP 14.01.2007 16:35 256 ZLT05508.TMP 14.01.2007 16:35 256 ZLT0550b.TMP 14.01.2007 19:37 256 ZLT0607b.TMP 16.01.2007 16:14 256 ZLT06149.TMP 14.01.2007 11:20 256 ZLT06414.TMP 14.01.2007 11:20 256 ZLT06417.TMP 18.01.2007 10:57 <DIR> _avast4_ 38 Datei(en) 172.510 Bytes 3 Verzeichnis(se), 1.758.433.280 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\ Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Programme 17.01.2007 20:31 <DIR> . 17.01.2007 20:31 <DIR> .. 31.12.2006 00:09 <DIR> Adobe 03.12.2006 20:06 <DIR> Alwil Software 29.12.2006 20:33 <DIR> Apple Software Update 17.01.2007 20:31 <DIR> CleanUp! 03.12.2006 17:45 <DIR> ComPlus Applications 07.01.2007 18:21 <DIR> CyberLink 29.12.2006 17:59 <DIR> Download Plugin 08.01.2007 16:09 <DIR> Gemeinsame Dateien 29.12.2006 18:18 <DIR> Google 09.01.2007 18:54 <DIR> Internet Explorer 29.12.2006 20:40 <DIR> iPod 01.01.2007 20:51 <DIR> Messenger 03.12.2006 17:50 <DIR> microsoft frontpage 08.01.2007 16:22 <DIR> Microsoft Works 12.01.2007 17:14 <DIR> Motorola USB Treiber 29.12.2006 18:38 <DIR> Movie Maker 14.01.2007 18:18 <DIR> Mozilla Firefox 03.12.2006 17:44 <DIR> MSN 03.12.2006 17:44 <DIR> MSN Gaming Zone 29.12.2006 18:33 <DIR> NetMeeting 03.12.2006 17:44 <DIR> Online Services 03.12.2006 17:47 <DIR> Online-Dienste 29.12.2006 18:32 <DIR> Outlook Express 29.12.2006 20:38 <DIR> QuickTime 30.12.2006 22:37 <DIR> S.A.D 10.01.2007 20:03 <DIR> Steinberg 02.01.2007 16:59 <DIR> Windows Media Player 29.12.2006 18:32 <DIR> Windows NT 03.12.2006 17:50 <DIR> xerox 03.12.2006 20:00 <DIR> xp-AntiSpy 03.12.2006 20:08 <DIR> Zone Labs 29.12.2006 18:08 <DIR> Zylom Games 0 Datei(en) 0 Bytes 34 Verzeichnis(se), 1.758.429.184 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Lokale Einstellungen\Anwendungsdaten 31.12.2006 00:12 <DIR> Adobe 29.12.2006 20:00 <DIR> Ahead 02.01.2007 16:11 <DIR> Apple Computer 17.01.2007 20:08 <DIR> ApplicationHistory 17.01.2007 22:02 63.488 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 09.01.2007 16:52 143 fusioncache.dat 16.01.2007 17:44 68.848 GDIPFONTCACHEV1.DAT 14.01.2007 13:14 <DIR> Google 29.12.2006 16:58 <DIR> Identities 17.01.2007 22:46 <DIR> Microsoft 07.01.2007 17:24 <DIR> Microsoft Help 29.12.2006 16:56 <DIR> Mozilla 3 Datei(en) 132.479 Bytes 9 Verzeichnis(se), 1.758.429.184 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Dokumente und Einstellungen\Lisa & Max\Anwendungsdaten 31.12.2006 00:12 <DIR> Adobe 09.01.2007 19:33 <DIR> Ahead 12.01.2007 17:14 <DIR> Apple Computer 30.12.2006 21:13 <DIR> Atari 14.01.2007 19:59 <DIR> CyberLink 30.12.2006 14:27 <DIR> DivX 30.12.2006 22:42 <DIR> Engelmann Media 14.01.2007 13:14 <DIR> Google 29.12.2006 16:44 <DIR> Identities 07.01.2007 13:58 <DIR> Lavasoft 02.01.2007 17:01 <DIR> Lionhead Studios 30.12.2006 23:45 <DIR> Macromedia 29.12.2006 16:56 <DIR> Mozilla 02.01.2007 20:37 <DIR> NetPumper 29.12.2006 18:56 <DIR> Opera 17.01.2007 19:54 <DIR> Pegasys Inc 31.12.2006 15:07 <DIR> RTPlayer 29.12.2006 19:12 <DIR> SearchToolbarCorp 29.12.2006 17:55 <DIR> SlySoft 29.12.2006 16:57 <DIR> Talkback 18.01.2007 10:54 <DIR> tunebite 30.12.2006 00:24 <DIR> TuneUp Software 0 Datei(en) 0 Bytes 22 Verzeichnis(se), 1.758.429.184 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Dokumente und Einstellungen\All Users\Anwendungsdaten 03.12.2006 20:12 <DIR> Zylom 0 Datei(en) 0 Bytes 1 Verzeichnis(se), 1.758.429.184 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Programme\Gemeinsame Dateien 08.01.2007 16:09 <DIR> . 08.01.2007 16:09 <DIR> .. 09.01.2007 16:47 <DIR> Adobe 29.12.2006 19:59 <DIR> Ahead 08.01.2007 16:09 <DIR> DESIGNER 03.12.2006 17:46 <DIR> Dienste 01.01.2007 19:17 <DIR> InstallShield 09.01.2007 19:05 <DIR> Microsoft Shared 03.12.2006 17:46 <DIR> MSSoap 03.12.2006 17:37 <DIR> ODBC 03.12.2006 17:37 <DIR> SpeechEngines 07.01.2007 17:55 <DIR> System 30.12.2006 00:22 <DIR> Wise Installation Wizard 11.01.2007 20:52 <DIR> {3CE74923-05D5-1031-0120-031113020031} 0 Datei(en) 0 Bytes 14 Verzeichnis(se), 1.758.425.088 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\Windows\tasks 30.12.2006 00:31 406 1-Klick-Wartung.job 30.12.2006 00:31 276 AppleSoftwareUpdate.job 2 Datei(en) 682 Bytes 0 Verzeichnis(se), 1.758.425.088 Bytes frei Nachtrag Verzeichnis von E:\Programme 16.01.2007 20:47 <DIR> . 16.01.2007 20:47 <DIR> .. 31.12.2006 00:09 <DIR> Adobe 29.12.2006 09:53 <DIR> Alwil Software 09.01.2007 16:27 <DIR> audiograbber 06.12.2006 17:56 <DIR> Badgersoft 06.12.2006 20:19 <DIR> Custom Technology 14.01.2007 19:57 <DIR> CyberLink 02.01.2007 16:39 <DIR> DAEMON Tools 30.12.2006 22:34 <DIR> DivX 31.12.2006 15:02 <DIR> Download Plugin 17.01.2007 22:01 <DIR> EA Sports 02.01.2007 16:39 <DIR> Elaborate Bytes 26.12.2006 17:18 <DIR> FlashFXP 30.12.2006 22:34 <DIR> Fussball Manager 07 Demo 28.11.2006 20:24 <DIR> GameHouse 25.11.2006 18:04 <DIR> GameJack 5 14.01.2007 13:11 <DIR> Google 16.01.2007 20:47 <DIR> Hmonitor 27.11.2006 20:11 <DIR> iTunes 25.11.2006 18:07 <DIR> Java 28.11.2006 21:17 <DIR> Lavasoft 02.01.2007 16:53 <DIR> Lionhead Studios Ltd 09.01.2007 19:06 <DIR> Microsoft AutoRoute 08.01.2007 16:22 <DIR> Microsoft Office 02.12.2006 15:00 <DIR> MOBILedit! 18.01.2007 10:55 <DIR> Mozilla Firefox 17.12.2006 17:33 <DIR> MP3 Player Utilities 3.14 17.12.2006 17:38 <DIR> MP3 Player Utilities 3.57 25.11.2006 17:56 <DIR> Nero 7 05.01.2007 21:47 <DIR> NetPumper 09.12.2006 15:06 <DIR> Nuclear Coffee 07.01.2007 14:32 <DIR> OO Software 29.12.2006 17:44 <DIR> Opera 29.12.2006 09:41 <DIR> Paragon Software 17.01.2007 19:42 <DIR> Pegasys Inc 29.12.2006 18:19 <DIR> Picasa2 16.12.2006 14:07 <DIR> Rockstar Games 11.01.2007 20:52 <DIR> rondomedia 30.12.2006 22:37 <DIR> S.A.D 31.12.2006 00:27 <DIR> SlySoft 26.11.2006 14:11 <DIR> Steinberg 06.12.2006 20:39 <DIR> TMPGEnc 01.01.2002 16:38 <DIR> tunebite 30.12.2006 00:25 <DIR> TuneUp Utilities 2007 04.01.2007 22:35 <DIR> TVgenial 25.11.2006 18:16 <DIR> Valve 27.11.2006 19:58 <DIR> Visual Basic 6 06.12.2006 20:47 <DIR> vso 29.12.2006 19:05 <DIR> WinRAR 25.11.2006 13:42 <DIR> xp-AntiSpy 06.12.2006 20:22 <DIR> XviD 29.12.2006 16:58 <DIR> Zone Labs 17.12.2006 16:32 <DIR> Zylom Games 0 Datei(en) 0 Bytes 54 Verzeichnis(se), 75.776.086.016 Bytes frei Dieser Beitrag wurde am 18.01.2007 um 11:03 Uhr von gordon.freem editiert.
|
|
|
||
18.01.2007, 11:17
Ehrenmitglied
Beiträge: 29434 |
#8
««
loesche/deinstalliere: E:\Programme\NetPumper E:\Programme\tunebite E:\Dokumente und Einstellungen\Username\Anwendungsdaten\NetPumper E:\Dokumente und Einstellungen\Username\Anwendungsdaten\tunebite ------------------------------------------------------------------- 1. scanne mit vundofix http://virus-protect.org/artikel/tools/vundofixx.html 2. Avenger http://virus-protect.org/artikel/tools/avenger.html kopiere rein: Zitat Registry values to delete:Klicke die gruene Ampel das Script wird nun ausgeführt, dann wird der PC automatisch neustarten »» poste hier das log vom avenger, was nach neustart erscheint »» Klicke: Start -Ausführen- schreib rein: cmd dann kopiere in das schwarze DOS-Fenster: del %windir%\temp\*.* /f klicke "enter" schreibe Y ___________________________________________________ 3. poste noch mal die 6 logs von datfindbat __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.01.2007, 15:03
Ehrenmitglied
Beiträge: 29434 |
#9
poste die 6 logs von datfindbat, aber bitte nur einen monat von jedem - die dateien von 2004 interessieren hier nicht
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.01.2007, 15:08
...neu hier
Themenstarter Beiträge: 7 |
#10
sry, hab zuviel erwischt.
Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS\system32 18.01.2007 14:32 54.112 vsconfig.xml 18.01.2007 12:45 5.484 ncfgdpby.txt 15.01.2007 19:37 2.206 wpa.dbl 13.01.2007 22:03 380.350 perfh009.dat 13.01.2007 22:03 52.764 perfc009.dat 13.01.2007 22:03 391.000 perfh007.dat 13.01.2007 22:03 63.580 perfc007.dat 13.01.2007 22:03 895.600 PerfStringBackup.INI 08.01.2007 18:27 263.824 FNTCACHE.DAT 05.01.2007 14:47 3.002 CONFIG.NT 31.12.2006 15:06 118 Log_20061231_150645_E20.txt 31.12.2006 15:05 118 Log_20061231_150548_E94.txt 31.12.2006 15:01 118 Log_20061231_150144_1B4.txt 31.12.2006 00:29 34.308 BASSMOD.dll 29.12.2006 18:50 253 spupdwxp.log Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\ 18.01.2007 15:07 0 systemtemp.txt 18.01.2007 15:07 100.334 system32.txt 18.01.2007 14:32 536.399.872 hiberfil.sys 18.01.2007 14:32 805.306.368 pagefile.sys 13.01.2007 18:16 215 boot.ini 29.12.2006 18:26 47.564 NTDETECT.COM 29.12.2006 18:26 251.184 ntldr 03.12.2006 17:49 0 MSDOS.SYS 03.12.2006 17:49 0 IO.SYS 03.12.2006 17:49 0 CONFIG.SYS 03.12.2006 17:49 0 AUTOEXEC.BAT Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS 18.01.2007 14:32 159 wiadebug.log 18.01.2007 14:32 50 wiaservc.log 18.01.2007 14:32 0 0.log 18.01.2007 14:32 2.048 bootstat.dat 18.01.2007 13:52 2.400 WindowsUpdate.log 18.01.2007 11:27 7.426 setupapi.log 17.01.2007 22:01 116 NeroDigital.ini 17.01.2007 22:00 79.475 DirectX.log 16.01.2007 20:34 1.409 QTFont.for 16.01.2007 20:34 54.156 QTFont.qfn 16.01.2007 19:52 1.443 wmsetup.log 13.01.2007 18:16 471 win.ini 13.01.2007 18:16 227 system.ini 10.01.2007 20:00 1.111 cdplayer.ini 01.01.2007 19:50 1.355 imsins.BAK 01.01.2007 19:48 0 setupact.log 01.01.2007 19:48 0 setuperr.log 31.12.2006 20:27 1.716 jhht-qk64.ini 29.12.2006 18:53 316.640 WMSysPr9.prx 29.12.2006 18:52 1.174 OEWABLog.txt 29.12.2006 18:40 299.552 WMSysPrx.prx 29.12.2006 17:51 1.152 mozver.dat 29.12.2006 16:56 0 nsreg.dat 29.12.2006 16:43 8.192 REGLOCS.OLD 29.12.2006 16:36 0 control.ini 29.12.2006 16:35 4.161 ODBCINST.INI 29.12.2006 16:33 749 WindowsShell.Manifest 29.12.2006 16:31 36 vb.ini 29.12.2006 16:31 37 vbaddin.ini 29.12.2006 16:26 0 Sti_Trace.log Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS\Temp 18.01.2007 14:32 16.384 Perflib_Perfdata_6d4.dat 18.01.2007 14:32 256 ZLT02f6f.TMP 18.01.2007 14:32 256 ZLT02f6c.TMP 18.01.2007 13:17 256 ZLT00d57.TMP 18.01.2007 13:17 256 ZLT075d7.TMP 18.01.2007 13:13 16.384 Perflib_Perfdata_6dc.dat 18.01.2007 13:13 256 ZLT0226a.TMP 18.01.2007 13:13 256 ZLT0730c.TMP 18.01.2007 12:57 16.384 Perflib_Perfdata_6d8.dat 18.01.2007 12:56 256 ZLT05090.TMP 18.01.2007 12:56 256 ZLT06630.TMP 11 Datei(en) 51.200 Bytes 0 Verzeichnis(se), 1.762.574.336 Bytes frei Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\WINDOWS\Downloaded Program Files 29.12.2006 16:34 65 desktop.ini 20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: BCE7-4923 Verzeichnis von C:\ 18.01.2007 15:08 0 sys.txt 18.01.2007 15:08 437 down.txt 18.01.2007 15:07 813 tmp.txt 18.01.2007 15:07 3.891 system.txt 18.01.2007 15:07 795 systemtemp.txt 18.01.2007 15:07 100.334 system32.txt 18.01.2007 14:32 536.399.872 hiberfil.sys 18.01.2007 14:32 805.306.368 pagefile.sys 13.01.2007 18:16 215 boot.ini 29.12.2006 18:26 47.564 NTDETECT.COM 29.12.2006 18:26 251.184 ntldr 03.12.2006 17:49 0 IO.SYS 03.12.2006 17:49 0 CONFIG.SYS 03.12.2006 17:49 0 AUTOEXEC.BAT 03.12.2006 17:49 0 MSDOS.SYS |
|
|
||
18.01.2007, 15:10
Ehrenmitglied
Beiträge: 29434 |
#11
scanne (alle partitionen - C:\ und auch auch E:\
stelle nach dem scann alles gefundene auf remove und poste den scanreport http://virus-protect.org/counterspy.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.01.2007, 16:25
...neu hier
Themenstarter Beiträge: 7 |
#12
Spyware Scan Details
Start Date: 18.01.2007 15:35:05 End Date: 18.01.2007 16:13:21 Total Time: 38 mins 16 secs Detected spyware NetPumper Adware Bundler more information... Details: Bundles with a number of adware components such as cydoor, Save!, ClockSync, and WhenU Toolbar. Status: Deleted Infected registry entries detected HKEY_LOCAL_MACHINE\SOFTWARE\NetPumper HKEY_LOCAL_MACHINE\SOFTWARE\NetPumper\Affiliated\free\Firstrun state 2 HKEY_LOCAL_MACHINE\SOFTWARE\NetPumper VersionInfo fA5vdAWAbE-vboq7iMP3EPpD5nmwVS7mTDmKAp3OYfu7A-BaL7iZzfmF9149QS4cCb5P388orvd 1UYtXGB+HL8IVOgt+9Gh4t41h-RooEI7AktJGVyF8tQ4PD05xSFSZjMGxRZOoLUyRPviS sxFoCxFZ-PWU+Gv5u5gf9WSZMHgUB0q5+CTHypDO5RmY-pqvPj3lKAxi29Nv HKEY_CURRENT_USER\Software\NetPumper HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field1 1689536077 HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field2 1374233409 HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field3 90490211 HKEY_CURRENT_USER\Software\NetPumper\Lisa & Max Field4 244198840 HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}\ProxyStubClsid {00020424-0000-0000-C000-000000000046} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A8B0F390-E6BF-4027-A4D4-1E4363F5E27B} IAddUrl HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000}\ProxyStubClsid {00020424-0000-0000-C000-000000000046} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000}\ProxyStubClsid32 {00020424-0000-0000-C000-000000000046} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{A9E33220-0B05-11D7-88D2-444553540000} IAddPackage Mediaplex.com Cookie more information... Details: Cookie used to track cross site advertising with the Mediaplex and value Click advertising companies. Status: Deleted Infected cookies detected c:\dokumente und einstellungen\lisa & max\cookies\lisa & max@mediaplex[1].txt |
|
|
||
18.01.2007, 16:33
Ehrenmitglied
Beiträge: 29434 |
#13
scanne mit ewido und poste den scanreport
http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Poste mal laut anleitung.
Logfile of HijackThis v1.99.1
Scan saved at 21:39:41, on 17.01.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\Programme\Alwil Software\Avast4\aswUpdSv.exe
E:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\Programme\Alwil Software\Avast4\ashMaiSv.exe
E:\Programme\Alwil Software\Avast4\ashWebSv.exe
E:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
E:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\udial.exe
C:\WINDOWS\System32\svchost.exe
E:\programme\valve\steam\steam.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Programme\Mozilla Firefox\firefox.exe
E:\Desktop\Max\Gegen Viren und so\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Zone Labs Client] "e:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] E:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Picasa Media Detector] E:\Programme\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DAEMON Tools] "E:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RemoteControl] E:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] E:\Programme\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\krfvxsxe.dll",setvm
O4 - HKCU\..\Run: [AnyDVD] E:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [Steam] "e:\programme\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [tunebite.exe] E:\Programme\tunebite\tunebite.exe -hidden
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - E:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - E:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - E:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - E:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - E:\Programme\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Cleanup durchgeführt.
ComboFix funktioniert leider nicht. Bekomme immer wieder die meldung das er einen Pfad nicht gefunden hat.
datfind.bat
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923
Verzeichnis von C:\WINDOWS\system32
17.01.2007 21:53 492.237 xyadd.ini
17.01.2007 21:32 466 exsxvfrk.ini
17.01.2007 21:31 54.112 vsconfig.xml
17.01.2007 20:39 487.063 xyadd.bak2
17.01.2007 20:18 118.804 krfvxsxe.dll
17.01.2007 18:01 37.376 udial.exe
15.01.2007 19:37 2.206 wpa.dbl
15.01.2007 19:36 81.684 qggdubrc.dll
14.01.2007 19:38 406 rixspmrj.ini
14.01.2007 11:21 965.177 nbfvjpot.ini
13.01.2007 22:03 380.350 perfh009.dat
13.01.2007 22:03 52.764 perfc009.dat
13.01.2007 22:03 391.000 perfh007.dat
13.01.2007 22:03 63.580 perfc007.dat
13.01.2007 22:03 895.600 PerfStringBackup.INI
13.01.2007 18:16 118.804 topjvfbn.dll
13.01.2007 17:55 81.684 qvtspaai.dll
08.01.2007 18:27 263.824 FNTCACHE.DAT
05.01.2007 19:54 81.684 aqxqnwlq.dll
05.01.2007 14:47 3.002 CONFIG.NT
04.01.2007 19:18 153.502 twywqgdw.ini
03.01.2007 19:18 118.804 wdgqwywt.dll
31.12.2006 15:06 118 Log_20061231_150645_E20.txt
31.12.2006 15:05 118 Log_20061231_150548_E94.txt
31.12.2006 15:01 118 Log_20061231_150144_1B4.txt
31.12.2006 00:29 34.308 BASSMOD.dll
29.12.2006 19:11 81.684 dutmqwkm.dll
29.12.2006 19:11 44.060 jvbxwrbt.dll
29.12.2006 19:11 88.340 mjhqcadt.exe
29.12.2006 19:11 528.506 xyadd.bak1
29.12.2006 19:11 277.044 ddayx.dll
29.12.2006 19:06 910 unsvchosts.lzma
29.12.2006 19:06 22.541 rqrpqnl.dll
29.12.2006 19:06 16.896 winlru32.dll
29.12.2006 18:50 253 spupdwxp.log
29.12.2006 17:01 4.212 zllictbl.dat
29.12.2006 16:44 25.065 wmpscheme.xml
13.12.2006 21:24 89.296 ElbyCDIO.dll
12.12.2006 17:30 4.276 divxsm.tlb
12.12.2006 17:30 520.192 DivXsm.exe
12.12.2006 17:30 10.863 dsm_ja.qm
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923
Verzeichnis von C:\
17.01.2007 21:53 0 systemtemp.txt
17.01.2007 21:53 101.323 system32.txt
17.01.2007 21:30 536.399.872 hiberfil.sys
17.01.2007 21:30 805.306.368 pagefile.sys
16.01.2007 20:28 19.741 GF_Excpt.txt
13.01.2007 18:16 215 boot.ini
29.12.2006 18:26 47.564 NTDETECT.COM
29.12.2006 18:26 251.184 ntldr
03.12.2006 17:49 0 MSDOS.SYS
03.12.2006 17:49 0 IO.SYS
03.12.2006 17:49 0 CONFIG.SYS
03.12.2006 17:49 0 AUTOEXEC.BAT
18.08.2001 20:00 4.952 bootfont.bin
13 Datei(en) 1.342.131.219 Bytes
0 Verzeichnis(se), 1.745.186.816 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923
Verzeichnis von C:\WINDOWS
17.01.2007 21:32 159 wiadebug.log
17.01.2007 21:32 50 wiaservc.log
17.01.2007 21:31 0 0.log
17.01.2007 21:30 2.048 bootstat.dat
17.01.2007 20:43 1.844 WindowsUpdate.log
16.01.2007 20:34 1.409 QTFont.for
16.01.2007 20:34 54.156 QTFont.qfn
16.01.2007 19:52 1.443 wmsetup.log
16.01.2007 19:51 78.938 DirectX.log
14.01.2007 23:03 116 NeroDigital.ini
14.01.2007 23:01 7.200 setupapi.log
13.01.2007 18:16 471 win.ini
13.01.2007 18:16 227 system.ini
10.01.2007 20:00 1.111 cdplayer.ini
01.01.2007 19:50 1.355 imsins.BAK
01.01.2007 19:48 0 setupact.log
01.01.2007 19:48 0 setuperr.log
31.12.2006 20:27 1.716 jhht-qk64.ini
29.12.2006 18:53 316.640 WMSysPr9.prx
29.12.2006 18:52 1.174 OEWABLog.txt
29.12.2006 18:40 299.552 WMSysPrx.prx
29.12.2006 17:51 1.152 mozver.dat
29.12.2006 16:56 0 nsreg.dat
29.12.2006 16:43 8.192 REGLOCS.OLD
29.12.2006 16:36 0 control.ini
29.12.2006 16:35 4.161 ODBCINST.INI
29.12.2006 16:33 749 WindowsShell.Manifest
29.12.2006 16:31 36 vb.ini
29.12.2006 16:31 37 vbaddin.ini
29.12.2006 16:26 0 Sti_Trace.log
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923
Verzeichnis von C:\WINDOWS\Temp
17.01.2007 21:32 232 deltemp.bat
17.01.2007 21:31 16.384 Perflib_Perfdata_734.dat
17.01.2007 21:30 0 win3A2.tmp
17.01.2007 20:23 256 ZLT06e2d.TMP
17.01.2007 20:23 256 ZLT06e19.TMP
17.01.2007 20:04 990 win3A3.tmp
17.01.2007 20:02 0 win3A0.tmp
17.01.2007 20:02 0 win39A.tmp
17.01.2007 20:02 0 win3A1.tmp
17.01.2007 20:02 0 win399.tmp
17.01.2007 19:50 256 ZLT054b7.TMP
17.01.2007 19:21 0 win3CC.tmp
17.01.2007 19:01 37.376 win3BB.tmp.exe
17.01.2007 18:01 37.376 win3A5.tmp.exe
17.01.2007 18:01 990 win3A4.tmp
17.01.2007 17:59 0 win39C.tmp
17.01.2007 17:59 0 win39B.tmp
17.01.2007 17:59 0 win39F.tmp
17.01.2007 17:59 0 win39E.tmp
17.01.2007 17:59 0 win39D.tmp
17.01.2007 17:57 0 win398.tmp
17.01.2007 17:57 0 win377.tmp
17.01.2007 17:57 0 win34D.tmp
17.01.2007 17:57 0 win348.tmp
17.01.2007 17:57 0 win347.tmp
17.01.2007 15:45 0 win3A8.tmp
17.01.2007 15:45 0 win3A9.tmp
17.01.2007 15:45 0 win3A7.tmp
17.01.2007 15:45 0 win3A6.tmp
17.01.2007 15:43 0 win397.tmp
17.01.2007 15:43 0 win396.tmp
17.01.2007 15:43 0 win395.tmp
17.01.2007 15:43 0 win394.tmp
17.01.2007 15:41 0 win392.tmp
17.01.2007 15:41 0 win391.tmp
17.01.2007 15:41 0 win393.tmp
17.01.2007 15:41 0 win390.tmp
17.01.2007 15:39 0 win38F.tmp
17.01.2007 15:39 0 win38E.tmp
17.01.2007 15:39 0 win38C.tmp
17.01.2007 15:39 0 win38D.tmp
17.01.2007 15:37 0 win38A.tmp
17.01.2007 15:37 0 win38B.tmp
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923
Verzeichnis von C:\WINDOWS\Downloaded Program Files
29.12.2006 16:34 65 desktop.ini
20.01.2000 15:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 18:52 697 DirectAnimation Java Classes.osd
3 Datei(en) 1.924 Bytes
0 Verzeichnis(se), 1.745.117.184 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: BCE7-4923
Verzeichnis von C:\
17.01.2007 21:55 0 sys.txt
17.01.2007 21:54 437 down.txt
17.01.2007 21:54 51.257 tmp.txt
17.01.2007 21:54 3.891 system.txt
17.01.2007 21:53 845 systemtemp.txt
17.01.2007 21:53 101.323 system32.txt
17.01.2007 21:30 536.399.872 hiberfil.sys
17.01.2007 21:30 805.306.368 pagefile.sys
16.01.2007 20:28 19.741 GF_Excpt.txt
13.01.2007 18:16 215 boot.ini
29.12.2006 18:26 47.564 NTDETECT.COM
29.12.2006 18:26 251.184 ntldr
03.12.2006 17:49 0 MSDOS.SYS
03.12.2006 17:49 0 IO.SYS
03.12.2006 17:49 0 CONFIG.SYS
03.12.2006 17:49 0 AUTOEXEC.BAT
Danke!