Lästige Popups, cyberlog-x, System Alert, Critical System ErrorThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
17.02.2007, 15:02
...neu hier
Beiträge: 6 |
||
|
||
17.02.2007, 22:45
Ehrenmitglied
Beiträge: 29434 |
#2
LUnited
«« stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html «« Avenger http://virus-protect.org/artikel/tools/avenger.html Input script manually (anhaken) kopiere in: View/edit script Zitat Registry values to delete:«« arbeite smitfraudfix ab - option 1 und 2 http://virus-protect.org/artikel/tools/smitfrautfix.html poste hier beide scanreporte __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.02.2007, 16:12
...neu hier
Themenstarter Beiträge: 6 |
#3
Hallo nochmal und erstmal danke für die schnelle Antwort,
Hier das Avenger logfile: Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\whcylduq ******************* Script file located at: \??\C:\WINDOWS\lewpiwpt.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\system32\higehsg.dll deleted successfully. File C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Antivirus Test Online.url not found! Deletion of file C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Antivirus Test Online.url failed! Could not process line: C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Antivirus Test Online.url Status: 0xc0000034 File C:\Dokumente und Einstellungen\Johannes Weber\Favoriten\Online Security Test.url deleted successfully. File C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url not found! Deletion of file C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url failed! Could not process line: C:\Dokumente und Einstellungen\All Users\Startmenü\Online Security Guide.url Status: 0xc0000034 File C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url not found! Deletion of file C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url failed! Could not process line: C:\Dokumente und Einstellungen\All Users\Startmenü\Security Troubleshooting.url Status: 0xc0000034 Folder C:\Programme\Video ActiveX Object deleted successfully. Registry value HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{84938242-5C5B-4A55-B6B9-A1507543B418} deleted successfully. Registry value HKLM\software\microsoft\windows\currentversion\shellserviceobjectdelayload|eitheror deleted successfully. Registry value HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler|{2016a466-91a2-43c6-97d8-2fd380f065ef} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{84938242-5C5B-4A55-B6B9-A1507543B418} deleted successfully. Registry key HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} not found! Deletion of registry key HKLM\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} failed! Status: 0xc0000034 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} deleted successfully. Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object not found! Deletion of registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video ActiveX Object failed! Status: 0xc0000034 Registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object not found! Deletion of registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video ActiveX Object failed! Status: 0xc0000034 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef} not found! Deletion of registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2016a466-91a2-43c6-97d8-2fd380f065ef} failed! Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. Nun sitze ich gerade über dem SmitFraudFix, habe es DENKE ICH richtig entzippt, dennoch bekomme ich ständig die "reboot.exe absent" Meldung :-( was mach ich denn falsch?? |
|
|
||
18.02.2007, 20:13
...neu hier
Themenstarter Beiträge: 6 |
#4
hier der Log des Avenger, der den Folder anscheinend nicht gefunden hat!? aber den hatten wir doch schon vorher gelöscht als ich es in den Avenger reinkopiert hatten oder?
~~~~~~~~~~~~ Hier der Report des Ewido: __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: Adware.SaveNow Path: HKLM\SOFTWARE\Classes\WUSN.1 Risk: Medium Name: Dialer.Generic Path: HKLM\SOFTWARE\IntexusDial Risk: High Name: Adware.Generic Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} Risk: Medium Name: Adware.IntCodec Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 Risk: Medium Name: Adware.Generic Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On Risk: Medium Name: Adware.Generic Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 Risk: Medium Name: Adware.Generic Path: HKU\S-1-5-21-3848429498-3481192527-1960630869-1004\Software\Internet Security Risk: Medium Name: Adware.Generic Path: HKU\S-1-5-21-3848429498-3481192527-1960630869-1004\Software\Microsoft\Windows\CurrentVersion \Ext\Stats\{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} Risk: Medium Name: Adware.Generic Path: HKU\S-1-5-21-3848429498-3481192527-1960630869-1004\ Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C2EEB4FA-B6D6-41B9-9CFA-ABA87F862BCB} Risk: Medium Name: Downloader.Zlob.boi Path: C:\avenger\backup-18.02.2007-18.54.02,60.zip/avenger/Video ActiveX Object/PMMNT.0XE Risk: High Name: Adware.Starware Path: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Starware Risk: Medium Name: TrackingCookie.Ivwbox Path: :mozilla.14:C:\Dokumente und Einstellungen\Johannes Weber\Anwendungsdaten\Mozilla\Firefox\Profiles\cpl5hwzu.default\cookies.txt Risk: Medium Name: TrackingCookie.Tfag Path: :mozilla.16:C:\Dokumente und Einstellungen\Johannes Weber\Anwendungsdaten\Mozilla\Firefox\Profiles\cpl5hwzu.default\cookies.txt Risk: Medium Name: TrackingCookie.Adtech Path: :mozilla.19:C:\Dokumente und Einstellungen\Johannes Weber\Anwendungsdaten\Mozilla\Firefox\Profiles\cpl5hwzu.default\cookies.txt Risk: Medium Name: Hijacker.Iedriver.b Path: C:\WINDOWS\system32\ESHOPEE.0XE Risk: High « |
|
|
||
18.02.2007, 20:22
Ehrenmitglied
Beiträge: 29434 |
#5
lasse alles loeschen,
"remove infections" klicken scanne noch mal und poste den report __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.02.2007, 20:24
...neu hier
Themenstarter Beiträge: 6 |
#6
wie lass ich denn alles löschen?
|
|
|
||
18.02.2007, 20:25
Ehrenmitglied
Beiträge: 29434 |
||
|
||
18.02.2007, 20:28
...neu hier
Themenstarter Beiträge: 6 |
#8
Nichtsdestotrotz, ich habe nochmal gescannt und nun folgenden Report:
__________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: Hijacker.Iedriver.b Path: C:\WINDOWS\system32\ESHOPEE.0XE Risk: High soll ich das auch löschen lassen?? Dieser Beitrag wurde am 18.02.2007 um 22:01 Uhr von LUnited editiert.
|
|
|
||
19.02.2007, 14:26
Ehrenmitglied
Beiträge: 29434 |
#9
klar - loeschen lassen, oder manuell, also selbst loeschen
C:\WINDOWS\system32\ESHOPEE.0XE dann sollte wieder alles i.o. sein - oder kommen noch popups ? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
19.02.2007, 14:38
...neu hier
Themenstarter Beiträge: 6 |
#10
das genannte File kann ich leider nicht finden, aber es kommen zumindest keine pop ups mehr die mir dumme software verkaufen wollen und mir Angst machen, daten wir Kreditkartennummern etc zu lesen...
VIELEN DANK!!!!! SUPER WIE FIT IHR SEID!!!....1000mal besser als Chip.de und alles andere... |
|
|
||
auch ich bin scheinbar ein Opfer geworden, bin ABSOLUTER Laie und hoffe, dass wir dass Problem gemeinsam lösen können.
hier das Log aus HiJack:
Logfile of HijackThis v1.99.1
Scan saved at 14:35:17, on 17.02.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\F-SECU~1\backweb\154149\Program\SERVIC~1.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
C:\Programme\F-Secure Anti-Virus\backweb\154149\program\fsbwsys.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\FSGK32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programme\F-Secure Anti-Virus\Common\FSMB32.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fssm32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\F-Secure Anti-Virus\Common\FCH32.EXE
C:\Programme\F-Secure Anti-Virus\Common\FAMEH32.EXE
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsqh.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsrw.exe
C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Video ActiveX Object\isamntr.exe
C:\Programme\Video ActiveX Object\pmsnrr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Video ActiveX Object\isamini.exe
C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
C:\Programme\Palm\Hotsync.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\Mindjet\MindManager 5\sys\PDF\GER\W2K\PDFSaver.exe
C:\PROGRA~1\FUJITS~1\ODYSSE~1\odtray.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avcenter.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\ALZip\ALZip.exe
C:\Dokumente und Einstellungen\Johannes Weber\Lokale Einstellungen\Temp\_AZTMP8_\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wiso.uni-erlangen.de/index.shtml
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {67982BB7-0F95-44C5-92DC-E3AF3DC19D6D} - C:\Programme\Video ActiveX Object\isadd.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: GMX Toolbar - {2D1DDD38-CE4D-459b-A01C-F11BC92D5B69} - C:\Programme\GMX\GMX Toolbar\toolbar.dll
O3 - Toolbar: Protection Bar - {84938242-5C5B-4A55-B6B9-A1507543B418} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [updateMgr] "C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - Startup: Palm Registration.lnk = C:\Programme\Palm\register.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: F-Secure Anti-Virus 2006 - WEB.DE Edition.lnk = C:\Programme\F-Secure Anti-Virus\backweb\154149\Program\fspex.exe
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Programme\Palm\Hotsync.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: &Block this popup - C:\Programme\F-Secure Anti-Virus\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: LEO Englisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_EN.htm
O8 - Extra context menu item: LEO Französisch <-> Deutsch - C:\Programme\LEO-Ext-for-IE\DE_FR.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: IE Shield - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Anti-Virus\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE Shield... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\F-Secure Anti-Virus\Anti-Spyware\ieshield.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://www.uclan.ac.uk/other/iss/remote/wficat.cab
O16 - DPF: {88D758A3-D33B-45FD-91E3-67749B4057FA} (Sinstaller Class) - http://dm.screensavers.com/dm/installers/si/1/sinstaller.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://de.errorsafe.com/pages/scanner_de/ErrorSafeScannerInstallDE.cab
O18 - Protocol: haufereader - {39198710-62F7-42CD-9458-069843FA5D32} - C:\Programme\Haufe\HaufeReader\HRInstmon.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: eitheror - {2016a466-91a2-43c6-97d8-2fd380f065ef} - (no file)
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: F-Secure Anti-Virus 2006 - WEB.DE Edition (BackWeb Plug-in - 154149) - F-Secure Internet Security 2006 - C:\PROGRA~1\F-SECU~1\backweb\154149\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\F-Secure Anti-Virus\backweb\154149\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Programme\F-Secure Anti-Virus\Common\FSMA32.EXE
O23 - Service: GhostStartService - Symantec Corporation - C:\Programme\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Odyssey Client (odClientService) - Funk Software, Inc. - C:\Programme\Fujitsu Siemens Computers\Odyssey Client for Fujitsu Siemens Computers\odClientService.exe
Log bzgl Datfinbat:
Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571
Verzeichnis von C:\WINDOWS\system32
17.02.2007 10:13 2.206 wpa.dbl
17.02.2007 09:59 122.142 TZLog.log
16.02.2007 15:14 20.992 higehsg.dll
08.02.2007 20:28 129.296 FNTCACHE.DAT
08.02.2007 19:36 69.602 NULL
08.02.2007 19:34 383.588 perfh009.dat
08.02.2007 19:34 53.942 perfc009.dat
08.02.2007 19:34 64.994 perfc007.dat
08.02.2007 19:34 395.074 perfh007.dat
08.02.2007 19:34 882.164 PerfStringBackup.INI
07.02.2007 22:01 12.293.536 MRT.exe
29.01.2007 08:58 60.416 tzchange.exe
23.01.2007 19:30 546.304 hhctrl.ocx
17.01.2007 19:54 16.832 amcompat.tlb
17.01.2007 19:54 23.392 nscompat.tlb
Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571
Verzeichnis von C:\DOKUME~1\JOHANN~1\LOKALE~1\Temp
16.02.2007 21:12 14.688 wmplog03.sqm
16.02.2007 15:30 55.188 wmplog02.sqm
16.02.2007 15:25 0 1qd5B4.tmp
16.02.2007 15:25 0 4ag5B3.tmp
16.02.2007 15:24 0 xxe5B2.tmp
16.02.2007 15:22 0 4zr5B1.tmp
16.02.2007 15:21 0 h4d5B0.tmp
16.02.2007 12:04 57.772 wmplog01.sqm
15.02.2007 20:47 1.920 wmplog00.sqm
15.02.2007 19:57 71.877 java_install_reg.log
15.02.2007 19:43 0 0xn102.tmp
13.02.2007 22:22 0 8eb1A3.tmp
13.02.2007 22:20 0 m781A2.tmp
13.02.2007 22:20 0 mut1A1.tmp
13.02.2007 22:19 0 g4919E.tmp
13.02.2007 22:17 0 p9b19B.tmp
13.02.2007 21:33 0 yva14C.tmp
13.02.2007 21:32 0 f6w14B.tmp
13.02.2007 21:30 0 mrr14A.tmp
13.02.2007 10:29 0 wlk54.tmp
11.02.2007 21:59 110 DF94B740.TMP
09.02.2007 18:01 0 5dn11F.tmp
09.02.2007 17:38 0 flaEF.tmp
09.02.2007 17:38 0 flaED.tmp
09.02.2007 09:39 6.792 netfxupdate.log
08.02.2007 20:38 798.234 IMT1B.xml
08.02.2007 20:38 426 IMT1A.xml
08.02.2007 20:38 2.036 IMT19.xml
08.02.2007 20:38 798.234 IMT18.xml
08.02.2007 20:38 426 IMT17.xml
08.02.2007 20:38 2.036 IMT16.xml
08.02.2007 19:36 190 tosup.log
08.02.2007 19:36 1.050 jsredistSetup.log
08.02.2007 19:36 3.863.150 jsredistMsi.log
08.02.2007 19:35 384.562 langpackMsi.log
08.02.2007 19:35 1.169 langpackSetup.log
08.02.2007 19:35 10.982 netfxsl.log
08.02.2007 19:34 7.734 ASPNETSetup.log
08.02.2007 19:32 2.414 dotNetFx.log
08.02.2007 19:32 2.779.464 netfx.log
21.01.2007 10:10 1.263.430 scw45.tmp
20.01.2007 10:13 0 45q5F.tmp
20.01.2007 10:12 0 7945E.tmp
20.01.2007 10:11 0 1i85D.tmp
18.01.2007 21:10 0 ib85AA.tmp
18.01.2007 21:09 0 qbo5A9.tmp
18.01.2007 21:07 0 mhf5A8.tmp
18.01.2007 21:01 0 gx65A7.tmp
18.01.2007 20:56 0 63y5A4.tmp
18.01.2007 16:22 10.225 TFR51D.tmp
18.01.2007 16:19 37.885 TFR517.tmp
18.01.2007 14:54 0 ffx4C5.tmp
18.01.2007 14:54 0 82u4C4.tmp
18.01.2007 14:52 0 fsp4C3.tmp
18.01.2007 14:51 0 rbm4C2.tmp
18.01.2007 14:50 0 gwl4C1.tmp
18.01.2007 14:48 0 y864C0.tmp
17.02.2007 10:13 159 wiadebug.log
17.02.2007 10:13 1.148.772 WindowsUpdate.log
17.02.2007 10:13 50 wiaservc.log
17.02.2007 10:13 0 0.log
17.02.2007 10:13 2.048 bootstat.dat
17.02.2007 10:12 32.632 SchedLgU.Txt
17.02.2007 10:00 940.344 iis6.log
17.02.2007 10:00 274.996 comsetup.log
Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571
Verzeichnis von C:\WINDOWS\Temp
17.02.2007 13:49 255 WGAErrLog.txt
17.02.2007 10:14 16.384 Perflib_Perfdata_280.dat
17.02.2007 10:13 409 WGANotify.settings
17.02.2007 09:24 16.384 Perflib_Perfdata_814.dat
17.02.2007 09:20 16.384 Perflib_Perfdata_344.dat
17.02.2007 09:17 16.384 Perflib_Perfdata_8b0.dat
16.02.2007 21:02 16.384 Perflib_Perfdata_914.dat
16.02.2007 15:14 16.384 Perflib_Perfdata_97c.dat
08.02.2007 20:47 1.617 netfxupdate.log
08.02.2007 20:47 10.956 netfxsl.log
Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571
Verzeichnis von C:\WINDOWS\Downloaded Program Files
09.11.2006 14:36 5.019 swflash.inf
05.11.2004 15:58 119.496 MsnMessengerSetupDownloader.ocx
01.09.2004 16:46 298 sinstaller.inf
13.07.2004 11:41 227 MsnMessengerSetupDownloader.inf
21.02.2004 00:22 24.074 wficat.inf
16.09.2002 09:46 65 desktop.ini
20.01.2000 13:25 1.162 Microsoft XML Parser for Java.osd
14.10.1997 16:52 697 DirectAnimation Java Classes.osd
8 Datei(en) 151.038 Bytes
0 Verzeichnis(se), 6.367.375.360 Bytes frei
Datentr„ger in Laufwerk C: ist SYSTEM
Volumeseriennummer: 9C34-8571
Verzeichnis von C:\
17.02.2007 14:57 0 sys.txt
17.02.2007 14:56 717 down.txt
17.02.2007 14:56 2.014 tmp.txt
17.02.2007 14:55 15.941 system.txt
17.02.2007 14:52 400.062 systemtemp.txt
17.02.2007 14:50 110.923 system32.txt
17.02.2007 10:13 792.723.456 pagefile.sys
16.02.2007 10:12 542 additdiag.txt
08.02.2007 20:06 160 TO_InstallLog.txt
08.02.2007 10:40 348.272 hpfr3420.log
Ich hoffe serh, dass Ihr mir helfen könnt, ich glaub mein Laptop ist ziemlich verseucht. Danke im Voraus, :-)
Gruß Lunited