Drive Cleaner ProblemThema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
28.04.2007, 10:10
...neu hier
Beiträge: 3 |
||
|
||
28.04.2007, 12:43
Moderator
Beiträge: 7805 |
#2
Ich wuerde zu neu Aufsetzen tendieren, da es dich doch schon gewaltig erwischt hat und dein System gar kein Service Pack gesehen hat. Das alleine waere ein Grund zum "Plattmachen".... http://board.protecus.de/t13020.htm
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.04.2007, 13:46
...neu hier
Themenstarter Beiträge: 3 |
#3
Tag Ralf
habn plattgemacht, bin wieder aufm Rückweg. Wie checkt ihr diese ellenlangen Listen, die man euch vorsetzt, mit entsprechender Software? Bin nochmal ins Board gekommen, um mich bei dir zu bedanken. Hoffe, das ich nicht mehr zu euch kommen muß. greetz out of Black Forest |
|
|
||
30.04.2007, 17:01
Moderator
Beiträge: 7805 |
#4
Immer schoen deine Software auf dem neusten Stand halten und immer den Verstand einschalten bei der PC Nutzung, dann ist die Chance gering, das wir dich wiedersehen.
Wenn man in den "Listen" drinsteckt, weiss man sehr schnell, was potentiell schlecht ist und im Zweifel hilft Google weiter. Fuer Hijackthis gibt es ja hijackthis.de zur groben Einschaetzung zumindest. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.04.2007, 19:34
...neu hier
Themenstarter Beiträge: 3 |
#5
@Ralf
......immer den Verstand einschalten bin schon ca 10J dabei(PC),der "WinAntiVirusPro2006" hatte (m)eine IP und meine Stadt angezeigt, ich denke, du wirst wissen, wie das aufgebaut ist, also da denkt man schon, jetzt hab ich Einen, und dann installiert man o. g. ,und schon isses passiert. Wer veranstaltet denn so einen Schweinekram im Web, is denen allen langweilig, das man ander Leute Kiste schrotten muß, oder wer is das. Kann man die nicht via IP kriegen? ........deine Software auf dem neusten Stand halten 100% kopfnick, aber so sind wir Menschen halt, keine Not,wird man fahrlässig, aber wenn man Not hat, dann muß halt Ralf wieder herhalten....Wär mir das mit SP2 nicht passiert? habt ihr eigentlich nix anders zu tun, als solche Leuten wie mir zu helfen. Klopft ihr da eure ganze Zeit drauf, oder wie läuft so was bei euch im Board, würd mich mal interessieren? Klasse Board , vorallem mit System (Anleitungen, etc.) greetz and thanks out of Black Forest |
|
|
||
30.04.2007, 19:57
Moderator
Beiträge: 7805 |
#6
Naja, das kann man neben der Arbeit (bedingt) noch gerade schaffen. Es geht halt bei dieser Malwaresache um viel Geld, da lassen sich diese Jungs natuerlich immer gerne was neues Einfallen.
Zum Beispiel http://de.wikipedia.org/wiki/Social_Engineering_(Sicherheit) __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.05.2007, 14:48
...neu hier
Beiträge: 1 |
#7
Hallo zusammen, mir geht es wie meinen Vorrednern und ich wäre dankbar, wenn man mir helfen könnte. Das ist mein log-file:
Logfile of HijackThis v1.99.1 Scan saved at 14:45:43, on 01.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\Launch Manager\QtZgAcer.EXE C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Logitech\Video\LogiTray.exe C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Winamp\winampa.exe C:\Programme\FreePDF_XP\fpassist.exe C:\Programme\Gemeinsame Dateien\AOL\1170513647\ee\AOLSoftware.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Programme\ScanWizard 5\ScannerFinder.exe C:\Programme\Logitech\Video\FxSvr2.exe C:\Programme\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe C:\Programme\Yahoo!\Messenger\ymsgr_tray.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Spybot - Search & Destroy\SpybotSD.exe C:\Dokumente und Einstellungen\Internetzugang\Lokale Einstellungen\Temporary Internet Files\Content.IE5\91RKOL8U\HijackThis[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [LManager] C:\Programme\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Programme\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize O4 - HKLM\..\Run: [OESpamTest] C:\PROGRA~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1170513647\ee\AOLSoftware.exe O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet O4 - Global Startup: Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesde.dll O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesde.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} (PIXACO Drag and Drop upload plugin) - http://www.pixaco.de/static/download/pixacodndupload.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - https://stream.web.de/mail/activex/mail_upload_11213.cab O18 - Protocol: bw+0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Protocol: offline-8876480 - {3FD2D4A8-9E48-41CF-B916-073466D0B213} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Kaspersky Anti-Virus service (kavsvc) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDEngine.exe O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programme\Raxco\PerfectDisk\PDSched.exe |
|
|
||
01.05.2007, 17:23
...neu hier
Beiträge: 1 |
#8
hier poste ich mal hijackthis.log
Bitte um Hilfe meine Soundtreiber verursacht Systemfehler, sobald ich die Datei smwdm.sys eibaue, kommt folgende Meldung +Bluescreen smwdm.sys-Adress F721A921 base at F7214000,pate Stamp 3cdb8c74 Bitte um Hilfe Logfile of HijackThis v1.99.1 Scan saved at 17:11:42, on 01.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\CyberLink\PowerDVD\PDVDServ.exe C:\Programme\Gemeinsame Dateien\AOL\1171638403\ee\AOLSoftware.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\system32\winadm.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe C:\Programme\Winamp\winampa.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\WINDOWS\system32\winadmd.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe C:\Programme\WinRAR\WinRAR.exe C:\DOKUME~1\JOELGR~1\LOKALE~1\Temp\Rar$EX00.672\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [_winadm] C:\WINDOWS\system32\winadm.exe O4 - HKLM\..\Run: [HostManager] C:\Programme\Gemeinsame Dateien\AOL\1171638403\ee\AOLSoftware.exe O4 - HKLM\..\Run: [IPHSend] C:\Programme\Gemeinsame Dateien\AOL\IPHSend\IPHSend.exe O4 - HKLM\..\Run: [OWS Setup CmdLine] "C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Server Extensions\40\bin\cfgwiz.exe" /r /pkg "Office 2000 Server Extensions" O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\WSWPro\WinRunPro\WRPCheck.exe O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programme\WSWPro\WinRunPro\WRPCheck.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] C:\Programme\WSWPro\WinRunPro\WRPCheck.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\WSWPro\WinRunPro\WRPCheck.exe O4 - HKLM\..\Run: [Microsoft WebServer] C:\Programme\WebSvr\System\svctrl /init O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\RunServices: [Microsoft WebServer] C:\Programme\WebSvr\System\inetsw95.exe -w3svc O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Spamihilator] "C:\Programme\Spamihilator\spamihilator.exe" O4 - HKCU\..\Run: [Uniblue Registry Booster2] C:\Programme\Uniblue\RegistryBooster2\RegistryBooster.exe /S O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Add selected links to Link Container - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_collector_sel.htm O8 - Extra context menu item: Bild in &Microsoft PhotoDraw öffnen - res://C:\PROGRA~1\MICROS~2\Office\1031\phdintl.dll/phdContext.htm O8 - Extra context menu item: Show domain links - C:\PROGRA~1\ANTIVI~1\WEBFIL~1\System\Scripts\off_domain_links.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1154960262437 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod-Dienst (iPod Service) - Unknown owner - C:\Programme\iPod\bin\iPodService.exe (file missing) O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Office Server Extensions Notification Service (OWSTimer) - Unknown owner - C:\Programme\Microsoft Office\Office\OWSTIMER.EXE O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe Anhang: hijackthis.txt
|
|
|
||
20.05.2007, 22:33
...neu hier
Beiträge: 5 |
#9
Hallo ich brauche auch Hilfe mit dem Drive Cleaner Mist.
Hier mein Log! Danke jetzt schon! Logfile of HijackThis v1.99.1 Scan saved at 22:29:04, on 20.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Synaptics\SynTP\Toshiba.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Toshiba\Toshiba Applet\thotkey.exe C:\WINDOWS\system32\TPSMain.exe C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\WINDOWS\system32\TDispVol.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\WINDOWS\system32\TPSBattM.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\TOSHIBA\ConfigFree\CFSServ.exe C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\Lexmark X1100 Series\lxbkbmon.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe C:\Programme\Winamp\winampa.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE C:\WINDOWS\system32\igfxsrvc.exe C:\Programme\TOSHIBA\ConfigFree\CFXFER.exe C:\Programme\T-Online\DSL-Manager\TODslMgr.exe C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe C:\Programme\T-Online\DSL-Manager\TODslSvc.exe C:\Programme\MSN Messenger\usnsvc.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Windows Live Toolbar\msn_sl.exe C:\WINDOWS\explorer.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Steffi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FRT7BTKS\HijackThis[1].exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O2 - BHO: (no name) - {73B557C6-E751-4AD2-93BF-C05A4E18D9A9} - C:\WINDOWS\system32\jkkjh.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [TDispVol] TDispVol.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [FFTI] C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles\0ebrqqre.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\ffti.exe /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /DestPath="C:\Dokumente und Einstellungen\Steffi\Anwendungsdaten\Mozilla\Firefox\Profiles/0ebrqqre.default\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}" O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk = C:\Programme\Microsoft Office\OFFICE11\ONENOTEM.EXE O4 - Startup: T-Online DSL-Manager.lnk = C:\Programme\T-Online\DSL-Manager\TODslMgr.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?e6220d09e73e43cfb21a9355de242fc6 O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?e6220d09e73e43cfb21a9355de242fc6 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: eBay - {2D941D56-1B19-44AE-8CF5-08331A3B4CCF} - C:\Programme\Internet Explorer\Signup\ToshibaGotoEbay.exe (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\spacklsp.dll O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: byxvwvw - C:\WINDOWS\SYSTEM32\byxvwvw.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: jkkjh - C:\WINDOWS\system32\jkkjh.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe |
|
|
||
21.05.2007, 05:47
Moderator
Beiträge: 7805 |
#10
Biite eroeffne deinen eigenen Thread dazu hier: http://board.protecus.de/newtopic.php?boardid=3
und poste dort die Infos der Punkte 1-3 von hier http://board.protecus.de/t23188.htm __________ MfG Ralf SEO-Spam Hunter |
|
|
||
Angefangen hats gestern,hat sich ein Fenster aufgetan -ich hätte einen Virus auf dem System -mit meiner IP,die es dann gar nicht war und mit meinem Wohnort, das sah echt aus.Darunter gleich entsprechend Software, um diesen Virus zu entfernen"WinAntiVirusPro 2006". Das ,denke ich war mein Fehler, diese zu installieren.
Jetzt hab ich das Prob mit diesen Pop ups, wie ichs hier im Board schon in Verbindung mit Drive Cleaner,Sexseiten, die man besucht haben soll, usw, gelesen habe.
Da ich von Hijack bei euch gelesen habe, hab ich diesen schon mal ausgeführt und hängs mal unten dran
Wär Klasse,wenn ihr mir helfen könntet
Gruß und Danke
Logfile of HijackThis v1.99.1
Scan saved at 09:36:44, on 28.04.2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Skype\Phone\Skype.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.exe
C:\Programme\OpenOffice.org 2.0\program\soffice.BIN
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\AR\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://signin.ebay.de/ws/eBayISAPI.dll?SignIn&UsingSSL=1&pUserId=&co_partnerId=2&siteid=77&ru=http%3A%2F%2Fmy.ebay.de%3A80%2Fws%2FebayISAPI.dll%3FMyeBay%26CurrentPage%3DMyeBayFeedback&pageType=1883
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {977e2380-ab49-4d92-8f9e-0992648e913e} - C:\WINDOWS\system32\kbddrv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\System32\tmp18.tmp.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [windows auto update] msblast.exe
O4 - HKLM\..\Run: [Microsoft Inet Xp..] teekids.exe
O4 - HKLM\..\Run: [www.hidro.4t.com ] enbiei.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\System32\lsasss.exe
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\gebaxw.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O16 - DPF: {E0B795B4-FD95-4ABD-A375-27962EFCE8CF} - http://install.downloadurl.de/StarInstall.ocx
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: kbddrv - C:\WINDOWS\SYSTEM32\kbddrv.dll
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
----------------------------------------------------
Hab bei euch gerade gelesen bzgl CleanUp, habs entsprechend, wie von euch beschrieben, angehakt und gestartet, Ergebnis steht unten
CleanUp! started on 04/28/07 10:33:28.
...
C:\Dokumente und Einstellungen\DR\Cookies\dr@google[3].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@hurra[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@ICQ-5[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@icq[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@klm[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@komtrack[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@kultschmuck[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@live[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@login.live[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@m1.webstats4u[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@map24[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@maskworld[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@maskworld[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@mb[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@mediaplex[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@mediavantage[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@mouesebreaker[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@msn.co[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@msnportal.112.2o7[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@msn[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@msn[3].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@o2online[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@oewabox[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@overture[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@partner.bergfex[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@partners.webmasterplan[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@php.sales.tfag[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@preisvergleich[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@rad.msn[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@reisen.ciao[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@revsci[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@schenkbar[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@schenkenohnedenken[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@sea.search.msn[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@search.msn[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@search.msn[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@searchportal.information[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@secure.webresint[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@serving-sys[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@skipass[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@sms-sprueche-bilder[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@sms[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@snoop-dogg[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@sonnenklar[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@ssl.hurra[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@statse.webtrendslive[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@stl.p.a1.traceworks[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@swarovski[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@tfag[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@ticketorder24[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@tracking.quisma[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@tradedoubler[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@tsw0[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@uboot[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@uimserv[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@valueclick[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@vivastreet[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@web[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@wemfbox[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@windowsmedia[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.asstel[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.atpp[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.bakker-holland[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.condomi[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.de.map24[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.download[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.etracker[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.expedia[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.fastpromotion[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.ferienhausserver[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.geburtstag[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.genferseegebiet[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.geschenke-versandhaus[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.geschenkidee[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.geva-institut[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.gewinn24[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.glion[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.glion[3].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.hotel[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.laut[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.meinestadt[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.msn[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.munichx[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.mydays[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.myswitzerland[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.neckermann[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.nic.de[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.oanda[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.octopustravel[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.preisvergleich[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.prosieben[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.puzzle-offensive[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.quelle[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.ratestogo[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.skihorizon[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.skiinfo[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.skipass[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.snowtrex[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.studserv[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.t-mobile[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.uboot[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.yousmile[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www.zanox-affiliate[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www1.unicum[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www16.gmx[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@www53.gmx[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@xiti[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@yadro[2].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\dr@yahoo[1].txt - deleted
C:\Dokumente und Einstellungen\DR\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Default User\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@atdmt[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@doubleclick[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@google[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@mediaplex[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@msn[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@msn[3].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@partners.webmasterplan[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@search.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@search.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@www.haslach[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@www.mydays[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@atdmt[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@doubleclick[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@google[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@ivwbox[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@mediaplex[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@msn[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@msn[3].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@partners.webmasterplan[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@search.msn[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@search.msn[2].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@www.haslach[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\cr@www.mydays[1].txt - deleted
C:\Dokumente und Einstellungen\Cr\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@65.243.103[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.105[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.75[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.75[3].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.75[4].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@85.17.3[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@85.17.3[3].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@angleinteractive.directtrack[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@as1.falkag[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cgi-bin[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cgi.zdnet[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@chip.de.intellitxt[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@chip[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cinosanap[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@computerbase.de.intellitxt[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@com[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cpvfeed[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@de.drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@de.errorsafe[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@de.shopping[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@directtrack[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@doubleclick[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ebayobjects[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ebay[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@errorsafe[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ewido[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@fe.lea.lycos[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@google[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@haustechnikdialog[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ivwbox[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@makenow[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@mcssl[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@mediaplex[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@overture[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@partypools[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@protecus[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@redirect[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@rtm[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@shopping[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@sitemng.pctools[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@stat.dealtime[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@stats.drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@stats1.reliablestats[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@statse.webtrendslive[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@sysprofile[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@virus-protect[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.chip[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.computerbase[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.errorsafe[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.mcssl[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.registrydefender[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.tchibo[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.winantiviruspro[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@zdnet[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\index.dat - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@65.243.103[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.105[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.75[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.75[3].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@83.149.75[4].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@85.17.3[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@85.17.3[3].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@angleinteractive.directtrack[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@as1.falkag[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cgi-bin[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cgi.zdnet[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@chip.de.intellitxt[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@chip[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cinosanap[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@computerbase.de.intellitxt[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@com[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@cpvfeed[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@de.drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@de.errorsafe[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@de.shopping[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@directtrack[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@doubleclick[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ebayobjects[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ebay[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@errorsafe[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ewido[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@fe.lea.lycos[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@google[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@haustechnikdialog[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@ivwbox[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@makenow[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@mcssl[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@mediaplex[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@overture[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@partypools[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@protecus[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@redirect[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@rtm[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@shopping[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@sitemng.pctools[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@stat.dealtime[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@stats.drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@stats1.reliablestats[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@statse.webtrendslive[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@sysprofile[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@virus-protect[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.chip[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.computerbase[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.drivecleaner[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.errorsafe[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.mcssl[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.registrydefender[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.tchibo[2].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@www.winantiviruspro[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\ar@zdnet[1].txt - deleted
C:\Dokumente und Einstellungen\AR\Cookies\index.dat - deleted
C:\WINDOWS\Prefetch\20061202-006-I32.EXE-30C00922.pf - deleted
C:\WINDOWS\Prefetch\20061223-008-I32.EXE-07FB1BA4.pf - deleted
C:\WINDOWS\Prefetch\ACROBAT.EXE-2F9C16DD.pf - deleted
C:\WINDOWS\Prefetch\ACROTRAY.EXE-20597A61.pf - deleted
C:\WINDOWS\Prefetch\AGENTSVR.EXE-002E45AB.pf - deleted
C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf - deleted
C:\WINDOWS\Prefetch\ANAPEN_START_WINDOWS.EXE-2EBCA14D.pf - deleted
C:\WINDOWS\Prefetch\AOM.EXE-04CC7735.pf - deleted
C:\WINDOWS\Prefetch\ATKOSD.EXE-1AEDE174.pf - deleted
C:\WINDOWS\Prefetch\BOOTSTRAP.EXE-17A15DC8.pf - deleted
C:\WINDOWS\Prefetch\BOOTSTRAP.EXE-36B3F361.pf - deleted
C:\WINDOWS\Prefetch\CALC.EXE-02CD573A.pf - deleted
C:\WINDOWS\Prefetch\CNMSMYF.EXE-261379B6.pf - deleted
C:\WINDOWS\Prefetch\CNMSQYF.EXE-13CF7AEE.pf - deleted
C:\WINDOWS\Prefetch\CONTROL.EXE-013DBFB5.pf - deleted
C:\WINDOWS\Prefetch\CSRSS.EXE-12B63473.pf - deleted
C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf - deleted
C:\WINDOWS\Prefetch\DEFRAG.EXE-273F131E.pf - deleted
C:\WINDOWS\Prefetch\DFRGNTFS.EXE-269967DF.pf - deleted
C:\WINDOWS\Prefetch\DLLHOST.EXE-1ECB6754.pf - deleted
C:\WINDOWS\Prefetch\DRWTSN32.EXE-2B4B52AC.pf - deleted
C:\WINDOWS\Prefetch\DUMPREP.EXE-1B46F901.pf - deleted
C:\WINDOWS\Prefetch\DWWIN.EXE-30875ADC.pf - deleted
C:\WINDOWS\Prefetch\EXPLORER.EXE-082F38A9.pf - deleted
C:\WINDOWS\Prefetch\FBOXUPD.EXE-201EA6D5.pf - deleted
C:\WINDOWS\Prefetch\FRITZDSL.EXE-1F72B4F2.pf - deleted
C:\WINDOWS\Prefetch\FWEBPROT.EXE-039316ED.pf - deleted
C:\WINDOWS\Prefetch\FXSSVC.EXE-3B8F7819.pf - deleted
C:\WINDOWS\Prefetch\GETFLASH.EXE-06BD8A00.pf - deleted
C:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-09C4001A.pf - deleted
C:\WINDOWS\Prefetch\GOOGLETOOLBARNOTIFIER.EXE-18F4DAD0.pf - deleted
C:\WINDOWS\Prefetch\GOOGLEUPDATERSERVICE.EXE-19F5FCF4.pf - deleted
C:\WINDOWS\Prefetch\GUS10.TMP-0642EC3A.pf - deleted
C:\WINDOWS\Prefetch\HCONTROL.EXE-0073E2DB.pf - deleted
C:\WINDOWS\Prefetch\HELPCTR.EXE-3862B6F5.pf - deleted
C:\WINDOWS\Prefetch\HELPHOST.EXE-247D2792.pf - deleted
C:\WINDOWS\Prefetch\HELPSVC.EXE-2878DDA2.pf - deleted
C:\WINDOWS\Prefetch\IEXPLORE.EXE-2CA9778D.pf - deleted
C:\WINDOWS\Prefetch\IGDCTRL.EXE-027ED68D.pf - deleted
C:\WINDOWS\Prefetch\IMAPI.EXE-0BF740A4.pf - deleted
C:\WINDOWS\Prefetch\INSTALL_MESSENGER.EXE-155DDC75.pf - deleted
C:\WINDOWS\Prefetch\INSTLSP.EXE-20F3E0E7.pf - deleted
C:\WINDOWS\Prefetch\I_VIEW32.EXE-310EC46F.pf - deleted
C:\WINDOWS\Prefetch\JAVA.EXE-07E97B9E.pf - deleted
C:\WINDOWS\Prefetch\Layout.ini - deleted
C:\WINDOWS\Prefetch\LOGON.SCR-151EFAEA.pf - deleted
C:\WINDOWS\Prefetch\LOGONUI.EXE-0AF22957.pf - deleted
C:\WINDOWS\Prefetch\LUALL.EXE-0DE1F33B.pf - deleted
C:\WINDOWS\Prefetch\LUCOMS~1.EXE-02DB5950.pf - deleted
C:\WINDOWS\Prefetch\MSDTC.EXE-0E6E4AF7.pf - deleted
C:\WINDOWS\Prefetch\MSHTA.EXE-331DF029.pf - deleted
C:\WINDOWS\Prefetch\MSIEXEC.EXE-2F8A8CAE.pf - deleted
C:\WINDOWS\Prefetch\MSIMN.EXE-0B61806C.pf - deleted
C:\WINDOWS\Prefetch\MSMSGS.EXE-32066BA5.pf - deleted
C:\WINDOWS\Prefetch\MSN6.EXE-11C03558.pf - deleted
C:\WINDOWS\Prefetch\MSOOBE.EXE-30411B02.pf - deleted
C:\WINDOWS\Prefetch\MSPAINT.EXE-11CBB631.pf - deleted
C:\WINDOWS\Prefetch\NAVAPSVC.EXE-207A81D8.pf - deleted
C:\WINDOWS\Prefetch\NAVAPW32.EXE-14F0BD2A.pf - deleted
C:\WINDOWS\Prefetch\NOTEPAD.EXE-336351A9.pf - deleted
C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf - deleted
C:\WINDOWS\Prefetch\NTVDM.EXE-1A10A423.pf - deleted
C:\WINDOWS\Prefetch\PCDOGS.EXE-23FB943A.pf - deleted
C:\WINDOWS\Prefetch\QSERVER.EXE-03CC1A14.pf - deleted
C:\WINDOWS\Prefetch\QUICKSTART.EXE-18F617AD.pf - deleted
C:\WINDOWS\Prefetch\QUICKSTART.EXE-22252C9D.pf - deleted
C:\WINDOWS\Prefetch\QUICKTIMEPLAYER.EXE-066B6B69.pf - deleted
C:\WINDOWS\Prefetch\RASAUTOU.EXE-18B88A68.pf - deleted
C:\WINDOWS\Prefetch\REGSVR32.EXE-25EEFE2F.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1635335C.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1A822099.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1B6141E1.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1F33836C.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-1FB7FF4C.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2152F6B4.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-24BF5011.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-254D83E9.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-268BFF96.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-26DA8C9B.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-284D667F.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2BBDCFD7.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2D24E067.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2DC4FE26.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-2E65115E.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-3A599916.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B186A48.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-3CC66408.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-3F84F18A.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-4191BFBB.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-43503B78.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-43A515CE.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-43E40CC4.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-451FC2C0.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-452EC3B3.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-47A42AF0.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-492F8754.pf - deleted
C:\WINDOWS\Prefetch\RUNDLL32.EXE-49996B7F.pf - deleted
C:\WINDOWS\Prefetch\RUNONCE.EXE-2803F297.pf - deleted
C:\WINDOWS\Prefetch\SBSERV.EXE-1DE81290.pf - deleted
C:\WINDOWS\Prefetch\SENDDOC.EXE-1E6F0678.pf - deleted
C:\WINDOWS\Prefetch\SKYPE.EXE-21F19BC8.pf - deleted
C:\WINDOWS\Prefetch\SMARTSURFER.EXE-20C1C124.pf - deleted
C:\WINDOWS\Prefetch\SOFFICE.BIN-13DC9FB8.pf - deleted
C:\WINDOWS\Prefetch\SOFFICE.EXE-0BED0A91.pf - deleted
C:\WINDOWS\Prefetch\SOFFICE.EXE-2AFC72D9.pf - deleted
C:\WINDOWS\Prefetch\SOL.EXE-1C0C14EB.pf - deleted
C:\WINDOWS\Prefetch\SPOOLSV.EXE-282F76A7.pf - deleted
C:\WINDOWS\Prefetch\SSFLWBOX.SCR-12F43B2F.pf - deleted
C:\WINDOWS\Prefetch\SSPIPES.SCR-151C97BA.pf - deleted
C:\WINDOWS\Prefetch\SSSTARS.SCR-2D6FC20D.pf - deleted
C:\WINDOWS\Prefetch\STCENTER.EXE-2DCE9FDD.pf - deleted
C:\WINDOWS\Prefetch\SVCHOST.EXE-3530F672.pf - deleted
C:\WINDOWS\Prefetch\SWG11.TMP-144D5444.pf - deleted
C:\WINDOWS\Prefetch\SWG5.TMP-0EDAC195.pf - deleted
C:\WINDOWS\Prefetch\SWRITER.EXE-0F096DD2.pf - deleted
C:\WINDOWS\Prefetch\TASKMGR.EXE-20256C55.pf - deleted
C:\WINDOWS\Prefetch\UPDAT32.EXE-0EA52571.pf - deleted
C:\WINDOWS\Prefetch\UPDAT32.EXE-1CA607F1.pf - deleted
C:\WINDOWS\Prefetch\UPDAT32.EXE-261369FD.pf - deleted
C:\WINDOWS\Prefetch\UPDAT32.EXE-34144C7D.pf - deleted
C:\WINDOWS\Prefetch\USERINIT.EXE-30B18140.pf - deleted
C:\WINDOWS\Prefetch\WAB.EXE-3B1FC393.pf - deleted
C:\WINDOWS\Prefetch\WINHLP32.EXE-2C18E975.pf - deleted
C:\WINDOWS\Prefetch\WINLOGON.EXE-32C57D49.pf - deleted
C:\WINDOWS\Prefetch\WINMINE.EXE-0A3838A4.pf - deleted
C:\WINDOWS\Prefetch\WMIADAP.EXE-2DF425B2.pf - deleted
C:\WINDOWS\Prefetch\WMIPRVSE.EXE-28F301A9.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969332.pf - deleted
C:\WINDOWS\Prefetch\WMPLAYER.EXE-09969333.pf - deleted
C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf - deleted
'Run MRU' list - removed from the registry.
'Doc Find Spec MRU' list - removed from the registry.
'FindComputerMRU' list - removed from the registry.
'ComputerNameMRU' list - removed from the registry.
'ContainingTextMRU' list - removed from the registry.
'FilesNamedMRU' list - removed from the registry.
Search Assistant MRU list - removed from the registry.
Explorer Open/Save MRU list - removed from the registry.
Explorer Last Visited MRU list - removed from the registry.
Paint Recent File List - removed from the registry.
WordPad Recent File List - removed from the registry.
Telnet's MRU list - removed from the registry.
Windows Media Player Recent File List - removed from the registry.
WinZip Extract MRU list - removed from the registry.
WinZip File MRU list - removed from the registry.
CleanUp! 4.5.2 recovered 141.5 MB of disk space from 4721 files.
CleanUp! finished on 04/28/07 10:33:51.
---------------------------------------------
Bin gerade den die von euch beschriebene Vorgehensweise im unten stehenden Thread am Abarbeiten
"Drive Cleaner Problem 2 226 sandy191 26.04.2007, 12:19 "
müßte doch passen, oder?
Gruß und Danke
---------------------------------------------------
DATFINDBAT
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4C88-BC92
Verzeichnis von C:\WINDOWS\system32
27.04.2007 17:07 22.110 kbddrv.dll
27.04.2007 16:33 2.184 wpa.dbl
15.04.2007 15:27 37.315 lsasss.exe
02.04.2007 14:21 428.032 swreg.exe
25.03.2007 21:18 40.998 perfc009.dat
25.03.2007 21:18 313.280 perfh009.dat
25.03.2007 21:18 318.680 perfh007.dat
25.03.2007 21:18 49.424 perfc007.dat
25.03.2007 21:18 728.442 PerfStringBackup.INI
01.12.2006 05:20 212.480 swxcacls.exe
29.11.2006 17:21 370.688 swsc.exe
27.11.2006 02:34 49.152 vfind.exe
13.06.2006 21:39 2.474 qtplugin.log
01.06.2006 17:32 135.664 FNTCACHE.DAT
31.05.2006 23:42 351 $winnt$.inf
31.05.2006 23:35 25.065 wmpscheme.xml
31.05.2006 23:35 16.832 amcompat.tlb
31.05.2006 23:35 23.392 nscompat.tlb
31.05.2006 23:32 488 logonui.exe.manifest
31.05.2006 23:32 488 WindowsLogon.manifest
31.05.2006 23:32
------------------------------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4C88-BC92
Verzeichnis von C:\DOKUME~1\AR\LOKALE~1\Temp
28.04.2007 09:33 16.384 ~DF61F6.tmp
28.04.2007 08:56 50.212 tmp18.tmp.exe
28.04.2007 08:51 109.203 tmpF.tmp.exe
3 Datei(en) 175.799 Bytes
0 Verzeichnis(se), 7.942.815.744 Bytes frei
---------------------------------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4C88-BC92
Verzeichnis von C:\WINDOWS
28.04.2007 11:09 437.589 WindowsUpdate.log
28.04.2007 08:59 326.201 setupapi.log
28.04.2007 08:52 1.063.664 xbbbay.ini
28.04.2007 08:51 106.752 yabbbx.dll
28.04.2007 08:18 1.063.604 wxabeg.ini
28.04.2007 07:38 4.092 ModemLog_ESS ES56CVM-PI Data Fax Voice Modem.txt
28.04.2007 07:38 159 wiadebug.log
28.04.2007 07:38 50 wiaservc.log
28.04.2007 07:38 0 0.log
28.04.2007 07:38 2.048 bootstat.dat
27.04.2007 21:44 134.250 Windows Update.log
27.04.2007 19:38 32.590 SchedLgU.Txt
27.04.2007 18:47 106.752 gebaxw.dll
27.04.2007 18:45 1.063.229 vyabbc.ini
27.04.2007 18:34 4 avcom.log
21.04.2007 03:52 86.528 catchme.exe
15.04.2007 15:27 37.315 Hcontrol.exe
11.03.2007 12:39 54.156 QTFont.qfn
11.02.2007 08:07 267.968.512 MEMORY.DMP
28.08.2006 20:14 1.409 QTFont.for
24.07.2006 01:38 49.152 nircmd.exe
01.06.2006 17:48 72.468 comsetup.log
31.05.2006 23:42 535.449 setuplog.txt
31.05.2006 23:42 17.821 iis6.log
31.05.2006 23:42 40.572 ntdtcsetup.log
31.05.2006 23:42 58.834 tsoc.log
31.05.2006 23:42 4.382 imsins.log
31.05.2006 23:42 230.739 setupact.log
31.05.2006 23:35 299.552 WMSysPrx.prx
31.05.2006 23:35 2.641 OEWABLog.txt
31.05.2006 23:35 4.161 ODBCINST.INI
31.05.2006 23:32 749 WindowsShell.Manifest
31.05.2006 23:32 642 win.ini
31.05.2006 23:31 70.365 ocgen.log
31.05.2006 23:31 6.176 ocmsn.log
31.05.2006 23:31 6.987 msgsocm.log
31.05.2006 23:31 207.474 FaxSetup.log
31.05.2006 23:25 243 DtcInstall.log
31.05.2006 23:24 2.139 sessmgr.setup.log
31.05.2006 23:17 3.052 regopt.log
31.05.2006 23:17 257 system.ini
31.05.2006 23:15 704 setuperr.log
22.05.2006 07:39 61.158 setupapi.old
01.04.2006 22:49 7.290 svcpack.log
26.03.2006 14:24 29.971 xpsp1hfm.log
26.03.2006 14:24 1.374 imsins.BAK
26.03.2006 14:24 35.029 KB828741.log
26.03.2006 14:22 29.145 KB835732.log
26.03.2006 14:21 20.517 Q329834.log
26.03.2006 14:20 34.020 KB823559.log
26.03.2006 14:19 20.156 Q329048.log
26.03.2006 14:18 18.898 KB834707-IE6-20040929.115007.log
26.03.2006 14:17 25.806 Q810577.log
26.03.2006 14:17 1.204.383 setupapi.log.0.old
26.03.2006 14:16 23.438 Q810833.log
26.03.2006 14:14 20.967 Q811630.log
26.03.2006 14:13 19.622 Q329441.log
26.03.2006 14:11 19.312 Q817606.log
26.03.2006 14:09 16.128 Q329170.log
---------------------------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4C88-BC92
Verzeichnis von C:\WINDOWS\temp
----------------------------------------------
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 4C88-BC92
Verzeichnis von C:\WINDOWS\Downloaded Program Files
22.06.2006 12:41 5.032 swflash.inf
31.05.2006 23:32 65 desktop.ini
07.10.2005 18:38 1.702 GuidedSolutions.inf
07.10.2005 16:50 221.184 HPCommunication.dll
03.10.2005 16:43 274.432 fixengine.dll
11.08.2005 12:11 135.168 hpscripting.dll
11.08.2005 11:47 274.432 InternetUtil2.dll
08.07.2005 17:22 319.488 HPeDiag.dll
25.01.2005 09:50 341.632 hpbasicdetection3.dll
25.02.2004 16:45 307.200 rulesengine.dll
29.08.2003 15:55 2.136 WMAVAX.inf
30.06.2003 22:41 1.689 WMV9VCM.inf
12 Datei(en) 1.884.160 Bytes
0 Verzeichnis(se), 7.942.811.648 Bytes frei
--------------------------------------------------
So, jetzt bin ich durch, könnt das mal jemand checken, ob das so ist, und schön wärs, wenn mir jetzt jemand sagen könnte, obs jetzt ok ist....
ach ja,... iexplorer.exe meldet hin und wieder, das Internet Explorer geschlossen wird????gerade und Spybot bringt laufend Meldungen, zB
"Kategorie:Browser Helper Object Änderung: Wert gelöscht Eintrag: " Nummern/Buchstabenkombination
wenn ich 1 Fenster von Spybot schließe kommt das nächste
kann damit jemand was anfangen?
Gruß und Danke