Ziehmlich viele Prozesse |
||
---|---|---|
#0
| ||
14.05.2007, 20:41
Member
Beiträge: 57 |
#1
Hi also ich habe auf meinem Laptop ziehmlich viele prozesse rennen und machmal macht er immer so einen hänger bzw wenn ich manchmal was schreibe rutscht er auf einmal wo anders hin kann das sein das ich irgendeinen bug oder irgendwelche Viren auf dem Computer habe?
|
|
|
||
15.05.2007, 07:58
Member
Beiträge: 694 |
#2
Hi,
bitte arbeite folgenden Link ab: http://board.protecus.de/t23188.htm - Erstellen eines Hijackthis-Logfiles - CleanUp (temporaeren Dateien loeschen) - Combofix - Logfiles mittels datfind.bat (alle Files, nur die letzten 3-6 Monate posten) Gruß, Chris |
|
|
||
17.05.2007, 14:49
Member
Themenstarter Beiträge: 57 |
#3
DAs ist das von Hijackthis:
Logfile of HijackThis v1.99.1 Scan saved at 14:42:58, on 17.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\igfxext.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE C:\Documents and Settings\Sun Aofeng\Desktop\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Keyboard Manager Utility] "C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe" /lang DE /H O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Das sind die letzten 6 monate von Datfind: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 8494-30B4 Verzeichnis von C:\WINDOWS\system32 17.05.2007 14:39 55.080 vsconfig.xml 27.04.2007 22:45 14.970.328 MRT.exe 15.04.2007 11:33 2.206 wpa.dbl 10.04.2007 03:00 16.832 amcompat.tlb 10.04.2007 03:00 23.392 nscompat.tlb 04.04.2007 21:14 193.776 FNTCACHE.DAT 01.04.2007 22:09 40.326 perfc009.dat 01.04.2007 22:09 356.120 PerfStringBackup.INI 01.04.2007 22:09 311.938 perfh009.dat 31.03.2007 03:47 4.212 zllictbl.dat 17.03.2007 15:43 292.864 winsrv.dll 11.03.2007 04:06 57 peer.ini 11.03.2007 03:09 122.198 TZLog.log 10.03.2007 22:18 9.807 jupdate-1.5.0_11-b03.log 10.03.2007 02:39 176.167 rmoc3260.dll 10.03.2007 02:39 5.632 pndx5032.dll 10.03.2007 02:39 6.656 pndx5016.dll 10.03.2007 02:39 278.528 pncrt.dll 10.03.2007 02:35 348 results.txt 10.03.2007 02:23 0 h323log.txt 10.03.2007 01:32 261 $winnt$.inf 10.03.2007 01:30 2.577 CONFIG.NT 10.03.2007 01:29 488 logonui.exe.manifest 10.03.2007 01:29 488 WindowsLogon.manifest 10.03.2007 01:29 749 wuaucpl.cpl.manifest 10.03.2007 01:29 749 ncpa.cpl.manifest 10.03.2007 01:29 749 sapi.cpl.manifest 10.03.2007 01:29 749 nwc.cpl.manifest 10.03.2007 01:29 749 cdplayer.exe.manifest 10.03.2007 01:27 21.640 emptyregdb.dat 09.03.2007 12:02 115.200 xpsp3res.dll 09.03.2007 00:02 54.936 vsutil_loc0407.dll 09.03.2007 00:02 18.072 imslsp_install_loc0407.dll 09.03.2007 00:02 22.168 imsinstall_loc0407.dll 09.03.2007 00:02 394.192 vsdatant.sys 09.03.2007 00:01 1.087.216 zpeng24.dll 09.03.2007 00:01 71.408 zlcommdb.dll 09.03.2007 00:01 83.696 zlcomm.dll 09.03.2007 00:01 100.080 vsxml.dll 09.03.2007 00:01 46.832 vswmi.dll 09.03.2007 00:01 472.816 vsutil.dll 09.03.2007 00:01 71.408 vsregexp.dll 09.03.2007 00:01 104.176 vsmonapi.dll 09.03.2007 00:01 276.208 vspubapi.dll 09.03.2007 00:01 157.424 vsinit.dll 09.03.2007 00:01 83.696 vsdata.dll 08.03.2007 17:36 577.536 user32.dll 08.03.2007 17:36 281.600 gdi32.dll 08.03.2007 17:36 40.960 mf3216.dll 08.03.2007 15:47 1.843.584 win32k.sys 02.03.2007 14:23 393.216 igxpun.exe 28.02.2007 11:08 2.136.064 ntoskrnl.exe 28.02.2007 10:38 2.015.744 ntkrnlpa.exe 26.02.2007 13:04 25.376 igxpxs32.vp 26.02.2007 12:34 204.800 igfxCoIn_v4785.dll 26.02.2007 11:59 2.555.904 igxpdx32.dll 26.02.2007 11:58 57.344 igxprd32.dll 26.02.2007 11:58 149.504 igxpgd32.dll 26.02.2007 11:58 1.612.576 igxpdv32.dll 26.02.2007 10:59 450.560 igldev32.dll 26.02.2007 10:58 2.334.720 iglicd32.dll 26.02.2007 10:37 172.032 igfxrtrk.lrc 26.02.2007 10:36 180.224 igfxrptg.lrc 26.02.2007 10:36 163.840 igfxrtha.lrc 26.02.2007 10:36 172.032 igfxrsve.lrc 26.02.2007 10:36 172.032 igfxrslv.lrc 26.02.2007 10:36 176.128 igfxrsky.lrc 26.02.2007 10:36 180.224 igfxrrus.lrc 26.02.2007 10:36 180.224 igfxrptb.lrc 26.02.2007 10:36 131.072 igfxrjpn.lrc 26.02.2007 10:36 172.032 igfxrnor.lrc 26.02.2007 10:36 188.416 igfxrnld.lrc 26.02.2007 10:36 126.976 igfxrkor.lrc 26.02.2007 10:36 188.416 igfxrita.lrc 26.02.2007 10:36 180.224 igfxrplk.lrc 26.02.2007 10:36 180.224 igfxrhun.lrc 26.02.2007 10:36 176.128 igfxrfin.lrc 26.02.2007 10:36 192.512 igfxres.dll 26.02.2007 10:36 192.512 igfxrell.lrc 26.02.2007 10:36 192.512 igfxrdeu.lrc 26.02.2007 10:36 155.648 igfxrheb.lrc 26.02.2007 10:36 184.320 igfxrfra.lrc 26.02.2007 10:36 188.416 igfxresp.lrc 26.02.2007 10:36 110.592 igfxrcht.lrc 26.02.2007 10:36 110.592 igfxrchs.lrc 26.02.2007 10:36 176.128 igfxrcsy.lrc 26.02.2007 10:36 172.032 igfxrdan.lrc 26.02.2007 10:36 159.744 igfxrara.lrc 26.02.2007 10:35 528.384 igfxcfg.exe 26.02.2007 10:34 131.072 igfxtray.exe 26.02.2007 10:34 155.648 hkcmd.exe 26.02.2007 10:34 122.880 igfxcpl.cpl 26.02.2007 10:34 200.704 igfxpph.dll 26.02.2007 10:33 24.576 igfxexps.dll 26.02.2007 10:33 131.072 igfxpers.exe 26.02.2007 10:33 135.168 igfxdo.dll 26.02.2007 10:33 159.744 igfxext.exe 26.02.2007 10:33 47.616 igfxsrvc.dll 26.02.2007 10:33 245.760 igfxsrvc.exe 26.02.2007 10:33 163.840 igfxzoom.exe 26.02.2007 10:33 102.400 hccutils.dll 26.02.2007 10:33 204.800 igfxdev.dll 26.02.2007 10:33 3.293.184 igfxress.dll 26.02.2007 10:33 172.032 igfxrenu.lrc 26.02.2007 10:29 2.096 igxpxk32.vp 20.02.2007 11:48 658.944 wininet.dll 20.02.2007 11:48 615.424 urlmon.dll 20.02.2007 11:48 474.112 shlwapi.dll 20.02.2007 11:48 1.494.528 shdocvw.dll 20.02.2007 11:48 39.424 pngfilt.dll 20.02.2007 11:48 532.480 mstime.dll 20.02.2007 11:48 449.024 mshtmled.dll 20.02.2007 11:48 146.432 msrating.dll 20.02.2007 11:48 3.056.640 mshtml.dll 20.02.2007 11:48 96.256 inseng.dll 20.02.2007 11:48 16.384 jsproxy.dll 20.02.2007 11:48 1.054.208 danim.dll 20.02.2007 11:48 251.392 iepeers.dll 20.02.2007 11:48 55.808 extmgr.dll 20.02.2007 11:48 205.312 dxtrans.dll 20.02.2007 11:48 357.888 dxtmsft.dll 20.02.2007 11:48 151.040 cdfview.dll 20.02.2007 11:48 1.023.488 browseui.dll 05.02.2007 22:17 185.344 upnphost.dll 29.01.2007 10:58 60.416 tzchange.exe 23.01.2007 21:29 546.304 hhctrl.ocx 19.12.2006 23:52 134.656 shsvcs.dll 19.12.2006 23:52 8.453.632 shell32.dll 19.12.2006 20:16 333.824 wiaservc.dll 15.12.2006 04:09 127.078 javaws.exe 15.12.2006 04:09 49.265 jpicpl32.cpl 15.12.2006 02:31 53.346 javaw.exe 15.12.2006 02:30 49.248 java.exe 12.12.2006 11:45 1.474.864 LegitCheckControl.DLL 27.11.2006 16:54 539.136 msftedit.dll 27.11.2006 16:54 433.152 riched20.dll 10.11.2006 08:25 319.456 difxapi.dll 08.11.2006 07:06 679.424 inetcomm.dll 01.11.2006 21:17 927.504 mfc40u.dll 19.10.2006 15:56 713.216 sxs.dll 18.10.2006 21:58 8.704 wdfmgr.exe 18.10.2006 21:58 8.704 uwdf.exe 18.10.2006 21:47 4.096 wmvdmoe2.dll 18.10.2006 21:47 1.574.912 WMVENCOD.dll 18.10.2006 21:47 4.096 wmsdmod.dll 18.10.2006 21:47 4.096 wmvdmod.dll 18.10.2006 21:47 2.450.944 SET4D.tmp 18.10.2006 21:47 4.096 wmsdmoe2.dll 18.10.2006 21:47 767.488 WMVSENCD.dll 18.10.2006 21:47 656.896 WMVXENCD.dll 18.10.2006 21:47 603.648 WMSPDMOD.dll 18.10.2006 21:47 35.840 wpdconns.dll 18.10.2006 21:47 1.329.152 WMSPDMOE.dll 18.10.2006 21:47 1.543.680 WMVDECOD.dll 18.10.2006 21:47 4.096 WMVADVD.dll 18.10.2006 21:47 154.624 wpdmtp.dll 18.10.2006 21:47 4.096 WMVADVE.DLL 18.10.2006 21:47 1.382.912 WMVSDECD.dll 18.10.2006 21:47 629.760 wpd_ci.dll 18.10.2006 21:47 2.450.944 wmvcore.dll 18.10.2006 21:47 356.352 wpdsp.dll 18.10.2006 21:47 63.488 wpdmtpus.dll 18.10.2006 21:47 2.603.008 WpdShext.dll 18.10.2006 21:47 133.632 WPDShServiceObj.dll 18.10.2006 21:47 38.400 wpdshextres.dll 18.10.2006 21:47 348.672 wmdrmnet.dll 18.10.2006 21:47 99.840 SET94.tmp 18.10.2006 21:47 157.184 wmidx.dll 18.10.2006 21:47 937.984 WMNetMgr.dll 18.10.2006 21:47 535.040 wmdrmsdk.dll 18.10.2006 21:47 33.792 wmdmlog.dll 18.10.2006 21:47 211.456 SET3E.tmp 18.10.2006 21:47 222.208 wmasf.dll 18.10.2006 21:47 1.117.696 WMADMOE.dll 18.10.2006 21:47 37.376 wmdmps.dll 18.10.2006 21:47 757.248 WMADMOD.dll 18.10.2006 21:47 166.912 PortableDeviceTypes.dll 18.10.2006 21:47 132.096 PortableDeviceWiaCompat.dll 18.10.2006 21:47 199.168 PortableDeviceWMDRM.dll 18.10.2006 21:47 4.096 wdfapi.dll 18.10.2006 21:47 284.160 PortableDeviceApi.dll 18.10.2006 21:47 222.208 SET41.tmp 18.10.2006 21:47 429.056 wmdrmdev.dll 18.10.2006 21:47 101.888 PortableDeviceClassExtension.dll 18.10.2006 21:47 27.136 mspmsnsv.dll 18.10.2006 21:47 414.208 msscp.dll 18.10.2006 21:47 321.536 mswmdm.dll 18.10.2006 21:47 179.712 msnetobj.dll 18.10.2006 21:47 175.616 mspmsp.dll 18.10.2006 21:47 4.096 mpg4dmod.dll 18.10.2006 21:47 4.096 SET3C.tmp 18.10.2006 21:47 317.440 MP4SDECD.dll 18.10.2006 21:47 259.072 MP43DECD.dll 18.10.2006 21:47 11.264 LAPRXY.dll 18.10.2006 21:47 4.096 MP43DMOD.dll 18.10.2006 21:47 259.072 MPG4DECD.dll 18.10.2006 21:47 212.992 MFPLAT.dll 18.10.2006 21:47 4.096 MP4SDMOD.dll 18.10.2006 21:47 229.376 cewmdm.dll 18.10.2006 21:47 991.744 drmv2clt.dll 18.10.2006 21:47 542.720 blackbox.dll 18.10.2006 21:47 276.992 audiodev.dll 18.10.2006 20:03 100.864 logagent.exe 18.10.2006 20:00 249.856 drmupgds.exe 18.10.2006 20:00 17.408 wpdshextautoplay.exe 16.10.2006 18:15 122.880 oledlg.dll 14.10.2006 10:13 981.760 mfc42u.dll 13.10.2006 14:35 142.336 nwprovau.dll 13.10.2006 14:35 65.536 nwwks.dll 13.10.2006 14:35 64.000 nwapi32.dll 02.10.2006 15:28 312.128 msdelta.dll Und das ist rausgekommen bei combofix: "Sun Aofeng" - 2007-05-17 14:46:40 Service Pack 2 ComboFix 07-05.17.V - Running from: "C:\Documents and Settings\Sun Aofeng\Desktop\" ((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-17 )))))))))))))))))))))))))))))))))) 2007-05-16 18:49 <DIR> d-------- C:\Program Files\Opera 2007-05-16 18:49 <DIR> d-------- C:\DOCUME~1\SUNAOF~1\APPLIC~1\Opera 2007-05-08 20:38 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield 2007-05-07 14:53 <DIR> d-------- C:\Program Files\Free Download Manager 2007-05-07 14:13 <DIR> d-------- C:\Program Files\Star Downloader 2007-05-01 19:40 <DIR> d-------- C:\DOCUME~1\SUNAOF~1\APPLIC~1\AdobeUM 2007-04-30 15:13 <DIR> d-------- C:\DOCUME~1\SUNAOF~1\DoctorWeb 2007-04-21 09:15 43,584 --a------ C:\WINDOWS\system32\drivers\avipbb.sys 2007-04-21 09:15 28,352 --a------ C:\WINDOWS\system32\drivers\ssmdrv.sys (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-13 18:32:08 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Skype 2007-05-10 22:04:14 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Azureus 2007-05-08 18:35:45 -------- d--h--w C:\Program Files\InstallShield Installation Information 2007-05-08 18:35:45 -------- d-----w C:\Program Files\Common Files\InstallShield 2007-05-05 22:08:28 -------- d-----w C:\Program Files\Winamp 2007-03-31 17:40:18 994 ----a-w C:\WINDOWS\eReg.dat 2007-03-31 17:34:54 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Help 2007-03-31 17:31:44 -------- d-----w C:\Program Files\EA Games 2007-03-31 01:47:37 4,212 ---h--w C:\WINDOWS\system32\zllictbl.dat 2007-03-18 22:22:46 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\CyberLink 2007-03-18 02:04:02 -------- d-----w C:\Program Files\PhotoFiltre 2007-03-17 13:43:01 292,864 ----a-w C:\WINDOWS\system32\winsrv.dll 2007-03-16 23:38:45 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Media Player Classic 2007-03-15 13:39:23 -------- d-----w C:\Program Files\Azureus 2007-03-14 17:10:55 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Ahead 2007-03-13 18:34:23 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\vlc 2007-03-13 18:19:00 71,264 ----a-w C:\WINDOWS\War3Unin.dat 2007-03-13 18:04:50 2,829 ----a-w C:\WINDOWS\War3Unin.pif 2007-03-13 18:04:49 139,264 ----a-w C:\WINDOWS\War3Unin.exe 2007-03-12 14:33:14 12,400 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys 2007-03-11 01:09:08 -------- d-----w C:\Program Files\Messenger 2007-03-10 20:07:09 -------- d-----w C:\Program Files\Jasc Software Inc 2007-03-10 19:53:52 -------- d-----w C:\Program Files\Common Files\MAGIX Shared 2007-03-10 19:45:17 -------- d-----w C:\Program Files\VideoLAN 2007-03-10 01:18:57 -------- d-----w C:\Program Files\RegCleaner 2007-03-10 01:13:25 -------- d-----w C:\Program Files\Vimicro 2007-03-10 00:43:20 -------- d-----w C:\Program Files\MSN Messenger 2007-03-10 00:42:45 -------- d-----w C:\Program Files\PPLive TV 2007-03-10 00:42:35 -------- d-----w C:\Program Files\Common Files\Synacast 2007-03-10 00:39:57 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Real 2007-03-10 00:39:18 -------- d-----w C:\Program Files\Common Files\xing shared 2007-03-10 00:39:16 -------- d-----w C:\Program Files\Skype 2007-03-10 00:39:16 -------- d-----w C:\Program Files\Common Files\Real 2007-03-10 00:39:08 -------- d-----w C:\Program Files\Real 2007-03-10 00:36:34 -------- d-----w C:\Program Files\CyberLink 2007-03-10 00:27:16 -------- d-----w C:\Program Files\Microsoft.NET 2007-03-10 00:17:49 -------- d-----w C:\Program Files\Common Files\ODBC 2007-03-10 00:17:45 -------- d-----w C:\Program Files\Common Files\SpeechEngines 2007-03-10 00:13:52 -------- d-----w C:\DOCUME~1\SUNAOF~1\APPLIC~1\Intel 2007-03-10 00:12:59 -------- d-----w C:\Program Files\Intel 2007-03-10 00:11:46 -------- d-----w C:\Program Files\Keyboard Manager 2007-03-10 00:06:26 -------- d-----w C:\Program Files\Common Files\Ahead 2007-03-10 00:01:18 -------- d-----w C:\Program Files\Nero 2007-03-09 23:45:04 -------- d-----w C:\Program Files\Marvell 2007-03-09 23:43:51 -------- d-----w C:\Program Files\CONEXANT 2007-03-09 23:38:10 -------- d-----w C:\Program Files\Online Services 2007-03-09 23:30:40 -------- d-----w C:\Program Files\microsoft frontpage 2007-03-09 23:30:23 0 --sha-r C:\MSDOS.SYS 2007-03-09 23:30:23 0 --sha-r C:\IO.SYS 2007-03-09 23:30:23 0 ----a-w C:\CONFIG.SYS 2007-03-09 23:30:23 0 ----a-w C:\AUTOEXEC.BAT 2007-03-09 23:29:03 -------- d--h--w C:\Program Files\WindowsUpdate 2007-03-09 23:28:09 -------- d-----w C:\Program Files\Common Files\MSSoap 2007-03-09 23:27:59 -------- d-----w C:\Program Files\Movie Maker 2007-03-09 23:27:02 21,640 ----a-w C:\WINDOWS\system32\emptyregdb.dat 2007-03-09 23:26:21 -------- d-----w C:\Program Files\MSN Gaming Zone 2007-03-09 23:26:13 -------- d-----w C:\Program Files\Windows NT 2007-03-08 22:02:26 42,648 ----a-w C:\WINDOWS\zllsputility_loc0407.dll 2007-03-08 22:02:24 54,936 ----a-w C:\WINDOWS\system32\vsutil_loc0407.dll 2007-03-08 22:02:20 22,168 ----a-w C:\WINDOWS\system32\imsinstall_loc0407.dll 2007-03-08 22:02:20 18,072 ----a-w C:\WINDOWS\system32\imslsp_install_loc0407.dll 2007-03-08 22:02:00 75,512 ----a-w C:\WINDOWS\zllsputility.exe 2007-03-08 22:01:42 1,087,216 ----a-w C:\WINDOWS\system32\zpeng24.dll 2007-03-08 15:36:28 577,536 ----a-w C:\WINDOWS\system32\user32.dll 2007-03-08 15:36:28 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll 2007-03-08 15:36:28 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll 2007-03-08 13:47:48 1,843,584 ----a-w C:\WINDOWS\system32\win32k.sys 2007-03-02 12:23:44 393,216 ----a-w C:\WINDOWS\system32\igxpun.exe 2007-02-26 10:34:34 204,800 ----a-w C:\WINDOWS\system32\igfxCoIn_v4785.dll 2007-02-26 09:59:40 2,555,904 ----a-w C:\WINDOWS\system32\igxpdx32.dll 2007-02-26 09:58:52 57,344 ----a-w C:\WINDOWS\system32\igxprd32.dll 2007-02-26 09:58:46 149,504 ----a-w C:\WINDOWS\system32\igxpgd32.dll 2007-02-26 09:58:32 1,612,576 ----a-w C:\WINDOWS\system32\igxpdv32.dll 2007-02-26 08:59:48 450,560 ----a-w C:\WINDOWS\system32\igldev32.dll 2007-02-26 08:58:12 2,334,720 ----a-w C:\WINDOWS\system32\iglicd32.dll 2007-02-26 08:36:54 192,512 ----a-w C:\WINDOWS\system32\igfxres.dll 2007-02-26 08:35:34 528,384 ----a-w C:\WINDOWS\system32\igfxcfg.exe 2007-02-26 08:34:28 155,648 ----a-w C:\WINDOWS\system32\hkcmd.exe 2007-02-26 08:34:28 131,072 ----a-w C:\WINDOWS\system32\igfxtray.exe 2007-02-26 08:34:04 200,704 ----a-w C:\WINDOWS\system32\igfxpph.dll 2007-02-26 08:33:58 24,576 ----a-w C:\WINDOWS\system32\igfxexps.dll 2007-02-26 08:33:56 159,744 ----a-w C:\WINDOWS\system32\igfxext.exe 2007-02-26 08:33:56 135,168 ----a-w C:\WINDOWS\system32\igfxdo.dll 2007-02-26 08:33:56 131,072 ----a-w C:\WINDOWS\system32\igfxpers.exe 2007-02-26 08:33:48 47,616 ----a-w C:\WINDOWS\system32\igfxsrvc.dll 2007-02-26 08:33:46 245,760 ----a-w C:\WINDOWS\system32\igfxsrvc.exe 2007-02-26 08:33:40 163,840 ----a-w C:\WINDOWS\system32\igfxzoom.exe 2007-02-26 08:33:30 102,400 ----a-w C:\WINDOWS\system32\hccutils.dll 2007-02-26 08:33:26 204,800 ----a-w C:\WINDOWS\system32\igfxdev.dll 2007-02-26 08:33:16 3,293,184 ----a-w C:\WINDOWS\system32\igfxress.dll 2007-02-05 20:17:02 185,344 ----a-w C:\WINDOWS\system32\upnphost.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-11-03 15:17] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll [2006-12-15 04:23] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-06-01 07:49 C:\WINDOWS\system32\CHDAudPropShortcut.exe] "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:56 C:\WINDOWS\system32\bthprops.cpl] "Keyboard Manager Utility"="C:\Program Files\Keyboard Manager\Manager Utility\KeyboardManager.exe" [2006-06-01 07:49] "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32] "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-03 22:32] "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-21 09:15] "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02] "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-02-26 10:34] "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-02-26 10:34] "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-02-26 10:33] [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Authentication Packages msv1_0 Security Packages kerberos msv1_0 schannel wdigest Notification Packages scecli [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HTTPFilter HTTPFilter LocalService Alerter WebClient LmHosts RemoteRegistry upnphost SSDPSRV NetworkService DnsCache DcomLaunch DcomLaunch TermService rpcss RpcSs imgsvc StiSvc termsvcs TermService bthsvcs BthServ Usnsvc usnsvc WudfServiceGroup WUDFSvc HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs* *newlycreated* -PROCEXP90 ******************************************************************** catchme 0.3.660 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-05-17 14:47:35 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ******************************************************************** [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BTHPORT\Parameters\Services\{00001000-0000-1000-8000-00805f9b34fb}] [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\BTHPORT\Parameters\Services\{00001115-0000-1000-8000-00805f9b34fb}] Completion time: 2007-05-17 14:48:07 C:\ComboFix-quarantined-files.txt ... 2007-05-17 14:48 --- E O F --- Die Temporären daten habe ich jetzt gelöscht durch clean up |
|
|
||
17.05.2007, 17:10
Member
Beiträge: 3716 |
#4
bitte
C:\WINDOWS\system32\igfxpers.exe hier hochladen: http://www.virustotal.com/en/indexf.html gesammtes ergebniss mit tabellenkopf und additional information posten. stell dein antivir wie folgt ein: http://board.protecus.de/t23979.htm zusätzlich: masterbootsektoren durchsuchen an und rootkitschutz an bitte mache einen komplettscan im abgesicherten modus, funde in quarantäne. starte danach neu in den normalen modus und lass nach rootkits suchen. einfach auf den schirm klicken, auf scannen und dort rootkitscan auswählen. natürlich musst du vor dem ersten scan im normalen modus updaten! bitte auch dieses log posten. |
|
|
||
18.05.2007, 02:27
Member
Themenstarter Beiträge: 57 |
#5
Antivirus Version Update Result
AhnLab-V3 2007.5.16.1 05.17.2007 no virus found AntiVir 7.4.0.23 05.17.2007 no virus found Authentium 4.93.8 05.16.2007 no virus found Avast 4.7.997.0 05.17.2007 no virus found AVG 7.5.0.467 05.17.2007 no virus found BitDefender 7.2 05.18.2007 no virus found CAT-QuickHeal 9.00 05.17.2007 no virus found ClamAV devel-20070416 05.17.2007 no virus found DrWeb 4.33 05.17.2007 no virus found eSafe 7.0.15.0 05.17.2007 no virus found eTrust-Vet 30.7.3641 05.17.2007 no virus found Ewido 4.0 05.17.2007 no virus found FileAdvisor 1 05.18.2007 no virus found Fortinet 2.85.0.0 05.17.2007 no virus found F-Prot 4.3.2.48 05.16.2007 no virus found F-Secure 6.70.13030.0 05.18.2007 no virus found Ikarus T3.1.1.7 05.17.2007 no virus found Kaspersky 4.0.2.24 05.18.2007 no virus found McAfee 5033 05.17.2007 no virus found Microsoft 1.2503 05.17.2007 no virus found NOD32v2 2275 05.17.2007 no virus found Norman 5.80.02 05.17.2007 no virus found Panda 9.0.0.4 05.17.2007 no virus found Prevx1 V2 05.18.2007 no virus found Sophos 4.17.0 05.16.2007 no virus found Sunbelt 2.2.907.0 05.17.2007 no virus found Symantec 10 05.18.2007 no virus found TheHacker 6.1.6.115 05.15.2007 no virus found VBA32 3.12.0 05.17.2007 no virus found VirusBuster 4.3.7:9 05.17.2007 no virus found Webwasher-Gateway 6.0.1 05.18.2007 Win32.Vulnerable.gen!High (suspicious) den scann mach ich noch |
|
|
||
23.05.2007, 18:05
Member
Themenstarter Beiträge: 57 |
#6
also ich hab jetzt mal alles gemacht
STATUS: FINISHEDComplete scanning result of "igfxpers.exe", received in VirusTotal at 05.23.2007, 17:37:33 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.23.2007 no virus found AntiVir 7.4.0.27 05.23.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.22.2007 no virus found AVG 7.5.0.467 05.22.2007 no virus found BitDefender 7.2 05.23.2007 no virus found CAT-QuickHeal 9.00 05.23.2007 no virus found ClamAV devel-20070416 05.23.2007 no virus found DrWeb 4.33 05.23.2007 no virus found eSafe 7.0.15.0 05.21.2007 no virus found eTrust-Vet 30.7.3655 05.23.2007 no virus found Ewido 4.0 05.23.2007 no virus found FileAdvisor 1 05.23.2007 no virus found Fortinet 2.85.0.0 05.23.2007 no virus found F-Prot 4.3.2.48 05.23.2007 no virus found F-Secure 6.70.13030.0 05.23.2007 no virus found Ikarus T3.1.1.8 05.23.2007 no virus found Kaspersky 4.0.2.24 05.23.2007 no virus found McAfee 5036 05.22.2007 no virus found Microsoft 1.2503 05.22.2007 no virus found NOD32v2 2286 05.23.2007 no virus found Norman 5.80.02 05.23.2007 no virus found Panda 9.0.0.4 05.23.2007 no virus found Prevx1 V2 05.23.2007 no virus found Sophos 4.17.0 05.23.2007 no virus found Sunbelt 2.2.907.0 05.17.2007 no virus found Symantec 10 05.23.2007 no virus found TheHacker 6.1.6.120 05.21.2007 no virus found VBA32 3.12.0 05.22.2007 no virus found VirusBuster 4.3.23:9 05.23.2007 no virus found Webwasher-Gateway 6.0.1 05.23.2007 Win32.Vulnerable.gen!High (suspicious) Aditional Information File size: 131072 bytes MD5: 4acfb1ff21e11b2c0c2acacbb1cdaf68 SHA1: 0aa1b6a97c828a63467488ace34f18ca3d1bebd3 AntiVir PersonalEdition Classic Erstellungsdatum der Reportdatei: Mittwoch, 23. Mai 2007 07:19 Es wird nach 783755 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: 0000149996-ADJIE-0001 Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Benutzername: Sun Aofeng Computername: SUN Versionsinformationen: BUILD.DAT : 247 14437 Bytes 10.05.2007 11:52:00 AVSCAN.EXE : 7.0.4.15 282664 Bytes 21.04.2007 07:15:27 AVSCAN.DLL : 7.0.4.0 41000 Bytes 21.04.2007 07:15:27 LUKE.DLL : 7.0.4.11 143400 Bytes 21.04.2007 07:15:28 LUKERES.DLL : 7.0.4.0 10792 Bytes 21.04.2007 07:15:28 ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 08:15:44 ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21.05.2007 20:19:02 ANTIVIR2.VDF : 6.38.1.171 2048 Bytes 21.05.2007 20:19:02 ANTIVIR3.VDF : 6.38.1.173 3584 Bytes 21.05.2007 20:19:02 AVEWIN32.DLL : 7.4.0.23 2454016 Bytes 17.05.2007 15:56:23 AVWINLL.DLL : 1.0.0.7 14376 Bytes 21.04.2007 07:15:27 AVPREF.DLL : 7.0.2.1 24616 Bytes 21.04.2007 07:15:27 AVREP.DLL : 7.0.0.1 155688 Bytes 21.04.2007 07:15:29 AVPACK32.DLL : 7.3.0.8 360488 Bytes 03.04.2007 13:42:50 AVREG.DLL : 7.0.1.2 31784 Bytes 21.04.2007 07:15:27 AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 21.04.2007 07:15:25 AVARKT.DLL : 1.0.0.17 278568 Bytes 08.05.2007 15:56:37 NETNT.DLL : 7.0.0.0 7720 Bytes 21.04.2007 07:15:28 RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 21.04.2007 07:15:18 RCTEXT.DLL : 7.0.45.0 86056 Bytes 21.04.2007 07:15:18 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Lokale Festplatten Konfigurationsdatei..............: C:\Program Files\AntiVir PersonalEdition Classic\alldiscs.avp Protokollierung..................: niedrig Primäre Aktion...................: interaktiv Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: aus Durchsuche Bootsektoren..........: ein Bootsektoren.....................: E:, Durchsuche Speicher..............: ein Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: ein Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: aus Archiv Smart Extensions..........: ein Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik..............: ein Dateiheuristik...................: hoch Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Mittwoch, 23. Mai 2007 07:19 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '40220' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess '_start.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'cureit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dfrgntfs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dfrgntfs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dfrgntfs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mmc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'zlclient.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'KeyboardManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vsmon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '32' Prozesse mit '32' Modulen durchsucht Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'D:\' [HINWEIS] Es wurde kein Virus gefunden! Bootsektor 'E:\' [HINWEIS] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '14' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' D:\Aofeng\InstallPREVX102010030.exe [0] Archivtyp: ACE SFX (self extracting) --> img\bins\2k_2k3_xp\lclbrk.cache.2k [WARNUNG] Fehler beim Erzeugen der Datei --> img\bins\AMD64\lclbrk.cache.2k [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. Beginne mit der Suche in 'E:\' Ende des Suchlaufs: Mittwoch, 23. Mai 2007 08:04 Benötigte Zeit: 45:14 min Der Suchlauf wurde vollständig durchgeführt. 3514 Verzeichnisse wurden überprüft 310461 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 davon wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 310461 Dateien ohne Befall 1765 Archive wurden durchsucht 4 Warnungen 4 Hinweise 0 Versteckte Objekte wurden gefunden |
|
|
||
24.05.2007, 17:26
Ehrenmitglied
Beiträge: 6028 |
#7
Dein rechner ist "clean"
Dein Java software ist veraltet,download jre-6-windows-i586.exe Srcolle runter nach "Java Runtime Environment (JRE) 6u1 The Java SE Runtime Environment (JRE) allows end-users to run Java applications. Klicke auf "Download" Setze in haeckchen bei "Accept License Agreement". Klicke “Windows Offline Installation, Multi-language” um “jre-6-windows-i586.exe”zum Desktop zu installieren Schliesse alle Programme auch dein Webbrowser Ueber "Start -> Einstellungen -> Systemsteuerung -> Software Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE) Nachdem alles entfernt wurde,Rechner neu starten Installiere jetzt vom Desktop aus “jre-6-windows-i586.exe” Auch von Adobe Reader gibt es eine neue Version http://www.adobe.com/de/products/acrobat/readstep2.html Erst die alte entfernen via Software Installiere AVG Anti Spyware 7,5 http://www.virus-protect.org/ewido.html Anstatt die Daten zu Löschen,waehle Quarantaine __________ MfG Argus |
|
|
||