Security Alert: Spyware found. PopUP

#0
28.08.2007, 12:03
...neu hier

Beiträge: 1
#1 Hi Leute,

bin wie in eigen Posts vorgegangen.
zuerst Smitfraud gescannt

LOG1:
SmitFraudFix v2.217

Scan done at 11:42:46,76, 28.08.2007
Run from E:\Virus\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\svchost.exe
E:\Programme\Video ActiveX Access\iesmn.exe
E:\Programme\Video ActiveX Access\imsmain.exe
E:\WINDOWS\system32\VTTimer.exe
E:\WINDOWS\system32\VTtrayp.exe
E:\Programme\ScanSoft\PaperPort\pptd40nt.exe
E:\Programme\Video ActiveX Access\imsmn.exe
E:\Programme\Brother\Brmfcmon\BrMfcWnd.exe
E:\Programme\Video ActiveX Access\iesmin.exe
E:\Programme\QuickTime\qttask.exe
E:\WINDOWS\RTHDCPL.EXE
E:\Programme\Brother\ControlCenter3\brccMCtl.exe
E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
E:\Programme\Java\jre1.6.0_02\bin\jusched.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe
E:\Programme\Internet Explorer\iexplore.exe
E:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» E:\


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32

E:\WINDOWS\system32\fshqaln.dll FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» E:\Dokumente und Einstellungen\Administrator


»»»»»»»»»»»»»»»»»»»»»»»» E:\Dokumente und Einstellungen\Administrator\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» E:\DOKUME~1\ADMINI~1\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» E:\Programme

E:\Programme\Video ActiveX Access\ FOUND !
E:\Programme\VirusProtectPro 3.6\ FOUND !

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{4a9e875b-d032-45e4-8294-789fe3be5b19}"="atrichia"

[HKEY_CLASSES_ROOT\CLSID\{4a9e875b-d032-45e4-8294-789fe3be5b19}\InProcServer32]
@="E:\WINDOWS\system32\fshqaln.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4a9e875b-d032-45e4-8294-789fe3be5b19}\InProcServer32]
@="E:\WINDOWS\system32\fshqaln.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport
DNS Server Search Order: 192.168.8.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.8.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.8.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.178.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End



LOG2:
SmitFraudFix v2.217

Scan done at 11:45:38,09, 28.08.2007
Run from E:\Virus\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» E:\


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» E:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» E:\Dokumente und Einstellungen\Administrator


»»»»»»»»»»»»»»»»»»»»»»»» E:\Dokumente und Einstellungen\Administrator\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» E:\DOKUME~1\ADMINI~1\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» E:\Programme


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport
DNS Server Search Order: 192.168.8.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.8.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.8.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.178.1


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End





LOG3:
SmitFraudFix v2.217

Scan done at 11:45:59,79, 28.08.2007
Run from E:\Virus\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: VIA-kompatibler Fast Ethernet-Adapter - Paketplaner-Miniport
DNS Server Search Order: 192.168.8.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.8.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.8.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer=192.168.178.1


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End






LOG4:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:52:00, on 28.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\explorer.exe
E:\Programme\Internet Explorer\iexplore.exe
E:\Virus\HiJackThis\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "E:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] E:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] E:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [BrMfcWnd] E:\Programme\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] E:\Programme\Brother\Brmfl06b\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter3] E:\Programme\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [QuickTime Task] "E:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [pccguide.exe] "E:\Programme\Trend Micro\Internet Security 2007\pccguide.exe"
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [OE] "E:\Programme\Trend Micro\Internet Security 2007\TMAS_OE\TMAS_OEMon.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = E:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181748237250
O17 - HKLM\System\CCS\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer = 192.168.8.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer = 192.168.8.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{041210A4-E078-4446-9D08-F179B079BB2C}: NameServer = 192.168.178.1
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Trend Micro Spyware-Schutz (PcScnSrv) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - E:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

--
End of file - 4239 bytes




Datfind.bat
Verzeichnis von E:\WINDOWS\system32

28.08.2007 11:46 0 tmp.txt
28.08.2007 11:46 2.946 tmp.reg
28.08.2007 11:42 79.360 swxcacls.exe
28.08.2007 11:42 40.960 swsc.exe
28.08.2007 11:42 288.417 SrchSTS.exe
28.08.2007 11:42 135.168 swreg.exe
28.08.2007 11:42 53.248 Process.exe
28.08.2007 11:42 51.200 dumphive.exe
28.08.2007 11:14 2.206 wpa.dbl
11.08.2007 10:10 39.992 perfc009.dat
11.08.2007 10:10 311.604 perfh009.dat
11.08.2007 10:10 48.156 perfc007.dat
11.08.2007 10:10 316.594 perfh007.dat
11.08.2007 10:10 721.390 PerfStringBackup.INI
02.08.2007 15:11 5.214 jupdate-1.6.0_02-b06.log
12.07.2007 02:22 139.264 javaws.exe
12.07.2007 02:22 69.632 javacpl.cpl
12.07.2007 01:22 135.168 javaw.exe
12.07.2007 01:22 135.168 java.exe
07.07.2007 21:03 185.952 rmoc3260.dll
07.07.2007 21:03 5.632 pndx5032.dll
07.07.2007 21:03 6.656 pndx5016.dll
07.07.2007 21:03 278.528 pncrt.dll
07.07.2007 20:38 23.392 nscompat.tlb
07.07.2007 20:38 16.832 amcompat.tlb
07.07.2007 20:36 348.160 msvcr71.dll
07.07.2007 20:36 499.712 msvcp71.dll
17.06.2007 17:50 3.103 qtplugin.log
16.06.2007 22:17 205.712 FNTCACHE.DAT
16.06.2007 13:00 98.304 CmdLineExt.dll
15.06.2007 19:07 122.142 TZLog.log
09.06.2007 19:15 0 h323log.txt
09.06.2007 19:12 50 bridf06a.dat
09.06.2007 18:39 940.794 LoopyMusic.wav
09.06.2007 18:39 146.650 BuzzingBee.wav
09.06.2007 18:23 320 $winnt$.inf
09.06.2007 18:21 2.951 CONFIG.NT
09.06.2007 18:19 488 WindowsLogon.manifest
09.06.2007 18:19 488 logonui.exe.manifest
09.06.2007 18:19 749 cdplayer.exe.manifest
09.06.2007 18:19 749 wuaucpl.cpl.manifest
09.06.2007 18:19 749 nwc.cpl.manifest
09.06.2007 18:19 749 ncpa.cpl.manifest
09.06.2007 18:19 749 sapi.cpl.manifest
09.06.2007 18:17 21.740 emptyregdb.dat
05.06.2007 23:38 15.747.032 MRT.exe
16.05.2007 17:11 683.520 inetcomm.dll
09.05.2007 07:36 13.312 WgaTray.exe
09.05.2007 07:36 3.584 WgaLogon.dll
09.05.2007 07:36 1.488.688 LegitCheckControl.dll



Verzeichnis von E:\DOKUME~1\ADMINI~1\LOKALE~1\Temp

28.08.2007 11:54 96.311 datfind.txt
28.08.2007 11:51 114.688 ~DF1689.tmp
2 Datei(en) 210.999 Bytes
0 Verzeichnis(se), 92.331.536.384 Bytes frei
.
.
.
Volume in Laufwerk E: hat keine Bezeichnung.
Volumeseriennummer: A094-2262

Verzeichnis von E:\WINDOWS

28.08.2007 11:50 1.934.910 WindowsUpdate.log
28.08.2007 11:46 185.535 setupact.log
28.08.2007 11:44 0 0.log
28.08.2007 11:44 58.558 ntbtlog.txt
28.08.2007 11:44 2.048 bootstat.dat
28.08.2007 11:43 32.622 SchedLgU.Txt
28.08.2007 11:43 315 wiadebug.log
28.08.2007 11:26 791.743 setupapi.log
28.08.2007 11:14 50 wiaservc.log
11.08.2007 10:10 39.636 MedCtrOC.log
11.08.2007 10:10 32.261 ehOCGen.log
11.08.2007 10:10 661.169 iis6.log
11.08.2007 10:10 194.339 comsetup.log
11.08.2007 10:10 4.696 imsins.log
11.08.2007 10:10 260.982 tsoc.log
11.08.2007 10:10 117.276 ntdtcsetup.log
11.08.2007 10:10 31.182 ocmsn.log
11.08.2007 10:10 28.387 tabletoc.log
11.08.2007 10:10 279.846 ocgen.log
11.08.2007 10:10 71.122 plusoc.log
11.08.2007 10:10 27.800 msgsocm.log
11.08.2007 10:10 554.295 FaxSetup.log
11.08.2007 10:10 97.776 netfxocm.log
11.08.2007 10:10 180.648 msmqinst.log
08.08.2007 21:27 2.881 KB888111Uninst.log
05.08.2007 16:25 31.282 wmsetup.log
31.07.2007 21:20 0 setuperr.log
14.07.2007 20:08 1.507 cdplayer.ini
07.07.2007 20:51 15.508 Ascd_tmp.ini
07.07.2007 20:44 378 wmsetup10.log
07.07.2007 20:38 62.764 spupdsvc.log
07.07.2007 20:38 507 win.ini
07.07.2007 20:37 9.637 wmp11Uninst.log
07.07.2007 20:37 26.997 updspapi.log
07.07.2007 20:15 9.544 WgaNotify.log
18.06.2007 19:56 7.085 KB929399.log
17.06.2007 17:47 12.609 KB926239.log
17.06.2007 17:47 9.843 MSCompPackV1.log
17.06.2007 17:46 19.688 wmp11.log
17.06.2007 17:46 27.695 WMFDist11.log
17.06.2007 17:46 316.640 WMSysPr9.prx
17.06.2007 17:45 9.477 Wudf01000Inst.log
16.06.2007 15:57 559 IPIXNets.log
16.06.2007 15:57 402 IPIXView.log
15.06.2007 19:09 34.075 KB917734.log
15.06.2007 19:09 43.388 KB899587.log
15.06.2007 19:09 42.816 KB927779.log
15.06.2007 19:09 39.812 KB927802.log
15.06.2007 19:09 39.299 KB924191.log
15.06.2007 19:09 38.894 KB922819.log
15.06.2007 19:09 36.508 KB885835.log
15.06.2007 19:09 36.138 KB885836.log
15.06.2007 19:08 37.099 KB923414.log
15.06.2007 19:08 37.874 KB928255.log
15.06.2007 19:08 38.240 KB931784.log
15.06.2007 19:08 36.842 KB929969.log
15.06.2007 19:08 27.439 KB935448.log
15.06.2007 19:08 36.564 KB911927.log
15.06.2007 19:08 27.712 KB925398.log
15.06.2007 19:08 36.059 KB901017.log
15.06.2007 19:08 36.378 KB899591.log
15.06.2007 19:08 35.931 KB920685.log
15.06.2007 19:08 36.254 KB893756.log
15.06.2007 19:07 36.661 KB923980.log
15.06.2007 19:07 35.739 KB911280.log
15.06.2007 19:07 36.028 KB911562.log
15.06.2007 19:07 33.097 KB924667.log
15.06.2007 19:07 36.201 KB900485.log
15.06.2007 19:07 35.610 KB924270.log
15.06.2007 19:07 33.794 KB931261.log
15.06.2007 19:07 33.149 KB873339.log
15.06.2007 19:07 33.796 KB924496.log
15.06.2007 19:07 26.958 KB927891.log
15.06.2007 19:07 43.683 KB931836.log
15.06.2007 19:07 33.971 KB896358.log
15.06.2007 19:07 38.599 KB933566.log
15.06.2007 19:06 24.291 KB910437.log
15.06.2007 19:06 23.890 KB923689.log
15.06.2007 19:06 31.854 KB929123.log
15.06.2007 19:06 30.994 KB920670.log
15.06.2007 19:06 30.465 KB891781.log
15.06.2007 19:06 31.195 KB918439.log
15.06.2007 19:06 36.181 KB902400.log
15.06.2007 19:06 28.026 KB890046.log
15.06.2007 19:06 27.753 KB926436.log
15.06.2007 19:06 29.722 KB920872.log
15.06.2007 19:06 28.655 KB930178.log
15.06.2007 19:06 28.090 KB919007.log
15.06.2007 19:05 28.393 KB914388.log
15.06.2007 19:05 27.427 KB917344.log
15.06.2007 19:05 27.492 KB905414.log
15.06.2007 19:05 26.688 KB917953.log
15.06.2007 19:05 27.866 KB932168.log
15.06.2007 19:05 26.271 KB901214.log
15.06.2007 19:05 23.182 KB923191.log
15.06.2007 19:05 25.168 KB918118.log
15.06.2007 19:05 25.265 KB926255.log
15.06.2007 19:05 23.906 KB888302.log
15.06.2007 19:05 25.897 KB900725.log
15.06.2007 19:05 24.339 KB920213.log
15.06.2007 19:05 22.653 KB935840.log
15.06.2007 19:05 22.435 KB916595.log
15.06.2007 19:05 22.481 KB930916.log
15.06.2007 19:04 22.152 KB904706.log
15.06.2007 19:04 22.688 KB908531.log
15.06.2007 19:04 22.250 KB905749.log
15.06.2007 19:04 22.396 KB913580.log
15.06.2007 19:04 20.496 KB896428.log
15.06.2007 19:04 20.720 KB935839.log
15.06.2007 19:04 20.815 KB894391.log
15.06.2007 19:04 18.320 KB908519.log
15.06.2007 19:04 18.538 KB920683.log
15.06.2007 19:04 18.090 KB914389.log
15.06.2007 19:04 19.563 KB890859.log
15.06.2007 08:26 20.184 KB896423.log
15.06.2007 08:26 19.788 KB925902.log
15.06.2007 08:26 13.577 KB922582.log
15.06.2007 08:26 10.166 KB886185.log
15.06.2007 08:26 6.465 KB885884.log
15.06.2007 08:26 13.662 KB928843.log
14.06.2007 16:23 8.508 KB893803v2.log
14.06.2007 16:23 7.001 KB898461.log
09.06.2007 19:14 0 Sti_Trace.log
09.06.2007 19:12 93 brpcfx.ini
09.06.2007 19:12 223 Brpfx04a.ini
09.06.2007 19:12 29.888 DPINST.LOG
09.06.2007 19:11 1.348 regopt.log
09.06.2007 19:11 231 system.ini
09.06.2007 19:08 27 BRPP2KA.INI
09.06.2007 19:08 425 BRWMARK.INI
09.06.2007 18:45 400 ODBC.INI
09.06.2007 18:36 8.857 s3iscfg.log
09.06.2007 18:36 188.613 s3setapi.log
09.06.2007 18:33 4.829 KB888111.log
09.06.2007 18:24 829 OEWABLog.txt
09.06.2007 18:24 52 oobeact.log
09.06.2007 18:21 0 control.ini
09.06.2007 18:20 4.161 ODBCINST.INI
09.06.2007 18:19 749 WindowsShell.Manifest
09.06.2007 18:18 1.023 sessmgr.setup.log
09.06.2007 18:17 37 vbaddin.ini
09.06.2007 18:17 36 vb.ini
09.06.2007 18:17 133 DtcInstall.log
09.06.2007 18:15 200 cmsetacl.log




Verzeichnis von E:\WINDOWS\temp

.
.
.
Volume in Laufwerk E: hat keine Bezeichnung.
Volumeseriennummer: A094-2262

Verzeichnis von E:\WINDOWS\Downloaded Program Files

09.06.2007 18:19 65 desktop.ini
26.05.2005 04:19 291 wuweb.inf
16.10.2003 13:55 299.008 isusweb.dll
25.07.2002 17:13 24.576 dwusplay.dll
25.07.2002 17:13 196.608 dwusplay.exe
5 Datei(en) 520.548 Bytes
0 Verzeichnis(se), 92.331.524.096 Bytes frei
.




Wie soll ich weiter vorgehen

HILFE
Seitenanfang Seitenende
28.08.2007, 20:16
Moderator

Beiträge: 7805
#2 Das sieht gut aus. Du musst noch die restlichen wichtigen Updates von www.windowupdate.com installieren!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: