Werde von TR/Vundo.Gen belagert

#0
08.10.2007, 18:20
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#16 Download ComboFix und speichert es auf den Desktop!
Alle Fenster schliessen und combofix.exe starten
Folge den Instruktionen in das Fenster
Waehrend Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner
Wenn das Tool fertig ist,oeffnet sich ein logfile(C:\combofix.txt )
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"
Wenn dein Virenscanner meckert,ignorieren !

Und Punkt 4 von http://board.protecus.de/t23188.htm
__________
MfG Argus
Seitenanfang Seitenende
08.10.2007, 20:11
Member

Themenstarter

Beiträge: 13
#17 ComboFix 07-10-07.2 - Raven Projekt 2007-10-08 19:48:59.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.646 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Raven Projekt\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\HbTools.log
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\HbTools.log
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\HbTools.log
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\1.sdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\1.sdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\1.sdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\566217.sdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\566217.sdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\566217.sdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\TooltipXML\99795
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\TooltipXML\99795
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\TooltipXML\99795
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\ustat\35cd.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\ustat\35cd.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\dynamic\ustat\35cd.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ads.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ads.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ads.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\btntrans.idx
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\btntrans.idx
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\btntrans.idx
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\btntrans1.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\btntrans1.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\btntrans1.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\business_promo.htm
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\business_promo.htm
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\business_promo.htm
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\buttondir.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\buttondir.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\buttondir.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\components.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\components.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\components.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\cursors.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\cursors.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\cursors.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_1000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_1000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_1000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_2000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_2000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_2000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_3000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_3000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_3000.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_bar.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_bar.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_bar.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_bbar1.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_bbar1.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_bbar1.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_logos.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_logos.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_logos.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_other.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_other.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_buttons_other.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_weather.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_weather.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\d_icons_weather.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\default.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\default.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\default.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_511745-514279.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_511745-514279.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_511745-514279.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz1.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz1.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz1.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz10.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz10.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz10.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz11.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz11.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz11.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz12.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz12.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz12.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz13.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz13.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz13.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz14.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz14.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz14.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz15.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz15.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz15.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz16.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz16.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz16.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz17.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz17.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz17.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz18.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz18.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz18.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz19.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz19.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz19.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz2.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz2.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz2.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz20.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz20.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz20.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz3.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz3.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz3.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz4.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz4.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz4.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz5.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz5.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz5.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz6.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz6.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz6.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz7.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz7.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz7.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz8.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz8.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz8.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz9.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz9.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_bidz9.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_categorize.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_categorize.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_categorize.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_comparison.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_comparison.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_comparison.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_em_PROFL_CA_flow_b_IEB.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_explorer-Mails.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_explorer-Mails.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_explorer-Mails.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_explorer-people.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_explorer-people.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_explorer-people.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_favorites.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_favorites.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_favorites.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Games.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Games.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Games.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Hide.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Hide.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Hide.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_hotbarcom.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_hotbarcom.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_hotbarcom.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Hotmail.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Hotmail.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Hotmail.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_hsskin.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_hsskin.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_hsskin.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemster.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemster.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemster.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemsterie.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemsterie.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemsterie.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemsteruk.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemsteruk.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jemsteruk.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jobsearch.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jobsearch.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_jobsearch.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Mails.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Mails.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_Mails.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_new.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_new.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_new.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_premium.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_premium.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_premium.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_reun.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_reun.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_reun.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_ringtones.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_ringtones.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_ringtones.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_SearchBoxTrapper.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_SearchBoxTrapper.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_SearchBoxTrapper.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_searchfor.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_searchfor.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_searchfor.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_searchgo.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_searchgo.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_searchgo.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_weather.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_weather.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_weather.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_yellowpages.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_yellowpages.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Default_yellowpages.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-def-511724-548964.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-def-511724-548964.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-def-511724-548964.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-def-511724-9595.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-def-511724-9595.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-def-511724-9595.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-t1-bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-t1-bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\email-t1-bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\gamesmenu.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\gamesmenu.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\gamesmenu.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\gamesMenu.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\gamesMenu.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\gamesMenu.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hb_ie_menu.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hb_ie_menu.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hb_ie_menu.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar-premium-hotbar-premium.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar-premium.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar-premium.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar-premium.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar_promo.htm
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar_promo.htm
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\hotbar_promo.htm
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\icons2.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\icons2.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\icons2.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ie_games_icon.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ie_games_icon.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ie_games_icon.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ie_video.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ie_video.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\ie_video.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\keywords.idx
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\keywords.idx
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\keywords.idx
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\keywords1.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\keywords1.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\keywords1.dat
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\layout.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\layout.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\layout.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\linkpathlegal.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\linkpathlegal.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\linkpathlegal.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\more.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\more.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\more.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\new_games.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\new_games.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\new_games.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\progress.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\progress.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\progress.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\s_icons_buttons.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\s_icons_buttons.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\s_icons_buttons.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\sales_buttons.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\sales_buttons.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\sales_buttons.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\t2_bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\t2_bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\t2_bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\theweb.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\theweb.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\theweb.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\top7.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\top7.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\top7.cdf
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Top7_theweb.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Top7_theweb.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\Top7_theweb.mnu
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\tsd_bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\tsd_bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\tsd_bg.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\weathericon.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\weathericon.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\1\weathericon.res
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ads.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ads.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ads.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\BtnTrans.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\BtnTrans.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\BtnTrans.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\BtnTrans1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\BtnTrans1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\BtnTrans1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\business_promo.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\business_promo.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\business_promo.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\buttondir.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\buttondir.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\buttondir.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\cursors.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\cursors.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\cursors.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_1000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_1000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_1000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_2000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_2000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_2000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_3000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_3000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_3000.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_bar.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_bar.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_bar.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_bbar1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_logos.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_logos.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_logos.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_other.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_other.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_buttons_other.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_weather.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_weather.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\d_icons_weather.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\default.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\default.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\default.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\email-t1-bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\email-t1-bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\email-t1-bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\gamesmenu.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\gamesmenu.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\gamesmenu.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hb_ie_menu.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hb_ie_menu.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hb_ie_menu.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hotbar-premium.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hotbar-premium.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hotbar-premium.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hotbar_promo.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hotbar_promo.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\hotbar_promo.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\icons2.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\icons2.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\icons2.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ie_games_icon.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ie_games_icon.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ie_games_icon.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ie_video.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ie_video.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\ie_video.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\keywords.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\keywords.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\keywords.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\keywords1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\keywords1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\keywords1.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\layout.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\layout.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\layout.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\linkpathlegal.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\linkpathlegal.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\linkpathlegal.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\more.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\more.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\more.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\progress.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\progress.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\progress.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\s_icons_buttons.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\s_icons_buttons.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\s_icons_buttons.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\sales_buttons.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\sales_buttons.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\sales_buttons.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\samplegroups2.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\samplegroups2.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\samplegroups2.txt
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\samplegroups2.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\samplegroups2.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\samplegroups2.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\t2_bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\t2_bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\t2_bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\top7.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\top7.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\top7.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\tsd_bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\tsd_bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\tsd_bg.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\weathericon.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\weathericon.xip
C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\HbTools\v3.0\hbtools\static\DownLoad\weathericon.xip
C:\WINDOWS\cookies.ini

.
((((((((((((((((((((((( Dateien erstellt von 2007-09-08 bis 2007-10-08 ))))))))))))))))))))))))))))))
.

2007-10-08 19:48 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-08 19:44 <DIR> d-------- C:\Programme\Avira
2007-10-08 19:44 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2007-10-08 19:34 21,112 ---hs---- C:\WINDOWS\system32\egjlm.ini2
2007-10-08 19:34 <DIR> d-------- C:\WINDOWS\LastGood
2007-10-08 18:28 <DIR> d-------- C:\kav
2007-10-08 18:19 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Kaspersky Lab
2007-10-08 18:01 <DIR> d-------- C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\SpamTest
2007-10-08 18:01 <DIR> d-------- C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\SpamTest
2007-10-08 18:01 <DIR> d-------- C:\Dokumente und Einstellungen\Raven Projekt\Anwendungsdaten\SpamTest
2007-10-08 18:00 <DIR> d-------- C:\Programme\Kaspersky Lab
2007-10-08 17:13 130,048 --a------ C:\avenger.exe
2007-10-08 15:22 <DIR> d-------- C:\Dokumente und Einstellungen\Raven Projekt\DoctorWeb
2007-10-08 15:14 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\DoctorWeb
2007-10-08 15:12 <DIR> dr-h----- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten
2007-10-08 15:12 <DIR> dr------- C:\Dokumente und Einstellungen\Administrator\Startmen
2007-10-08 15:12 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Vorlagen
2007-10-08 15:12 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Netzwerkumgebung
2007-10-08 15:12 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen
2007-10-08 15:12 <DIR> d--h----- C:\Dokumente und Einstellungen\Administrator\Druckumgebung
2007-10-08 15:12 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator\Favoriten
2007-10-06 11:23 1,060,864 --a------ C:\WINDOWS\system32\mfc71.dll
2007-10-06 11:23 <DIR> d-------- C:\Programme\WegVonViren
2007-10-03 12:03 18,426 ---hs---- C:\WINDOWS\system32\egjlm.bak2
2007-10-02 00:02 15,039 ---hs---- C:\WINDOWS\system32\egjlm.bak1
2007-10-02 00:01 315,488 --a------ C:\WINDOWS\system32\mljge.dll
2007-10-01 15:12 6,440 ---hs---- C:\WINDOWS\system32\tttss.bak1
2007-09-30 22:25 6,440 ---hs---- C:\WINDOWS\system32\ghkmp.bak1
2007-09-30 12:47 6,440 ---hs---- C:\WINDOWS\system32\pqtss.bak1
2007-09-30 11:48 6,440 ---hs---- C:\WINDOWS\system32\gjllm.bak1
2007-09-29 01:19 28,032 ---hs---- C:\WINDOWS\system32\jjkmp.bak1
2007-09-27 14:25 14,899 ---hs---- C:\WINDOWS\system32\ehkmp.bak1
2007-09-25 23:55 6,440 ---hs---- C:\WINDOWS\system32\bdeeg.bak1
2007-09-25 12:13 6,589 ---hs---- C:\WINDOWS\system32\ybadd.bak2
2007-09-23 14:45 6,712 ---hs---- C:\WINDOWS\system32\knnmp.bak1
2007-09-21 03:34 6,580 ---hs---- C:\WINDOWS\system32\ybadd.bak1
2007-09-20 17:29 6,440 ---hs---- C:\WINDOWS\system32\fhkmp.bak1
2007-09-20 10:32 6,440 ---hs---- C:\WINDOWS\system32\cbeeg.bak1
2007-09-19 22:46 6,440 ---hs---- C:\WINDOWS\system32\cdeeg.bak1
2007-09-18 22:06 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-09-17 22:47 6,480 ---hs---- C:\WINDOWS\system32\dfhkj.bak2
2007-09-17 14:01 7,145 ---hs---- C:\WINDOWS\system32\dfhkj.bak1
2007-09-17 07:23 6,440 ---hs---- C:\WINDOWS\system32\ttvwa.bak1
2007-09-16 19:57 <DIR> d-------- C:\Programme\Trust

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-08 12:52 43520 --a------ C:\WINDOWS\system32\CmdLineExt03.dll
2007-10-08 12:52 --------- d-------- C:\Programme\Diablo II
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-07-25 23:17 21840 --a------ C:\WINDOWS\system32\SIntfNT.dll
2007-07-25 23:17 17212 --a------ C:\WINDOWS\system32\SIntf32.dll
2007-07-25 23:17 12067 --a------ C:\WINDOWS\system32\SIntf16.dll
2007-07-25 23:07 102400 --a------ C:\WINDOWS\DIIUnin.exe
2006-06-23 08:48 32768 -ra------ C:\WINDOWS\inf\UpdateUSB.exe
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A58CFE9E-FEED-4121-A9B3-67413FD2052B}]
2007-10-08 19:18 315488 --a------ C:\WINDOWS\system32\mljge.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a9ac3c0e-6a24-4f61-adab-2c3eba3967ab}]
C:\WINDOWS\system32\utqetavi.dll

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{5D4831E0-5A7C-4A46-AFD5-A79AB8CE36C2}"= C:\Programme\Video ActiveX Object\iesplugin.dll [ ]

[HKEY_CLASSES_ROOT\CLSID\{5D4831E0-5A7C-4A46-AFD5-A79AB8CE36C2}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"tsnpstd3"="C:\WINDOWS\tsnpstd3.exe" [2005-11-04 16:05]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"SoundMAXPnP"="C:\Programme\Analog Devices\Core\smax4pnp.exe" [2006-05-01 12:07]
"SoundMAX"="C:\Programme\Analog Devices\SoundMAX\Smax4.exe" [2006-04-10 10:19]
"snpstd3"="C:\WINDOWS\vsnpstd3.exe" [2005-09-05 16:55]
"RemoteControl"="C:\Programme\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 04:01]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-12-04 01:08]
"nwiz"="nwiz.exe" [2006-08-08 15:54 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-08-08 15:54]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-08-08 15:54]
"JMB36X Configure"="C:\WINDOWS\system32\JMRaidTool.exe" [2006-06-02 10:45]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2006-10-30 10:36]
"ICQ Lite"="C:\Programme\ICQLite\ICQLite.exe" [2006-07-11 12:15]
"LWBMOUSE"="C:\Programme\Trust\250S Series\lwbwheel.exe" []
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2007-08-31 12:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Programme\MSN Messenger\MsnMsgr.exe" [2007-01-19 13:55]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-02-28 14:00]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce]
"ICQ Lite"=C:\Programme\ICQLite\ICQLite.exe -trayboot

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{01b55afa-f451-474b-9e91-c35b24d02641}"= C:\WINDOWS\system32\qrzsyr.dll [ ]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 C:\WINDOWS\system32\mljge.dll

R0 JGOGO;JMicron Hot-Plug Driver;C:\WINDOWS\system32\DRIVERS\JGOGO.sys
R0 JRAID;JRAID;C:\WINDOWS\system32\DRIVERS\jraid.sys
R1 SSHDRV59;SSHDRV59;\??\C:\WINDOWS\system32\drivers\SSHDRV59.sys
R1 SSHDRV85;SSHDRV85;\??\C:\WINDOWS\system32\drivers\SSHDRV85.sys
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
S3 jswmidin;jswmidin;\??\C:\DOKUME~1\RAVENP~1\LOKALE~1\Temp\jswmidin.sys
S3 WmFilter;Logitech WingMan HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
S3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
AutoRun\command- D:\SETUP.EXE

*Newly Created Service* - ANTIVIRSCHEDULER
*Newly Created Service* - ANTIVIRSERVICE
*Newly Created Service* - AVGIO
*Newly Created Service* - AVGNTFLT
*Newly Created Service* - AVIPBB
*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-08 19:54:01
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2007-10-08 19:55:10
C:\ComboFix-quarantined-files.txt ... 2007-10-08 19:55
.
--- E O F ---


Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 94F3-14B0

Verzeichnis von C:\WINDOWS\system32

08.10.2007 19:56 20.895 egjlm.ini2
08.10.2007 19:18 315.488 mljge.dll
08.10.2007 19:00 1.374 wpa.dbl
08.10.2007 19:00 80.671 nvapps.xml
08.10.2007 18:53 20.898 egjlm.tmp
08.10.2007 18:53 20.898 egjlm.ini
08.10.2007 14:37 12 94f30691
08.10.2007 12:52 18.426 egjlm.bak2
08.10.2007 12:52 43.520 CmdLineExt03.dll
05.10.2007 10:07 279.552 swreg.exe
04.10.2007 22:42 694.252 xvwmyaxi.ini
04.10.2007 22:41 694.192 ptjtpdcg.ini
03.10.2007 00:16 694.081 cmvkxehl.ini
02.10.2007 12:03 15.039 egjlm.bak1
01.10.2007 23:56 693.832 emiedbmk.ini
01.10.2007 18:20 6.440 tttss.ini
01.10.2007 15:12 6.440 tttss.bak1
01.10.2007 00:26 6.440 ghkmp.ini
30.09.2007 22:25 6.440 ghkmp.bak1
30.09.2007 16:12 6.554 pqtss.ini
30.09.2007 12:47 6.440 pqtss.bak1
30.09.2007 12:40 6.440 gjllm.ini
30.09.2007 11:48 6.440 gjllm.bak1
29.09.2007 14:15 28.287 jjkmp.ini
29.09.2007 13:20 28.032 jjkmp.bak1
29.09.2007 02:28 693.481 biewgyeg.ini
28.09.2007 11:54 15.062 ehkmp.ini
28.09.2007 02:26 14.899 ehkmp.bak1
27.09.2007 14:18 503 bccdd.ini
26.09.2007 10:45 6.445 bdeeg.ini
25.09.2007 23:55 6.440 bdeeg.bak1
25.09.2007 15:10 6.496 ybadd.ini
25.09.2007 12:13 6.589 ybadd.bak2
24.09.2007 07:41 6.696 knnmp.ini
24.09.2007 02:45 6.712 knnmp.bak1
22.09.2007 15:35 6.580 ybadd.bak1
20.09.2007 21:48 6.586 fhkmp.ini
20.09.2007 17:29 6.440 fhkmp.bak1
20.09.2007 11:00 6.440 cbeeg.ini
20.09.2007 10:32 6.440 cbeeg.bak1
20.09.2007 05:56 6.440 cdeeg.ini
19.09.2007 22:46 6.440 cdeeg.bak1
19.09.2007 22:39 6.755 dfhkj.ini
18.09.2007 22:47 7.145 dfhkj.bak1
17.09.2007 22:47 6.480 dfhkj.bak2
17.09.2007 22:46 6.565 ttvwa.ini
17.09.2007 07:23 6.440 ttvwa.bak1
06.09.2007 04:50 17.474.680 MRT.exe
29.08.2007 03:00 249.852 TZLog.log
03.08.2007 16:39 7.543.220 Logitech_Wheel_Mouse_Optical_Black_Limited_Edition.dmg
30.07.2007 19:20 30.040 wuaucpl.cpl.mui
30.07.2007 19:20 30.040 wuapi.dll.mui
30.07.2007 19:19 1.712.984 wuaueng.dll
30.07.2007 19:19 549.720 wuapi.dll
30.07.2007 19:19 325.976 wucltui.dll
30.07.2007 19:19 216.408 wuaucpl.cpl
30.07.2007 19:19 203.096 wuweb.dll
30.07.2007 19:19 92.504 cdm.dll
30.07.2007 19:19 53.080 wuauclt.exe
30.07.2007 19:19 43.352 wups2.dll
30.07.2007 19:18 34.136 wucltui.dll.mui
30.07.2007 19:18 33.624 wups.dll
30.07.2007 19:18 20.824 wuaueng.dll.mui
26.07.2007 10:45 8.138 SKMainUninstal.log
26.07.2007 10:45 2.866 SKSSuninstal.log
26.07.2007 10:45 69 ajsoftdat.ini
26.07.2007 06:59 5.214 jupdate-1.6.0_02-b06.log
25.07.2007 23:17 21.840 SIntfNT.dll
25.07.2007 23:17 17.212 SIntf32.dll
25.07.2007 23:17 12.067 SIntf16.dll
18.07.2007 14:42 60.416 tzchange.exe
12.07.2007 03:02 400.760 perfh009.dat
12.07.2007 03:02 62.422 perfc009.dat
12.07.2007 03:02 415.454 perfh007.dat
12.07.2007 03:02 75.186 perfc007.dat
12.07.2007 03:02 926.938 PerfStringBackup.INI
12.07.2007 02:22 139.264 javaws.exe
12.07.2007 02:22 69.632 javacpl.cpl
12.07.2007 01:22 135.168 javaw.exe
12.07.2007 01:22 135.168 java.exe

1943 Datei(en) 422.405.744 Bytes
0 Verzeichnis(se), 76.619.112.448 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 94F3-14B0

Verzeichnis von C:\DOKUME~1\RAVENP~1\LOKALE~1\Temp

08.10.2007 19:56 94.985 datfind.txt
1 Datei(en) 94.985 Bytes
0 Verzeichnis(se), 76.619.145.216 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 94F3-14B0

Verzeichnis von C:\WINDOWS

08.10.2007 19:34 730.275 setupapi.log
08.10.2007 19:00 0 0.log
08.10.2007 19:00 159 wiadebug.log
08.10.2007 19:00 50 wiaservc.log
08.10.2007 19:00 1.903.010 WindowsUpdate.log
08.10.2007 18:59 2.048 bootstat.dat
08.10.2007 18:53 32.626 SchedLgU.Txt
08.10.2007 15:45 420.772 ntbtlog.txt
28.09.2007 09:06 135.168 catchme.exe
11.09.2007 01:56 751 win.ini
29.08.2007 03:00 100.695 iis6.log
29.08.2007 03:00 35.427 ocmsn.log
29.08.2007 03:00 133.842 ntdtcsetup.log
29.08.2007 03:00 223.672 comsetup.log
29.08.2007 03:00 246.585 tsoc.log
29.08.2007 03:00 1.374 imsins.log
29.08.2007 03:00 22.212 KB933360.log
29.08.2007 03:00 32.080 msgsocm.log
29.08.2007 03:00 309.201 ocgen.log
29.08.2007 03:00 635.984 FaxSetup.log
16.08.2007 21:07 2.181 spupdsvc.log
16.08.2007 21:07 45.426 wmsetup.log
16.08.2007 03:02 1.374 imsins.BAK
16.08.2007 03:02 16.565 KB936021.log
16.08.2007 03:02 38.241 updspapi.log
16.08.2007 03:02 16.074 KB938828.log
16.08.2007 03:02 11.572 KB936782.log
16.08.2007 03:01 14.971 KB921503.log
16.08.2007 03:01 14.767 KB938829.log
16.08.2007 03:01 14.531 KB938127.log
16.08.2007 03:01 18.390 KB937143.log
03.08.2007 16:24 184.014 setupact.log
25.07.2007 23:19 33.710 DIIUnin.dat
25.07.2007 23:07 2.829 DIIUnin.pif
25.07.2007 23:07 102.400 DIIUnin.exe
12.07.2007 03:03 10.475 KB936357.log

245 Datei(en) 160.788.660 Bytes
0 Verzeichnis(se), 76.619.128.832 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 94F3-14B0

Verzeichnis von C:\WINDOWS\temp

.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 94F3-14B0

Verzeichnis von C:\WINDOWS\Downloaded Program Files

30.11.2006 01:06 65 desktop.ini
09.11.2006 15:36 5.019 swflash.inf
12.10.2006 05:07 896 jinstall-1_5_0_09.inf
4 Datei(en) 6.124 Bytes
0 Verzeichnis(se), 76.619.132.928 Bytes frei
.
.
.


Ich hoffe ich habe das nun richtig gemacht.
Seitenanfang Seitenende
08.10.2007, 21:00
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#18 Entferne auf C: \Qoobox--->Papierkorb leeren

Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

O2 - BHO: (no name) - {9946A3BA-62C5-4900-B6F3-67E278363948} - C:\WINDOWS\system32\mljge.dll
O2 - BHO: {ba7693ab-e3c2-bada-16f4-42a6e0c3ca9a} - {a9ac3c0e-6a24-4f61-adab-2c3eba3967ab} - C:\WINDOWS\system32\utqetavi.dll (file missing)
O3 - Toolbar: Protection Bar - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - C:\Programme\Video ActiveX Object\iesplugin.dll (file missing)

klicke: Fix checked
Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst

Download Avenger zum Desktop
Alle Fenster muessen geschlossen sein
Starte Avenger
Anhaken Input script manually
Die "Lupe" rechts anklicken - View/edit script (wird sich öffnen)
kopiere rein:

Files to delete:
C:\WINDOWS\system32\ybadd.bak1
C:\WINDOWS\system32\utqetavi.dll
C:\WINDOWS\system32\egjlm.ini2
C:\WINDOWS\system32\mljge.dll
C:\WINDOWS\system32\egjlm.tmp
C:\WINDOWS\system32\egjlm.ini
C:\WINDOWS\system32\egjlm.bak2
C:\WINDOWS\system32\xvwmyaxi.ini
C:\WINDOWS\system32\ptjtpdcg.ini
C:\WINDOWS\system32\cmvkxehl.ini
C:\WINDOWS\system32\egjlm.bak1
C:\WINDOWS\system32\emiedbmk.ini
C:\WINDOWS\system32\tttss.ini
C:\WINDOWS\system32\tttss.bak1
C:\WINDOWS\system32\ghkmp.ini
C:\WINDOWS\system32\ghkmp.bak1
C:\WINDOWS\system32\pqtss.ini
C:\WINDOWS\system32\pqtss.bak1
C:\WINDOWS\system32\gjllm.ini
C:\WINDOWS\system32\gjllm.bak1
C:\WINDOWS\system32\jjkmp.ini
C:\WINDOWS\system32\jjkmp.bak1
C:\WINDOWS\system32\biewgyeg.ini
C:\WINDOWS\system32\ehkmp.ini
C:\WINDOWS\system32\ehkmp.bak1
C:\WINDOWS\system32\bccdd.ini
C:\WINDOWS\system32\bdeeg.ini
C:\WINDOWS\system32\bdeeg.bak1
C:\WINDOWS\system32\ybadd.ini
C:\WINDOWS\system32\ybadd.bak2
C:\WINDOWS\system32\knnmp.ini
C:\WINDOWS\system32\knnmp.bak1
C:\WINDOWS\system32\ybadd.bak1
C:\WINDOWS\system32\fhkmp.ini
C:\WINDOWS\system32\fhkmp.bak1
C:\WINDOWS\system32\cbeeg.ini
C:\WINDOWS\system32\cbeeg.bak1
C:\WINDOWS\system32\cdeeg.ini
C:\WINDOWS\system32\cdeeg.bak1
C:\WINDOWS\system32\dfhkj.ini
C:\WINDOWS\system32\dfhkj.bak1
C:\WINDOWS\system32\dfhkj.bak2
C:\WINDOWS\system32\ttvwa.ini
C:\WINDOWS\system32\ttvwa.bak1
C:\WINDOWS\system32\ajsoftdat.ini


Klicke die grüne Ampel
das Script wird nun ausgeführt, dann wird der PC nach Bestätigung (yes) neustarten
nach dem Neustart erscheint ein Log vom Avenger, kopiere es ab - mit rechtem Mausklick - kopieren - einfügen

Und ein log von Hiack This
__________
MfG Argus
Seitenanfang Seitenende
08.10.2007, 21:15
Member

Themenstarter

Beiträge: 13
#19 Avenger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\ivatbbne

*******************

Script file located at: \??\C:\WINDOWS\aptlhcwr.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\ybadd.bak1 deleted successfully.


File C:\WINDOWS\system32\utqetavi.dll not found!
Deletion of file C:\WINDOWS\system32\utqetavi.dll failed!

Could not process line:
C:\WINDOWS\system32\utqetavi.dll
Status: 0xc0000034

File C:\WINDOWS\system32\egjlm.ini2 deleted successfully.
File C:\WINDOWS\system32\mljge.dll deleted successfully.
File C:\WINDOWS\system32\egjlm.tmp deleted successfully.
File C:\WINDOWS\system32\egjlm.ini deleted successfully.
File C:\WINDOWS\system32\egjlm.bak2 deleted successfully.
File C:\WINDOWS\system32\xvwmyaxi.ini deleted successfully.
File C:\WINDOWS\system32\ptjtpdcg.ini deleted successfully.
File C:\WINDOWS\system32\cmvkxehl.ini deleted successfully.
File C:\WINDOWS\system32\egjlm.bak1 deleted successfully.
File C:\WINDOWS\system32\emiedbmk.ini deleted successfully.
File C:\WINDOWS\system32\tttss.ini deleted successfully.
File C:\WINDOWS\system32\tttss.bak1 deleted successfully.
File C:\WINDOWS\system32\ghkmp.ini deleted successfully.
File C:\WINDOWS\system32\ghkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\pqtss.ini deleted successfully.
File C:\WINDOWS\system32\pqtss.bak1 deleted successfully.
File C:\WINDOWS\system32\gjllm.ini deleted successfully.
File C:\WINDOWS\system32\gjllm.bak1 deleted successfully.
File C:\WINDOWS\system32\jjkmp.ini deleted successfully.
File C:\WINDOWS\system32\jjkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\biewgyeg.ini deleted successfully.
File C:\WINDOWS\system32\ehkmp.ini deleted successfully.
File C:\WINDOWS\system32\ehkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\bccdd.ini deleted successfully.
File C:\WINDOWS\system32\bdeeg.ini deleted successfully.
File C:\WINDOWS\system32\bdeeg.bak1 deleted successfully.
File C:\WINDOWS\system32\ybadd.ini deleted successfully.
File C:\WINDOWS\system32\ybadd.bak2 deleted successfully.
File C:\WINDOWS\system32\knnmp.ini deleted successfully.
File C:\WINDOWS\system32\knnmp.bak1 deleted successfully.


File C:\WINDOWS\system32\ybadd.bak1 not found!
Deletion of file C:\WINDOWS\system32\ybadd.bak1 failed!

Could not process line:
C:\WINDOWS\system32\ybadd.bak1
Status: 0xc0000034

File C:\WINDOWS\system32\fhkmp.ini deleted successfully.
File C:\WINDOWS\system32\fhkmp.bak1 deleted successfully.
File C:\WINDOWS\system32\cbeeg.ini deleted successfully.
File C:\WINDOWS\system32\cbeeg.bak1 deleted successfully.
File C:\WINDOWS\system32\cdeeg.ini deleted successfully.
File C:\WINDOWS\system32\cdeeg.bak1 deleted successfully.
File C:\WINDOWS\system32\dfhkj.ini deleted successfully.
File C:\WINDOWS\system32\dfhkj.bak1 deleted successfully.
File C:\WINDOWS\system32\dfhkj.bak2 deleted successfully.
File C:\WINDOWS\system32\ttvwa.ini deleted successfully.
File C:\WINDOWS\system32\ttvwa.bak1 deleted successfully.
File C:\WINDOWS\system32\ajsoftdat.ini deleted successfully.

Completed script processing.

*******************

Finished! Terminate.


Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 21:13:31, on 08.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\tsnpstd3.exe
C:\Programme\Java\jre1.6.0_02\bin\jusched.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\vsnpstd3.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Raven Projekt\Desktop\1_99_1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {B6E3043C-D46C-4E87-BEBB-7FCCBB179971} - C:\WINDOWS\system32\mljge.dll (file missing)
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ICQ Lite] "C:\Programme\ICQLite\ICQLite.exe" -minimize
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Trust\250S Series\lwbwheel.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Trojaner ist noch da - laut AntiVir
Seitenanfang Seitenende
08.10.2007, 21:22
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#20 Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

O2 - BHO: (no name) - {B6E3043C-D46C-4E87-BEBB-7FCCBB179971} - C:\WINDOWS\system32\mljge.dll (file missing)

klicke: Fix checked
Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst

Benutze ATF cleaner http://board.protecus.de/t23188.htm

Scanne mit DrWeb-CureIt!
http://board.protecus.de/t29350.htm
__________
MfG Argus
Seitenanfang Seitenende
08.10.2007, 21:34
Member

Themenstarter

Beiträge: 13
#21 Okay, hab mit HijackThis die Datei gelöscht (wo der Trojaner ja immer angezeigt worden ist)

ATF da wird die HP nicht angezeigt. =(

Mit DrWeb wurde folgendes gefunden und gelöscht:

Objekt: Process.exe
Pfad: c:\windows\system32
Status: Tool.Prockill

Objekt: utozxjdb.exe
Pfad: c:\windows\system32
Status: Adware.Hotbar



EDIT: JUUUUHU TR/Vundo.gen wird nicht mehr angezeigt!!!
Dieser Beitrag wurde am 08.10.2007 um 21:41 Uhr von No.Way.Out editiert.
Seitenanfang Seitenende
08.10.2007, 21:47
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#22 Entferne auf C:\avenger\ backup.zip --->Papierkorb leeren

Systemwiederherstellung
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
Neu Starten
Dann wieder aktivieren (Häkchen entfernen)

Download
CleanUp
Wenn man CleanUp weiter benutzen willst das haeckchen bei Delete Prefetch files entfernen!
http://www.virus-protect.org/cleanup.html
__________
MfG Argus
Seitenanfang Seitenende
08.10.2007, 21:51
Member

Themenstarter

Beiträge: 13
#23 Okay hab ich gemacht.
Seitenanfang Seitenende
08.10.2007, 22:14
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#24 Alles gute mit dein Rechner
ps Es gibt schon wieder ein Update von Java

Dein Java software ist veraltet,
Download jre-6u3-windows-i586-p.exe
Scrolle runter nach ---->Java Runtime Environment (JRE) 6u3
The Java SE Runtime Environment (JRE) allows end-users to run Java applications.
Klicke auf " Download "
Setze in haeckchen bei --->"Accept License Agreement".
Klicke “Windows Offline Installation, Multi-language” um
“jre-6-windows-i586.exe” zum Desktop zu installieren
Schliesse alle Programme auch dein Webbrowser
Ueber "Start -> Einstellungen -> Systemsteuerung -> Software
Und entferne alle aeltere versionen von Java Runtime Environment (JRE of J2SE)
Auch auf C:\Programme\ Java entfernen!
Nachdem alles entfernt wurde ---> Rechner neu starten
Installiere jetzt vom Desktop aus ---> “jre-6u3-windows-i586-p-s.exe
__________
MfG Argus
Seitenanfang Seitenende
08.10.2007, 22:26
Member

Themenstarter

Beiträge: 13
#25 Okay werd ich morgen gleich mal machen...

Ich danke euch für eure Hilfe. ;)
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: