AVG findet Trojan horse Generic6.YDN

#0
14.10.2007, 10:53
...neu hier

Beiträge: 1
#1 Hallo,

hab von AVG folgende Meldung bekommen:

"Threat Detected!

While opening file: C:\System Volume Information\_restore{BFA54005-BDDF-4CED-86FF-DCC392CF267A}\RP70\A0009412.exe

Trojan horse Generic6.YDN"

Hab schon diverse Virenenzyklopädien durchforscht, aber nirgends wird der aufgelistet.
Dann bin ich hier gelandet.

Kann mir hier jemand weiterhelfen??

LG
Zotterl

Logdatei von Combofix:
ComboFix 07-10-12.4 - Bea Tom 2007-10-14 9:29:19.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.1031.18.1430 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\All Users\Dokumente\Gemeinsame Downloads\Hyrican\Cam\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

E:\Autorun.inf

.
((((((((((((((((((((((( Dateien erstellt von 2007-09-14 bis 2007-10-14 ))))))))))))))))))))))))))))))
.

2007-10-14 09:26 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-14 08:01 <DIR> d-------- C:\WINDOWS\LastGood
2007-10-13 05:02 <DIR> d-------- C:\Programme\uosu133
2007-10-08 05:11 <DIR> d-------- C:\WINDOWS\Sun
2007-10-07 17:45 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\.housecall6.6
2007-10-07 17:43 <DIR> d-------- C:\Programme\Java
2007-10-07 17:43 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2007-10-07 17:38 <DIR> d-------- C:\WINDOWS\BDOSCAN8
2007-10-07 17:36 <DIR> d---s---- C:\Dokumente und Einstellungen\Bea Tom\UserData
2007-10-03 15:49 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\Anwendungsdaten\T-Online
2007-10-03 15:48 <DIR> d-------- C:\Programme\T-Online
2007-10-03 15:48 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online
2007-10-03 15:40 <DIR> d--hs---- C:\WINDOWS\ftpcache
2007-10-03 15:29 <DIR> d-------- C:\Programme\AGFEO
2007-10-03 15:28 268,288 -ra------ C:\WINDOWS\system32\drivers\AGFUCAPI.sys
2007-10-03 15:28 212,992 -ra------ C:\WINDOWS\agfclean.exe
2007-10-03 15:28 159,744 -ra------ C:\WINDOWS\agfguard.exe
2007-10-03 15:28 77,824 -ra------ C:\WINDOWS\system32\agfcoins.dll
2007-10-03 15:28 70,144 -ra------ C:\WINDOWS\system32\drivers\AGFWMP.sys
2007-10-03 15:28 61,440 -ra------ C:\WINDOWS\system32\tk2032.dll
2007-10-03 15:28 61,440 -ra------ C:\WINDOWS\system32\capi2032.dll
2007-10-03 15:28 58,158 -ra------ C:\WINDOWS\system\capi20.dll
2007-09-29 15:34 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\Anwendungsdaten\StarOffice8
2007-09-29 13:27 <DIR> d-------- C:\Programme\Opera
2007-09-29 11:42 <DIR> d-------- C:\Programme\Windows Live Favorites
2007-09-29 11:41 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\Contacts
2007-09-29 11:40 <DIR> d-------- C:\Programme\Windows Live Toolbar
2007-09-29 11:40 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Live Toolbar
2007-09-29 11:37 <DIR> d-------- C:\Programme\MSN Messenger
2007-09-23 16:40 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\AVG7
2007-09-23 16:40 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\AVG7
2007-09-23 16:40 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\AVG7
2007-09-23 16:40 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\Anwendungsdaten\AVG7
2007-09-23 16:40 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
2007-09-23 16:36 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avg7
2007-09-23 16:25 <DIR> d-------- C:\Programme\Windows Media Connect 2
2007-09-23 16:24 <DIR> d-------- C:\WINDOWS\system32\LogFiles
2007-09-23 16:24 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2007-09-23 15:44 7,040 --a------ C:\WINDOWS\system32\drivers\serscan.sys
2007-09-23 15:44 7,040 --a--c--- C:\WINDOWS\system32\dllcache\serscan.sys
2007-09-23 15:43 <DIR> d-------- C:\Programme\Common Files
2007-09-23 15:43 <DIR> d-------- C:\Programme\Brother
2007-09-23 15:37 <DIR> d-------- C:\Programme\ScanSoft
2007-09-23 15:37 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ScanSoft Shared
2007-09-23 15:37 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ScanSoft
2007-09-23 15:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Brother
2007-09-23 14:17 <DIR> d-------- C:\Programme\map&guide professional Version 13
2007-09-23 12:34 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\Anwendungsdaten\ArcSoft
2007-09-23 12:18 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SPC500NC
2007-09-23 12:13 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\InstallShield
2007-09-23 12:12 <DIR> d-------- C:\Programme\Philips
2007-09-23 12:12 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ArcSoft
2007-09-23 12:12 212,480 --a------ C:\WINDOWS\PCDLIB32.DLL
2007-09-23 12:07 <DIR> d-------- C:\WINDOWS\Philips
2007-09-23 12:07 <DIR> d-------- C:\Programme\Gemeinsame Dateien\SPC610NC
2007-09-23 12:07 465,408 --a------ C:\WINDOWS\VPro610.exe
2007-09-23 12:07 10,240 --a------ C:\WINDOWS\system32\SPC610NC.dll
2007-09-23 11:52 245,816 --a------ C:\WINDOWS\system32\hcwpnp32.dll
2007-09-23 11:52 98,360 --a------ C:\WINDOWS\system32\hcwi2c32.dll
2007-09-23 11:52 36,921 --a------ C:\WINDOWS\system32\hcwutl32.dll
2007-09-23 11:46 <DIR> d-------- C:\Programme\MainConcept
2007-09-23 11:33 69,632 --a------ C:\WINDOWS\Alcmtr.exe
2007-09-23 11:29 135,168 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2007-09-23 11:29 48,640 --a------ C:\WINDOWS\system32\drivers\stream.sys
2007-09-23 11:29 48,640 --a--c--- C:\WINDOWS\system32\dllcache\stream.sys
2007-09-23 11:26 <DIR> d-------- C:\Programme\Yahoo!
2007-09-23 11:20 <DIR> d-------- C:\Programme\DIFX
2007-09-23 11:19 <DIR> d-------- C:\Programme\ITECIR
2007-09-23 11:19 656,896 --a------ C:\WINDOWS\system32\RemoteControlService.exe
2007-09-23 11:19 17,024 --a------ C:\WINDOWS\system32\drivers\Generic.sys
2007-09-23 11:19 7,808 --a------ C:\WINDOWS\system32\drivers\ITECIR.sys
2007-09-23 11:17 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Bluetooth
2007-09-23 11:15 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\UIB
2007-09-23 11:14 34,048 --a------ C:\WINDOWS\system32\drivers\SinoTpm.sys
2007-09-23 11:12 <DIR> d-------- C:\Programme\IVT Corporation
2007-09-23 11:09 2,772,992 --a------ C:\WINDOWS\system32\NETw4r32.dll
2007-09-23 11:09 684,032 --a------ C:\WINDOWS\system32\NETw4c32.dll
2007-09-23 11:09 21,393 --a------ C:\WINDOWS\system32\drivers\AegisP.sys
2007-09-23 11:09 21,393 --a------ C:\WINDOWS\AegisP.sys
2007-09-23 11:08 <DIR> d-------- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Intel
2007-09-23 11:08 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Intel
2007-09-23 11:08 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Intel
2007-09-23 11:08 <DIR> d-------- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Intel
2007-09-23 11:08 <DIR> d-------- C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Intel
2007-09-23 11:07 <DIR> d-------- C:\Dokumente und Einstellungen\Bea Tom\Anwendungsdaten\Intel
2007-09-23 11:07 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Intel
2007-09-23 11:02 <DIR> d-------- C:\Programme\HotKey_Driver
2007-09-23 11:02 5,120 --a------ C:\WINDOWS\system32\CLEVOMOF.dll
2007-09-23 10:59 <DIR> d-------- C:\Programme\Synaptics
2007-09-23 10:59 198,976 --a------ C:\WINDOWS\system32\drivers\SynTP.sys
2007-09-23 10:59 196,608 --a------ C:\WINDOWS\system32\SynCtrl.dll
2007-09-23 10:59 163,840 --a------ C:\WINDOWS\system32\SynCOM.dll
2007-09-23 10:59 143,360 --a------ C:\WINDOWS\system32\SynTPAPI.dll
2007-09-23 10:59 110,592 --a------ C:\WINDOWS\system32\SynTPCo4.dll
2007-09-23 10:56 356,352 --a------ C:\WINDOWS\EMCRI.dll
2007-09-23 10:55 <DIR> d-------- C:\WINDOWS\OPTIONS
2007-09-23 10:55 83,200 --a------ C:\WINDOWS\system32\drivers\Rtenicxp.sys
2007-09-23 10:53 <DIR> d-------- C:\Programme\Motorola
2007-09-23 10:13 <DIR> d-------- C:\WINDOWS\nview
2007-09-23 10:13 356,352 --a------ C:\WINDOWS\system32\nvudisp.exe

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-23 09:09 356,352 ----a-w C:\WINDOWS\system32\AegisI5Installer.exe
2007-09-23 08:18 --------- d-----w C:\Programme\Intel
2007-09-23 07:10 --------- d-----w C:\Programme\Microsoft SQL Server
2007-09-16 11:08 --------- d-----w C:\Programme\Microsoft Small Business
2007-09-16 11:06 --------- d-----w C:\Programme\Microsoft.NET
2007-09-16 09:36 --------- d-----w C:\Programme\microsoft frontpage
2007-09-16 09:35 --------- d-----w C:\Programme\Online-Dienste
2007-09-16 09:34 --------- d-----w C:\Programme\Gemeinsame Dateien\MSSoap
2007-09-16 09:34 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2007-07-30 17:19 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-07-30 17:19 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-07-30 17:19 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-07-30 17:19 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-07-30 17:19 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-07-30 17:19 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-07-30 17:19 1,712,984 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-07-30 17:18 33,624 ----a-w C:\WINDOWS\system32\wups.dll
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-04 14:00]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 14:00]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-04 14:00]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 14:00 C:\WINDOWS\system32\bthprops.cpl]
"PCMService"="C:\Programme\CyberLink\PowerCinema\PCMService.exe" [2005-06-20 05:32]
"Google Desktop Search"="C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" [2007-09-23 09:11]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2007-09-23 09:14]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-07 01:07]
"nwiz"="nwiz.exe" [2007-06-07 01:07 C:\WINDOWS\system32\nwiz.exe]
"SMSERIAL"="C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe" [2006-11-22 10:31]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-10-13 03:55]
"IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-04-16 11:24]
"IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-04-16 11:22]
"SkyTel"="SkyTel.EXE" [2006-05-16 12:04 C:\WINDOWS\SkyTel.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-28 08:54 C:\WINDOWS\RTHDCPL.exe]
"ISUSPM"="C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" []
"SSBkgdUpdate"="C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-10-14 10:22]
"PaperPort PTD"="C:\Programme\ScanSoft\PaperPort\pptd40nt.exe" [2004-03-09 15:54]
"IndexSearch"="C:\Programme\ScanSoft\PaperPort\IndexSearch.exe" [2004-03-09 16:15]
"ControlCenter2.0"="C:\Programme\Brother\ControlCenter2\brctrcen.exe" [2005-01-07 17:30]
"AVG7_CC"="C:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2007-09-23 16:42]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 14:00]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

R2 agfwmp;AGFEO NDISWAN Miniport Driver;C:\WINDOWS\system32\DRIVERS\AGFWMP.sys
R2 ITECIRService;ITE Remote Controler service;C:\Programme\ITECIR\RemoteControlService.exe
R2 MSSQL$MSSMLBIZ;SQL Server (MSSMLBIZ);"c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSMLBIZ
R2 SQLWriter;SQL Server VSS Writer;"c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe"
R3 EMSCR;EMSCR;C:\WINDOWS\system32\DRIVERS\EMS7SK.sys
R3 ESDCR;ESDCR;C:\WINDOWS\system32\DRIVERS\ESD7SK.sys
R3 ITECIR;ITE EC CIR Driver (PMC);C:\WINDOWS\system32\DRIVERS\ITECIR.sys
S2 agfucapi;AGFEO ISDN PC-Adapter;C:\WINDOWS\system32\DRIVERS\AGFUCAPI.SYS
S3 BTNetFilter;Bluetooth Network Filter;\??\C:\Programme\IVT Corporation\BlueSoleil\Device\Win2k\BTNetFilter.sys
S3 SinoTPM;Driver For SINOSUN Trusted Platform Module;C:\WINDOWS\system32\DRIVERS\SinoTpm.sys
S3 Start BT in service;Start BT in service;C:\Programme\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
S3 TOMCATWAN;T-Online DynamicISDN (WDM);C:\WINDOWS\system32\DRIVERS\WTOMCAT.SYS

*Newly Created Service* - CATCHME
.
Inhalt des "geplante Tasks" Ordners
"2007-10-14 06:40:01 C:\WINDOWS\Tasks\Auf Updates für Windows Live Toolbar prüfen.job"
.
**************************************************************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-14 09:30:05
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Einträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
Zeit der Fertigstellung: 2007-10-14 9:30:30
.
--- E O F ---



Logdatei von HiJackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:40, on 14.10.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\ITECIR\RemoteControlService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
c:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\Programme\CyberLink\PowerCinema\PCMService.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Brother\ControlCenter2\brctrcen.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\All Users\Dokumente\Gemeinsame Downloads\HiJackThis\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.de/0SEDEDE/SAOS01?FORM=TOOLBR
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_6_2_0.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn1\ycomp5_6_2_0.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCMService] "C:\Programme\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SMSERIAL] C:\Programme\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Startup: StarOffice 8.lnk = C:\Programme\Sun\StarOffice 8\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: In neuer Registerkarte im Hintergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/229?b41a3e9b4a054ddb880aa04f510fba4e
O8 - Extra context menu item: In neuer Registerkarte im Vordergrund öffnen - res://C:\Programme\Windows Live Toolbar\Components\de-de\msntabres.dll.mui/230?b41a3e9b4a054ddb880aa04f510fba4e
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.de/scan_de/scan8/oscan8.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Programme\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Programme\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GoogleDesktopManager - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ITE Remote Controler service (ITECIRService) - ITE Tech. Inc. - C:\Programme\ITECIR\RemoteControlService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Start BT in service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\StartSkysolSvc.exe

--
End of file - 9909 bytes



Logdatei von datfind gekürzt auf 3 Monate:


.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4DE-DE13

Verzeichnis von C:\WINDOWS\system32

11.10.2007 03:18 13.738 wpa.dbl
07.10.2007 17:44 5.628 jupdate-1.6.0_03-b05.log
06.10.2007 07:58 368.896 FNTCACHE.DAT
05.10.2007 10:07 279.552 swreg.exe
03.10.2007 15:58 25.941 NULL
29.09.2007 11:17 442.242 perfh009.dat
29.09.2007 11:17 466.172 perfh007.dat
29.09.2007 11:17 77.296 perfc009.dat
29.09.2007 11:17 95.512 perfc007.dat
29.09.2007 11:17 1.088.480 PerfStringBackup.INI
24.09.2007 23:31 69.632 javacpl.cpl
24.09.2007 23:31 139.264 javaws.exe
24.09.2007 22:30 135.168 javaw.exe
24.09.2007 22:30 135.168 java.exe
23.09.2007 16:29 16.832 amcompat.tlb
23.09.2007 16:29 23.392 nscompat.tlb
23.09.2007 15:54 13.738 wpa.bak
23.09.2007 15:44 65 BD7820N.dat
23.09.2007 11:09 476 results.txt
23.09.2007 11:09 356.352 AegisI5Installer.exe
23.09.2007 09:14 185.688 rmoc3260.dll
23.09.2007 09:14 5.632 pndx5032.dll
23.09.2007 09:14 6.656 pndx5016.dll
23.09.2007 09:14 278.528 pncrt.dll
23.09.2007 09:03 423 mapisvc.inf
23.09.2007 08:59 128.998 TZLog.log
19.09.2007 19:57 664 d3d9caps.dat
16.09.2007 20:17 940.794 LoopyMusic.wav
16.09.2007 20:17 146.650 BuzzingBee.wav
16.09.2007 12:28 0 h323log.txt
16.09.2007 12:14 499.712 msvcp71.dll
16.09.2007 12:14 348.160 msvcr71.dll
16.09.2007 11:37 287 $winnt$.inf
16.09.2007 11:36 2.951 CONFIG.NT
16.09.2007 11:35 488 WindowsLogon.manifest
16.09.2007 11:35 488 logonui.exe.manifest
16.09.2007 11:35 749 cdplayer.exe.manifest
16.09.2007 11:35 749 sapi.cpl.manifest
16.09.2007 11:35 749 wuaucpl.cpl.manifest
16.09.2007 11:35 749 ncpa.cpl.manifest
16.09.2007 11:35 749 nwc.cpl.manifest
16.09.2007 11:33 21.740 emptyregdb.dat
05.09.2007 19:50 17.474.680 MRT.exe
30.07.2007 19:20 30.040 wuaucpl.cpl.mui
30.07.2007 19:20 30.040 wuapi.dll.mui
30.07.2007 19:19 1.712.984 wuaueng.dll
30.07.2007 19:19 549.720 wuapi.dll
30.07.2007 19:19 325.976 wucltui.dll
30.07.2007 19:19 203.096 wuweb.dll
30.07.2007 19:19 216.408 wuaucpl.cpl
30.07.2007 19:19 92.504 cdm.dll
30.07.2007 19:19 53.080 wuauclt.exe
30.07.2007 19:19 43.352 wups2.dll
30.07.2007 19:19 271.224 mucltui.dll
30.07.2007 19:19 207.736 muweb.dll
30.07.2007 19:18 34.136 wucltui.dll.mui
30.07.2007 19:18 30.072 mucltui.dll.mui
30.07.2007 19:18 33.624 wups.dll
30.07.2007 19:18 20.824 wuaueng.dll.mui
18.07.2007 14:42 60.416 tzchange.exe
26.06.2007 16:09 664.576 wininet.dll
26.06.2007 08:08 1.104.896 msxml3.dll
19.06.2007 15:31 282.112 gdi32.dll
14.06.2007 20:09 3.079.680 mshtml.dll
14.06.2007 20:09 39.424 pngfilt.dll
14.06.2007 20:09 474.624 shlwapi.dll
14.06.2007 20:09 1.494.528 shdocvw.dll
14.06.2007 20:09 617.472 urlmon.dll
14.06.2007 20:09 146.432 msrating.dll
14.06.2007 20:09 532.480 mstime.dll
14.06.2007 20:09 449.024 mshtmled.dll
14.06.2007 20:09 96.768 inseng.dll
14.06.2007 20:09 152.064 cdfview.dll
14.06.2007 20:09 251.392 iepeers.dll
14.06.2007 20:09 16.384 jsproxy.dll
14.06.2007 20:09 357.888 dxtmsft.dll
14.06.2007 20:09 1.023.488 browseui.dll
14.06.2007 20:09 55.808 extmgr.dll
14.06.2007 20:09 205.312 dxtrans.dll
14.06.2007 20:09 1.056.256 danim.dll
14.06.2007 16:24 123.904 xpsp3res.dll
11.06.2007 23:51 10.834.944 wmp.dll
07.06.2007 01:07 282.624 nvrses.dll
07.06.2007 01:07 249.856 nvrsfi.dll
07.06.2007 01:07 282.624 nvrsfr.dll
07.06.2007 01:07 278.528 nvrsit.dll
07.06.2007 01:07 274.432 nvrsnl.dll
07.06.2007 01:07 3.145.728 nvgames.dll
07.06.2007 01:07 266.240 nvrsptb.dll
07.06.2007 01:07 266.240 nvrsru.dll
07.06.2007 01:07 1.339.392 nvdspsch.exe
07.06.2007 01:07 307.200 nvexpbar.dll
07.06.2007 01:07 1.626.112 nwiz.exe
07.06.2007 01:07 3.235.840 nvgamesr.dll
07.06.2007 01:07 5.427.200 nvdispsr.dll
07.06.2007 01:07 6.074.368 nvdisps.dll
07.06.2007 01:07 17.431 nvdisp.nvu
07.06.2007 01:07 1.474.560 nview.dll
07.06.2007 01:07 253.952 nvrssv.dll
07.06.2007 01:07 225.280 nvrszhc.dll
07.06.2007 01:07 122.880 nvrszht.dll
07.06.2007 01:07 245.760 nvrseng.dll
07.06.2007 01:07 188.416 nvmccss.dll
07.06.2007 01:07 163.908 nvsvc32.exe
07.06.2007 01:07 73.728 nvtuicpl.cpl
07.06.2007 01:07 1.069.056 nvcpluir.dll
07.06.2007 01:07 2.379.776 nvwssr.dll
07.06.2007 01:07 278.528 nvrsde.dll
07.06.2007 01:07 356.352 nvudisp.exe
07.06.2007 01:07 2.113.536 nvwss.dll
07.06.2007 01:07 167.936 nvwrszht.dll
07.06.2007 01:07 3.395.584 nvvitvs.dll
07.06.2007 01:07 815.104 nvcplui.exe
07.06.2007 01:07 253.952 nvrsda.dll
07.06.2007 01:07 3.620.864 nvvitvsr.dll
07.06.2007 01:07 8.433.664 nvcpl.dll
07.06.2007 01:07 163.840 nvwrszhc.dll
07.06.2007 01:07 81.920 nvwddi.dll
07.06.2007 01:07 1.703.936 nvwdmcpl.dll
07.06.2007 01:07 73.728 nvcpl.cpl
07.06.2007 01:07 1.019.904 nvwimg.dll
07.06.2007 01:07 6.660.096 nvoglnt.dll
07.06.2007 01:07 294.912 nvwrssv.dll
07.06.2007 01:07 36.864 nvcodins.dll
07.06.2007 01:07 294.912 nvwrsda.dll
07.06.2007 01:07 2.854.912 nvmoblsr.dll
07.06.2007 01:07 36.864 nvcod.dll
07.06.2007 01:07 111.544 nvapps.xml
07.06.2007 01:07 958.464 nvmobls.dll
07.06.2007 01:07 442.368 nvappbar.exe
07.06.2007 01:07 344.064 nvapi.dll
07.06.2007 01:07 5.466.624 nv4_disp.dll
07.06.2007 01:07 81.920 nvmctray.dll
07.06.2007 01:07 425.984 keystone.exe
07.06.2007 01:07 311.296 nvwrsde.dll
07.06.2007 01:07 286.720 nvwrseng.dll
07.06.2007 01:07 466.944 nvshell.dll
07.06.2007 01:07 335.872 nvwrses.dll
07.06.2007 01:07 303.104 nvwrsfi.dll
07.06.2007 01:07 327.680 nvwrsfr.dll
07.06.2007 01:07 323.584 nvwrsit.dll
07.06.2007 01:07 319.488 nvwrsnl.dll
07.06.2007 01:07 458.752 nvmccssr.dll
07.06.2007 01:07 319.488 nvwrsptb.dll
07.06.2007 01:07 315.392 nvwrsru.dll
05.06.2007 09:30 41.296 hlp95en.dll

2080 Datei(en) 461.192.783 Bytes
0 Verzeichnis(se), 23.170.859.008 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4DE-DE13

Verzeichnis von C:\DOKUME~1\BEATOM~1\LOKALE~1\Temp

14.10.2007 09:40 101.697 datfind.txt
14.10.2007 07:57 53.248 RecycleBinDLL[22].dll
14.10.2007 07:57 16.384 ~DFE21F.tmp
14.10.2007 07:57 16.384 ~DFB01D.tmp
4 Datei(en) 187.713 Bytes
0 Verzeichnis(se), 23.170.887.680 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4DE-DE13

Verzeichnis von C:\WINDOWS

14.10.2007 09:25 188.065 setupact.log
14.10.2007 08:12 1.894.279 WindowsUpdate.log
14.10.2007 08:07 3.769 KB939653.log
14.10.2007 08:05 3.301 KB941202.log
14.10.2007 07:59 564.243 setupapi.log
14.10.2007 07:57 261 wiadebug.log
14.10.2007 07:57 50 wiaservc.log
14.10.2007 07:57 32.618 SchedLgU.Txt
14.10.2007 07:57 0 0.log
14.10.2007 07:57 2.048 bootstat.dat
13.10.2007 13:44 17.966 wmsetup.log
04.10.2007 10:40 699 win.ini
03.10.2007 18:49 69 NeroDigital.ini
03.10.2007 16:06 71.492 DPINST.LOG
29.09.2007 12:42 49.477 spupdsvc.log
29.09.2007 11:21 206.060 comsetup.log
29.09.2007 11:21 92.344 iis6.log
29.09.2007 11:21 123.116 ntdtcsetup.log
29.09.2007 11:21 1.374 imsins.log
29.09.2007 11:21 227.713 tsoc.log
29.09.2007 11:21 32.691 ocmsn.log
29.09.2007 11:21 10.545 KB929399.log
29.09.2007 11:21 29.608 msgsocm.log
29.09.2007 11:21 285.873 ocgen.log
29.09.2007 11:21 586.537 FaxSetup.log
29.09.2007 11:21 1.374 imsins.BAK
29.09.2007 11:21 10.305 KB939683.log
29.09.2007 11:20 48.859 KB936782.log
28.09.2007 09:06 135.168 catchme.exe
23.09.2007 16:27 514 wmsetup10.log
23.09.2007 16:26 11.784 KB926239.log
23.09.2007 16:26 31.120 updspapi.log
23.09.2007 16:26 8.995 MSCompPackV1.log
23.09.2007 16:25 22.831 wmp11.log
23.09.2007 16:25 31.594 WMFDist11.log
23.09.2007 16:25 316.640 WMSysPr9.prx
23.09.2007 16:24 13.207 Wudf01000Inst.log
23.09.2007 15:54 885.746 setuplog.txt
23.09.2007 15:44 416 brwmark.ini
23.09.2007 15:43 92 brpcfx.ini
23.09.2007 15:43 207 Brpfx04a.ini
23.09.2007 15:43 52 BRPP2KA.INI
23.09.2007 11:37 0 AS_Debug.txt
23.09.2007 11:09 21.393 AegisP.sys
23.09.2007 11:09 13.864 AegisP.inf
23.09.2007 11:09 10.640 AegisP.cat
23.09.2007 10:59 527 SynInst.log
23.09.2007 10:08 1.140 mozver.dat
23.09.2007 09:19 63.993 KB899587.log
23.09.2007 09:19 66.887 KB927779.log
23.09.2007 09:19 60.514 KB927802.log
23.09.2007 09:19 63.568 KB922819.log
23.09.2007 09:19 57.976 KB885835.log
23.09.2007 09:18 60.918 KB885836.log
23.09.2007 09:18 58.497 KB923414.log
23.09.2007 09:18 63.083 KB928255.log
23.09.2007 09:18 60.464 KB931784.log
23.09.2007 09:17 42.723 KB935448.log
23.09.2007 09:17 61.522 KB911927.log
23.09.2007 09:17 57.656 KB901017.log
23.09.2007 09:17 61.446 KB899591.log
23.09.2007 09:17 57.937 KB920685.log
23.09.2007 09:16 60.811 KB893756.log
23.09.2007 09:16 57.570 KB923980.log
23.09.2007 09:16 60.594 KB911280.log
23.09.2007 09:16 57.745 KB936021.log
23.09.2007 09:15 60.374 KB911562.log
23.09.2007 09:15 56.350 KB938828.log
23.09.2007 09:15 57.188 KB924667.log
23.09.2007 09:15 54.299 KB896423.log
23.09.2007 09:15 51.648 KB900485.log
23.09.2007 09:15 59.283 KB924270.log
23.09.2007 09:15 54.098 KB931261.log
23.09.2007 09:14 53.467 KB873339.log
23.09.2007 09:14 57.674 KB924496.log
23.09.2007 09:14 39.653 KB927891.log
23.09.2007 09:14 54.104 KB936357.log
23.09.2007 09:14 57.409 KB921503.log
23.09.2007 09:14 52.819 KB887472.log
23.09.2007 09:07 54.068 KB938829.log
23.09.2007 09:06 50.414 KB896358.log
23.09.2007 09:06 1.024.162 setupapi.log.0.old
23.09.2007 09:06 33.993 KB925398.log
23.09.2007 09:06 35.080 KB910437.log
23.09.2007 09:06 535.820 msxml6-KB933579-deu-x86.LOG
23.09.2007 09:06 32.476 KB911564.log
23.09.2007 09:05 53.904 KB925902.log
23.09.2007 09:05 49.266 KB929123.log
23.09.2007 09:05 51.969 KB920670.log
23.09.2007 09:04 51.457 KB891781.log
23.09.2007 09:04 48.804 KB918439.log
23.09.2007 09:04 57.541 KB902400.log
23.09.2007 09:03 45.613 KB890046.log
23.09.2007 09:03 49.242 KB926436.log
23.09.2007 09:03 43.060 KB920872.log
23.09.2007 09:03 46.054 KB930178.log
23.09.2007 09:03 48.957 KB919007.log
23.09.2007 09:03 45.898 KB914388.log
23.09.2007 09:03 48.903 KB917344.log
23.09.2007 09:02 44.600 KB905414.log
23.09.2007 09:02 47.267 KB917953.log
23.09.2007 09:00 44.790 KB932168.log
23.09.2007 09:00 47.155 KB901214.log
23.09.2007 09:00 40.800 KB923191.log
23.09.2007 09:00 27.870 KB922582.log
23.09.2007 09:00 40.208 KB918118.log
23.09.2007 09:00 42.939 KB926255.log
23.09.2007 09:00 38.229 KB888302.log
23.09.2007 09:00 43.664 KB900725.log
23.09.2007 09:00 38.741 KB938127.log
23.09.2007 09:00 42.152 KB920213.log
23.09.2007 08:59 48.291 KB933360.log
23.09.2007 08:59 40.521 KB935840.log
23.09.2007 08:59 22.455 KB886185.log
23.09.2007 08:59 40.638 KB916595.log
23.09.2007 08:59 37.181 KB930916.log
23.09.2007 08:59 40.531 KB904706.log
23.09.2007 08:59 36.426 KB901190.log
23.09.2007 08:59 40.342 KB908531.log
23.09.2007 08:59 36.631 KB905749.log
23.09.2007 08:58 19.356 KB923689.log
23.09.2007 08:58 36.182 KB913580.log
23.09.2007 08:58 42.306 KB937143.log
23.09.2007 08:58 31.261 KB896428.log
23.09.2007 08:58 290.472 msxml4-KB936181-enu.LOG
23.09.2007 08:58 35.052 KB935839.log
23.09.2007 08:57 31.687 KB894391.log
23.09.2007 08:57 32.952 KB908519.log
23.09.2007 08:57 29.702 KB920683.log
23.09.2007 08:57 32.962 KB914389.log
23.09.2007 08:56 31.027 KB890859.log
23.09.2007 08:56 30.609 KB928843.log
16.09.2007 20:09 4.510 KB888111.log
16.09.2007 20:02 75 MG.INI
16.09.2007 19:34 257 psolaw1.ini
16.09.2007 19:34 232 wpsola.ini
16.09.2007 12:27 0 Sti_Trace.log
16.09.2007 12:25 1.264 regopt.log
16.09.2007 12:23 231 system.ini
16.09.2007 12:22 0 setuperr.log
16.09.2007 12:18 12.063 KB893803v2.log
16.09.2007 12:18 13.110 KB898461.log
16.09.2007 12:11 0 nsreg.dat
16.09.2007 11:40 829 OEWABLog.txt
16.09.2007 11:38 8.192 REGLOCS.OLD
16.09.2007 11:36 0 control.ini
16.09.2007 11:36 4.161 ODBCINST.INI
16.09.2007 11:35 749 WindowsShell.Manifest
16.09.2007 11:33 37 vbaddin.ini
16.09.2007 11:33 36 vb.ini
16.09.2007 11:33 133 DtcInstall.log
16.09.2007 11:33 1.023 sessmgr.setup.log
16.09.2007 11:29 200 cmsetacl.log

209 Datei(en) 53.313.401 Bytes
0 Verzeichnis(se), 23.170.875.392 Bytes frei
.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4DE-DE13

Verzeichnis von C:\WINDOWS\temp

.
.
.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E4DE-DE13

Verzeichnis von C:\WINDOWS\Downloaded Program Files

25.09.2007 01:33 1.055 jinstall-6u3.inf
16.09.2007 11:35 65 desktop.ini
11.06.2007 12:21 5.021 swflash.inf
01.06.2006 02:57 1.331 oscan8.inf
01.06.2006 02:54 471.040 oscan8.ocx
31.05.2006 04:15 10 oscan81.ocx_x
25.05.2006 01:21 53.248 ipsupd.dll
25.05.2006 01:21 118.784 bdupd.dll
16.05.2006 11:58 484.272 isusweb.dll
16.05.2006 11:58 24.576 dwusplay.dll
16.05.2006 11:58 196.608 dwusplay.exe
09.03.2005 15:44 7.276 scanoptions.tsi
09.03.2005 15:34 7.225 lang.ini
02.03.2005 13:43 126 live.ini
07.12.2004 16:07 32 bdcore.dll
07.12.2004 16:07 32 libfn.dll
16 Datei(en) 1.370.701 Bytes
0 Verzeichnis(se), 23.170.875.392 Bytes frei
.
.
.
Seitenanfang Seitenende
14.10.2007, 13:27
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#2 Entferne auf C:\ Qoobox-->Papierkorb leeren

Benutze ATF Cleaner http://board.protecus.de/t23188.htm

Installiere AVG Anti Spyware 7.5
http://board.protecus.de/t29853.htm

Systemwiederherstellung
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
Neu Starten
Dann wieder aktivieren (Häkchen entfernen)
__________
MfG Argus
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: