.chm bringt Virenscanner und Computer zum absturz

#0
11.02.2009, 20:36
...neu hier

Beiträge: 3
#1 Hallo

Das Problem ist das ich bis vor eine meinen Computer über die Antivir Freeware version geschützt hatte und auch keine merklichen Probleme hatte. Durch meinen norwegischen Internetanbieter (ich lebe auch dort) konnte ich mir letzte woche kostenlos Norton Internet Security 2009 downloaden und installieren und wollte dann auch gleich mal, nach langer Zeit mal wieder, einen kompletten Systemcheck durchführen. Zuerst habe ich natürlich geupdatet und dann ging es los. Nach ungefähr 10 - 20 min ist mein rechner dann hängen geblieben, den Mauszeiger konnte ich noch bewegen aber nichts mehr anklicken und konnte dann nur über den Netzstecker den Computer runterfahren. Das ging so 5 mal bis ich dachte das liegt vielleicht daran : deutschsprachiges Betriebssystem(XP Proff) und norwegischsprachiger Virenscanner. Danach habe ich es mit dem deutschsprachigem Norton 360 v.2.0 probiert, 4 mal ungefähr. Ab dort habe ich dann auch gesehen das es zumindest einmal bei C:\WINDOWS\Help\blutooth.chm abgestürtzt ist. Danach habe ich es mit der Antivir Freeware version probiert Computer hat sich bei C:\WINDOWS\Help\atm.chm aufgehangen. Dann Systemwiederherstellung gereinigt, dann einen Scan gemacht mit Malwarebytes Computer hat sich bei C:\WINDOWS\Help\.... aufgehangen, dann mit HijackThis logfile und Uninstall Liste erstellt (wird angehangen), dann mit Combofix gescannt und logfile erstellt (wird angehängt).

Und nun hoffe ich das Ihr mir helfen könnt. Es funktioniert ja sonst alles normal ich kann halt nur keinen kompletten Systemchecks durchführen.

Nur als Info Quickscanns konnte ich mit Norton durchführen und war alles in Ordnung.

Vielen Dank im vorraus


hijacklog file :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:35:26, on 11.02.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Nuance\PDF Professional 5\PDFProFiltSrv.exe
C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Nuance\PDF Professional 5\pdfpro5hook.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\Skype\Phone\Skype.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Skype\Plugin Manager\skypePM.exe
C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ZeonIEEventHelper Class - {DA986D7D-CCAF-47B2-84FE-BFA1549BEBF9} - C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll
O2 - BHO: Telenor Telenorhjelpen Plugin - {DB87CDE1-EF9C-44EB-A42F-6D0B3C72C516} - C:\Programme\Telenor\Telenorhjelpen\IEFixItNowPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Nuance PDF - {E3286BF1-E654-42FF-B4A6-5E111731DF6B} - C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [rfagent] "C:\Programme\RFA Platinum\rfagent.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programme\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [PDFHook] C:\Programme\Nuance\PDF Professional 5\pdfpro5hook.exe
O4 - HKLM\..\Run: [PDF5 Registry Controller] C:\Programme\Nuance\PDF Professional 5\RegistryController.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Nuance PDF Professional 5-reminder] "C:\Programme\Nuance\PDF Professional 5\Ereg\Ereg.exe" -r "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nuance\PDF Professional 5\Ereg\Ereg.ini"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Media Player.lnk = C:\Programme\Adobe Media Player\Adobe Media Player.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Media Player.lnk = C:\Programme\Adobe Media Player\Adobe Media Player.exe (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = C:\Programme\Adobe Media Player\Adobe Media Player.exe
O8 - Extra context menu item: An vorhandene PDF-Datei anhängen - res://C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Inhalt der ausgewählten Links an vorhandene PDF-Datei anhängen - res://C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
O8 - Extra context menu item: Linkinhalt an vorhandene PDF-Datei anhängen - res://C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
O8 - Extra context menu item: Mit Nuance PDF Converter 5.0 öffnen - res://C:\Programme\Nuance\PDF Professional 5\cnvres_ger.dll /100
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: PDF-Datei aus Linkinhalt erstellen - res://C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: PDF-Datei erstellen - res://C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
O8 - Extra context menu item: PDF-Dateien aus den ausgewählten Links erstellen - res://C:\Programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B5F31F04-D777-4B89-A8E7-4273FE07A988}: NameServer = 10.0.0.138
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: getPlus(R) Helper - GEAR Software Inc. - (no file)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDFProFiltSrv - Nuance Communications, Inc. - C:\Programme\Nuance\PDF Professional 5\PDFProFiltSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 10190 bytes



hijack uninstall_list:



2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
2007 Microsoft Office Suite Service Pack 1 (SP1)
Adobe Anchor Service CS3
Adobe Asset Services CS3
Adobe Bridge CS3
Adobe Bridge Start Meeting
Adobe Camera Raw 4.0
Adobe CMaps
Adobe Color - Photoshop Specific
Adobe Color Common Settings
Adobe Color Common Settings
Adobe Color EU Recommended Settings
Adobe Color JA Extra Settings
Adobe Color NA Extra Settings
Adobe Default Language CS3
Adobe Device Central CS3
Adobe ExtendScript Toolkit 2
Adobe ExtendScript Toolkit 2
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Fonts All
Adobe Help Viewer CS3
Adobe Linguistics CS3
Adobe PDF Library Files
Adobe Photoshop CS3
Adobe Photoshop CS3
Adobe Reader 9 - Deutsch
Adobe Setup
Adobe Setup
Adobe Setup
Adobe Stock Photos CS3
Adobe Type Support
Adobe Update Manager CS3
Adobe Version Cue CS3 Client
Adobe WinSoft Linguistics Plugin
Adobe XMP Panels CS3
Adobe® Photoshop® Album Starter Edition 3.0
Autodesk Inventor Professional 2009
Autodesk Inventor Professional 2009
Avira AntiVir Personal - Free Antivirus
Babylon
ConvertXtoDVD 3.3.1.98
CPU-Control
EPSON Copy Utility
EPSON Photo Print
EPSON Smart Panel
EPSON TWAIN 5
ffdshow [rev 1324] [2007-07-01]
Fritz11
GDR 3073 for SQL Server Database Services 2005 ENU (KB954606)
GDR 3073 for SQL Server Tools and Workstation Components 2005 ENU (KB954606)
GearDrvs
GearDrvs
Gothic III - Götterdämmerung Patch
Haali Media Splitter
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix für Windows Internet Explorer 7 (KB947864)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB952287)
Java(TM) 6 Update 11
Java(TM) 6 Update 6
Java(TM) 6 Update 7
JMB36X Raid Configurer
Malwarebytes' Anti-Malware
Microsoft .NET Framework 2.0 Language Pack - DEU
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 German Language Pack
Microsoft .NET Framework 3.0 Service Pack 1
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 Language Pack - deu
Microsoft .NET Framework 3.5 Language Pack - DEU
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Expression Blend SP1
Microsoft Expression Design SP1
Microsoft Expression Media 1.0 SP1
Microsoft Expression Web
Microsoft Expression Web
Microsoft Expression Web MUI (English)
Microsoft Expression Web Service Pack 1 (SP1)
Microsoft Expression Web Service Pack 1 (SP1)
Microsoft Expression Web Service Pack 1 (SP1)
Microsoft Expression Web Service Pack 1 (SP1)
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
Microsoft LifeCam
Microsoft National Language Support Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft Office Proof (English) 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proof (Spanish) 2007
Microsoft Office Proofing (English) 2007
Microsoft Office Shared MUI (English) 2007
Microsoft Office Shared Setup Metadata MUI (English) 2007
Microsoft Silverlight
Microsoft SQL Server 2005
Microsoft SQL Server 2005 Express Edition (AUTODESKVAULT)
Microsoft SQL Server 2005 Tools Express Edition
Microsoft SQL Server Native Client
Microsoft SQL Server Setup Support Files (English)
Microsoft SQL Server VSS Writer
Microsoft User-Mode Driver Framework Feature Pack 1.5
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2005 Redistributable
Microsoft WSE 3.0 Runtime
Mozilla Firefox (3.0.6)
MSN
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 (KB954430)
MSXML 6.0 Parser
MSXML4 Parser
Nero 7 Ultra Edition
Nokia Connectivity Cable Driver
Nokia Flashing Cable Driver
Nokia PC Suite
Nokia PC Suite
Nokia Software Updater
Norwegisch AKTIV
Nuance PDF Professional 5
NVIDIA Drivers
NVIDIA PhysX v8.10.13
PC Connectivity Solution
PC Wizard 2008.1.86
PDF Settings
PowerDVD Ultra
Registry First Aid
Registry First Aid Platinum
Security Update for 2007 Microsoft Office System (KB951550)
Security Update for 2007 Microsoft Office System (KB951944)
Security Update for Microsoft Office system 2007 (KB954326)
Security Update for Microsoft Office system 2007 (KB956828)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2)
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB923689)
Sicherheitsupdate für Windows XP (KB938464)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648)
Sicherheitsupdate für Windows XP (KB950760)
Sicherheitsupdate für Windows XP (KB950762)
Sicherheitsupdate für Windows XP (KB950974)
Sicherheitsupdate für Windows XP (KB951066)
Sicherheitsupdate für Windows XP (KB951376)
Sicherheitsupdate für Windows XP (KB951376-v2)
Sicherheitsupdate für Windows XP (KB951698)
Sicherheitsupdate für Windows XP (KB951748)
Sicherheitsupdate für Windows XP (KB952954)
Sicherheitsupdate für Windows XP (KB953839)
Sicherheitsupdate für Windows XP (KB954211)
Sicherheitsupdate für Windows XP (KB954459)
Sicherheitsupdate für Windows XP (KB954600)
Sicherheitsupdate für Windows XP (KB955069)
Sicherheitsupdate für Windows XP (KB956391)
Sicherheitsupdate für Windows XP (KB956802)
Sicherheitsupdate für Windows XP (KB956803)
Sicherheitsupdate für Windows XP (KB956841)
Sicherheitsupdate für Windows XP (KB957095)
Sicherheitsupdate für Windows XP (KB957097)
Sicherheitsupdate für Windows XP (KB958644)
Sicherheitsupdate für Windows XP (KB958687)
Skype™ 3.8
Sony Ericsson PC Suite
SoundMAX
Spybot - Search & Destroy
Telenor Online Start
Telenorhjelpen
TMPGEnc 4.0 XPress
Update for Office 2007 (KB946691)
Update für Windows XP (KB942763)
Update für Windows XP (KB951072-v2)
Update für Windows XP (KB951978)
Update für Windows XP (KB955839)
VLC media player 0.9.7
Winamp
WinAVI Video Converter 9.0
Windows Driver Package - Nokia (WUDFRd) WPD (03/19/2007 6.83.31.1)
Windows Driver Package - Nokia Modem (02/15/2007 3.1)
Windows Live Messenger
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player 11
Windows Presentation Foundation Language Pack (DEU)
Windows Workflow Foundation DE Language Pack
Windows XP Service Pack 3
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (04/28/2006 1.3.1.0)
Windows-Treiberpaket - Nokia Modem (11/03/2006 6.82.0.1)
WinRAR
XML Paper Specification Shared Components Language Pack 1.0
XP Codec Pack



Combo fix log:



ComboFix 09-02-10.03 - Steffel 2009-02-11 18:46:51.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.3294.2832 [GMT 1:00]
ausgeführt von:: i:\gulli\ComboFix.exe
AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Updated)
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\Steffel\Anwendungsdaten\inst.exe

.
((((((((((((((((((((((( Dateien erstellt von 2009-01-11 bis 2009-02-11 ))))))))))))))))))))))))))))))
.

2009-02-11 17:42 . 2009-02-11 17:42 <DIR> d-------- c:\windows\SQL9_KB960089_ENU
2009-02-10 21:15 . 2009-02-10 21:15 <DIR> d-------- c:\programme\Malwarebytes' Anti-Malware
2009-02-10 21:15 . 2009-02-10 21:15 <DIR> d-------- c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Malwarebytes
2009-02-10 21:15 . 2009-02-10 21:15 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-02-10 21:15 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-10 21:15 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-10 19:14 . 2009-02-10 19:14 <DIR> d-------- c:\programme\Trend Micro
2009-02-10 17:57 . 2009-02-10 17:57 <DIR> d-------- c:\programme\Avira
2009-02-09 21:16 . 2009-02-09 21:16 42,782 --a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\firstlsp.reg.dat
2009-02-09 20:26 . 2009-02-10 17:57 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2009-02-08 15:53 . 2009-02-08 15:53 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
2009-02-08 13:32 . 2009-02-09 20:14 <DIR> d-------- c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Symantec
2009-02-08 13:31 . 2009-02-08 13:31 <DIR> d-------- c:\programme\Windows Sidebar
2009-02-08 13:30 . 2009-02-08 20:23 10,563 --a------ c:\windows\system32\drivers\SYMEVENT.CAT
2009-02-08 13:30 . 2009-02-08 20:23 805 --a------ c:\windows\system32\drivers\SYMEVENT.INF
2009-02-08 13:28 . 2009-02-09 20:22 <DIR> d-------- c:\programme\Gemeinsame Dateien\Symantec Shared
2009-02-05 02:47 . 2009-02-08 13:25 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton
2009-02-05 02:45 . 2009-02-05 02:45 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\NortonInstaller
2009-02-04 19:57 . 2009-02-11 18:47 <DIR> d--h----- c:\dokumente und einstellungen\Gast\Lokale Einstellungen
2009-02-04 19:57 . 2009-02-04 19:57 <DIR> d-------- c:\dokumente und einstellungen\Gast\Anwendungsdaten
2009-02-04 19:57 . 2009-02-04 19:57 <DIR> d-------- c:\dokumente und einstellungen\Gast
2009-02-04 16:36 . 2009-02-05 12:54 <DIR> d-------- c:\programme\Winamp
2009-02-04 16:36 . 2009-02-05 12:43 <DIR> d-------- c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Winamp
2009-01-31 22:37 . 2009-01-31 22:37 <DIR> d-------- c:\programme\Babylon
2009-01-31 22:37 . 2009-01-31 23:12 <DIR> d-------- c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Babylon
2009-01-31 22:37 . 2009-01-31 23:11 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon
2009-01-29 18:15 . 2009-01-29 18:19 <DIR> d-------- c:\windows\system32\NtmsData
2009-01-28 11:13 . 2005-07-27 14:11 360,256 -ra------ c:\windows\system32\drivers\ar5523.sys
2009-01-28 11:13 . 2005-07-27 14:15 149,392 -ra------ c:\windows\system32\drivers\ar5523.bin
2009-01-25 17:05 . 2009-01-25 17:05 <DIR> d-------- c:\dokumente und einstellungen\Steffel\Anwendungsdaten\U3
2009-01-15 15:42 . 2009-01-15 15:42 47 --a------ c:\windows\WININIT.INI
2009-01-15 14:34 . 2009-01-15 15:42 <DIR> d-------- c:\programme\BrainTwister

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-11 17:44 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Skype
2009-02-11 16:52 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\skypePM
2009-02-11 16:43 --------- d-----w c:\programme\Microsoft SQL Server
2009-02-10 19:40 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\RFA_Backups
2009-02-09 19:22 --------- d-----w c:\programme\Spybot - Search & Destroy
2009-01-27 09:00 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Telenor
2009-01-11 14:02 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\dvdcss
2009-01-10 18:36 --------- d-----w c:\programme\Gemeinsame Dateien\Autodesk Shared
2009-01-10 18:36 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Autodesk
2009-01-10 18:34 --------- d-----w c:\programme\AOEMView 2009
2009-01-10 18:32 --------- d-----w c:\programme\Autodesk
2009-01-10 18:18 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Autodesk
2009-01-10 18:17 --------- d-----w c:\programme\AutoCAD 2009
2009-01-08 15:17 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Ansys
2009-01-08 14:58 --------- d-----w c:\programme\Microsoft.NET
2009-01-08 14:39 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Autodesk, Inc
2009-01-08 14:36 --------- d-----w c:\programme\Microsoft WSE
2009-01-05 15:56 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\FileZilla
2009-01-04 18:34 --------- d-----w c:\programme\FileZilla FTP Client
2009-01-03 08:18 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Vso
2009-01-01 11:05 --------- d-----w c:\programme\Norwegisch AKTIV
2009-01-01 11:03 --------- d--h--w c:\programme\InstallShield Installation Information
2008-12-28 11:18 --------- d-----w c:\programme\Teledat X120
2008-12-27 16:33 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Age of Empires 3
2008-12-27 13:15 --------- d-----w c:\programme\Microsoft Games
2008-12-22 20:50 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\vsosdk
2008-12-22 19:55 --------- d-----w c:\programme\XP Codec Pack
2008-12-22 19:21 47,360 ----a-w c:\windows\system32\drivers\pcouffin.sys
2008-12-22 19:21 47,360 ----a-w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\pcouffin.sys
2008-12-22 19:21 --------- d-----w c:\programme\VSO
2008-12-22 18:34 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\LEAPS
2008-12-22 18:15 --------- d-----w c:\programme\Pegasys Inc
2008-12-22 18:15 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Pegasys Inc
2008-12-22 15:14 --------- d-----w c:\programme\eRightSoft
2008-12-21 14:23 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Ahead
2008-12-20 22:31 826,368 ----a-w c:\windows\system32\wininet.dll
2008-12-20 15:28 --------- d-----w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Microsoft Games
2008-12-20 11:42 410,984 ----a-w c:\windows\system32\deploytk.dll
2008-12-20 11:42 --------- d-----w c:\programme\Java
2008-12-18 20:10 --------- d-----w c:\programme\WinAVI Video Converter 9.0
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
2008-11-29 20:26 991,232 ----a-w c:\windows\system32\VSFilter.dll
2008-11-12 12:45 453,152 ----a-w c:\windows\system32\NVUNINST.EXE
2008-10-24 03:14 22,328 ----a-w c:\dokumente und einstellungen\Steffel\Anwendungsdaten\PnkBstrK.sys
2008-06-30 12:44 324,976 ----a-w c:\programme\mozilla firefox\components\coFFPlgn.dll
2008-05-30 03:31 32,768 --sha-w c:\windows\system32\config\systemprofile\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008053020080531\index.dat
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="c:\programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2008-11-07 21633320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UserFaultCheck"="c:\windows\system32\dumprep 0 -u" [X]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-11-12 13672448]
"JMB36X Configure"="c:\windows\system32\JMRaidTool.exe" [2006-07-12 352256]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2008-12-20 136600]
"rfagent"="c:\programme\RFA Platinum\rfagent.exe" [2007-12-04 916800]
"LifeCam"="c:\programme\Microsoft LifeCam\LifeExp.exe" [2006-10-13 277296]
"PDFHook"="c:\programme\Nuance\PDF Professional 5\pdfpro5hook.exe" [2008-03-15 1626112]
"PDF5 Registry Controller"="c:\programme\Nuance\PDF Professional 5\RegistryController.exe" [2008-02-02 58656]
"SSBkgdUpdate"="c:\programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2007-03-26 210472]
"ISUSPM Startup"="c:\progra~1\GEMEIN~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2005-02-16 221184]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-02-16 81920]
"Nuance PDF Professional 5-reminder"="c:\programme\Nuance\PDF Professional 5\Ereg\Ereg.exe" [2007-08-31 328992]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-11-12 86016]
"avgnt"="c:\programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"nwiz"="nwiz.exe" [2008-11-12 c:\windows\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"msacm.l3acm"= c:\windows\system32\l3codecp.acm
"VIDC.FFDS"= ffdshow.ax
"msacm.ac3filter"= ac3filter.acm

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"InCD"=c:\programme\Nero\Nero 7\InCD\InCD.exe
"LanguageShortcut"=c:\programme\CyberLink\PowerDVD\Language\Language.exe
"PCSuiteTrayApplication"=c:\programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
"Sony Ericsson PC Suite"="c:\programme\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
"RemoteControl"=c:\programme\CyberLink\PowerDVD\PDVDServ.exe
"Adobe Photo Downloader"="c:\programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
"LifeCam"="c:\programme\Microsoft LifeCam\LifeExp.exe"
"SoundMAX"="c:\programme\Analog Devices\SoundMAX\Smax4.exe" /tray
"SoundMAXPnP"=c:\programme\Analog Devices\Core\smax4pnp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Telenor\\Telenorhjelpen\\Telenor.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Programme\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Dokumente und Einstellungen\\Steffel\\Desktop\\Gully_Backup\\mysql\\bin\\mysqld.exe"=
"c:\\Programme\\Gulli\\Cryptload 1.0.4\\CryptLoad_1.0.4\\CryptLoad.exe"=
"c:\\Programme\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

R2 {95808DC4-FA4A-4C74-92FE-5B863F82066B};{95808DC4-FA4A-4C74-92FE-5B863F82066B};c:\programme\CyberLink\PowerDVD\000.fcl [2007-09-19 20:37:48 41456]
R2 PDFProFiltSrv;PDFProFiltSrv;c:\programme\Nuance\PDF Professional 5\PDFProFiltSrv.exe [2008-02-02 144672]
R3 MSHUSBVideo;NX6000 Filter Driver;c:\windows\system32\drivers\nx6000.sys [2006-08-24 30512]
S3 getPlus(R) Helper;getPlus(R) Helper; [x]
S3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2009-02-10 38496]
.
Inhalt des "geplante Tasks" Ordners

2009-01-03 c:\windows\Tasks\Registry First Aid autoscan.job
- c:\programme\RFA Platinum\reg1aid.exe [2007-12-04 19:45]

2009-01-03 c:\windows\Tasks\Registry First Aid autoscan.job
- c:\programme\RFA Platinum [2008-06-01 11:34]
.
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\pchealth\helpctr\System\panels\blank.htm
uStart Page = hxxp://www.google.de/
mLocal Page = c:\windows\pchealth\helpctr\System\panels\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: An vorhandene PDF-Datei anhängen - c:\programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
IE: Inhalt der ausgewählten Links an vorhandene PDF-Datei anhängen - c:\programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppendSelLinks.HTML
IE: Linkinhalt an vorhandene PDF-Datei anhängen - c:\programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIEAppend.HTML
IE: Mit Nuance PDF Converter 5.0 öffnen - c:\programme\Nuance\PDF Professional 5\cnvres_ger.dll /100
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: PDF-Datei aus Linkinhalt erstellen - c:\programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
IE: PDF-Datei erstellen - c:\programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECapture.HTML
IE: PDF-Dateien aus den ausgewählten Links erstellen - c:\programme\Nuance\PDF Professional 5\bin\ZeonIEFavClient.dll/ZeonIECaptureSelLinks.HTML
TCP: {B5F31F04-D777-4B89-A8E7-4273FE07A988} = 10.0.0.138
FF - ProfilePath - c:\dokumente und einstellungen\Steffel\Anwendungsdaten\Mozilla\Firefox\Profiles\h6h5z0l8.default\
FF - prefs.js: browser.startup.homepage - hxxp://de.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:de:official
FF - component: c:\programme\Mozilla Firefox\components\coFFPlgn.dll
FF - component: c:\programme\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\programme\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.20926.0.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-11 18:47:41
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\{95808DC4-FA4A-4C74-92FE-5B863F82066B}]
"ImagePath"="\??\c:\programme\CyberLink\PowerDVD\000.fcl"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-329068152-1993962763-839522115-1003\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:2b,13,63,76,69,89,67,ca,83,5d,c3,de,1b,98,03,d2,ce,72,12,ba,93,36,54,
bf,b5,d1,8d,e9,37,ce,f2,94,24,27,c2,74,4f,1f,77,ac,a2,86,7d,16,ba,58,c4,9c,\
"??"=hex:e0,9e,e8,e9,f8,8a,c5,af,d4,aa,83,58,6b,6d,e8,68

[HKEY_USERS\S-1-5-21-329068152-1993962763-839522115-1003\Software\SecuROM\License information*]
"datasecu"=hex:ed,7c,93,52,d2,8b,bd,cc,e8,9f,e4,88,dd,73,e9,81,6a,2d,a2,b9,c8,
17,2b,d4,80,e8,8d,f2,3b,cc,bf,fe,0f,36,55,0b,93,4c,3e,6c,db,90,64,22,40,cd,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
"7040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
Zeit der Fertigstellung: 2009-02-11 18:49:31
ComboFix-quarantined-files.txt 2009-02-11 17:49:10

Vor Suchlauf: 15 Verzeichnis(se), 117.865.357.312 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 117,906,808,832 Bytes frei

WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer

Current=4 Default=4 Failed=2 LastKnownGood=3 Sets=1,2,3,4
231 --- E O F --- 2009-01-14 11:41:00
Seitenanfang Seitenende
12.02.2009, 17:35
Moderator

Beiträge: 5694
#2 >>
Combofix entfernen:
Start - Ausführen - Kopiere rein: Combofix /U - klicke "OK"
(oder, wenn es nicht funktioniert: C:\QooBox löschen)

>>
Scanne mit Cureitund poste das Log:
http://board.protecus.de/t29350.htm

Dann versuche folgendes:
>>
Stelle Dein Avira Antivir so ein wie hier beschrieben. Dann scanne und poste das Log.
(Nach dem scanen, Einstellungen wieder zurücksetzen)
http://board.protecus.de/t23979.htm

Stürzt Dein Rechner bei diesen Scans auch ab??

Gruss Swiss
Seitenanfang Seitenende
12.02.2009, 18:56
Member

Beiträge: 1132
#3 Hi redpepp,

Norton und Antivir beißen sich wahrscheinlich gegenseitig, wenn sie gleichzeitig auf einer Maschine installiert sind. Du hättest vor der Installation von Norton erst Antivir deinstallieren müssen. Schätze mal, dass Deine Probleme daher kommen.

Inzwischen hast Du Norton ja wieder deinstalliert. Aber, es sind noch Reste auf dem Rechner zurückgeblieben. Entferne diese durch das Norton Entfernungstool. Vielleicht behebt das ja die Probleme.

Gruß
Heron
__________
"Die Welt ist groß, weil der Kopf so klein"
Wilhelm Busch
Seitenanfang Seitenende
12.02.2009, 21:42
...neu hier

Themenstarter

Beiträge: 3
#4 Ich hab dann jetzt erstmal Combofix deinstalliert, danach habe ich den Cureitscanner installiert und im abgesicherten Modus gescannt. Die Logfile seht ihr weiter unten. Danach habe ich 2x das Norton-Entfernungstool angewendet und mein Antivir neu eingestellt. Danach habe ich einen kompletten Scan gestartet und Antivir hat wieder bei dem Ordner C:\WINDOWS\Help\blutooth.chm aufgehört zu scannen. Die Uhr von dem Scanner ist zwar weitergelaufen, aber der Rest ist stehengeblieben und ich konnte nichts mehr machen; weder runterfahren noch Sonstiges. Nachdem ich ein paar mal versucht habe etwas anzuklicken, ist die Uhr dann auch stehengeblieben und als ich mit der Maus über dem Antivirfenster war, ist die typische Sanduhr zu sehen gewesen. Hat bisher nichts geholfen, ich bin aber weiterhin offen für weitere Ideen und Tipps. Vielen Dank erstmal für die Hilfe.

Cureit-Logfile:

Dr.Web Scanner für Windows v5.00.2 (5.00.2.02090)
© Igor Daniloff, 1992-2009. Alle Rechte vorbehalten.
Log erstellt am: 2009-02-12, 21:24:29 [STEFFEN][Steffel]
Kommandozeile: "C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\setup.exe" /lng:de-cureit.dwl /ini:setup_XP.ini
Betriebssystem: Windows XP Professional x86 (Build 2600), Service Pack 3
=============================================================================
Engine-Version: 5.00 (5.00.0.12182)
API-Version: 2.02
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\cf129d8c - 2398 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\fe307525 - 2495 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\d957b3b8 - 4565 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\249b555d - 4467 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\4ab4b877 - 5196 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\438b22ec - 2359 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\56fce281 - 1938 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\bcfc7174 - 3335 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\953cc9e6 - 3185 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\aebbc922 - 1468 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\2e4d3341 - 280 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\ba8d15ab - 567 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\67adc777 - 1194 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\e7fcd796 - 423328 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\f5f119dd - 85 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\bb8856c6 - 626 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\4425f9a9 - 63 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\99acf831 - 840 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\b1371865 - 3316 Virensignaturen
[Virendatenbank] C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\0a841f8c - 19303 Virensignaturen
Gesamtzahl der Virensignaturen: 481008
Lizenzschlüsseldatei: C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\setup.key
Lizenzchlüsselnummer: 0010537607
Registriert für:: A User
Aktivierungsdatum des Lizenzschlüssels:: 2008-12-05
Ablaufdatum des Lizenzschlüssels:: 2009-06-07
Speichervorgang: System:4 - OK
Speichervorgang: \SystemRoot\System32\smss.exe:172 - OK
Speichervorgang: \??\C:\WINDOWS\system32\csrss.exe:220 - OK
Speichervorgang: \??\C:\WINDOWS\system32\winlogon.exe:244 - OK
Speichervorgang: C:\WINDOWS\system32\services.exe:288 - OK
Speichervorgang: C:\WINDOWS\system32\lsass.exe:300 - OK
Speichervorgang: C:\WINDOWS\system32\svchost.exe:464 - OK
Speichervorgang: C:\WINDOWS\system32\svchost.exe:512 - OK
Speichervorgang: C:\WINDOWS\system32\svchost.exe:564 - OK
Speichervorgang: C:\WINDOWS\Explorer.EXE:976 - OK
Speichervorgang: I:\Gulli\launch.exe:1372 - OK
Speichervorgang: C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\_start.exe:1380 - OK
Speichervorgang: C:\DOKUME~2\Steffel\LOKALE~1\Temp\RarSFX0\setup.exe:1392 - OK
[Speicherscannen] Keine Viren gefunden
Master Boot Record HDD1 - OK
Active OS/2 or WinNT Boot Sector HDD1 - OK
Master Boot Record HDD2 - OK
Active OS/2 or WinNT Boot Sector HDD2 - OK
Master Boot Record HDD3 - OK
OS/2 or WinNT Boot Sector HDD3 - OK

[Scanpfad] c:\dokumente und einstellungen\all users\anwendungsdaten\nuance\pdf professional 5\ereg\ereg.ini
c:\dokumente und einstellungen\all users\anwendungsdaten\nuance\pdf professional 5\ereg\ereg.ini - OK

[Scanpfad] c:\dokumente und einstellungen\all users\startmenü\programme\autostart\desktop.ini
c:\dokumente und einstellungen\all users\startmenü\programme\autostart\desktop.ini - OK

[Scanpfad] c:\dokumente und einstellungen\default user\startmenü\programme\autostart\desktop.ini
c:\dokumente und einstellungen\default user\startmenü\programme\autostart\desktop.ini - OK

[Scanpfad] c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\hgu8ynfx.dll
c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\hgu8ynfx.dll gepackt von ASPACK
>c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\hgu8ynfx.dll - OK

[Scanpfad] c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\_start.exe
c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\_start.exe - OK

[Scanpfad] c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe
c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe - Archiv BINARYRES
>c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe/data001 gepackt von ASPACK
>>c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe/data001 - OK
>c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe/data002 - OK
>c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe/data003 - OK
c:\dokumente und einstellungen\steffel\lokale einstellungen\temp\rarsfx0\setup.exe - OK

[Scanpfad] c:\dokumente und einstellungen\steffel\startmenü\programme\autostart\adobe media player.lnk
c:\dokumente und einstellungen\steffel\startmenü\programme\autostart\adobe media player.lnk - OK

[Scanpfad] c:\dokumente und einstellungen\steffel\startmenü\programme\autostart\desktop.ini
c:\dokumente und einstellungen\steffel\startmenü\programme\autostart\desktop.ini - OK

[Scanpfad] c:\programme\analog devices\soundmax\smax4.cpl
c:\programme\analog devices\soundmax\smax4.cpl - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\avconfig.cpl
c:\programme\avira\antivir personaledition classic\avconfig.cpl - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\avgio.sys
c:\programme\avira\antivir personaledition classic\avgio.sys - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\avgnt.exe
c:\programme\avira\antivir personaledition classic\avgnt.exe gepackt von ZLIB
>c:\programme\avira\antivir personaledition classic\avgnt.exe - Archiv BINARYRES
>>c:\programme\avira\antivir personaledition classic\avgnt.exe/data001 - OK
>c:\programme\avira\antivir personaledition classic\avgnt.exe - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\avgntflt.sys
c:\programme\avira\antivir personaledition classic\avgntflt.sys - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\avguard.exe
c:\programme\avira\antivir personaledition classic\avguard.exe - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\sched.exe
c:\programme\avira\antivir personaledition classic\sched.exe - OK

[Scanpfad] c:\programme\avira\antivir personaledition classic\shlext.dll
c:\programme\avira\antivir personaledition classic\shlext.dll - OK

[Scanpfad] c:\programme\bonjour\mdnsnsp.dll
c:\programme\bonjour\mdnsnsp.dll - OK

[Scanpfad] c:\programme\bonjour\mdnsresponder.exe
c:\programme\bonjour\mdnsresponder.exe - OK

[Scanpfad] c:\programme\cyberlink\powerdvd\000.fcl
c:\programme\cyberlink\powerdvd\000.fcl gepackt von FLY-CODE
>c:\programme\cyberlink\powerdvd\000.fcl gepackt von FLY-CODE
>>c:\programme\cyberlink\powerdvd\000.fcl - OK

[Scanpfad] c:\programme\daemon tools lite\daemon.exe
c:\programme\daemon tools lite\daemon.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\adobe\acrobat\activex\pdfshell.deu
c:\programme\gemeinsame dateien\adobe\acrobat\activex\pdfshell.deu - OK

[Scanpfad] c:\programme\gemeinsame dateien\adobe\acrobat\activex\pdfshell.dll
c:\programme\gemeinsame dateien\adobe\acrobat\activex\pdfshell.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\ahead\lib\mfc71.dll
c:\programme\gemeinsame dateien\ahead\lib\mfc71.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\ahead\lib\msvcp71.dll
c:\programme\gemeinsame dateien\ahead\lib\msvcp71.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\ahead\lib\msvcr71.dll
c:\programme\gemeinsame dateien\ahead\lib\msvcr71.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\ahead\lib\nerodigitalext.dll
c:\programme\gemeinsame dateien\ahead\lib\nerodigitalext.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\ahead\lib\nmfirststart.exe
c:\programme\gemeinsame dateien\ahead\lib\nmfirststart.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\autodesk shared\acshellex\acshellextension.dll
c:\programme\gemeinsame dateien\autodesk shared\acshellex\acshellextension.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\autodesk shared\service\adskscsrv.exe
c:\programme\gemeinsame dateien\autodesk shared\service\adskscsrv.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\installshield\driver\11\intel 32\idrivert.exe
c:\programme\gemeinsame dateien\installshield\driver\11\intel 32\idrivert.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\installshield\updateservice\issch.exe
c:\programme\gemeinsame dateien\installshield\updateservice\issch.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\installshield\updateservice\isuspm.exe
c:\programme\gemeinsame dateien\installshield\updateservice\isuspm.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher\fnplicensingservice.exe
c:\programme\gemeinsame dateien\macrovision shared\flexnet publisher\fnplicensingservice.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\help\hxds.dll
c:\programme\gemeinsame dateien\microsoft shared\help\hxds.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\information retrieval\msitss.dll
c:\programme\gemeinsame dateien\microsoft shared\information retrieval\msitss.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\office11\msoxmlmf.dll
c:\programme\gemeinsame dateien\microsoft shared\office11\msoxmlmf.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\office12\msoshext.dll
c:\programme\gemeinsame dateien\microsoft shared\office12\msoshext.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\office12\odserv.exe
c:\programme\gemeinsame dateien\microsoft shared\office12\odserv.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\source engine\ose.exe
c:\programme\gemeinsame dateien\microsoft shared\source engine\ose.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\speech\sapi.cpl
c:\programme\gemeinsame dateien\microsoft shared\speech\sapi.cpl - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\vs7debug\mdm.exe
c:\programme\gemeinsame dateien\microsoft shared\vs7debug\mdm.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\web components\10\owc10.dll
c:\programme\gemeinsame dateien\microsoft shared\web components\10\owc10.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\web components\11\owc11.dll
c:\programme\gemeinsame dateien\microsoft shared\web components\11\owc11.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\web folders\msonsext.dll
c:\programme\gemeinsame dateien\microsoft shared\web folders\msonsext.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\microsoft shared\web server extensions\12\bin\fpnse.dll
c:\programme\gemeinsame dateien\microsoft shared\web server extensions\12\bin\fpnse.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\scansoft shared\ssbkgdupdate\ssbkgdupdate.exe
c:\programme\gemeinsame dateien\scansoft shared\ssbkgdupdate\ssbkgdupdate.exe - OK

[Scanpfad] c:\programme\gemeinsame dateien\skype\skype4com.dll
c:\programme\gemeinsame dateien\skype\skype4com.dll - OK

[Scanpfad] c:\programme\gemeinsame dateien\system\ole db\oledb32.dll
c:\programme\gemeinsame dateien\system\ole db\oledb32.dll - OK

[Scanpfad] c:\programme\java\jre1.6.0_06\bin\npjpi160_06.dll
c:\programme\java\jre1.6.0_06\bin\npjpi160_06.dll - OK

[Scanpfad] c:\programme\java\jre1.6.0_07\bin\npjpi160_07.dll
c:\programme\java\jre1.6.0_07\bin\npjpi160_07.dll - OK

[Scanpfad] c:\programme\java\jre6\bin\jp2iexp.dll
c:\programme\java\jre6\bin\jp2iexp.dll - OK

[Scanpfad] c:\programme\java\jre6\bin\jp2ssv.dll
c:\programme\java\jre6\bin\jp2ssv.dll - OK

[Scanpfad] c:\programme\java\jre6\bin\jqs.exe
c:\programme\java\jre6\bin\jqs.exe - OK

[Scanpfad] c:\programme\java\jre6\bin\jusched.exe
c:\programme\java\jre6\bin\jusched.exe - OK

[Scanpfad] c:\programme\java\jre6\bin\npjpi160_11.dll
c:\programme\java\jre6\bin\npjpi160_11.dll - OK

[Scanpfad] c:\programme\java\jre6\bin\ssv.dll
c:\programme\java\jre6\bin\ssv.dll - OK

[Scanpfad] c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
c:\programme\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll - OK

[Scanpfad] c:\programme\java\jre6\lib\deploy\jqs\jqs.conf
c:\programme\java\jre6\lib\deploy\jqs\jqs.conf - OK

[Scanpfad] c:\programme\messenger\msmsgs.exe
c:\programme\messenger\msmsgs.exe - OK

[Scanpfad] c:\programme\microsoft lifecam\lifeexp.exe
c:\programme\microsoft lifecam\lifeexp.exe - OK

[Scanpfad] c:\programme\microsoft lifecam\mscams32.exe
c:\programme\microsoft lifecam\mscams32.exe - OK

[Scanpfad] c:\programme\microsoft office\office11\mlshext.dll
c:\programme\microsoft office\office11\mlshext.dll - OK

[Scanpfad] c:\programme\microsoft office\office11\msohev.dll
c:\programme\microsoft office\office11\msohev.dll - OK

[Scanpfad] c:\programme\microsoft office\office11\olkfstub.dll
c:\programme\microsoft office\office11\olkfstub.dll - OK

[Scanpfad] c:\programme\microsoft sql server\90\shared\sqladhlp90.exe
c:\programme\microsoft sql server\90\shared\sqladhlp90.exe - OK

[Scanpfad] c:\programme\microsoft sql server\90\shared\sqlbrowser.exe
c:\programme\microsoft sql server\90\shared\sqlbrowser.exe - OK

[Scanpfad] c:\programme\microsoft sql server\90\shared\sqlwriter.exe
c:\programme\microsoft sql server\90\shared\sqlwriter.exe - OK

[Scanpfad] c:\programme\microsoft sql server\mssql.1\mssql\binn\sqlservr.exe
c:\programme\microsoft sql server\mssql.1\mssql\binn\sqlservr.exe - OK

[Scanpfad] c:\programme\nero\nero 7\incd\incdsrv.exe
c:\programme\nero\nero 7\incd\incdsrv.exe - OK

[Scanpfad] c:\programme\nero\nero 7\nero toolkit\neroburnrights.cpl
c:\programme\nero\nero 7\nero toolkit\neroburnrights.cpl - OK

[Scanpfad] c:\programme\nokia\nokia pc suite 6\connectionmanager.cpl
c:\programme\nokia\nokia pc suite 6\connectionmanager.cpl - OK

[Scanpfad] c:\programme\nokia\nokia pc suite 6\phonebrowser.dll
c:\programme\nokia\nokia pc suite 6\phonebrowser.dll - OK

[Scanpfad] c:\programme\nuance\pdf professional 5\bin\zeoniefavclient.dll
c:\programme\nuance\pdf professional 5\bin\zeoniefavclient.dll - OK

[Scanpfad] c:\programme\nuance\pdf professional 5\ereg\ereg.exe
c:\programme\nuance\pdf professional 5\ereg\ereg.exe - OK

[Scanpfad] c:\programme\nuance\pdf professional 5\pdfpro5hook.exe
c:\programme\nuance\pdf professional 5\pdfpro5hook.exe - OK

[Scanpfad] c:\programme\nuance\pdf professional 5\pdfprofiltsrv.exe
c:\programme\nuance\pdf professional 5\pdfprofiltsrv.exe - OK

[Scanpfad] c:\programme\nuance\pdf professional 5\registrycontroller.exe
c:\programme\nuance\pdf professional 5\registrycontroller.exe - OK

[Scanpfad] c:\programme\nuance\pdf professional 5\shellext50.dll
c:\programme\nuance\pdf professional 5\shellext50.dll - OK

[Scanpfad] c:\programme\outlook express\setup50.exe
c:\programme\outlook express\setup50.exe - OK

[Scanpfad] c:\programme\outlook express\wabfind.dll
c:\programme\outlook express\wabfind.dll - OK

[Scanpfad] c:\programme\pc connectivity solution\servicelayer.exe
c:\programme\pc connectivity solution\servicelayer.exe - OK

[Scanpfad] c:\programme\rfa platinum\reg1aid.exe
c:\programme\rfa platinum\reg1aid.exe gepackt von ASPROTECT
>c:\programme\rfa platinum\reg1aid.exe gepackt von FLY-CODE
>>c:\programme\rfa platinum\reg1aid.exe - OK

[Scanpfad] c:\programme\rfa platinum\rfagent.exe
c:\programme\rfa platinum\rfagent.exe - OK

[Scanpfad] c:\programme\skype\phone\skype.exe
c:\programme\skype\phone\skype.exe - OK

[Scanpfad] c:\programme\sony ericsson\mobile2\file manager\fm.dll
c:\programme\sony ericsson\mobile2\file manager\fm.dll - OK

[Scanpfad] c:\programme\sony ericsson\mobile2\mobile phone monitor\ecsepm.cpl
c:\programme\sony ericsson\mobile2\mobile phone monitor\ecsepm.cpl - OK

[Scanpfad] c:\programme\spybot - search & destroy\sdhelper.dll
c:\programme\spybot - search & destroy\sdhelper.dll - OK

[Scanpfad] c:\programme\spybot - search & destroy\teatimer.exe
c:\programme\spybot - search & destroy\teatimer.exe - OK

[Scanpfad] c:\programme\telenor\telenorhjelpen\iefixitnowplugin.dll
c:\programme\telenor\telenorhjelpen\iefixitnowplugin.dll - OK

[Scanpfad] c:\programme\windows live\messenger\fsshext.8.5.1302.1018.dll
c:\programme\windows live\messenger\fsshext.8.5.1302.1018.dll - OK

[Scanpfad] c:\programme\windows live\messenger\msgrapp.8.5.1302.1018.dll
c:\programme\windows live\messenger\msgrapp.8.5.1302.1018.dll - OK

[Scanpfad] c:\programme\windows live\messenger\usnsvc.exe
c:\programme\windows live\messenger\usnsvc.exe - OK

[Scanpfad] c:\programme\windows media player\wmpnetwk.exe
c:\programme\windows media player\wmpnetwk.exe - OK

[Scanpfad] c:\programme\winrar\rarext.dll
c:\programme\winrar\rarext.dll - OK

[Scanpfad] c:\windows\apppatch\acadproc.dll
c:\windows\apppatch\acadproc.dll - OK

[Scanpfad] c:\windows\apppatch\acgenral.dll
c:\windows\apppatch\acgenral.dll - OK

[Scanpfad] c:\windows\explorer.exe
c:\windows\explorer.exe - OK

[Scanpfad] c:\windows\inf\msmsgs.inf
c:\windows\inf\msmsgs.inf - OK

[Scanpfad] c:\windows\inf\msnetmtg.inf
c:\windows\inf\msnetmtg.inf - OK

[Scanpfad] c:\windows\inf\unregmp2.exe
c:\windows\inf\unregmp2.exe - OK

[Scanpfad] c:\windows\inf\wmp11.inf
c:\windows\inf\wmp11.inf - OK

[Scanpfad] c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe
c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe - OK

[Scanpfad] c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe
c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe - OK

[Scanpfad] c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe
c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe - OK

[Scanpfad] c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe
c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe - OK

[Scanpfad] c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe
c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe - OK

[Scanpfad] c:\windows\msagent\agentpsh.dll
c:\windows\msagent\agentpsh.dll - OK

[Scanpfad] c:\windows\network diagnostic\xpnetdiag.exe
c:\windows\network diagnostic\xpnetdiag.exe - OK

[Scanpfad] c:\windows\pchealth\helpctr\binaries\pchsvc.dll
c:\windows\pchealth\helpctr\binaries\pchsvc.dll - OK

[Scanpfad] c:\windows\system32\advapi32.dll
c:\windows\system32\advapi32.dll - OK

[Scanpfad] c:\windows\system32\advpack.dll
c:\windows\system32\advpack.dll - OK

[Scanpfad] c:\windows\system32\alg.exe
c:\windows\system32\alg.exe - OK

[Scanpfad] c:\windows\system32\alrsvc.dll
c:\windows\system32\alrsvc.dll - OK

[Scanpfad] c:\windows\system32\apphelp.dll
c:\windows\system32\apphelp.dll - OK

[Scanpfad] c:\windows\system32\appmgmts.dll
c:\windows\system32\appmgmts.dll - OK

[Scanpfad] c:\windows\system32\appwiz.cpl
c:\windows\system32\appwiz.cpl - OK

[Scanpfad] c:\windows\system32\atl.dll
c:\windows\system32\atl.dll - OK

[Scanpfad] c:\windows\system32\audiodev.dll
c:\windows\system32\audiodev.dll gepackt von PESTUB
>c:\windows\system32\audiodev.dll - OK

[Scanpfad] c:\windows\system32\audiosrv.dll
c:\windows\system32\audiosrv.dll - OK

[Scanpfad] c:\windows\system32\authz.dll
c:\windows\system32\authz.dll - OK

[Scanpfad] c:\windows\system32\autochk.exe
c:\windows\system32\autochk.exe - OK

[Scanpfad] c:\windows\system32\basesrv.dll
c:\windows\system32\basesrv.dll - OK

[Scanpfad] c:\windows\system32\browselc.dll
c:\windows\system32\browselc.dll gepackt von ZLIB
>c:\windows\system32\browselc.dll - Archiv BINARYRES
>>c:\windows\system32\browselc.dll/data001 - OK
>c:\windows\system32\browselc.dll - OK

[Scanpfad] c:\windows\system32\browser.dll
c:\windows\system32\browser.dll - OK

[Scanpfad] c:\windows\system32\browseui.dll
c:\windows\system32\browseui.dll - OK

[Scanpfad] c:\windows\system32\cabview.dll
c:\windows\system32\cabview.dll - OK

[Scanpfad] c:\windows\system32\certcli.dll
c:\windows\system32\certcli.dll - OK

[Scanpfad] c:\windows\system32\cisvc.exe
c:\windows\system32\cisvc.exe - OK

[Scanpfad] c:\windows\system32\clbcatq.dll
c:\windows\system32\clbcatq.dll - OK

[Scanpfad] c:\windows\system32\clipsrv.exe
c:\windows\system32\clipsrv.exe - OK

[Scanpfad] c:\windows\system32\cnbjmon.dll
c:\windows\system32\cnbjmon.dll - OK

[Scanpfad] c:\windows\system32\cnbjmon2.dll
c:\windows\system32\cnbjmon2.dll - OK

[Scanpfad] c:\windows\system32\comctl32.dll
c:\windows\system32\comctl32.dll - OK

[Scanpfad] c:\windows\system32\comdlg32.dll
c:\windows\system32\comdlg32.dll - OK

[Scanpfad] c:\windows\system32\comres.dll
c:\windows\system32\comres.dll - OK

[Scanpfad] c:\windows\system32\config\systemprofile\startmenü\programme\autostart\desktop.ini
c:\windows\system32\config\systemprofile\startmenü\programme\autostart\desktop.ini - OK

[Scanpfad] c:\windows\system32\credui.dll
c:\windows\system32\credui.dll - OK

[Scanpfad] c:\windows\system32\crypt32.dll
c:\windows\system32\crypt32.dll - OK

[Scanpfad] c:\windows\system32\cryptdll.dll
c:\windows\system32\cryptdll.dll - OK

[Scanpfad] c:\windows\system32\cryptext.dll
c:\windows\system32\cryptext.dll - OK

[Scanpfad] c:\windows\system32\cryptnet.dll
c:\windows\system32\cryptnet.dll - OK

[Scanpfad] c:\windows\system32\cryptsvc.dll
c:\windows\system32\cryptsvc.dll - OK

[Scanpfad] c:\windows\system32\cryptui.dll
c:\windows\system32\cryptui.dll - OK

[Scanpfad] c:\windows\system32\cscdll.dll
c:\windows\system32\cscdll.dll - OK

[Scanpfad] c:\windows\system32\cscui.dll
c:\windows\system32\cscui.dll - OK

[Scanpfad] c:\windows\system32\csrsrv.dll
c:\windows\system32\csrsrv.dll - OK

[Scanpfad] c:\windows\system32\csrss.exe
c:\windows\system32\csrss.exe - OK

[Scanpfad] c:\windows\system32\ctfmon.exe
c:\windows\system32\ctfmon.exe - OK

[Scanpfad] c:\windows\system32\davclnt.dll
c:\windows\system32\davclnt.dll - OK

[Scanpfad] c:\windows\system32\deskadp.dll
c:\windows\system32\deskadp.dll - OK

[Scanpfad] c:\windows\system32\deskmon.dll
c:\windows\system32\deskmon.dll - OK

[Scanpfad] c:\windows\system32\deskperf.dll
c:\windows\system32\deskperf.dll - OK

[Scanpfad] c:\windows\system32\dfshim.dll
c:\windows\system32\dfshim.dll - OK

[Scanpfad] c:\windows\system32\dfsshlex.dll
c:\windows\system32\dfsshlex.dll - OK

[Scanpfad] c:\windows\system32\dhcpcsvc.dll
c:\windows\system32\dhcpcsvc.dll - OK

[Scanpfad] c:\windows\system32\digest.dll
c:\windows\system32\digest.dll - OK

[Scanpfad] c:\windows\system32\dimsntfy.dll
c:\windows\system32\dimsntfy.dll - OK

[Scanpfad] c:\windows\system32\diskcopy.dll
c:\windows\system32\diskcopy.dll - OK

[Scanpfad] c:\windows\system32\dllhost.exe
c:\windows\system32\dllhost.exe - OK

[Scanpfad] c:\windows\system32\dmadmin.exe
c:\windows\system32\dmadmin.exe - OK

[Scanpfad] c:\windows\system32\dmserver.dll
c:\windows\system32\dmserver.dll - OK

[Scanpfad] c:\windows\system32\dnsapi.dll
c:\windows\system32\dnsapi.dll - OK

[Scanpfad] c:\windows\system32\dnsrslvr.dll
c:\windows\system32\dnsrslvr.dll - OK

[Scanpfad] c:\windows\system32\docprop.dll
c:\windows\system32\docprop.dll - OK

[Scanpfad] c:\windows\system32\docprop2.dll
c:\windows\system32\docprop2.dll - OK

[Scanpfad] c:\windows\system32\dot3api.dll
c:\windows\system32\dot3api.dll - OK

[Scanpfad] c:\windows\system32\dot3dlg.dll
c:\windows\system32\dot3dlg.dll - OK

[Scanpfad] c:\windows\system32\dot3gpclnt.dll
c:\windows\system32\dot3gpclnt.dll - OK

[Scanpfad] c:\windows\system32\dot3svc.dll
c:\windows\system32\dot3svc.dll - OK

[Scanpfad] c:\windows\system32\drivers\acpi.sys
c:\windows\system32\drivers\acpi.sys - OK

[Scanpfad] c:\windows\system32\drivers\adihdaud.sys
c:\windows\system32\drivers\adihdaud.sys - OK

[Scanpfad] c:\windows\system32\drivers\aeaudio.sys
c:\windows\system32\drivers\aeaudio.sys - OK

[Scanpfad] c:\windows\system32\drivers\aec.sys
c:\windows\system32\drivers\aec.sys - OK

[Scanpfad] c:\windows\system32\drivers\afd.sys
c:\windows\system32\drivers\afd.sys - OK

[Scanpfad] c:\windows\system32\drivers\amdk8.sys
c:\windows\system32\drivers\amdk8.sys - OK

[Scanpfad] c:\windows\system32\drivers\ar5523.sys
c:\windows\system32\drivers\ar5523.sys - OK

[Scanpfad] c:\windows\system32\drivers\arp1394.sys
c:\windows\system32\drivers\arp1394.sys - OK

[Scanpfad] c:\windows\system32\drivers\asacpi.sys
c:\windows\system32\drivers\asacpi.sys - OK

[Scanpfad] c:\windows\system32\drivers\asyncmac.sys
c:\windows\system32\drivers\asyncmac.sys - OK

[Scanpfad] c:\windows\system32\drivers\atapi.sys
c:\windows\system32\drivers\atapi.sys - OK

[Scanpfad] c:\windows\system32\drivers\atksgt.sys
c:\windows\system32\drivers\atksgt.sys - OK

[Scanpfad] c:\windows\system32\drivers\atmarpc.sys
c:\windows\system32\drivers\atmarpc.sys - OK

[Scanpfad] c:\windows\system32\drivers\audstub.sys
c:\windows\system32\drivers\audstub.sys - OK

[Scanpfad] c:\windows\system32\drivers\avipbb.sys
c:\windows\system32\drivers\avipbb.sys - OK

[Scanpfad] c:\windows\system32\drivers\beep.sys
c:\windows\system32\drivers\beep.sys - OK

[Scanpfad] c:\windows\system32\drivers\ccdcmb.sys
c:\windows\system32\drivers\ccdcmb.sys - OK

[Scanpfad] c:\windows\system32\drivers\ccdcmbo.sys
c:\windows\system32\drivers\ccdcmbo.sys - OK

[Scanpfad] c:\windows\system32\drivers\ccdecode.sys
c:\windows\system32\drivers\ccdecode.sys gepackt von PESTUB
>c:\windows\system32\drivers\ccdecode.sys - OK

[Scanpfad] c:\windows\system32\drivers\cdaudio.sys
c:\windows\system32\drivers\cdaudio.sys - OK

[Scanpfad] c:\windows\system32\drivers\cdrom.sys
c:\windows\system32\drivers\cdrom.sys - OK

[Scanpfad] c:\windows\system32\drivers\disk.sys
c:\windows\system32\drivers\disk.sys - OK

[Scanpfad] c:\windows\system32\drivers\dmboot.sys
c:\windows\system32\drivers\dmboot.sys - OK

[Scanpfad] c:\windows\system32\drivers\dmio.sys
c:\windows\system32\drivers\dmio.sys - OK

[Scanpfad] c:\windows\system32\drivers\dmload.sys
c:\windows\system32\drivers\dmload.sys - OK

[Scanpfad] c:\windows\system32\drivers\dmusic.sys
c:\windows\system32\drivers\dmusic.sys - OK

[Scanpfad] c:\windows\system32\drivers\drmkaud.sys
c:\windows\system32\drivers\drmkaud.sys - OK

[Scanpfad] c:\windows\system32\drivers\fdc.sys
c:\windows\system32\drivers\fdc.sys - OK

[Scanpfad] c:\windows\system32\drivers\fips.sys
c:\windows\system32\drivers\fips.sys - OK

[Scanpfad] c:\windows\system32\drivers\flpydisk.sys
c:\windows\system32\drivers\flpydisk.sys - OK

[Scanpfad] c:\windows\system32\drivers\fltmgr.sys
c:\windows\system32\drivers\fltmgr.sys - OK

[Scanpfad] c:\windows\system32\drivers\fs_rec.sys
c:\windows\system32\drivers\fs_rec.sys - OK

[Scanpfad] c:\windows\system32\drivers\ftdisk.sys
c:\windows\system32\drivers\ftdisk.sys - OK

[Scanpfad] c:\windows\system32\drivers\gearaspiwdm.sys
c:\windows\system32\drivers\gearaspiwdm.sys - OK

[Scanpfad] c:\windows\system32\drivers\hdaudbus.sys
c:\windows\system32\drivers\hdaudbus.sys - OK

[Scanpfad] c:\windows\system32\drivers\hidusb.sys
c:\windows\system32\drivers\hidusb.sys - OK

[Scanpfad] c:\windows\system32\drivers\http.sys
c:\windows\system32\drivers\http.sys - OK

[Scanpfad] c:\windows\system32\drivers\i8042prt.sys
c:\windows\system32\drivers\i8042prt.sys - OK

[Scanpfad] c:\windows\system32\drivers\imapi.sys
c:\windows\system32\drivers\imapi.sys - OK

[Scanpfad] c:\windows\system32\drivers\incdfs.sys
c:\windows\system32\drivers\incdfs.sys - OK

[Scanpfad] c:\windows\system32\drivers\incdpass.sys
c:\windows\system32\drivers\incdpass.sys - OK

[Scanpfad] c:\windows\system32\drivers\incdrec.sys
c:\windows\system32\drivers\incdrec.sys - OK

[Scanpfad] c:\windows\system32\drivers\incdrm.sys
c:\windows\system32\drivers\incdrm.sys - OK

[Scanpfad] c:\windows\system32\drivers\ip6fw.sys
c:\windows\system32\drivers\ip6fw.sys - OK

[Scanpfad] c:\windows\system32\drivers\ipfltdrv.sys
c:\windows\system32\drivers\ipfltdrv.sys - OK

[Scanpfad] c:\windows\system32\drivers\ipinip.sys
c:\windows\system32\drivers\ipinip.sys - OK

[Scanpfad] c:\windows\system32\drivers\ipnat.sys
c:\windows\system32\drivers\ipnat.sys - OK

[Scanpfad] c:\windows\system32\drivers\ipsec.sys
c:\windows\system32\drivers\ipsec.sys - OK

[Scanpfad] c:\windows\system32\drivers\irenum.sys
c:\windows\system32\drivers\irenum.sys - OK

[Scanpfad] c:\windows\system32\drivers\isapnp.sys
c:\windows\system32\drivers\isapnp.sys - OK

[Scanpfad] c:\windows\system32\drivers\jgogo.sys
c:\windows\system32\drivers\jgogo.sys - OK

[Scanpfad] c:\windows\system32\drivers\jraid.sys
c:\windows\system32\drivers\jraid.sys - OK

[Scanpfad] c:\windows\system32\drivers\kbdclass.sys
c:\windows\system32\drivers\kbdclass.sys - OK

[Scanpfad] c:\windows\system32\drivers\kbdhid.sys
c:\windows\system32\drivers\kbdhid.sys - OK

[Scanpfad] c:\windows\system32\drivers\kmixer.sys
c:\windows\system32\drivers\kmixer.sys - OK

[Scanpfad] c:\windows\system32\drivers\ksecdd.sys
c:\windows\system32\drivers\ksecdd.sys - OK

[Scanpfad] c:\windows\system32\drivers\lirsgt.sys
c:\windows\system32\drivers\lirsgt.sys - OK

[Scanpfad] c:\windows\system32\drivers\mbamswissarmy.sys
c:\windows\system32\drivers\mbamswissarmy.sys - OK

[Scanpfad] c:\windows\system32\drivers\mnmdd.sys
c:\windows\system32\drivers\mnmdd.sys - OK

[Scanpfad] c:\windows\system32\drivers\mouclass.sys
c:\windows\system32\drivers\mouclass.sys - OK

[Scanpfad] c:\windows\system32\drivers\mouhid.sys
c:\windows\system32\drivers\mouhid.sys - OK

[Scanpfad] c:\windows\system32\drivers\mountmgr.sys
c:\windows\system32\drivers\mountmgr.sys - OK

[Scanpfad] c:\windows\system32\drivers\mrxdav.sys
c:\windows\system32\drivers\mrxdav.sys - OK

[Scanpfad] c:\windows\system32\drivers\mrxsmb.sys
c:\windows\system32\drivers\mrxsmb.sys - OK

[Scanpfad] c:\windows\system32\drivers\msfs.sys
c:\windows\system32\drivers\msfs.sys - OK

[Scanpfad] c:\windows\system32\drivers\msgpc.sys
c:\windows\system32\drivers\msgpc.sys - OK

[Scanpfad] c:\windows\system32\drivers\mskssrv.sys
c:\windows\system32\drivers\mskssrv.sys - OK

[Scanpfad] c:\windows\system32\drivers\mspclock.sys
c:\windows\system32\drivers\mspclock.sys - OK

[Scanpfad] c:\windows\system32\drivers\mspqm.sys
c:\windows\system32\drivers\mspqm.sys - OK

[Scanpfad] c:\windows\system32\drivers\mssmbios.sys
c:\windows\system32\drivers\mssmbios.sys - OK

[Scanpfad] c:\windows\system32\drivers\mstee.sys
c:\windows\system32\drivers\mstee.sys - OK

[Scanpfad] c:\windows\system32\drivers\mup.sys
c:\windows\system32\drivers\mup.sys - OK

[Scanpfad] c:\windows\system32\drivers\nabtsfec.sys
c:\windows\system32\drivers\nabtsfec.sys - OK

[Scanpfad] c:\windows\system32\drivers\ndis.sys
c:\windows\system32\drivers\ndis.sys - OK

[Scanpfad] c:\windows\system32\drivers\ndisip.sys
c:\windows\system32\drivers\ndisip.sys - OK

[Scanpfad] c:\windows\system32\drivers\ndistapi.sys
c:\windows\system32\drivers\ndistapi.sys - OK

[Scanpfad] c:\windows\system32\drivers\ndisuio.sys
c:\windows\system32\drivers\ndisuio.sys - OK

[Scanpfad] c:\windows\system32\drivers\ndiswan.sys
c:\windows\system32\drivers\ndiswan.sys - OK

[Scanpfad] c:\windows\system32\drivers\netbios.sys
c:\windows\system32\drivers\netbios.sys - OK

[Scanpfad] c:\windows\system32\drivers\netbt.sys
c:\windows\system32\drivers\netbt.sys - OK

[Scanpfad] c:\windows\system32\drivers\nic1394.sys
c:\windows\system32\drivers\nic1394.sys - OK

[Scanpfad] c:\windows\system32\drivers\npfs.sys
c:\windows\system32\drivers\npfs.sys - OK

[Scanpfad] c:\windows\system32\drivers\null.sys
c:\windows\system32\drivers\null.sys - OK

[Scanpfad] c:\windows\system32\drivers\nv4_mini.sys
c:\windows\system32\drivers\nv4_mini.sys - OK

[Scanpfad] c:\windows\system32\drivers\nvata.sys
c:\windows\system32\drivers\nvata.sys - OK

[Scanpfad] c:\windows\system32\drivers\nvenetfd.sys
c:\windows\system32\drivers\nvenetfd.sys - OK

[Scanpfad] c:\windows\system32\drivers\nvnetbus.sys
c:\windows\system32\drivers\nvnetbus.sys - OK

[Scanpfad] c:\windows\system32\drivers\nwlnkflt.sys
c:\windows\system32\drivers\nwlnkflt.sys - OK

[Scanpfad] c:\windows\system32\drivers\nwlnkfwd.sys
c:\windows\system32\drivers\nwlnkfwd.sys - OK

[Scanpfad] c:\windows\system32\drivers\nx6000.sys
c:\windows\system32\drivers\nx6000.sys - OK

[Scanpfad] c:\windows\system32\drivers\ohci1394.sys
c:\windows\system32\drivers\ohci1394.sys - OK

[Scanpfad] c:\windows\system32\drivers\parport.sys
c:\windows\system32\drivers\parport.sys - OK

[Scanpfad] c:\windows\system32\drivers\partmgr.sys
c:\windows\system32\drivers\partmgr.sys - OK

[Scanpfad] c:\windows\system32\drivers\pci.sys
c:\windows\system32\drivers\pci.sys - OK

[Scanpfad] c:\windows\system32\drivers\pciide.sys
c:\windows\system32\drivers\pciide.sys - OK

[Scanpfad] c:\windows\system32\drivers\pcouffin.sys
c:\windows\system32\drivers\pcouffin.sys - OK

[Scanpfad] c:\windows\system32\drivers\processr.sys
c:\windows\system32\drivers\processr.sys - OK

[Scanpfad] c:\windows\system32\drivers\psched.sys
c:\windows\system32\drivers\psched.sys - OK

[Scanpfad] c:\windows\system32\drivers\ptilink.sys
c:\windows\system32\drivers\ptilink.sys - OK

[Scanpfad] c:\windows\system32\drivers\pxhelp20.sys
c:\windows\system32\drivers\pxhelp20.sys - OK

[Scanpfad] c:\windows\system32\drivers\rasacd.sys
c:\windows\system32\drivers\rasacd.sys - OK

[Scanpfad] c:\windows\system32\drivers\rasl2tp.sys
c:\windows\system32\drivers\rasl2tp.sys - OK

[Scanpfad] c:\windows\system32\drivers\raspppoe.sys
c:\windows\system32\drivers\raspppoe.sys - OK

[Scanpfad] c:\windows\system32\drivers\raspptp.sys
c:\windows\system32\drivers\raspptp.sys - OK

[Scanpfad] c:\windows\system32\drivers\raspti.sys
c:\windows\system32\drivers\raspti.sys - OK

[Scanpfad] c:\windows\system32\drivers\rdbss.sys
c:\windows\system32\drivers\rdbss.sys - OK

[Scanpfad] c:\windows\system32\drivers\rdpcdd.sys
c:\windows\system32\drivers\rdpcdd.sys - OK

[Scanpfad] c:\windows\system32\drivers\rdpdr.sys
c:\windows\system32\drivers\rdpdr.sys - OK

[Scanpfad] c:\windows\system32\drivers\rdpwd.sys
c:\windows\system32\drivers\rdpwd.sys - OK

[Scanpfad] c:\windows\system32\drivers\redbook.sys
c:\windows\system32\drivers\redbook.sys - OK

[Scanpfad] c:\windows\system32\drivers\scsiport.sys
c:\windows\system32\drivers\scsiport.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44bus.sys
c:\windows\system32\drivers\se44bus.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44mdfl.sys
c:\windows\system32\drivers\se44mdfl.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44mdm.sys
c:\windows\system32\drivers\se44mdm.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44mgmt.sys
c:\windows\system32\drivers\se44mgmt.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44nd5.sys
c:\windows\system32\drivers\se44nd5.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44obex.sys
c:\windows\system32\drivers\se44obex.sys - OK

[Scanpfad] c:\windows\system32\drivers\se44unic.sys
c:\windows\system32\drivers\se44unic.sys - OK

[Scanpfad] c:\windows\system32\drivers\secdrv.sys
c:\windows\system32\drivers\secdrv.sys - OK

[Scanpfad] c:\windows\system32\drivers\senfilt.sys
c:\windows\system32\drivers\senfilt.sys - OK

[Scanpfad] c:\windows\system32\drivers\serenum.sys
c:\windows\system32\drivers\serenum.sys - OK

[Scanpfad] c:\windows\system32\drivers\serial.sys
c:\windows\system32\drivers\serial.sys - OK

[Scanpfad] c:\windows\system32\drivers\sfloppy.sys
c:\windows\system32\drivers\sfloppy.sys - OK

[Scanpfad] c:\windows\system32\drivers\slip.sys
c:\windows\system32\drivers\slip.sys - OK

[Scanpfad] c:\windows\system32\drivers\splitter.sys
c:\windows\system32\drivers\splitter.sys - OK

[Scanpfad] c:\windows\system32\drivers\sptd.sys
c:\windows\system32\drivers\sptd.sys gepackt von FLY-CODE
>c:\windows\system32\drivers\sptd.sys - OK

[Scanpfad] c:\windows\system32\drivers\sr.sys
c:\windows\system32\drivers\sr.sys - OK

[Scanpfad] c:\windows\system32\drivers\srv.sys
c:\windows\system32\drivers\srv.sys - OK

[Scanpfad] c:\windows\system32\drivers\ssmdrv.sys
c:\windows\system32\drivers\ssmdrv.sys - OK

[Scanpfad] c:\windows\system32\drivers\streamip.sys
c:\windows\system32\drivers\streamip.sys - OK

[Scanpfad] c:\windows\system32\drivers\swenum.sys
c:\windows\system32\drivers\swenum.sys - OK

[Scanpfad] c:\windows\system32\drivers\swmidi.sys
c:\windows\system32\drivers\swmidi.sys - OK

[Scanpfad] c:\windows\system32\drivers\sysaudio.sys
c:\windows\system32\drivers\sysaudio.sys - OK

[Scanpfad] c:\windows\system32\drivers\tcpip.sys
c:\windows\system32\drivers\tcpip.sys - OK

[Scanpfad] c:\windows\system32\drivers\tdpipe.sys
c:\windows\system32\drivers\tdpipe.sys - OK

[Scanpfad] c:\windows\system32\drivers\tdtcp.sys
c:\windows\system32\drivers\tdtcp.sys - OK

[Scanpfad] c:\windows\system32\drivers\termdd.sys
c:\windows\system32\drivers\termdd.sys - OK

[Scanpfad] c:\windows\system32\drivers\update.sys
c:\windows\system32\drivers\update.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbaudio.sys
c:\windows\system32\drivers\usbaudio.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbccgp.sys
c:\windows\system32\drivers\usbccgp.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbehci.sys
c:\windows\system32\drivers\usbehci.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbhub.sys
c:\windows\system32\drivers\usbhub.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbohci.sys
c:\windows\system32\drivers\usbohci.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbprint.sys
c:\windows\system32\drivers\usbprint.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbscan.sys
c:\windows\system32\drivers\usbscan.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbser.sys
c:\windows\system32\drivers\usbser.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbser_lowerflt.sys
c:\windows\system32\drivers\usbser_lowerflt.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbser_lowerfltj.sys
c:\windows\system32\drivers\usbser_lowerfltj.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbstor.sys
c:\windows\system32\drivers\usbstor.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbuhci.sys
c:\windows\system32\drivers\usbuhci.sys - OK

[Scanpfad] c:\windows\system32\drivers\usbvideo.sys
c:\windows\system32\drivers\usbvideo.sys - OK

[Scanpfad] c:\windows\system32\drivers\vga.sys
c:\windows\system32\drivers\vga.sys - OK

[Scanpfad] c:\windows\system32\drivers\volsnap.sys
c:\windows\system32\drivers\volsnap.sys - OK

[Scanpfad] c:\windows\system32\drivers\wanarp.sys
c:\windows\system32\drivers\wanarp.sys - OK

[Scanpfad] c:\windows\system32\drivers\wdf01000.sys
c:\windows\system32\drivers\wdf01000.sys - OK

[Scanpfad] c:\windows\system32\drivers\wdmaud.sys
c:\windows\system32\drivers\wdmaud.sys - OK

[Scanpfad] c:\windows\system32\drivers\ws2ifsl.sys
c:\windows\system32\drivers\ws2ifsl.sys - OK

[Scanpfad] c:\windows\system32\drivers\wstcodec.sys
c:\windows\system32\drivers\wstcodec.sys - OK

[Scanpfad] c:\windows\system32\drivers\wudfpf.sys
c:\windows\system32\drivers\wudfpf.sys - OK

[Scanpfad] c:\windows\system32\drprov.dll
c:\windows\system32\drprov.dll - OK

[Scanpfad] c:\windows\system32\dskquota.dll
c:\windows\system32\dskquota.dll - OK

[Scanpfad] c:\windows\system32\dskquoui.dll
c:\windows\system32\dskquoui.dll - OK

[Scanpfad] c:\windows\system32\dsquery.dll
c:\windows\system32\dsquery.dll - OK

[Scanpfad] c:\windows\system32\dssec.dll
c:\windows\system32\dssec.dll - OK

[Scanpfad] c:\windows\system32\dsuiext.dll
c:\windows\system32\dsuiext.dll - OK

[Scanpfad] c:\windows\system32\dumprep.exe
c:\windows\system32\dumprep.exe - OK

[Scanpfad] c:\windows\system32\eappcfg.dll
c:\windows\system32\eappcfg.dll - OK

[Scanpfad] c:\windows\system32\eappprxy.dll
c:\windows\system32\eappprxy.dll - OK

[Scanpfad] c:\windows\system32\eapsvc.dll
c:\windows\system32\eapsvc.dll - OK

[Scanpfad] c:\windows\system32\ersvc.dll
c:\windows\system32\ersvc.dll - OK

[Scanpfad] c:\windows\system32\es.dll
c:\windows\system32\es.dll - OK

[Scanpfad] c:\windows\system32\esent.dll
c:\windows\system32\esent.dll - OK

[Scanpfad] c:\windows\system32\eventlog.dll
c:\windows\system32\eventlog.dll - OK

[Scanpfad] c:\windows\system32\extmgr.dll
c:\windows\system32\extmgr.dll - OK

[Scanpfad] c:\windows\system32\fdeploy.dll
c:\windows\system32\fdeploy.dll - OK

[Scanpfad] c:\windows\system32\firewall.cpl
c:\windows\system32\firewall.cpl - OK

[Scanpfad] c:\windows\system32\fontext.dll
c:\windows\system32\fontext.dll - Archiv BINARYRES
>c:\windows\system32\fontext.dll/data001 gepackt von MS COMPRESS
>>c:\windows\system32\fontext.dll/data001 - OK
>c:\windows\system32\fontext.dll/data002 gepackt von MS COMPRESS
>>c:\windows\system32\fontext.dll/data002 - OK
c:\windows\system32\fontext.dll - OK

[Scanpfad] c:\windows\system32\gdi32.dll
c:\windows\system32\gdi32.dll - OK

[Scanpfad] c:\windows\system32\gptext.dll
c:\windows\system32\gptext.dll - OK

[Scanpfad] c:\windows\system32\hhctrl.ocx
c:\windows\system32\hhctrl.ocx - OK

[Scanpfad] c:\windows\system32\hidserv.dll
c:\windows\system32\hidserv.dll - OK

[Scanpfad] c:\windows\system32\hnetcfg.dll
c:\windows\system32\hnetcfg.dll - OK

[Scanpfad] c:\windows\system32\hticons.dll
c:\windows\system32\hticons.dll - OK

[Scanpfad] c:\windows\system32\icmui.dll
c:\windows\system32\icmui.dll - OK

[Scanpfad] c:\windows\system32\ie4uinit.exe
c:\windows\system32\ie4uinit.exe - OK

[Scanpfad] c:\windows\system32\iedkcs32.dll
c:\windows\system32\iedkcs32.dll - OK

[Scanpfad] c:\windows\system32\ieframe.dll
c:\windows\system32\ieframe.dll - OK

[Scanpfad] c:\windows\system32\iertutil.dll
c:\windows\system32\iertutil.dll - OK

[Scanpfad] c:\windows\system32\ieudinit.exe
c:\windows\system32\ieudinit.exe - OK

[Scanpfad] c:\windows\system32\imagehlp.dll
c:\windows\system32\imagehlp.dll - OK

[Scanpfad] c:\windows\system32\imapi.exe
c:\windows\system32\imapi.exe - OK

[Scanpfad] c:\windows\system32\imm32.dll
c:\windows\system32\imm32.dll - OK

[Scanpfad] c:\windows\system32\inetcomm.dll
c:\windows\system32\inetcomm.dll - OK

[Scanpfad] c:\windows\system32\iphlpapi.dll
c:\windows\system32\iphlpapi.dll - OK

[Scanpfad] c:\windows\system32\ipnathlp.dll
c:\windows\system32\ipnathlp.dll - OK

[Scanpfad] c:\windows\system32\itss.dll
c:\windows\system32\itss.dll - OK

[Scanpfad] c:\windows\system32\jmraidtool.exe
c:\windows\system32\jmraidtool.exe - OK

[Scanpfad] c:\windows\system32\kerberos.dll
c:\windows\system32\kerberos.dll - OK

[Scanpfad] c:\windows\system32\kernel32.dll
c:\windows\system32\kernel32.dll - OK

[Scanpfad] c:\windows\system32\kmsvc.dll
c:\windows\system32\kmsvc.dll - OK

[Scanpfad] c:\windows\system32\linkinfo.dll
c:\windows\system32\linkinfo.dll - OK

[Scanpfad] c:\windows\system32\lmhsvc.dll
c:\windows\system32\lmhsvc.dll - OK

[Scanpfad] c:\windows\system32\localspl.dll
c:\windows\system32\localspl.dll - OK

[Scanpfad] c:\windows\system32\locator.exe
c:\windows\system32\locator.exe - OK

[Scanpfad] c:\windows\system32\logon.scr
c:\windows\system32\logon.scr - OK

[Scanpfad] c:\windows\system32\logonui.exe
c:\windows\system32\logonui.exe - OK

[Scanpfad] c:\windows\system32\lsasrv.dll
c:\windows\system32\lsasrv.dll - OK

[Scanpfad] c:\windows\system32\lsass.exe
c:\windows\system32\lsass.exe - OK

[Scanpfad] c:\windows\system32\lz32.dll
c:\windows\system32\lz32.dll - OK

[Scanpfad] c:\windows\system32\macromed\flash\flash9f.ocx
c:\windows\system32\macromed\flash\flash9f.ocx gepackt von ZLIB
>c:\windows\system32\macromed\flash\flash9f.ocx - Archiv BINARYRES
>>c:\windows\system32\macromed\flash\flash9f.ocx/data001 - OK
>>c:\windows\system32\macromed\flash\flash9f.ocx/data002 - OK
>>c:\windows\system32\macromed\flash\flash9f.ocx/data003 - OK
>>c:\windows\system32\macromed\flash\flash9f.ocx/data004 - OK
>c:\windows\system32\macromed\flash\flash9f.ocx - OK

[Scanpfad] c:\windows\system32\mdimon.dll
c:\windows\system32\mdimon.dll - OK

[Scanpfad] c:\windows\system32\mfc71deu.dll
c:\windows\system32\mfc71deu.dll - OK

[Scanpfad] c:\windows\system32\mlang.dll
c:\windows\system32\mlang.dll - OK

[Scanpfad] c:\windows\system32\mmcshext.dll
c:\windows\system32\mmcshext.dll - OK

[Scanpfad] c:\windows\system32\mmsys.cpl
c:\windows\system32\mmsys.cpl - OK

[Scanpfad] c:\windows\system32\mnmsrvc.exe
c:\windows\system32\mnmsrvc.exe - OK

[Scanpfad] c:\windows\system32\mpr.dll
c:\windows\system32\mpr.dll - OK

[Scanpfad] c:\windows\system32\mprdim.dll
c:\windows\system32\mprdim.dll - OK

[Scanpfad] c:\windows\system32\msacm32.dll
c:\windows\system32\msacm32.dll - OK

[Scanpfad] c:\windows\system32\msapsspc.dll
c:\windows\system32\msapsspc.dll - OK

[Scanpfad] c:\windows\system32\msasn1.dll
c:\windows\system32\msasn1.dll - OK

[Scanpfad] c:\windows\system32\mscoree.dll
c:\windows\system32\mscoree.dll - OK

[Scanpfad] c:\windows\system32\mscories.dll
c:\windows\system32\mscories.dll - OK

[Scanpfad] c:\windows\system32\msctf.dll
c:\windows\system32\msctf.dll - OK

[Scanpfad] c:\windows\system32\msctfime.ime
c:\windows\system32\msctfime.ime - OK

[Scanpfad] c:\windows\system32\msdtc.exe
c:\windows\system32\msdtc.exe - OK

[Scanpfad] c:\windows\system32\msgina.dll
c:\windows\system32\msgina.dll - OK

[Scanpfad] c:\windows\system32\msgsvc.dll
c:\windows\system32\msgsvc.dll - OK

[Scanpfad] c:\windows\system32\mshtml.dll
c:\windows\system32\mshtml.dll - OK

[Scanpfad] c:\windows\system32\msi.dll
c:\windows\system32\msi.dll - OK

[Scanpfad] c:\windows\system32\msieftp.dll
c:\windows\system32\msieftp.dll - OK

[Scanpfad] c:\windows\system32\msiexec.exe
c:\windows\system32\msiexec.exe - OK

[Scanpfad] c:\windows\system32\msimg32.dll
c:\windows\system32\msimg32.dll - OK

[Scanpfad] c:\windows\system32\msnsspc.dll
c:\windows\system32\msnsspc.dll - OK

[Scanpfad] c:\windows\system32\mspmsnsv.dll
c:\windows\system32\mspmsnsv.dll - OK

[Scanpfad] c:\windows\system32\msprivs.dll
c:\windows\system32\msprivs.dll - OK

[Scanpfad] c:\windows\system32\mstask.dll
c:\windows\system32\mstask.dll - OK

[Scanpfad] c:\windows\system32\msutb.dll
c:\windows\system32\msutb.dll - OK

[Scanpfad] c:\windows\system32\msv1_0.dll
c:\windows\system32\msv1_0.dll - OK

[Scanpfad] c:\windows\system32\msvcp60.dll
c:\windows\system32\msvcp60.dll - OK

[Scanpfad] c:\windows\system32\msvcrt.dll
c:\windows\system32\msvcrt.dll - OK

[Scanpfad] c:\windows\system32\msvidctl.dll
c:\windows\system32\msvidctl.dll - OK

[Scanpfad] c:\windows\system32\mswsock.dll
c:\windows\system32\mswsock.dll - OK

[Scanpfad] c:\windows\system32\mui\0007\hhctrlui.dll
c:\windows\system32\mui\0007\hhctrlui.dll - OK

[Scanpfad] c:\windows\system32\mydocs.dll
c:\windows\system32\mydocs.dll - OK

[Scanpfad] c:\windows\system32\ncobjapi.dll
c:\windows\system32\ncobjapi.dll - OK

[Scanpfad] c:\windows\system32\nddeapi.dll
c:\windows\system32\nddeapi.dll - OK

[Scanpfad] c:\windows\system32\netapi32.dll
c:\windows\system32\netapi32.dll - OK

[Scanpfad] c:\windows\system32\netdde.exe
c:\windows\system32\netdde.exe - OK

[Scanpfad] c:\windows\system32\netlogon.dll
c:\windows\system32\netlogon.dll - OK

[Scanpfad] c:\windows\system32\netman.dll
c:\windows\system32\netman.dll - OK

[Scanpfad] c:\windows\system32\netplwiz.dll
c:\windows\system32\netplwiz.dll - OK

[Scanpfad] c:\windows\system32\netrap.dll
c:\windows\system32\netrap.dll - OK

[Scanpfad] c:\windows\system32\netsetup.cpl
c:\windows\system32\netsetup.cpl - OK

[Scanpfad] c:\windows\system32\netshell.dll
c:\windows\system32\netshell.dll - OK

[Scanpfad] c:\windows\system32\netui0.dll
c:\windows\system32\netui0.dll - OK

[Scanpfad] c:\windows\system32\netui1.dll
c:\windows\system32\netui1.dll - OK

[Scanpfad] c:\windows\system32\normaliz.dll
c:\windows\system32\normaliz.dll - OK

[Scanpfad] c:\windows\system32\ntdll.dll
c:\windows\system32\ntdll.dll - OK

[Scanpfad] c:\windows\system32\ntdsapi.dll
c:\windows\system32\ntdsapi.dll - OK

[Scanpfad] c:\windows\system32\ntlanman.dll
c:\windows\system32\ntlanman.dll - OK

[Scanpfad] c:\windows\system32\ntlanui2.dll
c:\windows\system32\ntlanui2.dll - OK

[Scanpfad] c:\windows\system32\ntmarta.dll
c:\windows\system32\ntmarta.dll gepackt von FLY-CODE
>c:\windows\system32\ntmarta.dll - OK

[Scanpfad] c:\windows\system32\ntmssvc.dll
c:\windows\system32\ntmssvc.dll - OK

[Scanpfad] c:\windows\system32\ntsd.exe
c:\windows\system32\ntsd.exe - OK

[Scanpfad] c:\windows\system32\ntshrui.dll
c:\windows\system32\ntshrui.dll - OK

[Scanpfad] c:\windows\system32\nvcpl.dll
c:\windows\system32\nvcpl.dll - OK

[Scanpfad] c:\windows\system32\nvmctray.dll
c:\windows\system32\nvmctray.dll - OK

[Scanpfad] c:\windows\system32\nvshell.dll
c:\windows\system32\nvshell.dll - OK

[Scanpfad] c:\windows\system32\nvsvc32.exe
c:\windows\system32\nvsvc32.exe - OK

[Scanpfad] c:\windows\system32\nwiz.exe
c:\windows\system32\nwiz.exe - OK

[Scanpfad] c:\windows\system32\occache.dll
c:\windows\system32\occache.dll - OK

[Scanpfad] c:\windows\system32\odbc32.dll
c:\windows\system32\odbc32.dll - OK

[Scanpfad] c:\windows\system32\odbcint.dll
c:\windows\system32\odbcint.dll - OK

[Scanpfad] c:\windows\system32\ogacheckcontrol.dll
c:\windows\system32\ogacheckcontrol.dll - OK

[Scanpfad] c:\windows\system32\ole32.dll
c:\windows\system32\ole32.dll - OK

[Scanpfad] c:\windows\system32\oleaut32.dll
c:\windows\system32\oleaut32.dll - OK

[Scanpfad] c:\windows\system32\olecli32.dll
c:\windows\system32\olecli32.dll - OK

[Scanpfad] c:\windows\system32\olecnv32.dll
c:\windows\system32\olecnv32.dll - OK

[Scanpfad] c:\windows\system32\olesvr32.dll
c:\windows\system32\olesvr32.dll - OK

[Scanpfad] c:\windows\system32\olethk32.dll
c:\windows\system32\olethk32.dll - OK

[Scanpfad] c:\windows\system32\onex.dll
c:\windows\system32\onex.dll - OK

[Scanpfad] c:\windows\system32\photowiz.dll
c:\windows\system32\photowiz.dll - OK

[Scanpfad] c:\windows\system32\pjlmon.dll
c:\windows\system32\pjlmon.dll - OK

[Scanpfad] c:\windows\system32\portabledeviceapi.dll
c:\windows\system32\portabledeviceapi.dll - OK

[Scanpfad] c:\windows\system32\powrprof.dll
c:\windows\system32\powrprof.dll - OK

[Scanpfad] c:\windows\system32\printui.dll
c:\windows\system32\printui.dll - OK

[Scanpfad] c:\windows\system32\profmap.dll
c:\windows\system32\profmap.dll - OK

[Scanpfad] c:\windows\system32\psapi.dll
c:\windows\system32\psapi.dll - OK

[Scanpfad] c:\windows\system32\qagentrt.dll
c:\windows\system32\qagentrt.dll - OK

[Scanpfad] c:\windows\system32\qmgr.dll
c:\windows\system32\qmgr.dll - OK

[Scanpfad] c:\windows\system32\rasadhlp.dll
c:\windows\system32\rasadhlp.dll - OK

[Scanpfad] c:\windows\system32\rasauto.dll
c:\windows\system32\rasauto.dll - OK

[Scanpfad] c:\windows\system32\rasmans.dll
c:\windows\system32\rasmans.dll - OK

[Scanpfad] c:\windows\system32\regapi.dll
c:\windows\system32\regapi.dll - OK

[Scanpfad] c:\windows\system32\regsvc.dll
c:\windows\system32\regsvc.dll - OK

[Scanpfad] c:\windows\system32\regsvr32.exe
c:\windows\system32\regsvr32.exe - OK

[Scanpfad] c:\windows\system32\remotepg.dll
c:\windows\system32\remotepg.dll - OK

[Scanpfad] c:\windows\system32\riched20.dll
c:\windows\system32\riched20.dll - OK

[Scanpfad] c:\windows\system32\riched32.dll
c:\windows\system32\riched32.dll - OK

[Scanpfad] c:\windows\system32\rpcrt4.dll
c:\windows\system32\rpcrt4.dll - OK

[Scanpfad] c:\windows\system32\rpcss.dll
c:\windows\system32\rpcss.dll - OK

[Scanpfad] c:\windows\system32\rsaenh.dll
c:\windows\system32\rsaenh.dll - OK

[Scanpfad] c:\windows\system32\rshx32.dll
c:\windows\system32\rshx32.dll - OK

[Scanpfad] c:\windows\system32\rsvp.exe
c:\windows\system32\rsvp.exe - OK

[Scanpfad] c:\windows\system32\rsvpsp.dll
c:\windows\system32\rsvpsp.dll - OK

[Scanpfad] c:\windows\system32\rtutils.dll
c:\windows\system32\rtutils.dll - OK

[Scanpfad] c:\windows\system32\rundll32.exe
c:\windows\system32\rundll32.exe - OK

[Scanpfad] c:\windows\system32\samlib.dll
c:\windows\system32\samlib.dll - OK

[Scanpfad] c:\windows\system32\samsrv.dll
c:\windows\system32\samsrv.dll - OK

[Scanpfad] c:\windows\system32\scardsvr.exe
c:\windows\system32\scardsvr.exe - OK

[Scanpfad] c:\windows\system32\scecli.dll
c:\windows\system32\scecli.dll - OK

[Scanpfad] c:\windows\system32\scesrv.dll
c:\windows\system32\scesrv.dll - OK

[Scanpfad] c:\windows\system32\schannel.dll
c:\windows\system32\schannel.dll - OK

[Scanpfad] c:\windows\system32\schedsvc.dll
c:\windows\system32\schedsvc.dll - OK

[Scanpfad] c:\windows\system32\sclgntfy.dll
c:\windows\system32\sclgntfy.dll - OK

[Scanpfad] c:\windows\system32\seclogon.dll
c:\windows\system32\seclogon.dll - OK

[Scanpfad] c:\windows\system32\secur32.dll
c:\windows\system32\secur32.dll - OK

[Scanpfad] c:\windows\system32\sendmail.dll
c:\windows\system32\sendmail.dll - OK

[Scanpfad] c:\windows\system32\sens.dll
c:\windows\system32\sens.dll - OK

[Scanpfad] c:\windows\system32\services.exe
c:\windows\system32\services.exe - OK

[Scanpfad] c:\windows\system32\sessmgr.exe
c:\windows\system32\sessmgr.exe - OK

[Scanpfad] c:\windows\system32\setupapi.dll
c:\windows\system32\setupapi.dll - OK

[Scanpfad] c:\windows\system32\sfc.dll
c:\windows\system32\sfc.dll - OK

[Scanpfad] c:\windows\system32\sfc_os.dll
c:\windows\system32\sfc_os.dll - OK

[Scanpfad] c:\windows\system32\shdoclc.dll
c:\windows\system32\shdoclc.dll - OK

[Scanpfad] c:\windows\system32\shdocvw.dll
c:\windows\system32\shdocvw.dll - OK

[Scanpfad] c:\windows\system32\shell32.dll
c:\windows\system32\shell32.dll - OK

[Scanpfad] c:\windows\system32\shimeng.dll
c:\windows\system32\shimeng.dll - OK

[Scanpfad] c:\windows\system32\shimgvw.dll
c:\windows\system32\shimgvw.dll - OK

[Scanpfad] c:\windows\system32\shlwapi.dll
c:\windows\system32\shlwapi.dll - OK

[Scanpfad] c:\windows\system32\shmedia.dll
c:\windows\system32\shmedia.dll - OK

[Scanpfad] c:\windows\system32\shmgrate.exe
c:\windows\system32\shmgrate.exe - OK

[Scanpfad] c:\windows\system32\shscrap.dll
c:\windows\system32\shscrap.dll - OK

[Scanpfad] c:\windows\system32\shsvcs.dll
c:\windows\system32\shsvcs.dll - OK

[Scanpfad] c:\windows\system32\slayerxp.dll
c:\windows\system32\slayerxp.dll - OK

[Scanpfad] c:\windows\system32\smlogsvc.exe
c:\windows\system32\smlogsvc.exe - OK

[Scanpfad] c:\windows\system32\smss.exe
c:\windows\system32\smss.exe - OK

[Scanpfad] c:\windows\system32\spoolsv.exe
c:\windows\system32\spoolsv.exe - OK

[Scanpfad] c:\windows\system32\srsvc.dll
c:\windows\system32\srsvc.dll - OK

[Scanpfad] c:\windows\system32\srvsvc.dll
c:\windows\system32\srvsvc.dll - OK

[Scanpfad] c:\windows\system32\ssdpsrv.dll
c:\windows\system32\ssdpsrv.dll - OK

[Scanpfad] c:\windows\system32\stobject.dll
c:\windows\system32\stobject.dll - OK

[Scanpfad] c:\windows\system32\svchost.exe
c:\windows\system32\svchost.exe - OK

[Scanpfad] c:\windows\system32\sxs.dll
c:\windows\system32\sxs.dll - OK

[Scanpfad] c:\windows\system32\syncui.dll
c:\windows\system32\syncui.dll - OK

[Scanpfad] c:\windows\system32\tapisrv.dll
c:\windows\system32\tapisrv.dll - OK

[Scanpfad] c:\windows\system32\tcpmon.dll
c:\windows\system32\tcpmon.dll - OK

[Scanpfad] c:\windows\system32\termsrv.dll
c:\windows\system32\termsrv.dll - OK

[Scanpfad] c:\windows\system32\themeui.dll
c:\windows\system32\themeui.dll - OK

[Scanpfad] c:\windows\system32\tlntsvr.exe
c:\windows\system32\tlntsvr.exe - OK

[Scanpfad] c:\windows\system32\trkwks.dll
c:\windows\system32\trkwks.dll - OK

[Scanpfad] c:\windows\system32\twext.dll
c:\windows\system32\twext.dll - OK

[Scanpfad] c:\windows\system32\umpnpmgr.dll
c:\windows\system32\umpnpmgr.dll - OK

[Scanpfad] c:\windows\system32\upnphost.dll
c:\windows\system32\upnphost.dll - OK

[Scanpfad] c:\windows\system32\ups.exe
c:\windows\system32\ups.exe - OK

[Scanpfad] c:\windows\system32\url.dll
c:\windows\system32\url.dll - OK

[Scanpfad] c:\windows\system32\urlmon.dll
c:\windows\system32\urlmon.dll - OK

[Scanpfad] c:\windows\system32\usbmon.dll
c:\windows\system32\usbmon.dll - OK

[Scanpfad] c:\windows\system32\user32.dll
c:\windows\system32\user32.dll - OK

[Scanpfad] c:\windows\system32\userenv.dll
c:\windows\system32\userenv.dll - OK

[Scanpfad] c:\windows\system32\userinit.exe
c:\windows\system32\userinit.exe - OK

[Scanpfad] c:\windows\system32\uxtheme.dll
c:\windows\system32\uxtheme.dll - OK

[Scanpfad] c:\windows\system32\version.dll
c:\windows\system32\version.dll - OK

[Scanpfad] c:\windows\system32\vssapi.dll
c:\windows\system32\vssapi.dll - OK

[Scanpfad] c:\windows\system32\vssvc.exe
c:\windows\system32\vssvc.exe - OK

[Scanpfad] c:\windows\system32\w32time.dll
c:\windows\system32\w32time.dll - OK

[Scanpfad] c:\windows\system32\w3ssl.dll
c:\windows\system32\w3ssl.dll - OK

[Scanpfad] c:\windows\system32\wbem\esscli.dll
c:\windows\system32\wbem\esscli.dll - OK

[Scanpfad] c:\windows\system32\wbem\fastprox.dll
c:\windows\system32\wbem\fastprox.dll - OK

[Scanpfad] c:\windows\system32\wbem\ncprov.dll
c:\windows\system32\wbem\ncprov.dll - OK

[Scanpfad] c:\windows\system32\wbem\repdrvfs.dll
c:\windows\system32\wbem\repdrvfs.dll - OK

[Scanpfad] c:\windows\system32\wbem\wbemcomn.dll
c:\windows\system32\wbem\wbemcomn.dll - OK

[Scanpfad] c:\windows\system32\wbem\wbemcore.dll
c:\windows\system32\wbem\wbemcore.dll - OK

[Scanpfad] c:\windows\system32\wbem\wbemess.dll
c:\windows\system32\wbem\wbemess.dll - OK

[Scanpfad] c:\windows\system32\wbem\wbemsvc.dll
c:\windows\system32\wbem\wbemsvc.dll - OK

[Scanpfad] c:\windows\system32\wbem\winmgmt.exe
c:\windows\system32\wbem\winmgmt.exe - OK

[Scanpfad] c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wbem\wmiapsrv.exe - OK

[Scanpfad] c:\windows\system32\wbem\wmiprvsd.dll
c:\windows\system32\wbem\wmiprvsd.dll - OK

[Scanpfad] c:\windows\system32\wbem\wmisvc.dll
c:\windows\system32\wbem\wmisvc.dll - OK

[Scanpfad] c:\windows\system32\wbem\wmiutils.dll
c:\windows\system32\wbem\wmiutils.dll - OK

[Scanpfad] c:\windows\system32\wdigest.dll
c:\windows\system32\wdigest.dll - OK

[Scanpfad] c:\windows\system32\webcheck.dll
c:\windows\system32\webcheck.dll - OK

[Scanpfad] c:\windows\system32\webclnt.dll
c:\windows\system32\webclnt.dll - OK

[Scanpfad] c:\windows\system32\wgalogon.dll
c:\windows\system32\wgalogon.dll - OK

[Scanpfad] c:\windows\system32\wiascr.dll
c:\windows\system32\wiascr.dll - OK

[Scanpfad] c:\windows\system32\wiaservc.dll
c:\windows\system32\wiaservc.dll - OK

[Scanpfad] c:\windows\system32\wiashext.dll
c:\windows\system32\wiashext.dll - OK

[Scanpfad] c:\windows\system32\wininet.dll
c:\windows\system32\wininet.dll - OK

[Scanpfad] c:\windows\system32\winlogon.exe
c:\windows\system32\winlogon.exe - OK

[Scanpfad] c:\windows\system32\winmm.dll
c:\windows\system32\winmm.dll - OK

[Scanpfad] c:\windows\system32\winrnr.dll
c:\windows\system32\winrnr.dll - OK

[Scanpfad] c:\windows\system32\winscard.dll
c:\windows\system32\winscard.dll - OK

[Scanpfad] c:\windows\system32\winspool.drv
c:\windows\system32\winspool.drv - OK

[Scanpfad] c:\windows\system32\winsrv.dll
c:\windows\system32\winsrv.dll - OK

[Scanpfad] c:\windows\system32\winsta.dll
c:\windows\system32\winsta.dll gepackt von FLY-CODE
>c:\windows\system32\winsta.dll - OK

[Scanpfad] c:\windows\system32\wintrust.dll
c:\windows\system32\wintrust.dll - OK

[Scanpfad] c:\windows\system32\wkssvc.dll
c:\windows\system32\wkssvc.dll - OK

[Scanpfad] c:\windows\system32\wldap32.dll
c:\windows\system32\wldap32.dll - OK

[Scanpfad] c:\windows\system32\wlnotify.dll
c:\windows\system32\wlnotify.dll - OK

[Scanpfad] c:\windows\system32\wmpshell.dll
c:\windows\system32\wmpshell.dll - OK

[Scanpfad] c:\windows\system32\wpdshext.dll
c:\windows\system32\wpdshext.dll - OK

[Scanpfad] c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\wpdshserviceobj.dll - OK

[Scanpfad] c:\windows\system32\ws2_32.dll
c:\windows\system32\ws2_32.dll - OK

[Scanpfad] c:\windows\system32\ws2help.dll
c:\windows\system32\ws2help.dll - OK

[Scanpfad] c:\windows\system32\wscsvc.dll
c:\windows\system32\wscsvc.dll - OK

[Scanpfad] c:\windows\system32\wshext.dll
c:\windows\system32\wshext.dll - OK

[Scanpfad] c:\windows\system32\wshtcpip.dll
c:\windows\system32\wshtcpip.dll - OK

[Scanpfad] c:\windows\system32\wtsapi32.dll
c:\windows\system32\wtsapi32.dll - OK

[Scanpfad] c:\windows\system32\wuaucpl.cpl
c:\windows\system32\wuaucpl.cpl - OK

[Scanpfad] c:\windows\system32\wuauserv.dll
c:\windows\system32\wuauserv.dll - OK

[Scanpfad] c:\windows\system32\wudfsvc.dll
c:\windows\system32\wudfsvc.dll - OK

[Scanpfad] c:\windows\system32\wzcsvc.dll
c:\windows\system32\wzcsvc.dll - OK

[Scanpfad] c:\windows\system32\xmlprov.dll
c:\windows\system32\xmlprov.dll - OK

[Scanpfad] c:\windows\system32\xpsp2res.dll
c:\windows\system32\xpsp2res.dll - OK

[Scanpfad] c:\windows\system32\xpsshhdr.dll
c:\windows\system32\xpsshhdr.dll - OK

[Scanpfad] c:\windows\system32\zipfldr.dll
c:\windows\system32\zipfldr.dll - OK

[Scanpfad] c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll
c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcp80.dll - OK

[Scanpfad] c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll
c:\windows\winsxs\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\msvcr80.dll - OK

[Scanpfad] c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll
c:\windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.2600.5512_x-ww_35d4ce83\comctl32.dll - OK

[Scanpfad] i:\gulli\launch.exe
i:\gulli\launch.exe - Archiv ZIP
>i:\gulli\launch.exe/be-cureit.dwl - OK
>i:\gulli\launch.exe/bg-cureit.dwl - OK
>i:\gulli\launch.exe/cn-cureit.dwl - OK
>i:\gulli\launch.exe/cs-cureit.dwl - OK
>i:\gulli\launch.exe/de-cureit.dwl - OK
>i:\gulli\launch.exe/dwebio16.dll - OK
>i:\gulli\launch.exe/dwebio32.dll gepackt von ASPACK
>>i:\gulli\launch.exe/dwebio32.dll - OK
>i:\gulli\launch.exe/el-cureit.dwl - OK
>i:\gulli\launch.exe/en-drwebgui.chm - Archiv CHM
>>i:\gulli\launch.exe/en-drwebgui.chm/#IDXHDR - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#ITBITS - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#IVB - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#STRINGS - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#SYSTEM - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#TOPICS - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#URLSTR - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#URLTBL - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/#WINDOWS - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$FIftiMain - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$OBJINST - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$WWAssociativeLinks/BTree - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$WWAssociativeLinks/Data - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$WWAssociativeLinks/Map - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$WWAssociativeLinks/Property - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/$WWKeywordLinks/Property - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/bull.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/butpause2.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/butstart1.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/butstop3.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/com_params.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/CSHelp.txt - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/default.css - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/en-drwebgui.hhc - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/en-drwebgui_popup_text.js - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/helpman_topicinit.js - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_aboutbox.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_curesettings.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_dialog_main.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_dialog_scan.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_dialog_scan_path.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_dialog_stat.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_proppage_actions.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_proppage_common.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_proppage_log.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_proppage_scan.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/idd_proppage_types.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/intro.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/legal.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/open.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/ph_adv.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc01.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc02.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc03.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_action.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_action_adv.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_drweb_logo.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_general.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_inf.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_log.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_path_mask.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_scan.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_stat.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/sc_types.png - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/scan_params.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/scan_settings.htm - OK
>>i:\gulli\launch.exe/en-drwebgui.chm/scanning.htm - OK
>i:\gulli\launch.exe/en-drwebgui.chm - OK
>i:\gulli\launch.exe/eo-cureit.dwl - OK
>i:\gulli\launch.exe/es-cureit.dwl - OK
>i:\gulli\launch.exe/et-cureit.dwl - OK
>i:\gulli\launch.exe/fr-cureit.dwl - OK
>i:\gulli\launch.exe/hu-cureit.dwl - OK
>i:\gulli\launch.exe/it-cureit.dwl - OK
>i:\gulli\launch.exe/ja-cureit.dwl - OK
>i:\gulli\launch.exe/ko-cureit.dwl - OK
>i:\gulli\launch.exe/lt-cureit.dwl - OK
>i:\gulli\launch.exe/lv-cureit.dwl - OK
>i:\gulli\launch.exe/nl-cureit.dwl - OK
>i:\gulli\launch.exe/no-cureit.dwl - OK
>i:\gulli\launch.exe/pl-cureit.dwl - OK
>i:\gulli\launch.exe/pt-cureit.dwl - OK
>i:\gulli\launch.exe/ru-cureit.dwl - OK
>i:\gulli\launch.exe/ru-drwebgui.chm - Archiv CHM
>>i:\gulli\launch.exe/ru-drwebgui.chm/#IDXHDR - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#ITBITS - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#IVB - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#STRINGS - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#SYSTEM - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#TOPICS - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#URLSTR - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#URLTBL - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/#WINDOWS - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$FIftiMain - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$OBJINST - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$WWAssociativeLinks/BTree - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$WWAssociativeLinks/Data - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$WWAssociativeLinks/Map - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$WWAssociativeLinks/Property - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/$WWKeywordLinks/Property - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/bull.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/butpause.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/butstart.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/butstop.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/com_params.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/CSHelp.txt - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/default.css - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/helpman_topicinit.js - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_aboutbox.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_curesettings.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_dialog_main.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_dialog_scan.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_dialog_scan_path.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_dialog_stat.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_proppage_actions.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_proppage_common.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_proppage_log.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_proppage_scan.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/idd_proppage_types.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/intro.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/open.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/ph_adv.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/ru-drwebgui.hhc - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/ru-drwebgui_popup_text.js - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc01.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc02.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc03.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_action.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_action_adv.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_drweb_logo.zoom76.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_general.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_inf.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_log.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_path_mask.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_scan.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_stat.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/sc_types.png - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/scan_params.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/scan_settings.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/scanning.htm - OK
>>i:\gulli\launch.exe/ru-drwebgui.chm/topic.htm - OK
>i:\gulli\launch.exe/ru-drwebgui.chm - OK
>i:\gulli\launch.exe/setup.dll - Archiv BINARYRES
>>i:\gulli\launch.exe/setup.dll/data001 - OK
>i:\gulli\launch.exe/setup.dll - OK
>i:\gulli\launch.exe/setup.exe - Archiv BINARYRES
>>i:\gulli\launch.exe/setup.exe/data001 gepackt von ASPACK
>>>i:\gulli\launch.exe/setup.exe/data001 - OK
>>i:\gulli\launch.exe/setup.exe/data002 - OK
>>i:\gulli\launch.exe/setup.exe/data003 - OK
>i:\gulli\launch.exe/setup.exe - OK
>i:\gulli\launch.exe/setup.key - OK
>i:\gulli\launch.exe/setup_me.ini - OK
>i:\gulli\launch.exe/setup_xp.ini - OK
>i:\gulli\launch.exe/sk-cureit.dwl - OK
>i:\gulli\launch.exe/tr-cureit.500 - OK
>i:\gulli\launch.exe/tr-cureit.dwl - OK
>i:\gulli\launch.exe/uk-cureit.dwl - OK
>i:\gulli\launch.exe/uz-cureit.dwl - OK
>i:\gulli\launch.exe/zh-cureit.dwl - OK
>i:\gulli\launch.exe/_start.dat - Archiv ZIP
>>i:\gulli\launch.exe/_start.dat/_cureit.ico - OK
>>i:\gulli\launch.exe/_start.dat/ar-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/be.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/bg.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cn-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cn-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cn-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cn-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cn.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/cs.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/de.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/el.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/en.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/eo.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/es.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/et.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fa.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fi.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/fr.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hu.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/hy.bmp - OK
>>i:\gulli\launch.exe/_start.dat/it-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/it-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/it-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/it-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/it-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/it.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ja-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ja-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ja-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ja-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ja.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ka.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ko-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ko-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ko-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ko-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ko.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lt.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/lv.bmp - OK
>>i:\gulli\launch.exe/_start.dat/nl-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/nl-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/nl-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/nl-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/nl.bmp - OK
>>i:\gulli\launch.exe/_start.dat/no-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/no-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/no-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/no.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pl.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/pt.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-banner0.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-banner1.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-history.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ru.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sk.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/sl.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/th.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/tr.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-history.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uk.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz-slogan.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz-title.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/uz.bmp - OK
>>i:\gulli\launch.exe/_start.dat/vi-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/vi-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/vi-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/vi-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/vi.bmp - OK
>>i:\gulli\launch.exe/_start.dat/zh-2.bmp - OK
>>i:\gulli\launch.exe/_start.dat/zh-action.bmp - OK
>>i:\gulli\launch.exe/_start.dat/zh-start.bmp - OK
>>i:\gulli\launch.exe/_start.dat/zh-update.bmp - OK
>>i:\gulli\launch.exe/_start.dat/zh.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_exit.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_globe.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_green.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_help-mirror.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_help.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_help0-mirror.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_help0.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_history.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_logo.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_main-mirror.bmp - OK
>>i:\gulli\launch.exe/_start.dat/_main.bmp - OK
>>i:\gulli\launch.exe/_start.dat/ar-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/ar-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/be-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/be-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/bg-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/bg-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/cn-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/cn-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/cs-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/cs-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/de-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/de-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/el-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/el-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/en-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/en-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/eo-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/eo-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/es-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/es-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/et-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/et-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/fa-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/fa-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/fi-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/fi-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/fr-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/fr-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/hu-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/hu-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/hy-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/hy-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/it-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/it-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/ja-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/ja-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/ka-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/ka-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/ko-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/ko-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/lt-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/lt-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/lv-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/lv-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/nl-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/nl-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/no-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/no-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/pl-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/pl-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/pt-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/pt-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/ru-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/ru-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/sk-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/sk-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/sl-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/sl-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/th-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/th-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/tr-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/tr-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/uk-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/uk-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/uz-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/uz-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/vi-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/vi-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/zh-help.txt - OK
>>i:\gulli\launch.exe/_start.dat/zh-start.txt - OK
>>i:\gulli\launch.exe/_start.dat/_start.ini - OK
>i:\gulli\launch.exe/_start.dat - OK
>i:\gulli\launch.exe/_start.exe - OK
>i:\gulli\launch.exe/67adc777 - OK
>i:\gulli\launch.exe/ba8d15ab - OK
>i:\gulli\launch.exe/2e4d3341 - OK
>i:\gulli\launch.exe/aebbc922 - OK
>i:\gulli\launch.exe/953cc9e6 - OK
>i:\gulli\launch.exe/bcfc7174 - OK
>i:\gulli\launch.exe/56fce281 - OK
>i:\gulli\launch.exe/438b22ec - OK
>i:\gulli\launch.exe/4ab4b877 - OK
>i:\gulli\launch.exe/249b555d - OK
>i:\gulli\launch.exe/d957b3b8 - OK
>i:\gulli\launch.exe/fe307525 - OK
>i:\gulli\launch.exe/e7fcd796 - OK
>i:\gulli\launch.exe/0a841f8c - OK
>i:\gulli\launch.exe/b1371865 - OK
>i:\gulli\launch.exe/cf129d8c - OK
>i:\gulli\launch.exe/99acf831 - OK
>i:\gulli\launch.exe/4425f9a9 - OK
>i:\gulli\launch.exe/bb8856c6 - OK
>i:\gulli\launch.exe/f5f119dd - OK
i:\gulli\launch.exe - OK
i:\gulli\launch.exe:Zone.Identifier - OK

-----------------------------------------------------------------------------
Scanstatistiken
-----------------------------------------------------------------------------
Gescannt: 1107
Infiziert: 0
Modifikationen: 0
Verdächtig: 0
Adware: 0
Dialer: 0
Scherzprogramme: 0
Riskware: 0
Hacktools: 0
Desinfiziert: 0
Gelöscht: 0
Umbenannt: 0
Verschoben: 0
Ignoriert: 0
Geschwindigkeit:: 6699 Kb/s
Dauer:: 00:00:39
-----------------------------------------------------------------------------

=============================================================================
Gesamtsitzungsstatistik
=============================================================================
Gescannt: 1107
Infiziert: 0
Modifikationen: 0
Verdächtig: 0
Adware: 0
Dialer: 0
Scherzprogramme: 0
Riskware: 0
Hacktools: 0
Desinfiziert: 0
Gelöscht: 0
Umbenannt: 0
Verschoben: 0
Ignoriert: 0
Geschwindigkeit:: 6076 Kb/s
Dauer:: 00:00:43
=============================================================================
Seitenanfang Seitenende
14.02.2009, 00:13
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#5 Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 –u

Klicke Fixed checked

Rechner neu Starten und scanne nochmal mit Antivir
__________
MfG Argus
Seitenanfang Seitenende
15.02.2009, 11:20
...neu hier

Themenstarter

Beiträge: 3
#6 Ich habe das System nochmal mit Hijack This gescannt und die genannenten Dateien gefixt danach mit Antivir gescannt aber ist wieder bei C:\WINDOWS\Help\blutooth.chm hängen geblieben.

Ich bin dann in den abgesicherten Modus gegangen und habe die dateien, bei denen die Scanner hängengeblieben sind, von Hand gelöscht (C:\WINDOWS\Help\blutooth.chm und ...\atm.chm. Danach nochmal den Avira Antivir gefahren und siehe da es hat das komplette System gescannt.

Jetzt ist alles wieder in Ordnung! Ich hänge noch mal den report von Avira an vielleicht findet ja noch jemand etwas auffälliges oder hat noch einen Tipp. Trotzdem Danke ich allen die sich die Mühe gemacht haben mir zu helfen und wir werden uns bestimmt noch einmal sehen.

MfG redpepp



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 14. Februar 2009 11:02

Es wird nach 1245161 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: STEFFEN

Versionsinformationen:
BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18.11.2008 08:21:23
AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 08:17:43
ANTIVIR2.VDF : 7.1.2.13 2048 Bytes 11.02.2009 08:17:43
ANTIVIR3.VDF : 7.1.2.25 65536 Bytes 13.02.2009 08:17:44
Engineversion : 8.2.0.79
AEVDF.DLL : 8.1.1.0 106868 Bytes 14.02.2009 08:17:56
AESCRIPT.DLL : 8.1.1.47 348539 Bytes 14.02.2009 08:17:55
AESCN.DLL : 8.1.1.7 127347 Bytes 14.02.2009 08:17:54
AERDL.DLL : 8.1.1.3 438645 Bytes 04.11.2008 13:58:38
AEPACK.DLL : 8.1.3.8 397684 Bytes 14.02.2009 08:17:53
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 14.02.2009 08:17:52
AEHEUR.DLL : 8.1.0.90 1573237 Bytes 14.02.2009 08:17:51
AEHELP.DLL : 8.1.2.0 119159 Bytes 14.02.2009 08:17:47
AEGEN.DLL : 8.1.1.16 332148 Bytes 14.02.2009 08:17:46
AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 10:05:56
AECORE.DLL : 8.1.6.5 176501 Bytes 14.02.2009 08:17:45
AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:, G:, I:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Samstag, 14. Februar 2009 11:02

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '60152' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'wilmaa.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'issch.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PdfPro5Hook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDFProFiltSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'InCDsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '39' Prozesse mit '39' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'I:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '56' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <1 Primär>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <2 Temporär>
Beginne mit der Suche in 'G:\' <3 Steffels Stuff>
G:\Downloads\Copy & Burn\CryptLoad_1.0.4.zip
[0] Archivtyp: ZIP
--> CryptLoad_1.0.4/router/FRITZ!Box/nc.exe
[FUND] Enthält Erkennungsmuster des SPR/Tool.NetCat.B-Programmes
[HINWEIS] Die Datei wurde gelöscht.
G:\Downloads\Serials\The Bat\The.Bat.3.71.04.zip
[0] Archivtyp: ZIP
--> Cracked/Crack.exe
[FUND] Ist das Trojanische Pferd TR/Packed.21373
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49fba7e7.qua' verschoben!
G:\Downloads\Serials\The Bat\Cracked\Crack.exe
[FUND] Ist das Trojanische Pferd TR/Packed.21373
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49f7a7fa.qua' verschoben!
G:\System Volume Information\_restore{B5A87E79-24EE-40CB-8564-F3B30F2097EB}\RP5\A0003484.exe
[FUND] Ist das Trojanische Pferd TR/Packed.21373
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49c6b4f6.qua' verschoben!
Beginne mit der Suche in 'I:\' <My Book>


Ende des Suchlaufs: Samstag, 14. Februar 2009 13:32
Benötigte Zeit: 2:29:36 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

15106 Verzeichnisse wurden überprüft
686040 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
1 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
3 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
686034 Dateien ohne Befall
6994 Archive wurden durchsucht
2 Warnungen
4 Hinweise
60152 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Seitenanfang Seitenende