so habe alles gemacht die autostart funktion is zwar aus oder so aber das is egal^^
Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 08-06-30.2 - Jorge 2008-07-01 22:34:40.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.2530 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Jorge\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
C:\WINDOWS\regedit.com
C:\WINDOWS\system32\taskmgr.com
C:\WINDOWS\system32\wFOpoUvw.ini
C:\WINDOWS\system32\wFOpoUvw.ini2
----- BITS: Possible infected sites -----
hxxp://au.downloaõj
.
((((((((((((((((((((((( Dateien erstellt von 2008-06-01 bis 2008-07-01 ))))))))))))))))))))))))))))))
.
2008-07-01 21:35 . 2008-07-01 21:35 <DIR> d-------- C:\Programme\Xvid
2008-07-01 21:35 . 2008-07-01 21:35 <DIR> d-------- C:\Programme\DsNET Corp
2008-07-01 21:35 . 2007-06-28 18:52 765,952 --a------ C:\WINDOWS\system32\xvidcore.dll
2008-07-01 21:35 . 2007-06-28 18:54 180,224 --a------ C:\WINDOWS\system32\xvidvfw.dll
2008-07-01 21:35 . 2007-06-28 18:55 77,824 --a------ C:\WINDOWS\system32\xvid.ax
2008-07-01 21:31 . 2008-07-01 21:31 0 --a------ C:\WINDOWS\Infob.dat
2008-07-01 21:31 . 2008-07-01 21:31 0 --a------ C:\WINDOWS\Infoa.dat
2008-07-01 18:11 . 2008-07-01 18:11 0 --a------ C:\WINDOWS\nsreg.dat
2008-07-01 18:08 . 2008-07-01 18:08 <DIR> d-------- C:\Dokumente und Einstellungen\Administrator.JORGE-17C7542F0\Anwendungsdaten\Grisoft
2008-07-01 14:48 . 2008-07-01 14:48 <DIR> d-a------ C:\WINDOWS\zts2.exe
2008-07-01 14:48 . 2008-07-01 14:48 <DIR> d-a------ C:\WINDOWS\system32\vcmgcd32.dll
2008-07-01 14:48 . 2008-07-01 14:48 <DIR> d-a------ C:\WINDOWS\system32\iifgfgf.dll
2008-07-01 14:48 . 2008-07-01 14:48 <DIR> d-a------ C:\WINDOWS\rundll16.exe
2008-07-01 14:48 . 2008-07-01 14:48 <DIR> d-a------ C:\WINDOWS\rundl132.dll
2008-07-01 14:48 . 2008-07-01 14:48 <DIR> d-a------ C:\WINDOWS\logo1_.exe
2008-07-01 14:43 . 2004-08-04 14:00 153,600 --a------ C:\WINDOWS\R.COM
2008-07-01 14:43 . 2004-08-04 14:00 140,800 --a------ C:\WINDOWS\system32\T.COM
2008-07-01 14:43 . 2008-07-01 14:43 26 --a------ C:\WINDOWS\Lic.xxx
2008-07-01 12:49 . 2008-07-01 12:55 <DIR> d-------- C:\Programme\HS-04U
2008-07-01 12:30 . 2004-08-04 14:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-07-01 12:29 . 2004-08-04 14:00 2,134,528 --a--c--- C:\WINDOWS\system32\dllcache\smtpsnap.dll
2008-07-01 12:28 . 2008-07-01 12:28 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-07-01 12:28 . 2008-07-01 12:28 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-07-01 12:28 . 2008-07-01 12:28 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-07-01 12:28 . 2008-07-01 12:28 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest
2008-07-01 12:28 . 2008-07-01 12:28 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-07-01 12:28 . 2008-07-01 12:28 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-07-01 12:19 . 2004-08-04 14:00 1,086,058 -ra------ C:\WINDOWS\SET30.tmp
2008-07-01 12:19 . 2004-08-04 14:00 1,014,663 -ra------ C:\WINDOWS\SET2D.tmp
2008-07-01 12:19 . 2004-08-04 14:00 14,043 -ra------ C:\WINDOWS\SET3C.tmp
2008-07-01 11:57 . 2008-07-01 11:57 <DIR> d-------- C:\WINDOWS\NV9761908.TMP
2008-07-01 11:56 . 2001-08-17 12:13 27,165 --a------ C:\WINDOWS\system32\drivers\fetnd5.sys
2008-06-30 18:13 . 2008-06-30 18:35 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-06-30 18:13 . 2008-06-30 18:13 <DIR> d-------- C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\Malwarebytes
2008-06-30 18:13 . 2008-06-30 18:13 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-06-30 18:13 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-30 18:13 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-30 18:01 . 2008-06-30 18:01 <DIR> d-------- C:\Programme\Trend Micro
2008-06-30 17:58 . 2008-06-30 17:58 <DIR> d-------- C:\Programme\CCleaner
2008-06-30 16:35 . 2008-06-30 16:35 <DIR> d-------- C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\Grisoft
2008-06-30 16:35 . 2008-06-30 16:35 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
2008-06-30 16:35 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-06-30 16:23 . 2007-09-06 00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2008-06-30 16:23 . 2006-04-27 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2008-06-30 16:23 . 2008-05-29 09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
2008-06-30 16:23 . 2008-05-18 21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.exe
2008-06-30 16:23 . 2008-06-23 23:34 82,432 --a------ C:\WINDOWS\system32\IEDFix.C.exe
2008-06-30 16:23 . 2008-05-23 18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.exe
2008-06-30 16:23 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-06-30 16:23 . 2004-07-31 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2008-06-30 16:23 . 2007-10-04 00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2008-06-30 16:23 . 2008-06-30 16:23 1,316 --a------ C:\WINDOWS\system32\tmp.reg
2008-06-30 15:57 . 2008-06-30 15:57 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-06-30 15:17 . 2008-07-01 21:37 <DIR> d-------- C:\Programme\Steam
2008-06-23 19:27 . 2008-06-23 19:27 268 --ah----- C:\sqmdata19.sqm
2008-06-21 16:34 . 2008-06-29 16:27 <DIR> d-------- C:\Programme\WarRock
2008-06-20 16:28 . 2008-06-20 16:33 <DIR> d-------- C:\WINDOWS\system32\Adobe
2008-06-18 20:35 . 2008-06-18 20:35 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe
2008-06-18 20:35 . 2008-07-01 19:38 22,328 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys
2008-06-16 23:35 . 2008-06-16 23:40 <DIR> d-------- C:\Programme\MSN Webcam Recorder
2008-06-16 16:52 . 2008-06-16 16:52 <DIR> d-------- C:\WINDOWS\system32\windows media
2008-06-16 16:52 . 2008-06-16 23:35 <DIR> d--h----- C:\WINDOWS\msdownld.tmp
2008-06-16 14:13 . 2008-06-16 14:13 33,824 --a------ C:\WINDOWS\system32\drivers\oreans32.sys
2008-06-09 15:41 . 2008-06-09 15:41 268 --ah----- C:\sqmdata18.sqm
2008-06-09 15:41 . 2008-06-09 15:41 244 --ah----- C:\sqmnoopt18.sqm
2008-06-09 15:39 . 2007-03-23 19:19 9,715,200 -ra------ C:\WINDOWS\RTLCPL.exe
2008-06-09 15:39 . 2008-04-17 16:33 4,707,328 -ra------ C:\WINDOWS\system32\drivers\RtkHDAud.sys
2008-06-09 15:39 . 2007-11-20 18:15 1,826,816 -ra------ C:\WINDOWS\SkyTel.exe
2008-06-09 15:39 . 2008-04-02 09:27 1,196,032 -ra------ C:\WINDOWS\RtlUpd.exe
2008-06-09 15:39 . 2008-03-13 14:52 266,240 -ra------ C:\WINDOWS\system32\RTSndMgr.cpl
2008-06-09 15:39 . 2006-07-21 16:14 86,016 -ra------ C:\WINDOWS\SoundMan.exe
2008-06-09 15:39 . 2006-08-01 15:02 49,152 -ra------ C:\WINDOWS\system32\ChCfg.exe
2008-06-09 15:39 . 2007-11-14 15:18 553 -ra------ C:\WINDOWS\USetup.iss
2008-06-09 15:39 . 2008-04-30 11:10 18 -ra------ C:\WINDOWS\system32\drivers\VERSION.DAT
2008-06-09 15:38 . 2008-06-09 15:38 <DIR> d-------- C:\Programme\Realtek
2008-06-09 15:38 . 2008-04-10 16:52 16,861,184 -ra------ C:\WINDOWS\RTHDCPL.exe
2008-06-09 15:38 . 2006-05-04 16:26 2,808,832 -ra------ C:\WINDOWS\alcwzrd.exe
2008-06-09 15:38 . 2007-06-28 16:44 2,165,760 -ra------ C:\WINDOWS\MicCal.exe
2008-06-09 15:38 . 2008-03-05 18:07 520,192 -ra------ C:\WINDOWS\RtlExUpd.dll
2008-06-09 15:38 . 2005-09-21 10:25 299,008 -ra------ C:\WINDOWS\system32\ALSndMgr.cpl
2008-06-09 15:38 . 2005-05-03 18:43 69,632 -ra------ C:\WINDOWS\Alcmtr.exe
2008-06-09 15:38 . 2008-06-09 15:38 268 --ah----- C:\sqmdata17.sqm
2008-06-09 15:38 . 2008-06-09 15:38 244 --ah----- C:\sqmnoopt17.sqm
2008-06-09 11:28 . 2008-06-09 11:28 268 --ah----- C:\sqmdata16.sqm
2008-06-09 11:28 . 2008-06-09 11:28 244 --ah----- C:\sqmnoopt16.sqm
2008-06-06 19:47 . 2008-06-23 17:49 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-06-06 19:47 . 2008-06-06 19:47 1,409 --a------ C:\WINDOWS\QTFont.for
2008-06-04 18:04 . 2008-06-04 18:04 <DIR> d-------- C:\Programme\PhraseExpress
2008-06-04 18:04 . 2008-06-04 18:11 <DIR> d-------- C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\PhraseExpress
2008-06-04 18:04 . 2008-06-04 18:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhraseExpress
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-01 19:42 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-07-01 19:41 --------- d-----w C:\Programme\Total Video Converter
2008-07-01 16:51 --------- d-----w C:\Programme\ICQToolbar
2008-07-01 10:46 --------- d-----w C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\teamspeak2
2008-07-01 10:40 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-06-23 10:13 --------- d-----w C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\ICQ
2008-06-19 12:02 --------- d-----w C:\Programme\TuneUp Utilities 2008
2008-06-18 17:34 --------- d-----w C:\Programme\eMule
2008-05-26 11:18 --------- d-----w C:\Programme\TrackMania Sunrise
2008-05-25 14:17 --------- d-----w C:\Programme\Crazy Machines II
2008-05-25 14:15 --------- d-----w C:\Programme\OpenAL
2008-05-25 14:15 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-05-17 16:26 --------- d-----w C:\Programme\Deep Silver
2008-05-17 15:42 --------- d-----w C:\Programme\Yahoo!
2008-05-17 15:41 --------- d-----w C:\Programme\Java
2008-05-17 15:40 --------- d-----w C:\Programme\MAGIX
2008-05-16 23:25 --------- d-----w C:\Programme\RivaTuner v2.08
2008-05-16 23:25 --------- d-----w C:\Programme\DivX
2008-05-16 16:08 --------- d-----w C:\Programme\MTA San Andreas
2008-05-15 11:22 --------- d-----w C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\DivX
2008-05-14 17:21 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TrackMania
2008-05-14 11:32 --------- d-----w C:\Programme\Futuremark
2008-05-13 20:00 --------- d-----w C:\Programme\Gemeinsame Dateien\Futuremark Shared
2008-05-13 13:56 --------- d-----w C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\MAGIX
2008-05-13 13:55 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
2008-05-05 10:18 --------- d-----w C:\Programme\UrbanTerror
2008-05-04 19:41 --------- d-----w C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\Yahoo!
2008-05-04 19:36 --------- d-----w C:\Programme\Veoh Networks
2008-05-03 09:05 --------- d-----w C:\Programme\TrackMania Nations ESWC
2008-05-02 11:53 --------- d-----w C:\Programme\TmNationsForever
2008-04-12 09:37 22,328 ----a-w C:\Dokumente und Einstellungen\Jorge\Anwendungsdaten\PnkBstrK.sys
2008-03-04 18:51 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"TuneUp MemOptimizer"="C:\Programme\TuneUp Utilities 2008\MemOptimizer.exe" [2008-06-11 11:54 154368]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-04-20 17:10 262401]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2008-01-31 23:13 385024]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-09-17 01:07 8491008]
"NVIDIA nTune"="C:\Programme\NVIDIA Corporation\nTune\nTuneCmd.exe" [2007-01-22 17:22 81920]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"!AVG Anti-Spyware"="C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2007-09-17 01:07 81920]
"nwiz"="nwiz.exe" [2007-09-17 01:07 1626112 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2008-04-10 16:52 16861184 C:\WINDOWS\RTHDCPL.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 14:00 15360]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SBCSSvc]
@=""
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"Skype"="C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
"ares"="C:\Programme\Ares\Ares.exe" -h
"Veoh"="C:\Programme\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
"MsnMsgr"="C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
"ICQ"="C:\Programme\ICQ6\ICQ.exe" silent
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"CmUsbSound"=RunDll32 cmcnfgu.cpl,CMICtrlWnd
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\ICQ6\\ICQ.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Programme\\Ares\\Ares.exe"=
"C:\\Dokumente und Einstellungen\\Jorge\\Desktop\\Quake 3\\quake3.exe"=
"C:\\Programme\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"C:\\Programme\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
"C:\\Programme\\GameSpy\\Comrade\\Comrade.exe"=
"C:\\Programme\\MTA San Andreas\\server\\MTA Server.exe"=
"C:\\Programme\\TmNationsForever\\TmForever.exe"=
"C:\\Programme\\UrbanTerror\\ioUrbanTerror.exe"=
"C:\\Programme\\TrackMania Sunrise\\TmSunrise.exe"=
"C:\\Programme\\PhraseExpress\\phraseexpress.exe"=
"C:\\Programme\\Opera\\Opera.exe"=
R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);C:\WINDOWS\system32\drivers\sfdrv01a.sys [2006-07-05 14:46]
R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-09-07 12:17]
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-09-07 12:17]
R1 oreans32;oreans32;C:\WINDOWS\system32\drivers\oreans32.sys [2008-06-16 14:13]
R3 cmudau32;C-Media USB UDA Sound Interface;C:\WINDOWS\system32\drivers\cmudaxu.sys [2006-08-09 14:39]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 11:45]
S2 UxTuneUp;TuneUp Designerweiterung;C:\WINDOWS\System32\svchost.exe [2004-08-04 14:00]
S3 teamviewervpn;TeamViewer VPN Adapter;C:\WINDOWS\system32\DRIVERS\teamviewervpn.sys [2008-01-25 11:12]
S3 TuneUp.Defrag;TuneUp Drive Defrag-Dienst;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-19 14:02]
.
Inhalt des "geplante Tasks" Ordners
"2008-07-01 20:42:04 C:\WINDOWS\Tasks\1-Klick-Wartung.job"
- C:\Programme\TuneUp Utilities 2008\OneClickStarter.exe
"2008-06-21 19:35:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Programme\Apple Software Update\SoftwareUpdate.exe
.
- - - - ORPHANS REMOVED - - - -
BHO-{7C109800-A5D5-438F-9640-18D17E168B88} - (no file)
BHO-{92A0B4A2-15C1-4AC8-A2CB-6332AE8CB100} - (no file)
HKLM-Run-CmUsbSound - cmcnfgu.cpl,CMICtrlWnd
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-01 22:42:27
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Common Files\X10\Common\X10nets.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\RALINK\Common\RaUI.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-07-01 22:44:09 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-01 20:44:07
8 Verzeichnis(se), 264,584,306,688 Bytes frei
10 Verzeichnis(se), 264,529,694,720 Bytes frei
248 --- E O F --- 2008-04-01 11:34:57