![]() |
|
Plagegeister aller Art und deren Bekämpfung: Inetbrowser stürtz ab, Aufhänger nach booten,...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Ok, schonmal vielen vielen dank für die schnelle und professionelle Hilfe. Ich werd dann wohl doch ne komplette Neuaufsetzung machn... Meine letzte Frage zu dem Thema.. Wie schlimm ist denn diese art von virus? Muss es sofort umgehend behandelt werden oder kann ich noch ne woche oder so warten? Dann würd ich das nämlich gleich den typ machn lassen der mein pc auch zusammengebaut hat ![]() |
![]() | #2 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... hi
__________________Ein Rootkit dient vor allem dazu, Objekte im System wie bösartige Dateien von Benutzern und Virenscannern zu verstecken . So können Angreifer ihren Schadcode aus dem Internet gezielt regelmäßig nachzuladen bis dein PC geht nach Einschalten sofort aus! Du hast die Qual der Wahl, entweder ihn gar nicht einschalten, oder die von mir vorgeschlagenen Aktionen durchzuführen..bis dein Freund den Pc wieder auf die Beine bringt! Ansonsten den Rechner vom Netz trennen! gruß Coverflow |
![]() | #3 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Ok, danke für die Antwort. Dann versuch ich es lieber mal gleich selbst
__________________![]() |
![]() | #4 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Ehm... nach der Anleitung nach funktioniert das Neu aufsetzen nicht... Ich komm zwar zu dem blauen Bildschirm aber sobald er fertig geladen hat, also nohc bevor ich zum auswählen komm kommt ein schwartzer bildschirm und oben links im eck blinkt ein "_" und nichts geht mehr :'( |
![]() | #5 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Ok ich probiers mal mit dem bereinigen. Hier der Log von avenger Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! Disablement of driver "UACd.sys" failed! Status: 0xc0000001 (STATUS_UNSUCCESSFUL) Driver "UACd.sys" deleted successfully. File "c:\windows\system32\drivers\UACrhgxugepyj.sys" deleted successfully. File "c:\windows\system32\UACdvjivsdmsu.dll" deleted successfully. File "c:\windows\system32\UACyptalavlnl.dll" deleted successfully. File "c:\windows\system32\UACoohkutntls.dat" deleted successfully. File "c:\windows\system32\UACrhoyymshjh.db" deleted successfully. File "c:\windows\system32\UAClmqwjhbdjd.dll" deleted successfully. File "c:\windows\system32\UAChitpvspihb.dll" deleted successfully. Error: "C:\WINDOWS\system32\pawtznpli" is not a folder! It may instead be a file. Deletion of folder "C:\WINDOWS\system32\pawtznpli" failed! Status: 0xc0000103 (STATUS_NOT_A_DIRECTORY) --> use "Files to delete:" instead of "Folders to delete:" to delete an ordinary file Completed script processing. ******************* Finished! Terminate. |
![]() | #6 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Den nächste Schritt kann ich schon wieder nicht machen >.> Ich kann die datei zwar noch runterladen, aber wenn ich doppelklicke um zu installieren passiert nichts .... /edit: ältere version lässt sich installieren aber dann nicht öffnen Geändert von Keelo (29.08.2009 um 19:28 Uhr) |
![]() | #7 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... hi 1.
2. mache dann ab Punkt 4. weiter 3. ansonsten übrige Logs posten |
![]() | #8 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... so, hab jetzt das ergebnis von der malewarbytes: Code:
ATTFilter Malwarebytes' Anti-Malware 1.40 Datenbank Version: 2717 Windows 5.1.2600 Service Pack 2 30.08.2009 16:32:09 mbam-log-2009-08-30 (16-32-09).txt Scan-Methode: Vollständiger Scan (A:\|C:\|D:\|E:\|) Durchsuchte Objekte: 293711 Laufzeit: 1 hour(s), 16 minute(s), 28 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 9 Infizierte Registrierungswerte: 1 Infizierte Dateiobjekte der Registrierung: 2 Infizierte Verzeichnisse: 0 Infizierte Dateien: 9 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\install.exe (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\navigator.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Userinit.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\opera.exe (Security.Hijack) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\chrome.exe (Security.Hijack) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\System Volume Information\_restore{1705A4BB-AAC4-4246-BB57-9B7154273BA7}\RP760\A0138104.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1705A4BB-AAC4-4246-BB57-9B7154273BA7}\RP761\A0140065.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1705A4BB-AAC4-4246-BB57-9B7154273BA7}\RP762\A0140068.sys (Trojan.Agent) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1705A4BB-AAC4-4246-BB57-9B7154273BA7}\RP762\A0140069.dll (Trojan.TDSS) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1705A4BB-AAC4-4246-BB57-9B7154273BA7}\RP705\A0130310.exe (Adware.NaviPromo) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Anwendungsdaten\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully. C:\install.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\Temp\rdlCE.tmp.exe (Trojan.Dropper) -> Quarantined and deleted successfully. C:\WINDOWS\system32\UACrhoyymshjh.db (Trojan.TDSS) -> Quarantined and deleted successfully. |
![]() | #9 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... So bin nu fertig, jetzt noch zum letzten punkt. Hier nochmal die HijackThis Log: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:46:57, on 30.08.2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16876) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\Benedikt Stahl.BENEDIKT\Desktop\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1682967 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: Winamp Search Class - {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Programme\Winamp Toolbar\winamptb.dll R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) R3 - URLSearchHook: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll R3 - URLSearchHook: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Programme\HP\Smart Web Printing\hpswp_printenhancer.dll O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\Programme\FreshDevices\FreshDownload\FDCatch.dll O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Programme\Winamp Toolbar\winamptb.dll O2 - BHO: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file) O3 - Toolbar: (no name) - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - (no file) O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Programme\Winamp Toolbar\winamptb.dll O3 - Toolbar: techno4ever Toolbar - {fb7d98cb-b228-4ecb-acac-e7101156338e} - C:\Programme\Techno4ever\tbTec0.dll O3 - Toolbar: xplorer2 Toolbar - {db35fda8-77e3-4784-92c2-ee7345e91af4} - C:\Programme\xplorer2\tbxpl0.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: &Winamp Search - C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O9 - Extra button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: FreshDownload - {EB12523F-D104-4491-BD9F-AE907CDCAFF5} - C:\Programme\FreshDevices\FreshDownload\fd.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing) O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programme\MAGIX\Common\Database\bin\fbserver.exe (file missing) O23 - Service: Google Update Service (gupdate1c9e88bc8b8b57a) (gupdate1c9e88bc8b8b57a) - Unknown owner - C:\Programme\Google\Update\GoogleUpdate.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing) O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing) -- End of file - 8549 bytes |
![]() | #10 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Hier noch die Filelist: Teil1 Code:
ATTFilter ----- Root ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\ 30.08.2009 16:48 43 filelist.txt 30.08.2009 16:43 3.220.221.952 pagefile.sys 24.08.2009 10:07 231 boot.ini 11.07.2009 23:16 0 logwmemory.bin 09.06.2009 17:47 586 updatedatfix.log 03.05.2009 11:39 12.288 ModzHook.dll 02.04.2009 20:05 0 OrbPVR.db 14.03.2009 18:24 191 TO_InstallLog.txt 06.12.2008 13:23 0 log_lobby_dumper.txt 06.12.2008 13:23 0 log_lobby.txt 17.09.2008 18:51 528 debug.txt ----- Windows -------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS 30.08.2009 16:46 990 svcpack.log 30.08.2009 16:46 1.140.377 WindowsUpdate.log 30.08.2009 16:44 0 0.log 30.08.2009 16:44 159 wiadebug.log 30.08.2009 16:44 49 wiaservc.log 30.08.2009 16:43 2.048 bootstat.dat 30.08.2009 16:42 32.626 SchedLgU.Txt 24.08.2009 10:07 227 system.ini 24.08.2009 10:07 977 win.ini 21.08.2009 19:55 600 Rtcw.INI 13.06.2009 00:37 6.128 BricoPackFoldersDelete.cmd 13.06.2009 00:37 64.170 BricoPackUninst.cmd 13.06.2009 00:37 64.170 BricoPackUninst.txt 13.06.2009 00:37 3.932.214 BricoPack Wallpaper.bmp 10.06.2009 16:56 1.733 TSearch.INI 10.06.2009 16:56 104 HexEditor_FindList.hed 05.05.2009 13:39 421.888 NEXON_EU_DownloaderUpdater.exe 01.03.2009 11:24 0 AS_Debug.txt 92 Datei(en) 44.964.369 Bytes 0 Verzeichnis(se), 84.503.621.632 Bytes frei ----- System --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\system 22.08.2009 20:50 73.728 vdremote.dll 22.08.2009 20:49 65.536 vdsvrlnk.dll 27 Datei(en) 1.069.051 Bytes 0 Verzeichnis(se), 84.503.621.632 Bytes frei ----- System 32 (Achtung: Zeitfenster beachten!) --- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\system32 30.08.2009 16:44 2.206 wpa.dbl 30.08.2009 16:43 212.641 nvapps.xml 27.08.2009 02:29 588.854 TZLog.log 25.08.2009 13:47 91.297 pawtznpli 24.08.2009 09:09 1.324 d3d9caps.dat 23.08.2009 10:11 201.440 PnkBstrB.exe 22.08.2009 17:58 461.418 perfh009.dat 22.08.2009 17:58 79.530 perfc009.dat 22.08.2009 17:58 526.066 PerfStringBackup.INI 13.08.2009 21:53 41.872 xfcodec.dll 06.08.2009 01:01 388.142 perfh007.dat 06.08.2009 01:01 62.064 perfc007.dat 05.08.2009 11:05 206.336 mswebdvd.dll 30.07.2009 02:49 24.281.536 MRT.exe 19.07.2009 15:25 3.597.824 mshtml.dll 19.07.2009 15:25 6.067.200 ieframe.dll 17.07.2009 20:56 58.880 atl.dll 16.07.2009 22:35 75.064 PnkBstrA.exe 16.07.2009 22:35 794.408 pbsvc.exe 14.07.2009 13:03 46.080 tzchange.exe 13.07.2009 23:43 286.208 wmpdxm.dll 13.07.2009 23:43 10.841.088 wmp.dll 29.06.2009 17:55 233.472 webcheck.dll 29.06.2009 17:55 827.392 wininet.dll 29.06.2009 17:55 1.159.680 urlmon.dll 29.06.2009 17:55 102.912 occache.dll 29.06.2009 17:55 44.544 pngfilt.dll 29.06.2009 17:55 105.984 url.dll 29.06.2009 17:55 671.232 mstime.dll 29.06.2009 17:55 193.024 msrating.dll 29.06.2009 17:55 477.696 mshtmled.dll 29.06.2009 17:55 459.264 msfeeds.dll 29.06.2009 17:55 52.224 msfeedsbs.dll 29.06.2009 17:55 1.830.912 inetcpl.cpl 29.06.2009 17:55 27.648 jsproxy.dll 29.06.2009 17:55 44.544 iernonce.dll 29.06.2009 17:55 268.288 iertutil.dll 29.06.2009 17:55 385.024 iedkcs32.dll 29.06.2009 17:55 78.336 ieencode.dll 29.06.2009 17:55 380.928 ieapfltr.dll 29.06.2009 17:55 124.928 advpack.dll 29.06.2009 17:55 214.528 dxtrans.dll 29.06.2009 17:55 347.136 dxtmsft.dll 29.06.2009 17:55 230.400 ieaksie.dll 29.06.2009 17:55 17.408 corpol.dll 29.06.2009 17:55 63.488 icardie.dll 29.06.2009 17:55 153.088 ieakeng.dll 29.06.2009 17:55 133.120 extmgr.dll 29.06.2009 13:07 389.120 html.iec 29.06.2009 13:07 13.824 ieudinit.exe 29.06.2009 13:07 70.656 ie4uinit.exe 29.06.2009 10:33 2.452.872 ieapfltr.dat 29.06.2009 10:33 161.792 ieakui.dll 26.06.2009 16:51 96 HsInfo.dat 25.06.2009 20:34 48.640 mqupgrd.dll 25.06.2009 20:34 123.392 mqrtdep.dll 25.06.2009 20:34 177.152 mqrt.dll 25.06.2009 20:34 533.504 mqutil.dll 25.06.2009 20:34 186.880 mqtrig.dll 25.06.2009 20:34 47.104 mqdscli.dll 25.06.2009 20:34 517.120 mqsnap.dll 25.06.2009 20:34 138.240 mqad.dll 25.06.2009 20:34 16.896 mqise.dll 25.06.2009 20:34 661.504 mqqm.dll 25.06.2009 20:34 95.744 mqsec.dll 25.06.2009 20:34 225.280 mqoa.dll 25.06.2009 10:44 168.448 schannel.dll 25.06.2009 10:44 133.632 msv1_0.dll 25.06.2009 10:44 732.160 lsasrv.dll 25.06.2009 10:44 59.392 wdigest.dll 25.06.2009 10:44 56.320 secur32.dll 25.06.2009 10:44 298.496 kerberos.dll 22.06.2009 13:49 19.968 mqbkup.exe 22.06.2009 13:49 117.248 mqtgsvc.exe 22.06.2009 13:49 4.608 mqsvc.exe 20.06.2009 19:08 275.760 FNTCACHE.DAT 16.06.2009 16:53 82.432 fontsub.dll 16.06.2009 16:53 119.808 t2embed.dll 15.06.2009 13:32 78.848 telnet.exe 15.06.2009 13:31 82.944 tlntsess.exe 13.06.2009 00:37 219.648 uxtheme.dll 10.06.2009 16:22 85.504 avifil32.dll 10.06.2009 08:30 132.096 wkssvc.dll 08.06.2009 20:16 34 Converter_sysquict.dat 07.06.2009 16:25 77.824 xvid.ax 05.06.2009 09:42 655.872 mstscax.dll 04.06.2009 16:22 107.888 CmdLineExt.dll 03.06.2009 21:26 1.296.384 quartz.dll 26.05.2009 15:47 1.040.384 ieframe.dll.mui 07.05.2009 17:42 346.624 localspl.dll 03.05.2009 11:39 4.178.264 d3dx9_41.dll 19.04.2009 22:06 1.846.784 win32k.sys 15.04.2009 17:11 584.192 rpcrt4.dll 15.04.2009 11:56 374.272 xpsp3res.dll 11.04.2009 15:10 45 initdebug.nfo 29.03.2009 20:52 3.774 jupdate-1.6.0_13-b03.log 22.03.2009 16:30 1.100 d3d8caps.dat 21.03.2009 16:20 1.059.840 kernel32.dll 15.03.2009 23:04 189.768 PnkBstrB.xtr 14.03.2009 18:22 27.429 NULL 09.03.2009 05:19 144.792 javaw.exe 09.03.2009 05:19 148.888 javaws.exe 09.03.2009 05:19 144.792 java.exe 09.03.2009 05:19 410.984 deploytk.dll 09.03.2009 02:53 73.728 javacpl.cpl 06.03.2009 16:44 286.208 pdh.dll 2293 Datei(en) 584.606.418 Bytes 0 Verzeichnis(se), 84.503.437.312 Bytes frei ----- Prefetch ------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\Prefetch 30.08.2009 16:48 11.390 FIND.EXE-0EC32F1E.pf 30.08.2009 16:48 18.736 CMD.EXE-087B4001.pf 30.08.2009 16:48 35.104 WINRAR.EXE-3588DFE8.pf 30.08.2009 16:47 17.784 NOTEPAD.EXE-336351A9.pf 30.08.2009 16:46 33.340 HIJACKTHIS.EXE-2B699DA5.pf 30.08.2009 16:46 31.782 AVWSC.EXE-3AC95876.pf 30.08.2009 16:46 58.678 UPDATE.EXE-2DB2C43B.pf 30.08.2009 16:45 8.288 JQSNOTIFY.EXE-1E60A522.pf 30.08.2009 16:45 118.196 FIREFOX.EXE-1D57670A.pf 30.08.2009 16:45 44.540 WUAUCLT.EXE-399A8E72.pf 30.08.2009 16:45 54.462 AVGUARD.EXE-1B26F309.pf 30.08.2009 16:45 28.470 SSUPDATE.EXE-397BB313.pf 30.08.2009 16:45 51.102 AVCENTER.EXE-324B1681.pf 30.08.2009 16:45 980.778 NTOSBOOT-B00DFAAD.pf 30.08.2009 16:40 37.208 RUNDLL32.EXE-2BF3472E.pf 30.08.2009 16:39 19.578 CCLEANER.EXE-065E2F3F.pf 30.08.2009 16:39 18.580 CCSETUP223_SLIM.EXE-2F3898F3.pf 30.08.2009 16:36 20.108 OSQL.EXE-15D0C118.pf 30.08.2009 16:35 47.574 MBAM.EXE-11D8BBD8.pf 30.08.2009 16:35 95.772 MSIEXEC.EXE-2F8A8CAE.pf 30.08.2009 16:35 24.584 SVCHOST.EXE-3530F672.pf 30.08.2009 16:33 64.888 LOGONUI.EXE-0AF22957.pf 30.08.2009 16:32 11.154 MBAM-DOR.EXE-05145661.pf 30.08.2009 16:32 15.822 REGEDIT.EXE-1B606482.pf 30.08.2009 15:17 23.940 GUARDGUI.EXE-3AFB6D88.pf 30.08.2009 15:11 18.378 VERCLSID.EXE-3667BD89.pf 30.08.2009 15:10 29.918 REGSVR32.EXE-25EEFE2F.pf 30.08.2009 15:10 10.184 MBAMGUI.EXE-1E06AB95.pf 30.08.2009 15:10 21.150 MBAM-SETUP.TMP-040C157C.pf 30.08.2009 15:10 16.590 MBAM-SETUP.EXE-19C81737.pf 30.08.2009 15:07 5.340 OSE.EXE-313A091F.pf 30.08.2009 15:07 90.154 CLEANMGR.EXE-1F86EA8E.pf 30.08.2009 15:03 19.362 WINMINE.EXE-0A3838A4.pf 30.08.2009 14:55 70.924 WINWORD.EXE-3395695A.pf 30.08.2009 14:55 97.096 OUTLOOK.EXE-14C4968A.pf 30.08.2009 14:24 19.012 RUNDLL32.EXE-451FC2C0.pf 30.08.2009 14:23 15.604 RUNDLL32.EXE-2481A1D5.pf 30.08.2009 14:12 50.190 MSHTA.EXE-331DF029.pf 30.08.2009 14:12 15.440 RUNDLL32.EXE-19F507BE.pf 30.08.2009 14:11 29.908 RUNDLL32.EXE-35A483DA.pf 30.08.2009 14:11 16.332 RUNDLL32.EXE-1619A94E.pf 30.08.2009 14:11 9.652 WINLOGON.EXE-32C57D49.pf 30.08.2009 14:11 9.354 CSRSS.EXE-12B63473.pf 30.08.2009 13:59 23.786 IMAPI.EXE-0BF740A4.pf 30.08.2009 13:59 83.116 WINAMP.EXE-08C38ED9.pf 30.08.2009 13:25 22.162 DEFRAG.EXE-273F131E.pf 30.08.2009 13:25 106.634 DFRGNTFS.EXE-269967DF.pf 30.08.2009 13:23 357.502 Layout.ini 30.08.2009 13:15 42.664 AVGNT.EXE-18356F59.pf 30.08.2009 13:15 52.356 UPDATE.EXE-3A80F1D2.pf 30.08.2009 13:15 21.608 PREUPD.EXE-18CBCD87.pf 30.08.2009 12:37 19.172 RUNDLL32.EXE-268BFF96.pf 30.08.2009 12:13 109.682 CRASHREPORTER.EXE-38DC7BD9.pf 30.08.2009 11:57 34.466 WORDPAD.EXE-1EFCC5C1.pf 30.08.2009 11:54 37.416 WMIPRVSE.EXE-28F301A9.pf 30.08.2009 10:42 29.438 SUPERANTISPYWARE.EXE-033808EC.pf 30.08.2009 10:41 40.990 SUPERANTISPYWARE.EXE-18FB2BDA.pf 30.08.2009 10:39 22.740 CTFMON.EXE-0E17969B.pf 30.08.2009 10:39 34.760 RUNDLL32.EXE-415F88EC.pf 30.08.2009 10:39 37.248 IKOWIN32.EXE-2429FDD6.pf 29.08.2009 20:38 178.518 MSXML4-KB954430-ENU.EXE-1B3A5B48.pf 29.08.2009 20:37 57.092 LAUNCHER.ATM-0B2A463E.pf 29.08.2009 20:37 22.550 ACEONLINE.EXE-33BD16D8.pf 29.08.2009 20:36 27.190 AIRRIVALS.EXE-215B1704.pf 29.08.2009 20:31 19.128 _IU14D2N.TMP-02C5F6A7.pf 29.08.2009 20:31 20.872 UNINS001.EXE-036A8DF0.pf 29.08.2009 20:30 22.852 MBAM-SETUP_002.TMP-330F6E44.pf 29.08.2009 20:30 16.952 MBAM-SETUP_002.EXE-0CA21D61.pf 29.08.2009 20:27 22.828 MBAM-SETUP_001.TMP-227DC30D.pf 29.08.2009 20:27 18.696 MBAM-SETUP_001.EXE-2D2970DF.pf 29.08.2009 20:26 53.722 RUNDLL32.EXE-1BC55A4F.pf 29.08.2009 20:26 14.444 UNINS000.EXE-019B5229.pf 29.08.2009 20:25 22.258 DUMPREP.EXE-1B46F901.pf 29.08.2009 20:25 18.120 TASKMGR.EXE-20256C55.pf 29.08.2009 20:22 17.328 MBAM-SETUP_001.TMP-28010E0A.pf 29.08.2009 20:11 25.018 RUNDLL32.EXE-327ED30F.pf 29.08.2009 20:11 41.662 RUNDLL32.EXE-2905E326.pf 29.08.2009 20:05 20.740 SOSO.COM-34549C2C.pf 29.08.2009 19:47 31.256 RUNDLL32.EXE-2A94BB85.pf 29.08.2009 19:47 28.182 RUNDLL32.EXE-2E5AF1D7.pf 29.08.2009 19:27 57.520 WIC.EXE-1647D50B.pf 29.08.2009 19:26 9.412 DEMO32.EXE-256B94FD.pf 29.08.2009 16:17 25.904 MSPAINT.EXE-11CBB631.pf 29.08.2009 15:46 11.244 SETUP.EXE-393E66AE.pf 29.08.2009 15:10 61.532 DRWTSN32.EXE-2B4B52AC.pf 29.08.2009 11:21 75.236 JAVA.EXE-2167859B.pf 29.08.2009 02:37 94.728 SCVOIP.EXE-2A3223E3.pf 29.08.2009 02:37 61.800 AIRRIVALS.ATM-236192D5.pf 29.08.2009 02:36 62.536 LAUNCHER.ATM-08892004.pf 28.08.2009 22:23 33.160 WMIAPSRV.EXE-1E2270A5.pf 28.08.2009 21:35 20.570 FLASHGOT.EXE-1199121D.pf 28.08.2009 21:17 19.364 ALG.EXE-0F138680.pf 28.08.2009 21:12 89.618 IEXPLORE.EXE-2CA9778D.pf 22.08.2009 21:00 47.198 ONECLICKSTARTER.EXE-25A6E9E3.pf 94 Datei(en) 4.841.416 Bytes 0 Verzeichnis(se), 84.503.502.848 Bytes frei ----- Tasks ---------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\WINDOWS\tasks 30.08.2009 16:43 6 SA.DAT 27.08.2009 14:39 276 AppleSoftwareUpdate.job 3 Datei(en) 347 Bytes 0 Verzeichnis(se), 84.503.502.848 Bytes frei ----- Windows/Temp ----------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 |
![]() | #11 |
![]() ![]() | ![]() Inetbrowser stürtz ab, Aufhänger nach booten,... Hier Teil2 Code:
ATTFilter Verzeichnis von C:\WINDOWS\Temp 30.08.2009 16:44 16.384 Perflib_Perfdata_5ec.dat 30.08.2009 16:43 483 WGAErrLog.txt 30.08.2009 12:00 16.384 Perflib_Perfdata_63c.dat 30.08.2009 10:37 16.384 Perflib_Perfdata_29c.dat 29.08.2009 20:10 16.384 Perflib_Perfdata_2d0.dat 29.08.2009 10:45 16.384 Perflib_Perfdata_3c8.dat 29.08.2009 00:11 16.384 Perflib_Perfdata_77c.dat 28.08.2009 22:37 16.384 Perflib_Perfdata_25c.dat 28.08.2009 22:16 0 etilqs_uAUQNgCCXcU5phQ 28.08.2009 21:20 0 rdl14.tmp 28.08.2009 21:19 16.384 Perflib_Perfdata_188.dat 28.08.2009 21:16 1.000.901 hpqddsvc.log 28.08.2009 21:11 0 rdl13.tmp 28.08.2009 21:11 16.384 Perflib_Perfdata_72c.dat 28.08.2009 20:41 0 rdl12.tmp 28.08.2009 20:18 0 rdl11.tmp 28.08.2009 20:15 0 rdl10.tmp 28.08.2009 10:11 0 rdlF.tmp 28.08.2009 10:11 16.384 Perflib_Perfdata_4e4.dat 28.08.2009 01:47 1.028 etilqs_4mJ1S4mEBUXfX5L 28.08.2009 01:47 7.168 etilqs_B8bWuB0r85cSIPH 27.08.2009 20:49 0 rdlE.tmp 27.08.2009 16:55 0 rdlD.tmp 27.08.2009 16:55 16.384 Perflib_Perfdata_7f8.dat 27.08.2009 16:53 616.448 eaiemn7u.TMP 27.08.2009 16:53 0 rdl6.tmp 27.08.2009 09:55 0 rdlC.tmp 26.08.2009 20:54 0 rdlB.tmp 26.08.2009 20:54 16.384 Perflib_Perfdata_1cc.dat 26.08.2009 20:51 0 rdl8C.tmp 26.08.2009 10:42 0 rdlA.tmp 26.08.2009 00:30 0 rdlE3.tmp 25.08.2009 23:09 0 rdlCE.tmp 25.08.2009 21:01 0 rdl9.tmp 25.08.2009 21:01 16.384 Perflib_Perfdata_4c4.dat 25.08.2009 18:40 512 etilqs_g99bMhCZ2DC8pwE-journal 25.08.2009 14:16 0 rdl8.tmp 25.08.2009 14:16 16.384 Perflib_Perfdata_3b8.dat 25.08.2009 14:13 0 rdl5.tmp 25.08.2009 13:48 0 rdl19.tmp 25.08.2009 13:47 0 rdl18.tmp 25.08.2009 11:22 16.384 Perflib_Perfdata_3b4.dat 24.08.2009 12:57 16.384 Perflib_Perfdata_630.dat 24.08.2009 09:58 16.384 Perflib_Perfdata_2a4.dat 24.08.2009 09:09 16.384 Perflib_Perfdata_df4.dat 24.08.2009 09:09 16.384 Perflib_Perfdata_598.dat 23.08.2009 15:33 16.384 Perflib_Perfdata_398.dat 23.08.2009 09:29 16.384 Perflib_Perfdata_3f4.dat 22.08.2009 17:58 16.384 Perflib_Perfdata_a98.dat 22.08.2009 16:28 16.384 Perflib_Perfdata_e94.dat 21.08.2009 17:50 16.384 Perflib_Perfdata_f34.dat 21.08.2009 11:09 16.384 Perflib_Perfdata_568.dat 16.08.2009 16:10 16.384 Perflib_Perfdata_ae0.dat 15.08.2009 15:52 16.384 Perflib_Perfdata_67c.dat 14.08.2009 18:25 16.384 Perflib_Perfdata_410.dat 14.08.2009 15:46 16.384 Perflib_Perfdata_3d0.dat 13.08.2009 11:41 16.384 Perflib_Perfdata_668.dat 13.08.2009 01:23 622 MSI5e578.LOG 12.08.2009 14:14 16.384 Perflib_Perfdata_68c.dat 11.08.2009 19:17 16.384 Perflib_Perfdata_780.dat 11.08.2009 12:43 16.384 Perflib_Perfdata_8fc.dat 10.08.2009 19:30 16.384 Perflib_Perfdata_40c.dat 10.08.2009 11:10 16.384 Perflib_Perfdata_864.dat 09.08.2009 20:46 16.384 Perflib_Perfdata_428.dat 09.08.2009 18:43 0 GUR56A.tmp 07.08.2009 14:52 16.384 Perflib_Perfdata_7c8.dat 06.08.2009 20:18 16.384 Perflib_Perfdata_648.dat 06.08.2009 01:02 16.384 Perflib_Perfdata_3e8.dat 06.08.2009 01:01 4.242 dd_wcf_retCA64AB.txt 06.08.2009 01:01 5.158 ASPNETSetup_00000.log 05.08.2009 18:29 16.384 Perflib_Perfdata_544.dat 03.08.2009 12:44 16.384 Perflib_Perfdata_c0.dat 02.08.2009 13:20 16.384 Perflib_Perfdata_a08.dat 01.08.2009 11:41 16.384 Perflib_Perfdata_18c.dat 31.07.2009 18:50 1.648 Silverlight0.log 31.07.2009 18:50 593.244 SilverlightMSI.log 31.07.2009 14:03 16.384 Perflib_Perfdata_158.dat 30.07.2009 15:48 16.384 Perflib_Perfdata_b48.dat 29.07.2009 17:48 0 GUR2C.tmp 29.07.2009 15:25 11.684 dd_ATL90SP1_KB973924UI5F0E.txt 29.07.2009 15:25 236.928 dd_ATL90SP1_KB973924MSI5F0E.txt 29.07.2009 15:24 11.684 dd_ATL80SP1_KB973923UI5E47.txt 29.07.2009 15:24 803.272 dd_ATL80SP1_KB973923MSI5E47.txt 27.07.2009 22:49 1.028 etilqs_fnhFknj0FKhp9LV 27.07.2009 22:49 7.168 etilqs_zr6qLV3NGMPrkw7 27.07.2009 18:46 16.384 Perflib_Perfdata_a4c.dat 26.07.2009 17:03 16.384 Perflib_Perfdata_dfc.dat 25.07.2009 13:07 16.384 Perflib_Perfdata_6b4.dat 21.07.2009 18:41 16.384 Perflib_Perfdata_210.dat 19.07.2009 17:28 16.384 Perflib_Perfdata_9a4.dat 19.07.2009 11:34 16.384 Perflib_Perfdata_6d4.dat 18.07.2009 13:33 16.384 Perflib_Perfdata_9c8.dat 18.07.2009 11:16 1.028 etilqs_8D4RdwzJ01lUtt5 18.07.2009 11:16 7.168 etilqs_bVeewjO54ViR4Dz 18.07.2009 10:15 16.384 Perflib_Perfdata_13c.dat 17.07.2009 13:31 16.384 Perflib_Perfdata_7c0.dat 16.07.2009 17:53 16.384 Perflib_Perfdata_ff8.dat 15.07.2009 15:54 16.384 Perflib_Perfdata_928.dat 15.07.2009 11:58 622 MSI7ff3d.LOG 14.07.2009 12:31 16.384 Perflib_Perfdata_828.dat 11.07.2009 14:11 16.384 Perflib_Perfdata_2f4.dat 10.07.2009 17:21 16.384 Perflib_Perfdata_394.dat 07.07.2009 13:26 16.384 Perflib_Perfdata_cc.dat 04.07.2009 11:55 16.384 Perflib_Perfdata_92c.dat 03.07.2009 23:14 512 etilqs_rZmYApM1DkQTO6x-journal 03.07.2009 19:52 16.384 Perflib_Perfdata_6e8.dat 03.07.2009 13:49 16.384 Perflib_Perfdata_5d4.dat 01.07.2009 15:37 16.384 Perflib_Perfdata_b8.dat 30.06.2009 22:53 1.028 etilqs_i7TD1IykCmHx4kq 30.06.2009 22:53 7.168 etilqs_eFSHbTEE0dme6AO 27.06.2009 10:06 16.384 Perflib_Perfdata_48c.dat 26.06.2009 14:56 16.384 Perflib_Perfdata_4cc.dat 25.06.2009 22:30 512 etilqs_0zPTnwf6SbcrOEB-journal 25.06.2009 19:22 16.384 Perflib_Perfdata_2a0.dat 24.06.2009 19:49 16.384 Perflib_Perfdata_754.dat 24.06.2009 13:41 16.384 Perflib_Perfdata_310.dat 21.06.2009 13:27 16.384 Perflib_Perfdata_3a8.dat 20.06.2009 19:09 16.384 Perflib_Perfdata_8d0.dat 20.06.2009 19:04 16.384 Perflib_Perfdata_328.dat 19.06.2009 12:20 16.384 Perflib_Perfdata_4b8.dat 18.06.2009 18:12 16.384 Perflib_Perfdata_c8.dat 16.06.2009 18:01 512 etilqs_QejBI3CwlTw2g94-journal 16.06.2009 13:20 16.384 Perflib_Perfdata_80c.dat 15.06.2009 13:58 0 GUR1.tmp 14.06.2009 22:23 0 BIT4.tmp 14.06.2009 18:34 16.384 Perflib_Perfdata_bc.dat 13.06.2009 18:49 16.384 Perflib_Perfdata_c9c.dat 12.06.2009 19:30 16.384 Perflib_Perfdata_5f4.dat 11.06.2009 11:57 622 MSI61654.LOG 10.06.2009 16:32 97 ~LHSAPI.DCT 10.06.2009 00:30 512 etilqs_hgqke3hhKL8doDb-journal 08.06.2009 13:52 16.384 Perflib_Perfdata_b78.dat 07.06.2009 19:25 16.384 Perflib_Perfdata_53c.dat 05.06.2009 15:21 16.384 Perflib_Perfdata_558.dat 04.06.2009 09:45 16.384 Perflib_Perfdata_97c.dat 03.06.2009 09:37 16.384 Perflib_Perfdata_f0.dat 02.06.2009 09:11 16.384 Perflib_Perfdata_80.dat 31.05.2009 20:18 16.384 Perflib_Perfdata_9ec.dat 27.05.2009 19:56 16.384 Perflib_Perfdata_b7c.dat 25.05.2009 19:52 16.384 Perflib_Perfdata_d3c.dat 23.05.2009 13:41 16.384 Perflib_Perfdata_490.dat 21.05.2009 22:30 16.384 Perflib_Perfdata_470.dat 17.05.2009 19:33 16.384 Perflib_Perfdata_480.dat 15.05.2009 23:04 7.168 etilqs_ljnlffRTNzPa4Yq 15.05.2009 23:04 1.028 etilqs_D0AkATe2zHynMG9 15.05.2009 18:03 16.384 Perflib_Perfdata_4bc.dat 08.05.2009 13:39 16.384 Perflib_Perfdata_234.dat 07.05.2009 18:22 16.384 Perflib_Perfdata_3fc.dat 05.05.2009 18:41 16.384 Perflib_Perfdata_830.dat 03.05.2009 21:34 1.028 etilqs_spvWBSZgUfEMhdX 03.05.2009 21:34 7.168 etilqs_9Xt5QrKVJOoT1dc 03.05.2009 14:35 16.384 Perflib_Perfdata_534.dat 29.04.2009 14:07 16.384 Perflib_Perfdata_6c4.dat 29.04.2009 09:32 622 MSI421a2.LOG 24.04.2009 16:13 16.384 Perflib_Perfdata_ce0.dat 19.04.2009 14:15 16.384 Perflib_Perfdata_440.dat 16.04.2009 15:49 16.384 Perflib_Perfdata_484.dat 15.04.2009 15:57 16.384 Perflib_Perfdata_bc0.dat 14.04.2009 15:46 16.384 Perflib_Perfdata_584.dat 13.04.2009 15:44 16.384 Perflib_Perfdata_b4c.dat 12.04.2009 18:19 16.384 Perflib_Perfdata_170.dat 12.04.2009 13:05 16.384 Perflib_Perfdata_b94.dat 11.04.2009 18:09 16.384 Perflib_Perfdata_5d0.dat 10.04.2009 10:59 16.384 Perflib_Perfdata_578.dat 09.04.2009 11:05 16.384 Perflib_Perfdata_1d8.dat 08.04.2009 19:48 16.384 Perflib_Perfdata_4c0.dat 07.04.2009 19:16 16.384 Perflib_Perfdata_468.dat 07.04.2009 10:52 16.384 Perflib_Perfdata_c18.dat 06.04.2009 16:10 512 etilqs_gTw4DkZjngIKzom-journal 05.04.2009 15:29 512 etilqs_zW9NqC5VdE4W4nX-journal 05.04.2009 13:27 16.384 Perflib_Perfdata_774.dat 04.04.2009 09:16 16.384 Perflib_Perfdata_6a8.dat 03.04.2009 23:25 512 etilqs_t2DwxdRohtiolP3-journal 03.04.2009 12:21 16.384 Perflib_Perfdata_628.dat 31.03.2009 22:27 1.028 etilqs_03F2dtMJGmQnxDF 31.03.2009 22:27 7.168 etilqs_c8RbpMGdlo7luOT 31.03.2009 15:34 16.384 Perflib_Perfdata_7b4.dat 31.03.2009 09:31 16.384 Perflib_Perfdata_500.dat 178 Datei(en) 5.233.905 Bytes 0 Verzeichnis(se), 84.503.486.464 Bytes frei ----- Temp ----------------------------- Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: F02A-38A8 Verzeichnis von C:\DOKUME~1\BENEDI~1.BEN\LOKALE~1\Temp 30.08.2009 16:45 16.384 ~DF1202.tmp 05.08.2009 16:06 158.960 SSUPDATE.EXE 2 Datei(en) 175.344 Bytes 0 Verzeichnis(se), 84.503.490.560 Bytes frei |
![]() |
Themen zu Inetbrowser stürtz ab, Aufhänger nach booten,... |
benutzerkonto, booten, browser, ebay, einfach, email, explorer, festplatte, festplatte formatieren, firefox, formatieren, google, guten, hängt, internetexplorer, klicke, link, merkt, neu, probleme, regeln, seiten, suche, viren, öffnet |