|
Plagegeister aller Art und deren Bekämpfung: Trend chipawayvirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.08.2011, 19:56 | #1 |
| Trend chipawayvirus Hallo liebe Helfer, ich bin zwar kein Pc-Neuling, aber habe fast keine Ahnung und bevor ich was falsch mache frage ich lieber hier nach. Mein Freund war am WE bei Facebook, angeblich wollte er nur spielen. Doch der Pc ging einfach aus und beim hochfahren machte er komische geräusche und zeigte ein gelbes Fenster an mit "Trend chipawayvirus...usw" Ich habe dann aus der ferne gegoogelt und wir haben im Bios dan den Viruskram auf disable gestellt. Seit dem is der PC aber langsam geworden und harkt. Heute kam ich nach Hause und hab es wieder im Bios umgestellt und mit NOD32 eine Intensiv prüfung gemacht. 2 Bedrohungen wurden gefunden, aber weiterhin "Trend chipawayvirus...usw", er ist langsamer und harkt. Zum Pc:Windows xp Pro version 2002 sp3 Nod32 2.5 wir haben den Pc so bekommen von einem Bekannten, also auch keine win xp cd dabei oder so. Ist aber ein orginal Betriebssystem drauf, also keine Probleme mit updates über Windows!! Ich weis die Infos sind dürftig, aber wenn ihr mir sagt was ihr braucht und wo ich die finde, poste ich die hier natürlich. Es wäre schön wenn ich mit eurer hilfe den Pc retten kann. Danke Gruss Nadine |
17.08.2011, 22:17 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trend chipawayvirusZitat:
Zugegeben ist diese Bezeichnung im BIOS sehr unpassend aber bevor man irgendwas umstellt sollte man schon wissen, was das überhaupt für Auswirkungen hat. Zitat:
__________________ |
18.08.2011, 19:59 | #3 | |
| Trend chipawayvirusZitat:
Jetzt ist aber alles wieder normal eingestellt im Bios. Ich mache gerade erneut eine Intensiv Prüfung mit Nod32 gefunden hat er: 1.infiziertes Objekt Datei C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 ist infiziert mit mehrere Infektionen. 2.infiziertes Objekt Datei C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SUPERsetup.exe ist infiziert mit Anwendung Win32/OpenCandy. Die Datei kann nicht gesäubert, nur gelöscht werden. Es wird unbedingt empfohlen, wichtige Daten zu sichern, bevor Sie fortfahren. 3.infiziertes Objekt Datei C:\WINDOWS\system32\cmdow.exe ist infiziert mit Anwendung Win32/CMDOW.142. Die Datei kann nicht gesäubert, nur gelöscht werden. Es wird unbedingt empfohlen, wichtige Daten zu sichern, bevor Sie fortfahren Ich kann es unter Quarantäne stellen und die Prüfung abbrechen oder keine Aktion und weiter. und hier das komplette Log: 1.Teil Scan-Zeit: 18.08.2011 19:00:17 Report NOD32 Version 6370 (20110811) NT Arbeitsspeicher - - OK Datum: 18.8.2011 Zeit: 19:00:26 Prüfe Laufwerke, Ordner und Dateien: C: C:\pagefile.sys - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\parent.lock - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 »ZIP »bpac/a.class - Java/TrojanDownloader.OpenStream.NAU Trojaner C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\28\4ee9215c-3fd9e0e6 »ZIP »bpac/KAVS.class - Java/TrojanDownloader.Agent.NCA Trojaner C:\Dokumente und Einstellungen\Administrator\Application Data\yoclient\rsrc\bundles\tiles\buildings\caribbean\bundle.jar »ZIP »inn.raw - Archiv beschädigt. Datei kann nicht extrahiert werden. C:\Dokumente und Einstellungen\Administrator\Application Data\yoclient\rsrc\bundles\tiles\buildings\caribbean\bundle.jar »ZIP - Archiv ist beschädigt. C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\SUPERsetup.exe »INNO »file0000.bin - Win32/OpenCandy Anwendung C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db - Fehler (Zugriff verweigert) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\CardSpace\CardSpaceSP2.db.shadow - Fehler (Zugriff verweigert) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache2055852166265796063.tmp »ZIP »b3.jpg - Archiv ist beschädigt. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache3289158577509410364.tmp »ZIP »2000.gif - Archiv ist beschädigt. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache5908808178429080265.tmp »ZIP »2000.gif - Archiv ist beschädigt. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache8377242791469491374.tmp »ZIP »stop-24.gif - Archiv ist beschädigt. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache88601365301722441.tmp »ZIP »b3.jpg - Archiv ist beschädigt. C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\jar_cache915936493867132203.tmp »ZIP »stop-24.gif - Archiv ist beschädigt. C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »123.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »1942.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »2200AD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DFX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DHOME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DLAND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »3DMARK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A2W.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »A5.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AB3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ABC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Abcflow.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACCUSET.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACDSEE32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACLT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACRODIST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Acroexch.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »acrord32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACROREAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACROUK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Act.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ACTPMNT.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Actwin2.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AD_NET.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADAPTER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADDDEPTH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADDRBOOK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADMIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADOBE GAMMA LOADER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADOBEREG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ADVANTGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Adw30.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agds16.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agent.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Agent95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AHD3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AHD4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ai41.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AIRMOS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALMANAC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALMANC32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ALUNSER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMIFM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Amipro.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMS4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AMW4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANGEL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANNOUNCE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ANYCLEAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLPHX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLTRAY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AOLUNINS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPARCHV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPCLEAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPDEL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPLETVIEWER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPMOVE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPROACH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APPTPORT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »APSTUDIO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Arcbkup.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARCHIVER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARDIAL32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARTGALRY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ART-SCAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARTSHOW4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ARUPLD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASAP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASBROWSE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ascend50.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASPELL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ASTEROID.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ATMCNTRL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Atmfm.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTMANIA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTOSTRT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AUTOXL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AVCONSOL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWEDIT32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWGATE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWHOST32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWONL32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWRAS32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »AWREM32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »B17.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BAB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKLOG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKTRAC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BACKWEB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BAILEY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BALDUR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BANNER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BASH1.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BATHROOM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BATTLE2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BC4000.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BCC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BCR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BD40.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Beast.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BGH2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BGHCFG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIBLE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIGGAME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BILLMIND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BINDER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BIZFORMS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BLOODNET.COM - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BODY3WIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BOOKMARK.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BPBOX.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BRAVO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BRIDGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BS9532.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BTNMENU.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BUD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »BYLEAVE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C&c.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C7.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »C86.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Cafe.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CANVAS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPEZE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPPRO32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAPTURE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CARMEN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CASINO21.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CAW2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CBW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCHAT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCMAIL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCPLUS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCREGMOD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCRITTER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CCWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CDISSS.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CENTRAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CERTCONS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CF_ENG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CFSCONV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CG16EH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CG32EH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGMAIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGMENU.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CGW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHANGER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEMDRAW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHESS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHEXNOW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHKVXD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHMAGENT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CHOMP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CIV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKANLYST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKRUN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CKRUN.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLARION3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLIKAPP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLINK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLIPPER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CLNSWEEP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CM4000.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMAGENT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMAPPFRM.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMDLAGNT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CMUSRPFL.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CNFNOT32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CNNTC94.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COM32UPD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMBATFS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMCTL32.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COMPAT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Conf.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CONQUEST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CONVDSN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Convert.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »COPYDEFS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Coreldrw.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELFLW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELGAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CORELPNT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPAV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPRTST16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPRTST32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPTEST16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CPTEST32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CRAYONS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CROSSWD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CRWACC20.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CS32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSALLOC4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSALLOC5.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSAPPL.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSAUTOEX.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSBROWSE.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCDROM.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCLOCK.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCMPORT.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSCONFIG.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSDSPLY.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFDC.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFLDRV.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSFS.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSGAME.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHDC.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHOP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSHRDRV.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSINET.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSINI.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSKEYBRD.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSLOGPRB.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSLPPORT.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMEMORY.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMODEM.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMONITR.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSMOUSE.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNET.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETCLI.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETIC.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETSVC.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSNETTRN.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSPRINT.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSREG.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSSOUND.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSUNDO.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSWIN95.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CSWINCMD.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUBIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUNEI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUPWIN5.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Custom.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CUTFTP32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »CW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »D3EDIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DARKLAND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Dash.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DATALNK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DATASAFE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DAZZLE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DB32W.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DBASE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Dbasewin.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DC3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCOMP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DCWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DD3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DDAY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DECK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DECO4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DEER HUNTER 2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DELREMOV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DEMO32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DESCENT 3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DETROIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DGPRO35.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DHWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Diablo.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIE16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIE32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIGDUG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIGIMORF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DINOPARK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DINOSAUR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIRECT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Director.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DISKEDIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DISKEDIT.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DIVIL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DMS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DMW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DN1.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOCTOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOOM2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DOS4GW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Draw.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRBOOK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRDAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRIVELTR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRUG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DRVMAP9X.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DS40.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DSPLDR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DST_SUNS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DSUN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTIMEINI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTO2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTO2_95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DTORG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNE2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNE2000.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DUNEPRG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DV32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DWEAS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNODEX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNONOTE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »DYNOPAGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EAP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EASYEXPR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ECCO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISK32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISKDOS.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDISKZ32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EDTWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EFIND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EGNNOTES.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ELF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EMPIRES.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENC9632.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENC99.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENCART94.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENCART95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Encoder.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENDNOTE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENPLUS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ENVOY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Envoy7.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EOB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EQGAME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EQUIP32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ERIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ESPLUS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Eudora.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EVERQUEST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXCEL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXCHNG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXEDECOY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Expressn.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXPRESSO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXTRACT.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »EXTREMIS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F14.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F15.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »F32MAIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FA_GD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FA_PRT32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FALCON3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAMDOC32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FANETUPD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAP32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAPROP32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASHLINI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASNDDB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASTLOAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FASTUB32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FATIMAGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAUPDHTM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAVERIFY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAWGRD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXGATE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXMNG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXMNG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FAXWORKS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FBOLT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FCE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fedex.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fh5.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FIFDEMO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINALE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINDER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FINDFAST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fixit.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FL2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLACCESS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fltsim95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLTSIM98.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FLY32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FMINDER2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONCVTW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONTSHOW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FONTSPEC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FOTOMAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FOX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPBIND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPCDFWIZ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPCOUNT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fpeditor.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPEXPLOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPIDCWIZ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPREMADM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSERVER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSRVADM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPSRVWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPUNINST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FPWIN3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Frame.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FROGGER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FROGNUKE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSCH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSPLASH.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FSSYSTEM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FTPIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FTW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Fulltilt.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FURY3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »FXFIND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GALLERY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GAME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GAMMON.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GBRUN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GEM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GETREPLY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GGN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Gifcon32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GIW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GKWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GLW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GOAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GOTCHAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GPC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRAPH8.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRIM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »GRIMFANDANGO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HANG16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HANG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HARALD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HARPOON2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hcc.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HCCG2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hchartxl.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEALTH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEART.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HELLCAB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Heroes2w.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HG3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW20.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HGW4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HHCTRL.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hijaak.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hjpaint.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HJPRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HLDS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HLUPDATE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Hockey.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOCUS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HOF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HPBACKUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HPFSIMAG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HSECALL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HTML.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HTMLPRNT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HYPERTRM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »I.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ibmavw95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICINS32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICQ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICQHOMEPAGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ICTOOL32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IDEAFISH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IDW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IE32DSW.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ielabel.ocx - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »iemenu.ocx - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »iepreld.ocx - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IESTOCK.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ietimer.ocx - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Iexplore.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IEXRT.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Iff.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ILWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMAGE32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Imgcomp.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMGINC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMONITOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMPACT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IMPROV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Indycar.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Infinite.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INFOEXE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INNOCENT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTERMIS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTRA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INTRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »INV32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ipapp.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IPOINT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »IRESTORE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ISW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ISW3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ITLU.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAVA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JAVAW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JEOPARDY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JEXEGEN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JF2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JGAME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »JVIEW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KABOOM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KAV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KAWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KDREAMS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KERNEL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KEYCAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KG98.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KID.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KIDPIX.COM - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KIDWORKS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KING.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KINGCOMM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KINGPIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KITCHEN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KKARAOKE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KPINTRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KPWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »KUDO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »L2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LABSKI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LANDSCAP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Laplink.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LASER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LCWKIDS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LEGGO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LEGOISLE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFDESIGN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFFILLER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LFNCTL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LIVEUPDT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LL5.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LLW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOADER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOCATE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LODERUNN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOGGER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOGINW95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LOTUSSND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LPWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LTM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUCLEAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUPCPRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LURE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LUW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »LW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MACDRAFT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MACHKEY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAESTRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAGICMOV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Magna95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAIN123W.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAJOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Makeover.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MANIPX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAP1.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPISP32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPISRVR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAPS1.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MASK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MASQUE32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MATHEXE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MATISSE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MAVIS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCBACKUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MCECOM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MDISP32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Mech2.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MECH3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MEDMAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MEGA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MERLIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »METAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIDIKARA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIDIOKE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIGAPP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MIGFLY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ML3XEC16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MLDQE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MM6.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MNYIMPRT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONEYREG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONKEY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MONOPOLY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOONBASE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MORPH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MORPH101.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »mosaic.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOTOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MOVIELST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MPRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MPSCOPY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSACCESS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSACNV30.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSARN200.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Mscam.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDANGER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDINOS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSDRAW8A.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSGOLF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSHEARTS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSINF16H.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSINFO32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSJAVAH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSLANDS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Msmoney.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTPA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSO7FTPS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Msoffice.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPAINT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPROFIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSPUB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSVC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSWORKS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MSWORLD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MU.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYBRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYMWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYOB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »MYST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »N2000.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAFTA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nameit.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVAPW32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVDX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVLU32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVRUNR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NAVW32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NBACKUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NBWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NCOMPARE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDIAGS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDIAGS.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NDW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NEDW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NETCRUZ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »netcrypt.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Netscape.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NETZIP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NEWPROF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NICKY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nnconfig.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NOOPTRST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NORTON.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Notes.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Notesrep.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Novadisk.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NPR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NPROTECT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NREGEDIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NREGXPRT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NRESQ32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NRW16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSABPPIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSCAL32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSConf32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Nserver.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSNOTIFY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NSPLUGIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTASKBAR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTASKMGR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NTFSIMAG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NUKEM2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NULIVEUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »NUREGED.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OBITUS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OC32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCAI32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCCONN32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCSPLASH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OCTRAY32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ODBCAD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OFOTO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OMNIPAGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ONTARGET.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OOGLER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OPTWIZ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OPW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORBITS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORGANIZE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORGCHART.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ORION.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OSA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OTWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OUTLOOK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »OV2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PACKRAT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAGEKEEP.EXE - CRC-Prüfsumme ist inkorrekt. Die Datei ist möglicherweise beschädigt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAINTER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PAPRWRKS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PARADOX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PARTIN9X.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Partman.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PBWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCA2TAPI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccare.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCCRYPTO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccwin95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pccwinii.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCFWALLICON.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCFWPROP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pchman.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCMEDIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCMW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pcn.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCRECOVR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCSETUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PCUSA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDESK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDF.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDOXWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PDWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pdxwin32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »pe3.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PERESTR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Perf95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PEZE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PFC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PFSBP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTOSHP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PHOTOSUITE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PINBALL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PIPE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pkzipw.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Play32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PLAYWTT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PM409X.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pm6.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pm65.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMAP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMORPH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PMW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pnt4_32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Poser.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »POWERPNT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PP50.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQBOOT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pqmagic.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQMAGICT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PQPMREG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PREMIERE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Presents.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PREVIEWS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PRODIGY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PROFILE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PROTOGEN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PRTSCR95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PS6.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSDCWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSDWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSMUTIL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PSTYLER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PTEWIN95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PTOWIN95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PUBLISH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PW3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pw4.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PWRCLEAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Pwrmedia.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PWRTOOLS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PXENGCFG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »PZW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Q2.COM - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QAGENT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QBW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QBWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCLEAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCON3216.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QCONSOLE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QFP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QFTP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QHI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QLMAIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QMC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Qmosaic.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QMWIN.EXE - CRC-Prüfsumme ist inkorrekt. Die Datei ist möglicherweise beschädigt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QPW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QSETUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QSM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QTAX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QTERM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Quake.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QUICKCPY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QUICKEYS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Qvp32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QWCF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QWDLLS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »QXPENSE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »R.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAGS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAINBOWSIX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RAINBOWSIXMP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RALLY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Raplayer.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REACHOUT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »READER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RECOV95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDHELL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDSHFT2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REDSHIFT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGFAOCX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGISTER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Registry.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGSVR32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGTRK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWDOC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWIZ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REGWIZDR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMINDME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVAIR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REMOVEIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REPO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REPORTS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESCUE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESCUE32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Resident - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RESTORE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RETAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »REVIEW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RFINIT32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RHEDT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RHUDWCD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RING.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Rise95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RISKY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RMTH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RMTHUTIL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROBBO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROBOBOOT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROGER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROLODEX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROOMS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ROULETTE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RPTCNVRT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RPTSMITH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RR32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RRAC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RRT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RS_RUN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTAGENT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTFINGP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RTFIXM32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RUGRATS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RUN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Rvplayer.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXCTCH16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXCTCH32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXMENU.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »RXUF16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SA3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SAGECMD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SAMNMAX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SBPUSA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC2000.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SC3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCAN32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scan95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCANPM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCANPST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCHDPL32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCHEDAPP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCMGR01.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCNCFG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCPLAYER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRIPT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRNCAM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCRSCAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCSICFG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scsiexp.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Scw.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SCWLE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SDW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SECOPN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SEINFELD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SENDFILE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SERF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETBROWS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETI@HOME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SETUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SHOOT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Showcase.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SI32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIDEBAR.EXE - Fehler: Datei ist passwortgeschützt. |
18.08.2011, 20:01 | #4 |
| Trend chipawayvirus 2.Teil C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIDEKICK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sierraw.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sierrawh.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIGNUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIGRES.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SILVER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMCITY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMEARTH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMFARM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIMLIFEW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SIREGIST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »siu.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SJ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SK2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sketch.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SKETCHER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SKYLIGHT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLAUNCH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLFSRVSW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLIDER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SLPMAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Smartctr.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMARTEXT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMARTPIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SML.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMPLYKDS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SMTRANS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Snap.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SNAPDMM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SNAPPY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SOLAR2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SONIQUE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SOS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPDSTART.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPEEDRV.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SpeedyROM.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPHERE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPINWIZ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPMAKER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPORTS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SPRITE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sq95.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQSCAN95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQSTART.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SQUEEGEE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sr.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Sram95ui.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS365LP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SS365SL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSCIRRUS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSCLOCK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSDBOOK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSO2M.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSTOPIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSVADEM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SSW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ST2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STAR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARCRAFT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »START.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARTPG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STARTREK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STAX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STELLAR7.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STNDOC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Stonkeep.pif - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STOPHOST.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STRONG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STUDIO3.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »STUNT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SU27.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPAPLEX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPERPCK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SUPERQUE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SURVEY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SVAULT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SVRWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SW32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Swplayer.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SWUNZIP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SWVIEWER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYM123.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYMUNDO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYSCHECK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »SYSDOC32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAPILDR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TAXI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TB96.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBASEW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBCD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBKNET.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TBOOK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Teammgr.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TECHHELP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TELIX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TERM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TERRAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TEST16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TEST32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TESTCOM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TF4.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »THEGAME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TIMELINE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TLA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TLWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TMWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOONS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOPDESK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOUR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TOWERS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TPM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tproject.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TPW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tpwins32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRACK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRANSPRT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TREEHSE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRISTAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TRNLOADR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Tshow.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TSREMOTE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TTAXWN94.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TTXMPC97.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ttxper96.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUNNELS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBOSCI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TURBOTAX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUTOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TUTORIAL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWANSWER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWEDITOR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TWPHONE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TXBRIDGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »TYPTWSTR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »U8.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UE32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UFO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ULTRA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNDO.COM - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNERASE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNFORMAT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNI.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNISC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UNWISE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UPDATEME.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »USAMPC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »UW2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »V.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »V4V.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VALIDATE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VB.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VCHECK32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Vcremove.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VCWEB32.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »vdoplay32.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VEIL.COM - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VFP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIDEOCON.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIEWER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIKINGS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRLST32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRTUSVR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VIRUSAFE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VISIO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Visio32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VISION.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Vjremove.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VMO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VMPEGWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VOUCH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VP43.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VPAGE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSCAND.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSECOMR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSHCFG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VSHWIN32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VVWEB.OCX - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »VWALK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »W.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAITFOR.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WALLPAPR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAOL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wapro.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »War2.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WAVE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wb96.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WB99DSA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WBLOAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WBUPDATE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wc20.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WC32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCA.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCDP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wcheck4.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCHECKIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WCMDR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wd30.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WDSCAN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBCFG32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Webscan.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBSCANX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WEBSHOTSTRAY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WebStor.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Webtalk.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFBQT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFCVR32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFINDIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNLOAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNMON.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFNSETUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFOLFORM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFVW32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFWWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXBKUP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXCAS16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXCTL32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXDMS16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXFGT16.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXFORMS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXMACRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXMOD32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXNET.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXPING.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSEH32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSNT40.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WFXSVC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WHALES.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Whip.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WHOOP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIMGEDIT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIN3D.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIN4MANT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAMP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAW32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINAWSVR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCAKE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wincim.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCOMM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINCOMP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINDOC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFAX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFIX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINFIXED.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINLOAD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINLYNX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPHONE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPROBE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINPROJ.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINSENSE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINSIM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINTEL.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINTOAGX.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINWORD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WINZIP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WIPEINFO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WLOADER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WMAGIC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WMW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNAVWS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNDELETE.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNDT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNEDSK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNFC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNFM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNOPT.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WNSLEUTH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WO94.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORDPRO.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORKSHOP.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WORLD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WOW.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Wp.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPBT61.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPEF.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPERFORM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »_FINISH.PIF - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN60.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WPWIN7.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRDART32.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRITER.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WRKGADM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »WS_FTP95.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Ws96.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »X.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XANTH.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XEEN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XM.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Xmplayer.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Xplora1.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XPRESS.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTALK.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTCC.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTG.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XTREEWIN.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »XWING.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »YOURWAY.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Zif.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »Zip-it.exe - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZIPRECVR.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZOOL2.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »ZPSD.EXE - Fehler: Datei ist passwortgeschützt. C:\RECYCLER\NPROTECT\00000817.rbf »ZIP »HEAVY GEAR 2.EXE - Fehler: Datei ist passwortgeschützt. C:\System Volume Information\MountPointManagerRemoteDatabase - Fehler (Zugriff verweigert) beim Öffnen. [4] C:\WINDOWS\system32\cmdow.exe - Win32/CMDOW.142 Anwendung C:\WINDOWS\system32\CatRoot2\edb.log - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\CatRoot2\tmp.edb - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\default - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\default.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\SAM - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\SAM.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\SECURITY - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\SECURITY.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\software - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\software.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\system - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\system32\config\system.LOG - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\Temp\18acb38c - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] C:\WINDOWS\Temp\339968cc - Fehler (Dateizugriff gesperrt) beim Öffnen. [4] Anzahl geprüfter Dateien: 308059 Anzahl infizierter Objekte: 4 Weiterhin infizierte Objekte: 3 Beendet um: 20:41:11 Uhr Benötigte Zeit: 6045 Sek (01:40:45) Hinweise: [4] Die Datei kann nicht geöffnet werden. Sie ist in exklusiver Benutzung durch eine andere Anwendung. |
19.08.2011, 15:27 | #5 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trend chipawayvirus Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom im normalen Windows-Modus (kein OTLPE!) CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
19.08.2011, 18:37 | #6 |
| Trend chipawayvirus So fertig Erstmal zum Bios: Ich habe diesen Forumseintrag bei Chip.de befolgt. "Geh beim Booten ins BIOS (normalerweise ENTF-Taste),such nach einer Option,die sich Virusguard,-detection oder ähnlich nennt und stelle sie auf DISABLED oder OFF." Habe es aber wieder auf enable umgestellt. Den einen Scan konnte ich als Datei anhängen beim anderen sagt er mir: "OTL.Txt: Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 97,7 KB. Ihre Datei ist 128,3 KB groß" Soll ich den ganzen Text jetzt kopieren und hier posten? Danke für deine Hilfe. LG Nadine |
19.08.2011, 18:42 | #7 |
| Trend chipawayvirus Ha so gehts OTL Logfile: Code:
ATTFilter OTL logfile created on: 19.08.2011 19:17:04 - Run 2 OTL by OldTimer - Version 3.2.26.5 Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1023,47 Mb Total Physical Memory | 552,90 Mb Available Physical Memory | 54,02% Memory free 1,65 Gb Paging File | 1,32 Gb Available in Paging File | 79,81% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 76,32 Gb Total Space | 54,94 Gb Free Space | 71,98% Space Free | Partition Type: NTFS Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe PRC - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe PRC - [2010.06.07 15:32:12 | 000,111,928 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Programme\SweetIM\Messenger\SweetIM.exe PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe ========== Modules (No Company Name) ========== MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll ========== Win32 Services (SafeList) ========== SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn) SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService) SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service) SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv) SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC) SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Running] -- -- (xpsec) DRV - File not found [Kernel | On_Demand | Running] -- -- (xcpip) DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON) DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk) DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm) DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM) DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter) DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB) DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject) DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82) DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp) DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R) DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) IE - HKCU\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "MyStart Search" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10 FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2 FF - prefs.js..extensions.enabledItems: 5 FF - prefs.js..extensions.enabledItems: 3 FF - prefs.js..extensions.enabledItems: 1 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704 FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3 FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2 FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Programme\Veetle\plugins\npVeetle.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Programme\Veetle\Player\npvlc.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.18 18:54:52 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.18 18:54:52 | 000,000,000 | ---D | M] [2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions [2011.08.18 20:07:37 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions [2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} [2011.08.19 18:46:50 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} [2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com [2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml [2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml [2011.08.18 20:07:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT [2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll [2009.10.26 17:53:52 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll [2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset ) O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.) O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.) O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.) O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset ) O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet) O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll () O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: UploadMgr - Service SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801 ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009 ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707 ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669 ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167 ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894 ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353 ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994 ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX) Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll () Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll () Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes [2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.07.23 22:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Google Chrome [2011.07.23 22:52:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google [2011.07.23 22:52:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Deployment [2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.08.19 19:02:03 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job [2011.08.19 18:51:56 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job [2011.08.19 18:51:55 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job [2011.08.19 18:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job [2011.08.19 18:02:08 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job [2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.08.19 15:50:42 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.08.19 15:47:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.08.18 18:54:05 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun [2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk [2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf [2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf [2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf [2011.07.23 22:54:54 | 000,002,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk [2011.07.23 22:52:50 | 000,001,242 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job [2011.07.23 22:52:50 | 000,001,190 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job [2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun [2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll [2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat [2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll [2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys [2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc [2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe [2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll [2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll [2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin [2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE [2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2005.12.24 21:05:00 | 000,031,232 | R--- | C] () -- C:\WINDOWS\System32\cmdow.exe [2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini [2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys [2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini [2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe [2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini [2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll [2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll [2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll [2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini [2004.03.04 12:50:19 | 000,051,712 | ---- | C] () -- C:\WINDOWS\wc98pp.dll [2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI [2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI [2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE [2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini [2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI [2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini [2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini [2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini [2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll [2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini [2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll [2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat ========== LOP Check ========== [2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi [2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games [2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1 [2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games [2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane [2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games [2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ! [2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest [2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home [2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2 [2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ [2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera [2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite [2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst [2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong [2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS [2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung [2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver [2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager [2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City [2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM [2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom [2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games [2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes [2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse [2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ [2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom [2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters [2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2011.01.01 17:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator [2010.12.20 16:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhotoMail [2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst [2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games [2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames [2010.10.04 13:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM [2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager [2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe [2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM [2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead [2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi [2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games [2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1 [2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games [2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane [2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games [2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ! [2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest [2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help [2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard [2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home [2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2 [2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ [2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities [2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia [2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes [2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic [2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft [2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders [2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla [2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera [2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite [2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst [2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong [2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real [2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS [2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung [2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver [2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun [2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games [2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec [2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager [2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City [2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR [2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM [2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom < %APPDATA%\*.exe /s > [2008.01.15 18:51:06 | 023,813,608 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2010.10.25 18:37:37 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe [2011.08.09 21:25:00 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe [2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys [2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys < MD5 for: ATAPI.SYS > [2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: IDECHNDR.SYS > [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll [2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < > ========== Alternate Data Streams ========== @Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC @Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9 @Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4 @Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5 @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346 @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701 @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0 @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0 @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68 @Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F < End of report > |
19.08.2011, 19:47 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trend chipawayvirusZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2011, 16:55 | #9 | |
| Trend chipawayvirusZitat:
Ich habe es mich gestern nicht getraut, alles einfach zu entfernen ohne deine Anweisung. Habe jetzt alles nochmal gemacht. Er hat diesmal nur 3 infizierungen gefunden, aber in der Quarantäne waren noch welche, wohl von gestern. Habe alle entfernt. Der neue OTL-Scan:OTL Logfile: Code:
ATTFilter OTL logfile created on: 20.08.2011 17:39:29 - Run 3 OTL by OldTimer - Version 3.2.26.5 Folder = C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 1023,47 Mb Total Physical Memory | 682,26 Mb Available Physical Memory | 66,66% Memory free 1,65 Gb Paging File | 1,42 Gb Available in Paging File | 86,03% Paging File free Paging file location(s): C:\pagefile.sys 768 1536 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 76,32 Gb Total Space | 54,90 Gb Free Space | 71,93% Space Free | Partition Type: NTFS Computer Name: XP-RECHNER | User Name: Administrator | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Quick Scan Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - [2011.08.19 16:42:42 | 000,580,096 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads\OTL.exe PRC - [2011.08.12 20:55:40 | 000,462,848 | ---- | M] (ESET, spol. s r.o.) -- C:\Programme\ESET\UpdateReminder.exe PRC - [2011.05.03 20:45:37 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe PRC - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) -- C:\Programme\ESET\nod32krn.exe PRC - [2010.06.07 15:32:12 | 000,111,928 | R--- | M] (SweetIM Technologies Ltd.) -- C:\Programme\SweetIM\Messenger\SweetIM.exe PRC - [2010.05.14 11:44:46 | 000,248,552 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe PRC - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) -- C:\WINDOWS\system32\FsUsbExService.Exe PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe PRC - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE PRC - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe PRC - [2002.07.05 17:37:18 | 000,491,008 | ---- | M] (Chicony) -- C:\WINDOWS\mHotkey.exe ========== Modules (No Company Name) ========== MOD - [2010.09.29 19:22:05 | 000,057,344 | ---- | M] () -- C:\Programme\ESET\pr_emon.dll MOD - [2010.09.29 19:22:05 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_imon.dll MOD - [2010.09.29 19:22:04 | 000,049,152 | ---- | M] () -- C:\Programme\ESET\pr_upd.dll MOD - [2010.09.29 19:22:04 | 000,016,384 | ---- | M] () -- C:\Programme\ESET\pr_dmon.dll MOD - [2005.03.04 12:47:18 | 000,155,648 | ---- | M] () -- C:\Programme\FRITZ!DSL\SSLEAY32.DLL MOD - [2005.03.04 12:46:44 | 000,790,528 | ---- | M] () -- C:\Programme\FRITZ!DSL\LIBEAY32.DLL MOD - [2001.07.02 21:36:30 | 000,024,576 | ---- | M] () -- C:\WINDOWS\HKNTDLL.dll ========== Win32 Services (SafeList) ========== SRV - [2011.07.06 19:52:38 | 000,366,640 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService) SRV - [2010.09.29 19:22:03 | 000,507,904 | ---- | M] (Eset ) [Auto | Running] -- C:\Programme\Eset\nod32krn.exe -- (NOD32krn) SRV - [2009.03.31 10:39:36 | 000,233,472 | ---- | M] (Teruten) [Auto | Running] -- C:\WINDOWS\system32\FsUsbExService.Exe -- (FsUsbExService) SRV - [2008.04.07 10:17:30 | 000,430,592 | ---- | M] (Nokia.) [On_Demand | Stopped] -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer) SRV - [2005.03.04 12:50:00 | 000,118,784 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (AVM IGD CTRL Service) SRV - [2005.03.04 12:42:08 | 000,315,392 | ---- | M] (AVM Berlin) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\AVM\De_serv.exe -- (de_serv) SRV - [2004.11.02 17:59:50 | 000,316,544 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe -- (SymWSC) SRV - [2002.07.15 17:36:54 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)) ========== Driver Services (SafeList) ========== DRV - File not found [Kernel | On_Demand | Running] -- -- (xpsec) DRV - File not found [Kernel | On_Demand | Running] -- -- (xcpip) DRV - [2011.07.06 19:52:42 | 000,041,272 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy) DRV - [2011.07.06 19:52:42 | 000,022,712 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector) DRV - [2010.09.29 19:22:04 | 000,502,368 | ---- | M] (Eset ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\amon.sys -- (AMON) DRV - [2009.03.31 10:39:36 | 000,036,608 | ---- | M] () [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\FsUsbExDisk.Sys -- (FsUsbExDisk) DRV - [2009.03.20 11:01:26 | 000,121,856 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdm.sys -- (ss_bmdm) DRV - [2009.03.20 11:01:26 | 000,090,112 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bbus.sys -- (ss_bbus) SAMSUNG USB Mobile Device (WDM) DRV - [2009.03.20 11:01:26 | 000,014,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ss_bmdfl.sys -- (ss_bmdfl) SAMSUNG USB Mobile Modem (Filter) DRV - [2008.04.13 20:45:29 | 000,010,624 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\gameenum.sys -- (gameenum) DRV - [2007.09.17 16:53:26 | 000,021,632 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\pccsmcfd.sys -- (pccsmcfd) DRV - [2007.01.26 01:00:00 | 000,265,088 | ---- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB) DRV - [2007.01.26 01:00:00 | 000,004,352 | ---- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject) DRV - [2004.12.17 13:57:01 | 000,076,288 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SSHDRV82.sys -- (SSHDRV82) DRV - [2002.09.10 03:45:50 | 000,041,728 | R--- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys -- (bcm4sbxp) DRV - [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeChnDr.sys -- (IdeChnDr) Intel(R) DRV - [2002.08.14 01:00:00 | 000,013,782 | ---- | M] (Intel Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\DRIVERS\IdeBusDr.sys -- (IdeBusDr) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://mystart.incredimail.com?a=1eynMk9ygdC IE - HKCU\..\URLSearchHook: - Reg Error: Key error. File not found IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) IE - HKCU\..\URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "MyStart Search" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..browser.search.selectedEngine: "Google" FF - prefs.js..browser.search.useDBForOrder: true FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/" FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.9 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20 FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0 FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21 FF - prefs.js..extensions.enabledItems: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}:3.6.0.10 FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2 FF - prefs.js..extensions.enabledItems: 5 FF - prefs.js..extensions.enabledItems: 3 FF - prefs.js..extensions.enabledItems: 1 FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704 FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.3 FF - prefs.js..extensions.enabledItems: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}:2.7.2 FF - prefs.js..keyword.URL: "hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=1eynMk9ygdC&search=" FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@pages.tvunetworks.com/WebPlayer: C:\WINDOWS\system32\TVUAx\npTVUAx.dll (TVU networks) FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprpchromebrowserrecordext.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=12.0.1.647: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\MozillaPlugins\nprphtml5videoshim.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=12.0.1.647: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found FF - HKLM\Software\MozillaPlugins\@veetle.com/veetleCorePlugin,version=0.9.18: C:\Programme\Veetle\plugins\npVeetle.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@veetle.com/veetlePlayerPlugin,version=0.9.18: C:\Programme\Veetle\Player\npvlc.dll (Veetle Inc) FF - HKLM\Software\MozillaPlugins\@zylom.com/ZylomGamesPlayer: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll (Zylom) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.) FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.21.65\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.03 20:45:55 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Components: C:\Programme\Mozilla Firefox\components [2011.08.18 18:54:52 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 3.6.20\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.08.18 18:54:52 | 000,000,000 | ---D | M] [2010.09.29 21:37:01 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions [2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions [2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2011.08.16 11:01:25 | 000,000,000 | ---D | M] (WOT) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} [2011.08.16 11:01:29 | 000,000,000 | ---D | M] (Adblock Plus) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} [2011.08.16 11:01:27 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} [2011.08.20 17:38:01 | 000,000,000 | ---D | M] (FoxLingo) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} [2011.02.05 17:11:14 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\extensions\firefox@tvunetworks.com [2011.02.05 16:24:07 | 000,002,253 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\askcom.xml [2011.02.26 21:44:00 | 000,002,153 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\1bn8kf7x.default\searchplugins\MyStart Search.xml [2011.08.20 15:30:53 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions [2010.09.29 21:45:54 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2010.10.04 14:10:01 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [2011.05.03 20:45:55 | 000,000,000 | ---D | M] (RealPlayer Browser Record Plugin) -- C:\DOKUMENTE UND EINSTELLUNGEN\ALL USERS\ANWENDUNGSDATEN\REAL\REALPLAYER\BROWSERRECORDPLUGIN\FIREFOX\EXT [2010.09.29 21:45:41 | 000,000,000 | ---D | M] (Java Quick Starter) -- C:\PROGRAMME\JAVA\JRE6\LIB\DEPLOY\JQS\FF [2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\mozilla firefox\plugins\npdeployJava1.dll [2010.03.08 12:24:04 | 000,103,168 | ---- | M] (Midasplayer Ltd) -- C:\Programme\mozilla firefox\plugins\npmidas.dll [2009.10.26 17:53:52 | 000,102,400 | ---- | M] (Zylom) -- C:\Programme\mozilla firefox\plugins\npzylomgamesplayer.dll [2010.09.14 23:32:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml [2010.09.14 23:32:39 | 000,002,344 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml [2010.09.14 23:32:39 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml [2010.09.14 23:32:39 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml [2010.09.14 23:32:39 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2003.04.02 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer) O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O2 - BHO: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) O2 - BHO: (SweetIM Toolbar Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O3 - HKLM\..\Toolbar: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (IncrediMail MediaBar 2 Toolbar) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) O3 - HKLM\..\Toolbar: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O3 - HKCU\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Programme\softonic-de3\prxtbsof0.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar 2 Toolbar) - {D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0} - C:\Programme\IncrediMail_MediaBar_2\prxtbInc2.dll (Conduit Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (SweetIM Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programme\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [CHotkey] C:\WINDOWS\mHotkey.exe (Chicony) O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O4 - HKLM..\Run: [nod32kui] C:\Programme\Eset\nod32kui.exe (Eset ) O4 - HKLM..\Run: [NPSStartup] File not found O4 - HKLM..\Run: [Smapp] C:\Programme\Analog Devices\SoundMAX\SMTray.exe (Analog Devices, Inc.) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [SweetIM] C:\Programme\SweetIM\Messenger\SweetIM.exe (SweetIM Technologies Ltd.) O4 - HKLM..\Run: [TkBellExe] C:\Programme\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.) O4 - HKLM..\Run: [UpdateReminder] C:\Programme\ESET\UpdateReminder.exe (ESET, spol. s r.o.) O4 - HKCU..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe (Samsung Electronics Co., Ltd.) O4 - HKCU..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe (IncrediMail, Ltd.) O4 - HKCU..\Run: [updateMgr] C:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe (Adobe Systems Incorporated) O4 - Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\DOGS DIARY.lnk = File not found O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe (Adobe Systems Incorporated) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE (Microsoft Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O9 - Extra Button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe (ICQ, LLC.) O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\FRITZ!DSL\SARAH.DLL (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\WINDOWS\System32\imon.dll (Eset ) O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - C:\Programme\FRITZ!DSL\sarah.dll (AVM Berlin) O10 - Protocol_Catalog9\Catalog_Entries\000000000030 - C:\WINDOWS\System32\imon.dll (Eset ) O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet) O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} hxxp://go.microsoft.com/fwlink/?linkid=39204 (Windows Genuine Advantage Validation Tool) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ic32pp {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - File not found O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation) O24 - Desktop Components:0 () - https://img.web.de/v/mail/0/nav/logo_freemail_fm.gif O24 - Desktop Components:1 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2004.01.22 10:29:10 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: UploadMgr - Service SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun) ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {2298d453-bcae-4519-bf33-1cbf3faf1524} - Q867801 ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {2cc9d512-6db6-4f1c-8979-9a41fae88de0} - Q837009 ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {3e7bb08a-a7a3-4692-8eac-ac5e7895755b} - KB834707 ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.8 ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789) ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5f3c70b3-ac2f-432c-8f9c-1624df61f54f} - Microsoft Data Access Components KB870669 ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {795d0712-722c-43ec-906a-fc5e678eada9} - Q831167 ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: {eddbec60-89cb-44ef-8291-0850fd28ff6a} - Q832894 ActiveX: {f5173cf0-1dfb-4978-8e50-a90169ee7ca9} - Q823353 ActiveX: {F5776D81-AE53-4935-8E84-B0B283D8BCEF} - Q330994 ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: MIDI1 - C:\WINDOWS\System32\Syncor11.dll (SoundMAX) Drivers32: msacm.ac3acm - C:\WINDOWS\System32\ac3acm.acm (fccHandler) Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.lameacm - C:\WINDOWS\System32\lameACM.acm (hxxp://www.mp3dev.org/) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: VIDC.FFDS - C:\WINDOWS\System32\ff_vfw.dll () Drivers32: vidc.I420 - C:\WINDOWS\System32\i420vfw.dll (www.helixcommunity.org) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: VIDC.XVID - C:\WINDOWS\System32\xvidvfw.dll () Drivers32: VIDC.YV12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org) CREATERESTOREPOINT Restore point Set: OTL Restore Point ========== Files/Folders - Created Within 30 Days ========== [2011.08.19 16:57:18 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes [2011.08.19 16:57:10 | 000,041,272 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys [2011.08.19 16:57:10 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware [2011.08.19 16:57:09 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes [2011.08.19 16:57:05 | 000,022,712 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys [2011.08.19 16:57:04 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware [2011.07.23 22:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Google Chrome [2011.07.23 22:52:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Google [2011.07.23 22:52:26 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Deployment [2004.03.09 17:38:45 | 018,676,216 | ---- | C] (Netopsystems AG) -- C:\Programme\AdbeRdr60_deu_full.exe [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.08.20 17:39:03 | 000,000,294 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-1220945662-1292428093-682003330-500.job [2011.08.20 17:39:03 | 000,000,286 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-1220945662-1292428093-682003330-500.job [2011.08.20 17:32:01 | 000,002,422 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2011.08.20 17:29:15 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2011.08.20 17:02:04 | 000,001,242 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job [2011.08.19 18:28:00 | 000,000,364 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job [2011.08.19 18:02:08 | 000,001,190 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job [2011.08.19 16:57:11 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.08.18 18:54:05 | 000,000,012 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun [2011.08.17 19:48:04 | 000,000,069 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini [2011.08.14 15:52:03 | 000,054,784 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2011.08.12 00:41:20 | 000,449,236 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2011.08.12 00:41:20 | 000,432,928 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2011.08.12 00:41:20 | 000,080,544 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2011.08.12 00:41:20 | 000,067,884 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2011.08.12 00:38:18 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK [2011.08.11 21:10:39 | 000,002,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk [2011.07.30 01:09:59 | 000,000,162 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf [2011.07.30 01:07:33 | 000,000,195 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf [4 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.08.19 16:57:11 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2011.07.30 01:09:36 | 000,000,162 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\~$kument.rtf [2011.07.30 01:07:33 | 000,000,195 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Dokument.rtf [2011.07.23 22:54:54 | 000,002,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Google Chrome.lnk [2011.07.23 22:52:50 | 000,001,242 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500UA.job [2011.07.23 22:52:50 | 000,001,190 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1220945662-1292428093-682003330-500Core.job [2011.07.18 23:56:33 | 000,000,012 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ReminderNextRun [2011.05.03 21:47:15 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll [2011.01.31 01:16:13 | 000,004,096 | ---- | C] () -- C:\WINDOWS\d3dx.dat [2010.12.19 23:50:27 | 000,110,592 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDevice.Dll [2010.12.19 23:50:27 | 000,036,608 | ---- | C] () -- C:\WINDOWS\System32\FsUsbExDisk.Sys [2010.12.19 23:50:14 | 000,002,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\$_hpcst$.hpc [2010.09.29 21:39:55 | 000,032,608 | ---- | C] () -- C:\WINDOWS\king-uninstall.exe [2010.09.29 21:36:44 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat [2010.09.29 21:14:36 | 000,021,504 | ---- | C] () -- C:\WINDOWS\jestertb.dll [2010.09.27 19:46:03 | 000,000,069 | ---- | C] () -- C:\WINDOWS\NeroDigital.ini [2010.08.01 16:37:29 | 000,024,624 | ---- | C] () -- C:\WINDOWS\System32\BCGPOleAcc.dll [2010.07.25 14:48:54 | 000,165,376 | ---- | C] () -- C:\WINDOWS\System32\unrar.dll [2010.07.25 14:48:54 | 000,000,038 | ---- | C] () -- C:\WINDOWS\avisplitter.ini [2010.07.25 14:48:53 | 000,790,528 | ---- | C] () -- C:\WINDOWS\System32\xvidcore.dll [2010.07.25 14:48:53 | 000,134,144 | ---- | C] () -- C:\WINDOWS\System32\xvidvfw.dll [2010.07.25 14:48:52 | 000,108,032 | ---- | C] () -- C:\WINDOWS\System32\ff_vfw.dll [2010.07.21 20:39:57 | 000,097,360 | ---- | C] () -- C:\WINDOWS\System32\drivers\Fwusb1b.bin [2009.05.12 15:37:57 | 000,002,560 | ---- | C] () -- C:\WINDOWS\_MSRSTRT.EXE [2008.01.10 18:23:48 | 000,054,784 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2007.10.25 18:26:10 | 000,005,632 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys [2005.07.22 16:01:25 | 000,000,295 | ---- | C] () -- C:\WINDOWS\emsoft.ini [2004.12.17 13:57:01 | 000,076,288 | ---- | C] () -- C:\WINDOWS\System32\drivers\SSHDRV82.sys [2004.11.07 16:40:17 | 000,004,569 | ---- | C] () -- C:\WINDOWS\System32\secupd.dat [2004.09.28 10:38:10 | 000,000,019 | ---- | C] () -- C:\WINDOWS\retrieve.ini [2004.06.25 11:05:04 | 000,270,848 | ---- | C] () -- C:\WINDOWS\Unwise32.exe [2004.06.25 11:05:04 | 000,006,006 | ---- | C] () -- C:\WINDOWS\Unwise32.ini [2004.03.04 12:51:36 | 000,287,744 | ---- | C] () -- C:\WINDOWS\uno364mi.dll [2004.03.04 12:51:36 | 000,109,568 | ---- | C] () -- C:\WINDOWS\vos364mi.dll [2004.03.04 12:51:36 | 000,091,648 | ---- | C] () -- C:\WINDOWS\osl364mi.dll [2004.03.04 12:51:36 | 000,000,137 | ---- | C] () -- C:\WINDOWS\uno.ini [2004.02.23 17:27:13 | 000,001,385 | ---- | C] () -- C:\WINDOWS\PS04.INI [2004.02.23 17:27:02 | 000,000,077 | ---- | C] () -- C:\WINDOWS\PLUSCORE.INI [2004.02.23 17:26:31 | 000,247,296 | ---- | C] () -- C:\WINDOWS\UN160407.EXE [2004.02.23 17:15:36 | 000,000,000 | ---- | C] () -- C:\WINDOWS\distlib.ini [2004.02.06 11:20:29 | 000,000,505 | ---- | C] () -- C:\WINDOWS\ODBC.INI [2004.02.06 11:20:28 | 000,000,000 | ---- | C] () -- C:\WINDOWS\NSREX.INI [2004.02.05 17:26:03 | 000,004,585 | ---- | C] () -- C:\WINDOWS\hpdj3600.ini [2004.02.05 17:25:34 | 000,000,478 | ---- | C] () -- C:\WINDOWS\hpbvspst.ini [2004.02.05 15:13:19 | 000,000,607 | ---- | C] () -- C:\WINDOWS\kinzan.ini [2004.02.05 14:55:36 | 000,024,576 | ---- | C] () -- C:\WINDOWS\HKNTDLL.dll [2004.02.05 14:55:36 | 000,000,491 | ---- | C] () -- C:\WINDOWS\Instit.ini [2004.01.22 10:39:02 | 000,000,044 | ---- | C] () -- C:\WINDOWS\System32\msssc.dll [2004.01.22 10:37:12 | 000,003,275 | ---- | C] () -- C:\WINDOWS\Ascd_tmp.ini [2004.01.22 10:37:11 | 000,005,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\ASUSHWIO.SYS [2004.01.22 10:31:23 | 000,002,048 | --S- | C] () -- C:\WINDOWS\bootstat.dat [2004.01.22 10:26:31 | 000,021,740 | ---- | C] () -- C:\WINDOWS\System32\emptyregdb.dat [2004.01.22 10:20:17 | 000,004,161 | ---- | C] () -- C:\WINDOWS\ODBCINST.INI [2004.01.22 10:19:18 | 000,121,336 | ---- | C] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2003.04.02 14:00:00 | 013,107,200 | ---- | C] () -- C:\WINDOWS\System32\oembios.bin [2003.04.02 14:00:00 | 000,673,088 | ---- | C] () -- C:\WINDOWS\System32\mlang.dat [2003.04.02 14:00:00 | 000,449,236 | ---- | C] () -- C:\WINDOWS\System32\perfh007.dat [2003.04.02 14:00:00 | 000,432,928 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat [2003.04.02 14:00:00 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat [2003.04.02 14:00:00 | 000,269,480 | ---- | C] () -- C:\WINDOWS\System32\perfi007.dat [2003.04.02 14:00:00 | 000,218,003 | ---- | C] () -- C:\WINDOWS\System32\dssec.dat [2003.04.02 14:00:00 | 000,080,544 | ---- | C] () -- C:\WINDOWS\System32\perfc007.dat [2003.04.02 14:00:00 | 000,067,884 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat [2003.04.02 14:00:00 | 000,046,258 | ---- | C] () -- C:\WINDOWS\System32\mib.bin [2003.04.02 14:00:00 | 000,034,478 | ---- | C] () -- C:\WINDOWS\System32\perfd007.dat [2003.04.02 14:00:00 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat [2003.04.02 14:00:00 | 000,004,461 | ---- | C] () -- C:\WINDOWS\System32\oembios.dat [2003.04.02 14:00:00 | 000,001,804 | ---- | C] () -- C:\WINDOWS\System32\dcache.bin [2003.04.02 14:00:00 | 000,000,741 | ---- | C] () -- C:\WINDOWS\System32\noise.dat ========== LOP Check ========== [2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi [2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games [2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1 [2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games [2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane [2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games [2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ! [2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest [2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home [2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2 [2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ [2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera [2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite [2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst [2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong [2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS [2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung [2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver [2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager [2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City [2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM [2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom [2011.04.27 13:24:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Big Fish Games [2011.01.30 22:54:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Farm Fishes [2011.01.30 20:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GameHouse [2010.10.04 13:38:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ [2010.10.04 13:23:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IM [2010.10.04 13:22:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\IncrediMail [2011.02.01 13:47:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Merscom [2009.05.12 15:35:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters [2010.12.19 23:53:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PC Suite [2011.01.01 17:39:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Photo Notifier and Animation Creator [2010.12.20 16:55:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PhotoMail [2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst [2011.02.17 20:18:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games [2011.01.31 14:03:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SulusGames [2010.10.04 13:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SweetIM [2005.08.21 16:26:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager [2009.05.12 15:37:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-Online [2011.02.18 20:25:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2011.01.30 20:43:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Zylom ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2010.10.25 18:32:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe [2008.06.26 13:04:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM [2010.08.01 16:39:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Ahead [2011.02.01 00:22:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Artifex Mundi [2011.02.18 19:36:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Big Fish Games [2010.10.25 18:33:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\com.adobe.example.diary.AC2D34E49418B393981766FA31245F1D30E4A56D.1 [2011.02.06 16:02:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\EleFun Games [2011.02.06 15:59:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FarmerJane [2011.01.31 00:14:20 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Friday's games [2006.10.14 18:13:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\FRITZ! [2011.01.31 12:18:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GameInvest [2004.03.21 15:15:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Help [2005.07.05 19:42:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Hewlett-Packard [2011.02.01 17:05:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home [2011.02.01 17:50:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Home Sweet Home 2 [2011.06.29 16:09:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ICQ [2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities [2008.09.01 20:04:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia [2011.08.19 16:57:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes [2010.07.25 14:50:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Media Player Classic [2005.01.16 16:42:33 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft [2004.02.06 11:18:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft Web Folders [2010.09.29 21:37:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla [2010.07.21 21:36:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Opera [2010.12.19 23:53:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PC Suite [2011.02.01 01:09:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PlayFirst [2011.07.20 10:04:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\PriceGong [2011.06.17 08:25:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real [2011.02.01 17:57:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\RTS [2010.12.19 23:50:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung [2010.09.30 18:48:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ScreeNet iSaver [2010.09.29 21:44:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sun [2011.02.01 22:04:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SunRay Games [2005.09.02 17:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec [2004.11.28 14:53:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager [2011.01.30 23:14:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Virtual City [2010.08.01 13:48:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\WinRAR [2011.01.31 01:16:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\World-LooM [2011.01.31 13:20:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Zylom < %APPDATA%\*.exe /s > [2008.01.15 18:51:06 | 023,813,608 | ---- | M] ( ) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe\Acrobat\7.0\Updater\AdbeRdr709_de_DE.exe [2010.10.25 18:37:37 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe [2011.08.09 21:25:00 | 000,308,864 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Real\Update\UpgradeHelper\RealPlayer\8.01\rnupgagent.exe [2010.12.19 23:52:26 | 000,069,632 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Samsung\New PC Studio\DriverChecker.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys [2004.08.04 08:07:41 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys < MD5 for: ATAPI.SYS > [2003.04.02 14:00:00 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2004.11.07 16:57:13 | 022,286,026 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys [2009.05.11 11:35:02 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2002.08.29 02:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- C:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.04 07:59:42 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 09:57:18 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: IDECHNDR.SYS > [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\Programme\Intel\Intel Application Accelerator\Driver\idechndr.sys [2002.08.14 01:00:00 | 000,093,594 | ---- | M] (Intel Corporation) MD5=E1B24E6478AB2E5E09C21D2028E2F208 -- C:\WINDOWS\system32\drivers\IdeChnDr.sys < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 09:57:30 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 09:57:33 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll [2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll [2004.08.04 09:57:36 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll [2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll [2003.09.25 18:52:01 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=8D928268AFBF31F8A34CE610DA175352 -- C:\WINDOWS\$NtUninstallKB840987$\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll [2003.04.02 14:00:00 | 000,561,664 | ---- | M] (Microsoft Corporation) MD5=E3DAFFDB1C86C1AEAC1B205F6CF67009 -- C:\WINDOWS\$NtUninstallKB824141$\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 09:58:16 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 09:58:19 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2003.04.02 14:00:00 | 000,521,728 | ---- | M] (Microsoft Corporation) MD5=616896B708286DA98D6A099293F181D7 -- C:\WINDOWS\$NtUninstallKB840987$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2003.04.02 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2004.01.22 11:18:36 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav [2004.01.22 11:18:36 | 000,630,784 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav [2004.01.22 11:18:36 | 000,397,312 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] < > ========== Alternate Data Streams ========== @Alternate Data Stream - 99 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:49EB0FDC @Alternate Data Stream - 97 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:67BA17B9 @Alternate Data Stream - 145 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:10CFA7D4 @Alternate Data Stream - 137 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:B722BCE5 @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:EA701346 @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:BE6DC701 @Alternate Data Stream - 133 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:751D6870 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:E4FCDFD9 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:9DB67071 @Alternate Data Stream - 120 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:393F7B1E @Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:8E5EA40F @Alternate Data Stream - 118 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:471AD3D0 @Alternate Data Stream - 112 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:99C301D0 @Alternate Data Stream - 104 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:4E6B8D68 @Alternate Data Stream - 102 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:AA60673F < End of report > |
21.08.2011, 15:02 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trend chipawayvirus Führ bitte auch ESET aus, danach sehen wir weiter: ESET Online Scanner
__________________ Logfiles bitte immer in CODE-Tags posten |
21.08.2011, 20:31 | #11 |
| Trend chipawayvirus So hab ich gemacht, ich hoffe auch richtig. Mir ist übrigens aufgefallen, dass ich mit google crome sehr viel schneller im internet unterwegs bin als mit firefox. Bei google crome merk ich kaum was von den Viren. Der upload funktionierte schon lange nicht bei firefox nur bei crome oder i-explorer. Bei firefox ging nachner zeit die internetverbindung flöten und ich musst mich neu einwählen. Ich spreche hier nur von Fotos z.B bei facebook hochladen. Ich weis nicht ob das jetzt relevand ist oder nich. |
22.08.2011, 08:35 | #12 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Trend chipawayvirusZitat:
Am besten alles entfernen wo Toolbar steht, was in der Systemsteuerung unter Software bzw. Programme und Funktionen zu sehen ist und bei zukünftigen Programminstallation immer die benutzerdefinierte Methode anklicken, damit man bei der Installation mögliche Toolbars abwählen kann. Deinstalliere bei der Gelegenheit auch alle anderen unnötigen Programme über die Systemsteuerung. Zitat:
Incredimail ist zwar bunt und nett animiert, aber leider als Spyware einzustufen, da es das Nutzerverhalten analysiert und diese an den Hersteller übermittelt. Ich kann nur die sofortige Deinstallation und Umstieg auf einen anderen Mailclient wie zB Mozilla Thunderbird empfehlen.
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 17:52 | #13 |
| Trend chipawayvirus Hallo ich habe jetzt soweit alles runter was ich kannte oder was von uns war. Allerdings sind noch sehr viele Dinge drauf vom Vorgänger und bevor ich etwas lösche das der Computer brauch, frage ich dich hier lieber nochmal. Von mir aus kann alles weg. Avm fritz!dsl capella 2000 conduit engine driver detective fritz box intel application accelerator k-lite codec pack l&h tts3000 deutsch liveupdate 2.6 (symatec coperation) Microsoft.net framework 2.0 service pack 2 " 3.0 " " 3.5 sp1 microsoft compresion client pack 1.0 windows xp microsoft user mode driver framework feature pack 1.0 msxml 4.0 sp2 (kb927978) " (kb936181) " (kb954430) " (kb973688) multimedia keyboard driver norten wmi update pc connectivity solution soundmax windows xp sp3 windows-treiberpacket-mobiletop (sshpmdm) modem " (sshpusb) usb " -nokia pccsmcfd winfast(r) display driver Danke dir. LG nadine P.S: Habe Incredimail gegen Thunderbird ausgetauscht. |
22.08.2011, 19:20 | #14 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trend chipawayvirusZitat:
Du stocherst in einem System rum, was der Vorgänger schon vermüllt hat? Gebraucht gekauft den Rechner, von einem Fremden??
__________________ Logfiles bitte immer in CODE-Tags posten |
22.08.2011, 19:48 | #15 |
| Trend chipawayvirus Ja sozusagen, wir haben den (irgendwann zwischen August 2010 und Dezember 2010) von einem Arbeitskollegen von meinem Freund. Für 50€, der sollte eigendlich sein ganzen Kram löschen, hat er aber nicht. Fotos, Videos usw. was wir wussten haben wir selber gelöscht. War eigendlich in unseren Augen ein schnäpchen, da wir DVDs gucken konnten, der ein orginal Betriebssystem hat und vorallem schnell ist. Wir hatten vorher nur so eine alte Krücke! Bei meinem Pc ist das Netzteil kaputt, aber da hab ich jetzt jemanden der mir das demnächst macht. Ich hoffe den hier bekommt man auch wieder hin. Gruss Nadine Geändert von naddel226 (22.08.2011 um 19:54 Uhr) |
Themen zu Trend chipawayvirus |
betriebssystem, bios, brauch, einfach, falsch, fenster, frage, gen, geräusche, hochfahren, infos, komische, langsam, langsamer, nod32, probleme, retten, spiele, trend, updates, version, win xp, windows, windows xp |