Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: drwtsn32.exe - Explorer.exe stürzen ab

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 13.10.2011, 11:27   #1
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



Hi zusammen
Folgendes Problem hat sich eingestellt nach dem Download einer Videodatei.
Bei Klick auf ein Datei-Verzeichnis stürzen drwtsn32.exe - Explorer.exe stürzen ab. Die Dateien sind da, aber bei jedem Klick schmiert sich explorer ab und ein paar sekunden bleibt nur ein leerer Desktop.
Internet läuft Problemlos

Ich verwende Ad-Adware pro und habe schon diverse scans mit Malwar, Superspy durchlaufen lassen. Ebenfalls habe ich wie in anderen Beiträgen bereits genannt Dr.Watson gekickt. Weder Malware noch Superspy findet irgend eine schädliche Datei. Auch Registry Boot habe ich laufen lassen. Dies bringt auch nichts.

Da ich mehr oder weniger Laie bin, habe ich keine Ahnung was ich beim Autostart löschen soll und was nicht.

Ich bin mir trotz Negativergebnis der Viren- und Trojanerprogramme sicher, dass ich was eingefangen habe. Das Problem trat sofort nach dem Download einer Videodatei mittels Oron.com auf. Ich verwende Oron seit längerem und hatte nie Probleme mit unsauberen Dateien.



Wäre toll wenn mir jemand helfen könnte. Hier mal mein Hjackthis Log:

Greeetz mickyxx


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:55:28, on 13.10.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17099)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\nvsvc32.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\Programme\Lavasoft\Ad-Aware\AAWService.exe
I:\WINDOWS\system32\spoolsv.exe
I:\Programme\Uniblue\RegistryBooster\rbmonitor.exe
I:\Programme\SUPERAntiSpyware\SASCORE.EXE
I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
I:\Programme\Microsoft\BingBar\SeaPort.EXE
I:\Programme\Bonjour\mDNSResponder.exe
I:\Programme\Gigabyte\EasySaver\ESSVR.EXE
I:\Programme\Java\jre6\bin\jqs.exe
I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\system32\wbem\wmiapsrv.exe
I:\WINDOWS\RTHDCPL.EXE
I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\Programme\iTunes\iTunesHelper.exe
I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Programme\Windows Live\Messenger\msnmsgr.exe
I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
I:\Programme\iPod\bin\iPodService.exe
I:\Programme\Windows Live\Contacts\wlcomm.exe
I:\Programme\Lavasoft\Ad-Aware\AAWTray.exe
I:\WINDOWS\system32\wuauclt.exe
I:\WINDOWS\explorer.exe
I:\Programme\Internet Explorer\iexplore.exe
I:\Programme\Internet Explorer\iexplore.exe
I:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe
I:\WINDOWS\system32\msiexec.exe
I:\Programme\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.live.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - I:\WINDOWS\system32\dvmurl.dll
R3 - URLSearchHook: (no name) - CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
F2 - REG:system.ini: UserInit=I:\WINDOWS\system32\userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - I:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "I:\Programme\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - I:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "I:\Programme\Microsoft\BingBar\BingExt.dll" (file missing)
O4 - HKLM\..\Run: [IgfxTray] I:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] I:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] I:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MsgCenterExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKLM\..\Run: [TkBellExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nwiz] I:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "I:\Programme\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "I:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - Winlogon Notify: !SASWinLogon - I:\Programme\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - I:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - I:\WINDOWS\system32\browseui.dll
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - I:\Programme\SUPERAntiSpyware\SASCORE.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - I:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - I:\Programme\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - I:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - I:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - I:\Programme\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: MBAMService - Malwarebytes Corporation - I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe

--
End of file - 8726 bytes

Alt 13.10.2011, 11:36   #2
markusg
/// Malware-holic
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



hi, erst mal, finger weg von müll wie registry booster und andren "wundertools" also alle tuning programme etc, die können dir das system kaputt machen.
hast du den download link noch, von wo du die datei bekommen hast nach deren benutzung das problem auftrat? dann als private nachicht an mich.
poste alle super antispyware logs mit fund, ebenfalls von Malwarebytes und adaware.
otl:
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die
    OTL.exe

    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal
    Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan
    links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________

__________________

Alt 13.10.2011, 12:18   #3
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



Hier noch das Protection log von malwarebytes:


08:16:07 MESSAGE Protection started successfully
08:16:11 MESSAGE IP Protection started successfully
11:35:18 IP-BLOCK 61.147.116.130 (Type: incoming)
11:44:49 MESSAGE Protection started successfully
11:44:52 MESSAGE IP Protection started successfully
12:50:46 IP-BLOCK 219.147.2.10 (Type: incoming)
12:59:01 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen QUARANTINE
12:59:01 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY
13:00:47 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY
13:08:37 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY
__________________

Alt 13.10.2011, 13:00   #4
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



hier noch das log von superAntiSpyware:

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 10/13/2011 at 07:59 AM

Application Version : 5.0.1132

Core Rules Database Version : 7790
Trace Rules Database Version: 5602

Scan type : Quick Scan
Total Scan Time : 00:05:14

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned : 537
Memory threats detected : 0
Registry items scanned : 31406
Registry threats detected : 0
File items scanned : 7302
File threats detected : 309

Adware.Tracking Cookie
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@0nlyteenboys.blogspot[1].txt [ /0nlyteenboys.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@1.sharkadnetwork[2].txt [ /1.sharkadnetwork ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@18nakedboys[1].txt [ /18nakedboys ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@2.bfugmedia[2].txt [ /2.bfugmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@4stats[1].txt [ /4stats ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@8teenboy[1].txt [ /8teenboy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@account.frogster-online[1].txt [ /account.frogster-online ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.adnet[2].txt [ /ad.adnet ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.chip[1].txt [ /ad.chip ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.flux[2].txt [ /ad.flux ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.games[1].txt [ /ad.games ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.search[2].txt [ /ad.search ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.swissguide[1].txt [ /ad.swissguide ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.wsod[2].txt [ /ad.wsod ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad1.clickhype[1].txt [ /ad1.clickhype ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad1.oktoberfest[1].txt [ /ad1.oktoberfest ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2.clickhype[1].txt [ /ad2.clickhype ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2.doublepimp[1].txt [ /ad2.doublepimp ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2protraffic[2].txt [ /ad2protraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad3.clickhype[1].txt [ /ad3.clickhype ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adecn[2].txt [ /adecn ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adinterax[2].txt [ /adinterax ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adjuggler[1].txt [ /adjuggler ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adnetxchange[1].txt [ /adnetxchange ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.247activemedia[2].txt [ /ads.247activemedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.ad4game[2].txt [ /ads.ad4game ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.adshopping[1].txt [ /ads.adshopping ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.basal[1].txt [ /ads.basal ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.blog[1].txt [ /ads.blog ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.dzo-marketing[2].txt [ /ads.dzo-marketing ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.edelight[1].txt [ /ads.edelight ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.footar[2].txt [ /ads.footar ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.glispa[1].txt [ /ads.glispa ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.konsuminfo[1].txt [ /ads.konsuminfo ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.ourstage[2].txt [ /ads.ourstage ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.pubmatic[2].txt [ /ads.pubmatic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.qlams[2].txt [ /ads.qlams ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.quartermedia[1].txt [ /ads.quartermedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.softure[2].txt [ /ads.softure ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.spieletipps[1].txt [ /ads.spieletipps ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.sun[1].txt [ /ads.sun ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.thegayblog.co[1].txt [ /ads.thegayblog.co ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.torrentreactor[2].txt [ /ads.torrentreactor ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.tradeads[2].txt [ /ads.tradeads ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.veoh[1].txt [ /ads.veoh ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.watchmygf[1].txt [ /ads.watchmygf ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.whaleads[2].txt [ /ads.whaleads ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads1.exgfnetwork[1].txt [ /ads1.exgfnetwork ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads2.net2day[1].txt [ /ads2.net2day ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads4.net2day[2].txt [ /ads4.net2day ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsby.webtraffic[1].txt [ /adsby.webtraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsrv.admediate[2].txt [ /adsrv.admediate ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsrv1.admediate[2].txt [ /adsrv1.admediate ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adultadincome[2].txt [ /adultadincome ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adultsexblogs[1].txt [ /adultsexblogs ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adulttraffic[1].txt [ /adulttraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adverts101[2].txt [ /adverts101 ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@advertstream[1].txt [ /advertstream ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adx.chip[2].txt [ /adx.chip ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adxpansion[1].txt [ /adxpansion ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adxpose[1].txt [ /adxpose ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@allgayteen[2].txt [ /allgayteen ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@allteen.nibblebit[3].txt [ /allteen.nibblebit ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@anakedguy[1].txt [ /anakedguy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@at.atwola[1].txt [ /at.atwola ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@audit.median[1].txt [ /audit.median ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@banners.facebookofsex[2].txt [ /banners.facebookofsex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@barxteenx.blogspot[2].txt [ /barxteenx.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@beaversblogsex[2].txt [ /beaversblogsex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@bluestreak[1].txt [ /bluestreak ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boypornclips.blogspot[2].txt [ /boypornclips.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boysexblog[2].txt [ /boysexblog ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boysfirstporn[1].txt [ /boysfirstporn ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@bravoteens[1].txt [ /bravoteens ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@burstnet[2].txt [ /burstnet ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@buygaytraffic[2].txt [ /buygaytraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@c.gigcount[1].txt [ /c.gigcount ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@cdn1.public.mofosex[1].txt [ /cdn1.public.mofosex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@chitika[1].txt [ /chitika ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.cashengines[1].txt [ /click.cashengines ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.mediadome[1].txt [ /click.mediadome ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.orgycash[1].txt [ /click.orgycash ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@clickncum[1].txt [ /clickncum ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@collective-media[2].txt [ /collective-media ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@computtahbuddahspornemporium.blogspot[2].txt [ /computtahbuddahspornemporium.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@computtahbuddahspornemporium.blogspoy[1].txt [ /computtahbuddahspornemporium.blogspoy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@counter.live4members[1].txt [ /counter.live4members ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@d2.advertserve[1].txt [ /d2.advertserve ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dc.tremormedia[2].txt [ /dc.tremormedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@de.at.atwola[1].txt [ /de.at.atwola ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dev.hardsextube[1].txt [ /dev.hardsextube ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dhdmedia[2].txt [ /dhdmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dispatchtraffic[1].txt [ /dispatchtraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dmtracker[1].txt [ /dmtracker ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@download.mediasearchtool[2].txt [ /download.mediasearchtool ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@downloadwarez[2].txt [ /downloadwarez ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@emediate.apmmedia[1].txt [ /emediate.apmmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@enjoymedia[1].txt [ /enjoymedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@epochstats[2].txt [ /epochstats ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@eyewonder[2].txt [ /eyewonder ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@facebookofsex[2].txt [ /facebookofsex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fidelity.rotator.hadj7.adjuggler[2].txt [ /fidelity.rotator.hadj7.adjuggler ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@findfiles[1].txt [ /findfiles ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fishsexmovies[2].txt [ /fishsexmovies ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fitteenboys.blogspot[1].txt [ /fitteenboys.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@forum.penisdicke[1].txt [ /forum.penisdicke ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@free.porndirt[1].txt [ /free.porndirt ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@freefactfinder[1].txt [ /freefactfinder ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@galleries1.adult-empire[1].txt [ /galleries1.adult-empire ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaybannerads[1].txt [ /gaybannerads ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gayfriendfinder[1].txt [ /gayfriendfinder ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaypornaholic[1].txt [ /gaypornaholic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaytofuck[2].txt [ /gaytofuck ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gayvodpornos[2].txt [ /gayvodpornos ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@girlsteachsex[1].txt [ /girlsteachsex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@go.trafficshop[2].txt [ /go.trafficshop ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsexgalleries[1].txt [ /hardsexgalleries ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsexmate[1].txt [ /hardsexmate ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsextube[1].txt [ /hardsextube ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@himedia.individuad[2].txt [ /himedia.individuad ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hqxxxp[1].txt [ /hqxxxp ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@im.banner.t-online[1].txt [ /im.banner.t-online ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@imrworldwide[2].txt [ /imrworldwide ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@in2teens.nibblebit[2].txt [ /in2teens.nibblebit ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@invitemedia[1].txt [ /invitemedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@legolas-media[1].txt [ /legolas-media ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@lfstmedia[1].txt [ /lfstmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@liveperson[4].txt [ /liveperson ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@liveporn[2].txt [ /liveporn ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@lxtraffic[2].txt [ /lxtraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@malepornxxx[3].txt [ /malepornxxx ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@market1.the-adult-company[2].txt [ /market1.the-adult-company ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media.jura[1].txt [ /media.jura ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media.webstore-internet[1].txt [ /media.webstore-internet ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media6degrees[1].txt [ /media6degrees ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediabrandsww[2].txt [ /mediabrandsww ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediafire[2].txt [ /mediafire ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediafit[1].txt [ /mediafit ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediamark[1].txt [ /mediamark ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediasearchtool[1].txt [ /mediasearchtool ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediatraffic[2].txt [ /mediatraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mmedia.t134[1].txt [ /mmedia.t134 ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mofosex[1].txt [ /mofosex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@myporndiary[1].txt [ /myporndiary ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@naiadsystems[1].txt [ /naiadsystems ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@nakedmalenews[1].txt [ /nakedmalenews ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@neuhappysex[1].txt [ /neuhappysex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@openxxx.viragemedia[2].txt [ /openxxx.viragemedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@partyaccount[2].txt [ /partyaccount ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@penisdicke[1].txt [ /penisdicke ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porned[1].txt [ /porned ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornerbros[1].txt [ /pornerbros ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porngayfest[2].txt [ /porngayfest ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porngaystube[2].txt [ /porngaystube ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornoxo[1].txt [ /pornoxo ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornplays[2].txt [ /pornplays ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornpodium[1].txt [ /pornpodium ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@richmedia.yahoo[1].txt [ /richmedia.yahoo ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@roitracking[1].txt [ /roitracking ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ru4[2].txt [ /ru4 ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@s3.trafficmaxx[1].txt [ /s3.trafficmaxx ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@secure.partyaccount[2].txt [ /secure.partyaccount ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sellgaytraffic[2].txt [ /sellgaytraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@server.cpmstar[1].txt [ /server.cpmstar ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexbang[2].txt [ /sexbang ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexbloghunter[1].txt [ /sexbloghunter ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexe-video-salope[1].txt [ /sexe-video-salope ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@social.porned[2].txt [ /social.porned ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@specificmedia[1].txt [ /specificmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stat.aldi[2].txt [ /stat.aldi ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stat.pinkclusive[1].txt [ /stat.pinkclusive ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stats.blog[1].txt [ /stats.blog ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@straightboysfucking[2].txt [ /straightboysfucking ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@superstats[1].txt [ /superstats ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@surfaccuracy[2].txt [ /surfaccuracy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@swimteenboys.blogspot[1].txt [ /swimteenboys.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboybody.blogspot[1].txt [ /teenboybody.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyreview[2].txt [ /teenboyreview ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyssweet-marcel.blogspot[2].txt [ /teenboyssweet-marcel.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyssweet1.blogspot[1].txt [ /teenboyssweet1.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyztube.com.w3spy[1].txt [ /teenboyztube.com.w3spy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[1].txt [ /teencamboy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[3].txt [ /teencamboy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[5].txt [ /teencamboy ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teengaydar[2].txt [ /teengaydar ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenhut[1].txt [ /teenhut ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenreads[1].txt [ /teenreads ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teens-boys-world[1].txt [ /teens-boys-world ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenwankboys[2].txt [ /teenwankboys ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@theperfectpenis.webs[1].txt [ /theperfectpenis.webs ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@toplist[2].txt [ /toplist ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@track.effiliation[1].txt [ /track.effiliation ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@track.webtrekk[1].txt [ /track.webtrekk ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.gameforge[1].txt [ /tracking.gameforge ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.mindshare[2].txt [ /tracking.mindshare ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.mixxt[1].txt [ /tracking.mixxt ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tsprotraffic[1].txt [ /tsprotraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@twinkfuckfest[1].txt [ /twinkfuckfest ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@user.lucidmedia[1].txt [ /user.lucidmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@varanakenbenaked.blogspot[2].txt [ /varanakenbenaked.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@virtualteen[2].txt [ /virtualteen ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@webmasterplan[2].txt [ /webmasterplan ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@world-track[1].txt [ /world-track ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.adultsexblogs[1].txt [ /www.adultsexblogs ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.bannerdisplayserver[2].txt [ /www.bannerdisplayserver ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.burstnet[2].txt [ /www.burstnet ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.downloadwarez[1].txt [ /www.downloadwarez ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gaypornclip[1].txt [ /www.gaypornclip ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gaypornjuice[2].txt [ /www.gaypornjuice ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gayporntubexxx[2].txt [ /www.gayporntubexxx ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.hardsextube[1].txt [ /www.hardsextube ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.interdiscount[1].txt [ /www.interdiscount ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.jizzflixxx[2].txt [ /www.jizzflixxx ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mediafire[1].txt [ /www.mediafire ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mediatraffic[1].txt [ /www.mediatraffic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mofosex[1].txt [ /www.mofosex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mofosex[2].txt [ /www.mofosex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.myporndiary[2].txt [ /www.myporndiary ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.pornerbros[3].txt [ /www.pornerbros ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.pornpodium[1].txt [ /www.pornpodium ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.sexboysteen[2].txt [ /www.sexboysteen ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.stats.24.corenic[1].txt [ /www.stats.24.corenic ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenboyslove[1].txt [ /www.teenboyslove ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenboyspics[1].txt [ /www.teenboyspics ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenhut[2].txt [ /www.teenhut ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenreads[1].txt [ /www.teenreads ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.traffictrack[1].txt [ /www.traffictrack ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.virtualteen[2].txt [ /www.virtualteen ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.windowsmedia[2].txt [ /www.windowsmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.world-track[1].txt [ /www.world-track ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.xteensex[2].txt [ /www.xteensex ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.xxxgamer[1].txt [ /www.xxxgamer ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.youngteengalleries[1].txt [ /www.youngteengalleries ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.youporn-deutsch[2].txt [ /www.youporn-deutsch ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xiti[1].txt [ /xiti ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xm.xtendmedia[2].txt [ /xm.xtendmedia ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xpornz[1].txt [ /xpornz ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xxxgaymovs[2].txt [ /xxxgaymovs ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@yieldmanager[2].txt [ /yieldmanager ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@youngboysenteens.blogspot[2].txt [ /youngboysenteens.blogspot ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@youporn-deutsch[2].txt [ /youporn-deutsch ]
I:\Dokumente und Einstellungen\xxx\Cookies\VPYAGJ8J.txt [ /traffictrack.de ]
I:\Dokumente und Einstellungen\xxx\Cookies\UTN05WRQ.txt [ /hornymatches.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\NGLQ9J32.txt [ /stats.swisslos.ch ]
I:\Dokumente und Einstellungen\xxx\Cookies\P031QD58.txt [ /atdmt.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\UYXEI6PW.txt [ /clicksor.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\ZVFQQS2F.txt [ /liveperson.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\VWF2O0K1.txt [ /tracking.quisma.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\1BBRUTDJ.txt [ /ads.jinkads.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\PO24CFQB.txt [ /ad.zanox.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\UZB0K2NI.txt [ /zanox.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\RIOKB7L2.txt [ /www.gayteenlove.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\873DWQAN.txt [ /21sextury.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\GB02RP8S.txt [ /rts.pgmediaserve.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\J4HM3DQO.txt [ /eas.apm.emediate.eu ]
I:\Dokumente und Einstellungen\xxx\Cookies\VBOI856T.txt [ /revsci.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\U04BZM8B.txt [ /content.yieldmanager.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\NQYJHQEG.txt [ /ads.crakmedia.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\HT9A8MSJ.txt [ /gayteenboys18.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\60COQRIP.txt [ /adultadworld.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\KSUS1A8W.txt [ /myroitracking.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\8KYXFV4Z.txt [ /intporn.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\45ORVNH1.txt [ /yadro.ru ]
I:\Dokumente und Einstellungen\xxx\Cookies\4N81CYS6.txt [ /stats.paypal.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\SASLYTZ6.txt [ /exoclick.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\BT0YGT6Y.txt [ /atdmt.combing.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@list[1].txt [ /list.ru ]
I:\Dokumente und Einstellungen\xxx\Cookies\SBBW0XMM.txt [ /teencam.nibblebit.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\LV0WT53J.txt [ /in.getclicky.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\JIOX7N7Q.txt [ /liveperson.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\DU4OWDT2.txt [ /teenboyztube.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\PM87XGM2.txt [ /ad.adperium.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\GQEBPHDW.txt [ /banners.gaygekerm.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\PY8C1XWM.txt [ /www.gayteenboylinks.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\G0K3F5T8.txt [ /histats.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\FUKJY51M.txt [ /ads.carocean.co.uk ]
I:\Dokumente und Einstellungen\xxx\Cookies\L4CGZLFY.txt [ /content.yieldmanager.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\EQROXJ9T.txt [ /tracking1.aleadpay.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\04747EAS.txt [ /www.intporn.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\HI79IOIQ.txt [ /teen-boy-tube.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\LMW17WMO.txt [ /fetish.pornbb.org ]
I:\Dokumente und Einstellungen\xxx\Cookies\9QCKOYCT.txt [ /www.teenboyztube.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\32YQ5CQ2.txt [ /ads.cpxcenter.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\JXBJTZN4.txt [ /ad.adc-serv.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\1IENV9SC.txt [ /adform.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.belstat[1].txt [ /www.belstat.nl ]
I:\Dokumente und Einstellungen\xxx\Cookies\VYCNQJYD.txt [ /ads.lzjl.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\YBG1OW0R.txt [ /cn.clickable.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\ENPBXQ09.txt [ /pornbb.org ]
I:\Dokumente und Einstellungen\xxx\Cookies\I12IB1ES.txt [ /stats.swisslos.ch ]
I:\Dokumente und Einstellungen\xxx\Cookies\01QVKUN3.txt [ /ads.fling.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\GCBDF30U.txt [ /zanox-affiliate.de ]
I:\Dokumente und Einstellungen\xxx\Cookies\UEEXVIPW.txt [ /teencam.nibblebit.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\F3J4NB55.txt [ /www.adult-drugstore.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\7XA0SPGF.txt [ /ad.ad-srv.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\P32957LY.txt [ /teen-couples.thumblogger.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\9W6N8AC4.txt [ /doubleclick.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\OKCC1QGM.txt [ /banners.mennation.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\OEWL8MYB.txt [ /freepornextreme.net ]
I:\Dokumente und Einstellungen\xxx\Cookies\S9H6ETQA.txt [ /rdmedia.go2jump.org ]
I:\Dokumente und Einstellungen\xxx\Cookies\DYAKITBU.txt [ /smartadserver.com ]
I:\Dokumente und Einstellungen\xxx\Cookies\L8ZCK45A.txt [ /mediafiresearch.net ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@observare[2].txt [ Cookie:xxx@observare.de/tracking/track.php/71/ ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@observare[1].txt [ Cookie:xxx@observare.de/tracking/ ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.wank[2].txt [ Cookie:xxx@www.wank.net/free-porn/ ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.carhifiworld[4].txt [ Cookie:xxx@www.carhifiworld.ch/counter/ ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@debier[1].txt [ Cookie:xxx@debier.nl/stats/ ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.wank[3].txt [ Cookie:xxx@www.wank.net/free-porn/images/ ]
I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\1X30LDZY.txt [ Cookie:xxx@ich.adscale.de/adserver-ich/ ]

Alt 13.10.2011, 13:19   #5
markusg
/// Malware-holic
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 13:41   #6
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



Ok danke. Ich versuche Combofix zu starten
Ad-Adware von lavasoft verhindert das starten von combofix. Ich habe aber ad-adware geschlossen. Muss ich es de-installieren?

Ich habe den Registraturschlüssel von Ad-Adware nicht mehr.

Alt 13.10.2011, 14:08   #7
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



Also hier das Log File von Combofix:

Combofix Logfile:
Code:
ATTFilter
ComboFix 11-10-13.02 - M.xxx 13.10.2011  14:57:11.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2046.1268 [GMT 2:00]
ausgeführt von:: i:\dokumente und einstellungen\M.xxx\Desktop\ComboFix.exe
AV: Lavasoft Ad-Watch Live! Virenschutz *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
i:\programme\WindowsXP-KB932823-v3-x86-DEU.exe
i:\programme\WindowsXP-KB932823-v3-x86-ENU.exe
I:\readme.txt
I:\setup.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2011-09-13 bis 2011-10-13  ))))))))))))))))))))))))))))))
.
.
2011-10-13 09:54 . 2011-10-13 09:54	388096	----a-r-	i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
2011-10-13 09:54 . 2011-10-13 09:54	--------	d-----w-	i:\programme\Trend Micro
2011-10-13 06:15 . 2011-10-13 06:15	--------	d-----w-	i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\Malwarebytes
2011-10-13 06:14 . 2011-10-13 06:14	--------	d-----w-	i:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2011-10-13 06:14 . 2011-10-13 06:14	--------	d-----w-	i:\programme\Malwarebytes' Anti-Malware
2011-10-13 06:14 . 2011-08-31 15:00	22216	----a-w-	i:\windows\system32\drivers\mbam.sys
2011-10-13 05:53 . 2011-10-13 05:53	--------	d-----w-	i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\SUPERAntiSpyware.com
2011-10-13 05:52 . 2011-10-13 05:53	--------	d-----w-	i:\programme\SUPERAntiSpyware
2011-10-13 05:52 . 2011-10-13 05:52	--------	d-----w-	i:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com
2011-10-12 23:14 . 2011-10-12 23:14	--------	d-----w-	i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\TuneUp Software
2011-10-12 23:13 . 2011-10-13 00:18	--------	d-----w-	i:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software
2011-10-12 23:13 . 2011-10-12 23:13	--------	d-sh--w-	i:\dokumente und einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
2011-10-12 22:47 . 2011-10-12 22:47	--------	d-----w-	i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\Uniblue
2011-10-12 22:47 . 2011-10-12 22:47	--------	dc-h--w-	i:\dokumente und einstellungen\All Users\Anwendungsdaten\{3C0AACBF-B491-4BE5-BAF9-AA46E0629E42}
2011-10-12 22:47 . 2011-10-12 22:47	--------	d-----w-	i:\programme\Uniblue
2011-10-12 22:46 . 2011-10-12 22:46	--------	d-----w-	i:\dokumente und einstellungen\M.xxx\Lokale Einstellungen\Anwendungsdaten\PackageAware
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-13 09:44 . 2009-08-14 16:47	16608	----a-w-	i:\windows\gdrv.sys
2011-09-09 09:11 . 2004-08-04 12:00	604160	----a-w-	i:\windows\system32\crypt32.dll
2011-08-29 16:50 . 2010-07-11 17:41	16432	----a-w-	i:\windows\system32\lsdelete.exe
2011-07-15 13:29 . 2004-08-04 12:00	456320	----a-w-	i:\windows\system32\drivers\mrxsmb.sys
2011-06-24 16:02 . 2011-06-24 16:01	130359064	----a-w-	i:\programme\Ad-Aware90Install.exe
2011-06-22 13:05 . 2011-06-22 13:05	1276752	----a-w-	i:\programme\wlsetup-web.exe
2011-06-18 02:53 . 2011-07-23 18:32	38706010	----a-w-	i:\programme\FFSetupSoftonicNoDVDRip270.exe
2011-04-09 17:20 . 2011-04-09 17:20	50264486	----a-w-	i:\programme\GovernorofPoker_Download.exe
2010-12-22 21:53 . 2010-12-22 21:52	19985265	----a-w-	i:\programme\vlc-1.1.5-win32.exe
2010-07-05 14:38 . 2009-10-29 16:09	97395640	----a-w-	i:\programme\Ad-AwareInstallation.exe
2009-10-19 18:25 . 2009-10-19 18:25	1891432	----a-w-	i:\programme\wrar_unplugged_3.6.2.2b.exe
2009-08-16 20:43 . 2009-08-15 17:05	21935408	----a-w-	i:\programme\QuickTimeInstaller.exe
2009-08-15 18:50 . 2009-08-15 17:45	14603672	----a-w-	i:\programme\jre-6u3-windows-i586-p-s.exe
2009-08-15 17:17 . 2009-08-15 17:17	4936611	----a-w-	i:\programme\emule049c.exe
2009-08-15 15:31 . 2009-08-15 15:31	15452536	----a-w-	i:\programme\IE7-WindowsXP-x86-enu.exe
2009-08-15 14:51 . 2009-08-15 14:51	17010016	----a-w-	i:\programme\IE8-WindowsXP-x86-DEU.exe
2009-08-15 14:44 . 2009-08-15 14:44	57187288	----a-w-	i:\programme\Nero-9.4.12.3_free.exe
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="i:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"SUPERAntiSpyware"="i:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-10-12 4615552]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="i:\windows\system32\igfxtray.exe" [2008-11-24 141336]
"HotKeysCmds"="i:\windows\system32\hkcmd.exe" [2008-11-24 173592]
"Persistence"="i:\windows\system32\igfxpers.exe" [2008-11-24 141336]
"RTHDCPL"="RTHDCPL.EXE" [2009-01-13 18084864]
"Adobe Reader Speed Launcher"="i:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SunJavaUpdateSched"="i:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040]
"MsgCenterExe"="i:\programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" [2010-03-12 75320]
"TkBellExe"="i:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-03-12 202256]
"nwiz"="i:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1753192]
"NvMediaCenter"="i:\windows\system32\NvMcTray.dll" [2010-07-09 110696]
"NvCplDaemon"="i:\windows\system32\NvCpl.dll" [2010-07-09 13923432]
"QuickTime Task"="i:\programme\QuickTime\qttask.exe" [2010-11-29 421888]
"AppleSyncNotifier"="i:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656]
"iTunesHelper"="i:\programme\iTunes\iTunesHelper.exe" [2011-07-19 421736]
"Malwarebytes' Anti-Malware"="i:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="i:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "i:\programme\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2011-05-04 17:54	551296	----a-w-	i:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"i:\\Programme\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"i:\\Programme\\eMule\\emule.exe"=
"i:\\Programme\\Java\\jre6\\bin\\java.exe"=
"i:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"i:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"i:\\Programme\\Bonjour\\mDNSResponder.exe"=
"i:\\Programme\\iTunes\\iTunes.exe"=
"i:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
.
R0 Lbd;Lbd;i:\windows\system32\drivers\Lbd.sys [05.07.2010 17:00 64512]
R1 SASDIFSV;SASDIFSV;i:\programme\SUPERAntiSpyware\sasdifsv.sys [22.07.2011 18:27 12880]
R1 SASKUTIL;SASKUTIL;i:\programme\SUPERAntiSpyware\SASKUTIL.SYS [12.07.2011 23:55 67664]
R1 sbaphd;sbaphd;i:\windows\system32\drivers\sbaphd.sys [30.08.2011 20:27 21592]
R1 SBRE;SBRE;i:\windows\system32\drivers\SBREDrv.sys [29.10.2009 19:10 101720]
R2 !SASCORE;SAS Core Service;i:\programme\SUPERAntiSpyware\SASCore.exe [12.08.2011 01:38 116608]
R2 BBUpdate;BBUpdate;i:\programme\Microsoft\BingBar\SeaPort.EXE [15.06.2011 17:33 249648]
R2 ES lite Service;ES lite Service for program management.;i:\programme\Gigabyte\EasySaver\essvr.exe [14.08.2009 18:47 68136]
R2 MBAMService;MBAMService;i:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [13.10.2011 08:14 366152]
R2 npf;NetGroup Packet Filter Driver;i:\windows\system32\drivers\npf.sys [01.06.2008 09:13 34064]
R2 sbapifs;sbapifs;i:\windows\system32\drivers\sbapifs.sys [30.08.2011 20:27 74968]
R3 MBAMProtector;MBAMProtector;i:\windows\system32\drivers\mbam.sys [13.10.2011 08:14 22216]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;i:\windows\system32\drivers\nvhda32.sys [16.11.2009 19:37 56992]
S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;i:\programme\Lavasoft\Ad-Aware\AAWService.exe [03.12.2010 11:05 2151640]
S3 BBSvc;Bing Bar Update Service;i:\programme\Microsoft\BingBar\BBSvc.EXE [07.07.2011 19:31 195336]
S3 Lavasoft Kernexplorer;Lavasoft helper driver;i:\programme\Lavasoft\Ad-Aware\kernexplorer.sys [19.08.2010 14:55 15232]
.
Inhalt des "geplante Tasks" Ordners
.
2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 1).job
- i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26]
.
2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 2).job
- i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26]
.
2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 3).job
- i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26]
.
2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 4).job
- i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26]
.
2011-06-22 i:\windows\Tasks\AppleSoftwareUpdate.job
- i:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 15:57]
.
2011-10-13 i:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1275210071-1708537768-839522115-1004.job
- i:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]
.
2011-10-13 i:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1275210071-1708537768-839522115-1004.job
- i:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09]
.
2011-10-13 i:\windows\Tasks\RegistryBooster.job
- i:\programme\Uniblue\RegistryBooster\rbmonitor.exe [2011-10-12 09:48]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.ch/
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-10-13 15:05
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(728)
i:\programme\SUPERAntiSpyware\SASWINLO.DLL
.
Zeit der Fertigstellung: 2011-10-13  15:06:17
ComboFix-quarantined-files.txt  2011-10-13 13:06
.
Vor Suchlauf: 26 Verzeichnis(se), 153'401'556'992 Bytes frei
Nach Suchlauf: 28 Verzeichnis(se), 158'386'110'464 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 701EF10247492E551E88D2C20AD646C1
         
--- --- ---

Alt 13.10.2011, 14:21   #8
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



Ach ja, und ich konnte Ad-Adware ganz deaktivieren.
Weiss jemand dieses Logfile von Combofix auszuwerten?

Alt 13.10.2011, 16:25   #9
markusg
/// Malware-holic
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



du bist hier nicht der einzige, also warte halt auch mal.
starte mal neu und prüfe ob das problem noch auftritt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 17:09   #10
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



ja hallo, sorry. Lass dich nicht stressen von mir.
Nö, das Problem besteht immer noch. Einfach die Fehlermeldung von drwtsn32 kommt nicht mehr. Aber die Fehlermeldung von explorer.exe, danach verabschiedet er sich

Alt 13.10.2011, 17:14   #11
markusg
/// Malware-holic
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



folge dieser anleitung:
Eventlog von Windows auslesen - Paules-PC-Forum.de
poste die links der logs hier, oder erstelle ein archiv und hänge es als anhang an.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 17:27   #12
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



Hier das Eventlog:

Code:
ATTFilter
                         $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                         º                                    º
                         º           PPFScanner v2.4          º
                         º              Scanfile 13           º
                         º                                    º
                         $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                                                 @Mopao and AHT


%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%


13.10.2011 17:50 Uhr 14s 
Record #37478
Computername->M-A97475EB99544
Service Control Manager:
Error
Der Dienst "Automatic Updates" wurde mit folgendem Fehler beendet: 
Das angegebene Modul wurde nicht gefunden.


__________________________________________
13.10.2011 1:15 Uhr 2s 
Record #37301
Computername->M-A97475EB99544
Service Control Manager:
Error
Der Dienst "TuneUp Designerweiterung" wurde aufgrund folgenden Fehlers nicht gestartet: 
In dem ausführbaren Programm, in dem der Dienst ausgeführt wird, ist der Dienst nicht implementiert.


__________________________________________
12.10.2011 16:59 Uhr 38s 
Record #37183
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Der Vorgang wurde durch den Benutzer abgebrochen.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
11.10.2011 21:48 Uhr 2s 
Record #37177
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
10.10.2011 19:58 Uhr 41s 
Record #37142
Computername->M-A97475EB99544
Dhcp:
Error
Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die 
Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen.

__________________________________________
10.10.2011 19:58 Uhr 41s 
Record #37141
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
10.10.2011 19:57 Uhr 5s 
Record #37140
Computername->M-A97475EB99544
Dhcp:
Error
Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

__________________________________________
9.10.2011 12:59 Uhr 1s 
Record #37080
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
9.10.2011 12:31 Uhr 20s 
Record #37079
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
7.10.2011 19:02 Uhr 19s 
Record #36996
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
7.10.2011 18:34 Uhr 43s 
Record #36993
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
7.10.2011 16:51 Uhr 2s 
Record #36980
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
4.10.2011 18:41 Uhr 5s 
Record #36944
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
2.10.2011 19:17 Uhr 24s 
Record #36892
Computername->M-A97475EB99544
Dhcp:
Error
Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die 
Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen.

__________________________________________
2.10.2011 19:17 Uhr 24s 
Record #36891
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
2.10.2011 19:16 Uhr 4s 
Record #36890
Computername->M-A97475EB99544
Dhcp:
Error
Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

__________________________________________
2.10.2011 18:29 Uhr 10s 
Record #36886
Computername->M-A97475EB99544
Tcpip:
Warning
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

__________________________________________
1.10.2011 16:31 Uhr 26s 
Record #36796
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Der Vorgang wurde durch den Benutzer abgebrochen.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
30.9.2011 17:43 Uhr 20s 
Record #36783
Computername->M-A97475EB99544
Dhcp:
Error
Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die 
Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen.

__________________________________________
30.9.2011 17:43 Uhr 20s 
Record #36782
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
30.9.2011 17:41 Uhr 44s 
Record #36781
Computername->M-A97475EB99544
Dhcp:
Error
Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

__________________________________________
30.9.2011 16:10 Uhr 9s 
Record #36742
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Der Vorgang wurde durch den Benutzer abgebrochen.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
29.9.2011 19:13 Uhr 27s 
Record #36738
Computername->M-A97475EB99544
Dhcp:
Error
Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die 
Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen.

__________________________________________
29.9.2011 19:13 Uhr 27s 
Record #36737
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Das Zeitlimit für die Semaphore wurde erreicht.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
29.9.2011 19:11 Uhr 51s 
Record #36736
Computername->M-A97475EB99544
Dhcp:
Error
Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch
den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet).

__________________________________________
27.9.2011 22:56 Uhr 36s 
Record #36616
Computername->M-A97475EB99544
Dhcp:
Warning
Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die
Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der
folgende Fehler ist aufgetreten: 
Der Vorgang wurde durch den Benutzer abgebrochen.
.
Es wird weiterhin im Hintergrund versucht, eine Adresse vom
Netzwerkadressserver (DHCP) zu erhalten.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36608
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36607
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36604
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36603
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36602
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36601
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36600
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36599
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36598
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36597
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36596
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36595
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36594
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36593
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36592
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36591
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 39s 
Record #36590
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36589
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36588
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36587
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36586
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36585
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36584
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36583
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36582
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36581
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36580
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36579
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 38s 
Record #36578
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 36s 
Record #36577
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
27.9.2011 21:41 Uhr 28s 
Record #36576
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36274
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36273
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36272
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36271
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36270
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36269
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36268
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36267
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36266
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 28s 
Record #36265
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 27s 
Record #36264
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 20s 
Record #36263
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 12s 
Record #36262
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:59 Uhr 6s 
Record #36261
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 59s 
Record #36260
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 52s 
Record #36259
Computername->M-A97475EB99544
Cdrom:
Error
Fehlerhafter Block bei Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36254
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36253
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36252
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36251
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36250
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36249
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36248
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36247
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36246
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36245
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36244
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36243
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36242
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36241
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 9s 
Record #36240
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36239
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36238
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36237
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36236
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36235
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36234
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36233
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36232
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36231
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36230
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36229
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36228
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
17.9.2011 1:58 Uhr 8s 
Record #36227
Computername->M-A97475EB99544
Cdrom:
Warning
Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0.

__________________________________________
__________________________________________
__________________________________________
13.10.2011 18:07 Uhr 19s 
Record #3955
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
13.10.2011 17:47 Uhr 27s 
Record #3939
Computername->M-A97475EB99544
ASP.NET 2.0.50727.0:
Warning
Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i.

__________________________________________
13.10.2011 16:52 Uhr 24s 
Record #3929
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
13.10.2011 11:47 Uhr 43s 
Record #3925
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
13.10.2011 8:05 Uhr 2s 
Record #3919
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
13.10.2011 2:16 Uhr 23s 
Record #3908
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung TuneUpUtilitiesService32.exe, Version 10.0.4410.1, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019af2.

__________________________________________
13.10.2011 1:09 Uhr 31s 
Record #3904
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
13.10.2011 1:08 Uhr 40s 
Record #3903
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
13.10.2011 0:39 Uhr 56s 
Record #3901
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
13.10.2011 0:38 Uhr 11s 
Record #3900
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.

__________________________________________
13.10.2011 0:37 Uhr 59s 
Record #3899
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
13.10.2011 0:29 Uhr 58s 
Record #3889
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d.

__________________________________________
13.10.2011 0:29 Uhr 42s 
Record #3888
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul , Version 0.0.0.0, Fehleradresse 0x00000000.

__________________________________________
13.10.2011 0:27 Uhr 43s 
Record #3886
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d.

__________________________________________
12.10.2011 23:01 Uhr 0s 
Record #3884
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
12.10.2011 17:02 Uhr 21s 
Record #3883
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
11.10.2011 21:42 Uhr 9s 
Record #3878
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
9.10.2011 17:01 Uhr 17s 
Record #3869
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
7.10.2011 23:01 Uhr 5s 
Record #3858
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
4.10.2011 18:17 Uhr 32s 
Record #3850
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
2.10.2011 23:01 Uhr 1s 
Record #3845
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
1.10.2011 23:01 Uhr 5s 
Record #3840
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
30.9.2011 23:01 Uhr 9s 
Record #3835
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
29.9.2011 11:34 Uhr 51s 
Record #3830
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
27.9.2011 22:53 Uhr 56s 
Record #3817
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung wmplayer.exe, Version 11.0.5721.5145, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
26.9.2011 23:01 Uhr 52s 
Record #3810
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
25.9.2011 13:10 Uhr 29s 
Record #3797
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
24.9.2011 4:50 Uhr 36s 
Record #3792
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
14.9.2011 23:00 Uhr 57s 
Record #3754
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
14.9.2011 21:01 Uhr 54s 
Record #3752
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung iexplore.exe, Version 7.0.6000.17099, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
12.9.2011 23:02 Uhr 2s 
Record #3743
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
10.9.2011 23:16 Uhr 52s 
Record #3735
Computername->M-A97475EB99544
Bonjour Service:
Error
204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
10.9.2011 23:16 Uhr 52s 
Record #3734
Computername->M-A97475EB99544
Bonjour Service:
Error
208: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
10.9.2011 23:16 Uhr 52s 
Record #3733
Computername->M-A97475EB99544
Bonjour Service:
Error
224: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
10.9.2011 23:16 Uhr 51s 
Record #3732
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung iTunes.exe, Version 10.4.0.80, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
10.9.2011 17:01 Uhr 1s 
Record #3731
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
5.9.2011 18:19 Uhr 46s 
Record #3718
Computername->M-A97475EB99544
Bonjour Service:
Error
220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
5.9.2011 18:19 Uhr 46s 
Record #3717
Computername->M-A97475EB99544
Bonjour Service:
Error
204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
5.9.2011 18:19 Uhr 46s 
Record #3716
Computername->M-A97475EB99544
Bonjour Service:
Error
224: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
4.9.2011 19:49 Uhr 4s 
Record #3707
Computername->M-A97475EB99544
Bonjour Service:
Error
220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
4.9.2011 19:49 Uhr 4s 
Record #3706
Computername->M-A97475EB99544
Bonjour Service:
Error
204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
4.9.2011 19:49 Uhr 4s 
Record #3705
Computername->M-A97475EB99544
Bonjour Service:
Error
228: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
4.9.2011 19:49 Uhr 4s 
Record #3704
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung iTunes.exe, Version 10.4.0.80, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
4.9.2011 19:24 Uhr 6s 
Record #3699
Computername->M-A97475EB99544
Bonjour Service:
Error
220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
4.9.2011 19:24 Uhr 6s 
Record #3698
Computername->M-A97475EB99544
Bonjour Service:
Error
228: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
4.9.2011 19:24 Uhr 6s 
Record #3697
Computername->M-A97475EB99544
Bonjour Service:
Error
204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.)

__________________________________________
29.8.2011 18:18 Uhr 41s 
Record #3665
Computername->M-A97475EB99544
Application Hang:
Error
Stillstehende Anwendung NeroStartSmart.exe, Version 9.4.12.100, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

__________________________________________
28.8.2011 13:14 Uhr 12s 
Record #3656
Computername->M-A97475EB99544
Application Error:
Error
Fehlgeschlagene Anwendung iexplore.exe, Version 7.0.6000.17099, fehlgeschlagenes Modul mshtml.dll, Version 7.0.6000.17102, Fehleradresse 0x000a7bf8.

__________________________________________
27.8.2011 23:01 Uhr 45s 
Record #3649
Computername->M-A97475EB99544
Lavasoft Ad-Aware Service:
Error
Event-ID 0
__________________________________________
27.8.2011 18:27 Uhr 8s 
Record #3646
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:25 Uhr 31s 
Record #3645
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:25 Uhr 15s 
Record #3644
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:24 Uhr 48s 
Record #3643
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 48s 
Record #3642
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 48s 
Record #3641
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 48s 
Record #3640
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 47s 
Record #3639
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 47s 
Record #3638
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 46s 
Record #3637
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 46s 
Record #3636
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:24 Uhr 46s 
Record #3635
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:24 Uhr 46s 
Record #3634
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:21 Uhr 24s 
Record #3629
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:21 Uhr 20s 
Record #3628
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:21 Uhr 20s 
Record #3627
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:21 Uhr 1s 
Record #3626
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 46s 
Record #3625
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:20 Uhr 13s 
Record #3624
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 13s 
Record #3623
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 13s 
Record #3622
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 13s 
Record #3621
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 13s 
Record #3620
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 12s 
Record #3619
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 12s 
Record #3618
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 12s 
Record #3617
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:20 Uhr 11s 
Record #3616
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:20 Uhr 11s 
Record #3615
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:17 Uhr 44s 
Record #3610
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:17 Uhr 26s 
Record #3609
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:17 Uhr 24s 
Record #3608
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:17 Uhr 14s 
Record #3607
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:17 Uhr 13s 
Record #3606
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:10 Uhr 21s 
Record #3605
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:10 Uhr 19s 
Record #3604
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:09 Uhr 49s 
Record #3603
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 49s 
Record #3602
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 49s 
Record #3601
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 49s 
Record #3600
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 48s 
Record #3599
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 48s 
Record #3598
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 47s 
Record #3597
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 47s 
Record #3596
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:09 Uhr 47s 
Record #3595
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:09 Uhr 47s 
Record #3594
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:07 Uhr 57s 
Record #3589
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:07 Uhr 55s 
Record #3588
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:07 Uhr 43s 
Record #3587
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:07 Uhr 42s 
Record #3586
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
27.8.2011 18:04 Uhr 25s 
Record #3585
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:00 Uhr 36s 
Record #3584
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved
.

__________________________________________
27.8.2011 18:00 Uhr 24s 
Record #3583
Computername->M-A97475EB99544
crypt32:
Error
Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden.
.

__________________________________________
__________________________________________
         
Code:
ATTFilter
#################################
REM->Ordner für Scanfiles erzeugen!
CREATE_FOLDER->C:\PPF_Scan1
READ_EVENTS->System,,100,3,1,1
READ_EVENTS->System,WinDefend,50,3,1,1
READ_EVENTS->Application,,100,3,1,1
REM->Scanfiles in den Ordner PPF_Scan1 kopieren!
COPY_SCANFILES->C:\PPF_Scan1
OPEN->C:\PPF_Scan1
REM->Scanner beenden!
END->
#################################

Zeile 1: REM->Ordner für Scanfiles erzeugen!
Zeile 2: CREATE_FOLDER->C:\PPF_Scan1
  Das System kann den angegebenen Pfad nicht finden.

Zeile 3: READ_EVENTS->System,,100,3,1,1
Zeile 4: READ_EVENTS->System,WinDefend,50,3,1,1
Zeile 5: READ_EVENTS->Application,,100,3,1,1
Zeile 6: REM->Scanfiles in den Ordner PPF_Scan1 kopieren!
Zeile 7: COPY_SCANFILES->C:\PPF_Scan1
         

Alt 13.10.2011, 17:40   #13
markusg
/// Malware-holic
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



hast du für das vidio noch codecs instaliert?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 18:03   #14
mickyxx
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



nö. weiss nicht was gemeint ist. Habe einfach den Downloadlink ausgeführt und dann mit Oron.com runtergeladen. Habe das video gar nie öffnen können.
Oron ist nur die Downloadplattform. Ich kann dir die Page angeben wo ich das vid runtergalden habe. Es ist noch immer dort.

Alt 13.10.2011, 18:36   #15
markusg
/// Malware-holic
 
drwtsn32.exe - Explorer.exe stürzen ab - Standard

drwtsn32.exe - Explorer.exe stürzen ab



versuch mal folgendes:
start ausführen
tippe
regsvr32 /u avisplitter.ax
enter
tritt das problem noch auf?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu drwtsn32.exe - Explorer.exe stürzen ab
.com, ad-aware, adobe, bho, bingbar, bonjour, dll, download, drwtsn32.exe, einstellungen, explorer.exe fehler, hijack, hijackthis, hkus\s-1-5-18, internet explorer, log, löschen, malwar, malware, microsoft, nvidia, plug-in, problem, registry, rundll, sekunden, software, superantispyware, system, windows, windows xp




Ähnliche Themen: drwtsn32.exe - Explorer.exe stürzen ab


  1. Gerätemanager + Windows Explorer stürzen bei Treiberaktualisierung ab
    Alles rund um Windows - 24.02.2011 (9)
  2. explorer.exe und drwtsn32.exe und späteres Einfrieren
    Plagegeister aller Art und deren Bekämpfung - 25.11.2010 (29)
  3. PC verlangsamt, explorer.exe und drwtsn32.exe hängen
    Log-Analyse und Auswertung - 03.08.2010 (4)
  4. explorer.exe und drwtsn32.exe
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (3)
  5. explorer.exe und drwtsn32.exe stürzen regelmäßig ab
    Log-Analyse und Auswertung - 26.04.2009 (3)
  6. drwtsn32.exe/explorer.exe Problem
    Log-Analyse und Auswertung - 14.01.2009 (0)
  7. Komische Sachen: explorer.exe und drwtsn32.exe schmieren öfter nacheinander ab
    Log-Analyse und Auswertung - 08.01.2009 (8)
  8. drwtsn32.exe und explorer.exe
    Log-Analyse und Auswertung - 30.08.2008 (5)
  9. drwtsn32.exe + explerer.exe stürzen ständig ab
    Log-Analyse und Auswertung - 20.08.2008 (6)
  10. Explorer.exe - drwtsn32.exe ich glaub es hackt
    Alles rund um Windows - 19.08.2008 (1)
  11. drwtsn32.exe problem. explorer absturz
    Log-Analyse und Auswertung - 15.08.2008 (1)
  12. drwtsn32 und explorer (Hijack-log inside bitte auswerten)
    Log-Analyse und Auswertung - 03.08.2008 (0)
  13. Anwendung Stürzen ab (Explorer.exe)
    Alles rund um Windows - 15.07.2008 (9)
  14. explorer.exe und drwtsn32
    Log-Analyse und Auswertung - 19.12.2007 (1)
  15. Explorer und Task-Manager stürzen ab
    Alles rund um Windows - 09.01.2007 (6)
  16. virus - explorer.exe hat fehler verursacht... (drwtsn32.exe)
    Plagegeister aller Art und deren Bekämpfung - 22.06.2005 (9)
  17. DRWTSN32.exe und Explorer. exe hängen manchmal und das Startmenü ist weg
    Alles rund um Windows - 08.03.2005 (2)

Zum Thema drwtsn32.exe - Explorer.exe stürzen ab - Hi zusammen Folgendes Problem hat sich eingestellt nach dem Download einer Videodatei. Bei Klick auf ein Datei-Verzeichnis stürzen drwtsn32.exe - Explorer.exe stürzen ab. Die Dateien sind da, aber bei jedem - drwtsn32.exe - Explorer.exe stürzen ab...
Archiv
Du betrachtest: drwtsn32.exe - Explorer.exe stürzen ab auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.