|
Plagegeister aller Art und deren Bekämpfung: drwtsn32.exe - Explorer.exe stürzen abWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.10.2011, 11:27 | #1 |
| drwtsn32.exe - Explorer.exe stürzen ab Hi zusammen Folgendes Problem hat sich eingestellt nach dem Download einer Videodatei. Bei Klick auf ein Datei-Verzeichnis stürzen drwtsn32.exe - Explorer.exe stürzen ab. Die Dateien sind da, aber bei jedem Klick schmiert sich explorer ab und ein paar sekunden bleibt nur ein leerer Desktop. Internet läuft Problemlos Ich verwende Ad-Adware pro und habe schon diverse scans mit Malwar, Superspy durchlaufen lassen. Ebenfalls habe ich wie in anderen Beiträgen bereits genannt Dr.Watson gekickt. Weder Malware noch Superspy findet irgend eine schädliche Datei. Auch Registry Boot habe ich laufen lassen. Dies bringt auch nichts. Da ich mehr oder weniger Laie bin, habe ich keine Ahnung was ich beim Autostart löschen soll und was nicht. Ich bin mir trotz Negativergebnis der Viren- und Trojanerprogramme sicher, dass ich was eingefangen habe. Das Problem trat sofort nach dem Download einer Videodatei mittels Oron.com auf. Ich verwende Oron seit längerem und hatte nie Probleme mit unsauberen Dateien. Wäre toll wenn mir jemand helfen könnte. Hier mal mein Hjackthis Log: Greeetz mickyxx Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 11:55:28, on 13.10.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.17099) Boot mode: Normal Running processes: I:\WINDOWS\System32\smss.exe I:\WINDOWS\system32\winlogon.exe I:\WINDOWS\system32\services.exe I:\WINDOWS\system32\lsass.exe I:\WINDOWS\system32\nvsvc32.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\System32\svchost.exe I:\Programme\Lavasoft\Ad-Aware\AAWService.exe I:\WINDOWS\system32\spoolsv.exe I:\Programme\Uniblue\RegistryBooster\rbmonitor.exe I:\Programme\SUPERAntiSpyware\SASCORE.EXE I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe I:\Programme\Microsoft\BingBar\SeaPort.EXE I:\Programme\Bonjour\mDNSResponder.exe I:\Programme\Gigabyte\EasySaver\ESSVR.EXE I:\Programme\Java\jre6\bin\jqs.exe I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe I:\WINDOWS\system32\svchost.exe I:\WINDOWS\system32\wbem\wmiapsrv.exe I:\WINDOWS\RTHDCPL.EXE I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe I:\WINDOWS\system32\RUNDLL32.EXE I:\Programme\iTunes\iTunesHelper.exe I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe I:\WINDOWS\system32\ctfmon.exe I:\Programme\Windows Live\Messenger\msnmsgr.exe I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe I:\Programme\iPod\bin\iPodService.exe I:\Programme\Windows Live\Contacts\wlcomm.exe I:\Programme\Lavasoft\Ad-Aware\AAWTray.exe I:\WINDOWS\system32\wuauclt.exe I:\WINDOWS\explorer.exe I:\Programme\Internet Explorer\iexplore.exe I:\Programme\Internet Explorer\iexplore.exe I:\Programme\Gemeinsame Dateien\Java\Java Update\jucheck.exe I:\WINDOWS\system32\msiexec.exe I:\Programme\Trend Micro\HiJackThis\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://search.live.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.ch/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = hxxp://search.live.com/sphome.aspx R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R3 - URLSearchHook: DeviceVM Url Search Hook - {0063BF63-BFFF-4B8F-9D26-4267DF7F17DD} - I:\WINDOWS\system32\dvmurl.dll R3 - URLSearchHook: (no name) - CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) F2 - REG:system.ini: UserInit=I:\WINDOWS\system32\userinit.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - I:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - I:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - I:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "I:\Programme\Microsoft\BingBar\BingExt.dll" (file missing) O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - I:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - I:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "I:\Programme\Microsoft\BingBar\BingExt.dll" (file missing) O4 - HKLM\..\Run: [IgfxTray] I:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] I:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] I:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "I:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [MsgCenterExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" -osboot O4 - HKLM\..\Run: [TkBellExe] "I:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [nwiz] I:\Programme\NVIDIA Corporation\nView\nwiz.exe /installquiet O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "I:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [AppleSyncNotifier] I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe O4 - HKLM\..\Run: [iTunesHelper] "I:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "I:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "I:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] I:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - I:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Programme\Messenger\msmsgs.exe O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O20 - Winlogon Notify: !SASWinLogon - I:\Programme\SUPERAntiSpyware\SASWINLO.DLL O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - I:\WINDOWS\system32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - I:\WINDOWS\system32\browseui.dll O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - I:\Programme\SUPERAntiSpyware\SASCORE.EXE O23 - Service: Apple Mobile Device - Apple Inc. - I:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - I:\Programme\Bonjour\mDNSResponder.exe O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - I:\Programme\Gigabyte\EasySaver\ESSVR.EXE O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - I:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - I:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - I:\Programme\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: MBAMService - Malwarebytes Corporation - I:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - I:\Programme\Gemeinsame Dateien\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe -- End of file - 8726 bytes |
13.10.2011, 11:36 | #2 |
/// Malware-holic | drwtsn32.exe - Explorer.exe stürzen ab hi, erst mal, finger weg von müll wie registry booster und andren "wundertools" also alle tuning programme etc, die können dir das system kaputt machen.
__________________hast du den download link noch, von wo du die datei bekommen hast nach deren benutzung das problem auftrat? dann als private nachicht an mich. poste alle super antispyware logs mit fund, ebenfalls von Malwarebytes und adaware. otl: Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
__________________ |
13.10.2011, 12:18 | #3 |
| drwtsn32.exe - Explorer.exe stürzen ab Hier noch das Protection log von malwarebytes:
__________________08:16:07 MESSAGE Protection started successfully 08:16:11 MESSAGE IP Protection started successfully 11:35:18 IP-BLOCK 61.147.116.130 (Type: incoming) 11:44:49 MESSAGE Protection started successfully 11:44:52 MESSAGE IP Protection started successfully 12:50:46 IP-BLOCK 219.147.2.10 (Type: incoming) 12:59:01 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen QUARANTINE 12:59:01 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY 13:00:47 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY 13:08:37 DETECTION I:\Dokumente und Einstellungen\\Desktop\OTL.exe Trojan.Dropper.PGen DENY |
13.10.2011, 13:00 | #4 |
| drwtsn32.exe - Explorer.exe stürzen ab hier noch das log von superAntiSpyware: SUPERAntiSpyware Scan Log SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware! Generated 10/13/2011 at 07:59 AM Application Version : 5.0.1132 Core Rules Database Version : 7790 Trace Rules Database Version: 5602 Scan type : Quick Scan Total Scan Time : 00:05:14 Operating System Information Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 537 Memory threats detected : 0 Registry items scanned : 31406 Registry threats detected : 0 File items scanned : 7302 File threats detected : 309 Adware.Tracking Cookie I:\Dokumente und Einstellungen\xxx\Cookies\xxx@0nlyteenboys.blogspot[1].txt [ /0nlyteenboys.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@1.sharkadnetwork[2].txt [ /1.sharkadnetwork ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@18nakedboys[1].txt [ /18nakedboys ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@2.bfugmedia[2].txt [ /2.bfugmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@4stats[1].txt [ /4stats ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@8teenboy[1].txt [ /8teenboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@account.frogster-online[1].txt [ /account.frogster-online ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.adnet[2].txt [ /ad.adnet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.chip[1].txt [ /ad.chip ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.flux[2].txt [ /ad.flux ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.games[1].txt [ /ad.games ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.search[2].txt [ /ad.search ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.swissguide[1].txt [ /ad.swissguide ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad.wsod[2].txt [ /ad.wsod ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad1.clickhype[1].txt [ /ad1.clickhype ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad1.oktoberfest[1].txt [ /ad1.oktoberfest ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2.clickhype[1].txt [ /ad2.clickhype ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2.doublepimp[1].txt [ /ad2.doublepimp ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad2protraffic[2].txt [ /ad2protraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ad3.clickhype[1].txt [ /ad3.clickhype ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adecn[2].txt [ /adecn ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adinterax[2].txt [ /adinterax ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adjuggler[1].txt [ /adjuggler ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adnetxchange[1].txt [ /adnetxchange ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.247activemedia[2].txt [ /ads.247activemedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.ad4game[2].txt [ /ads.ad4game ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.adshopping[1].txt [ /ads.adshopping ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.basal[1].txt [ /ads.basal ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.blog[1].txt [ /ads.blog ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.dzo-marketing[2].txt [ /ads.dzo-marketing ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.edelight[1].txt [ /ads.edelight ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.footar[2].txt [ /ads.footar ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.glispa[1].txt [ /ads.glispa ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.konsuminfo[1].txt [ /ads.konsuminfo ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.ourstage[2].txt [ /ads.ourstage ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.pubmatic[2].txt [ /ads.pubmatic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.qlams[2].txt [ /ads.qlams ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.quartermedia[1].txt [ /ads.quartermedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.softure[2].txt [ /ads.softure ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.spieletipps[1].txt [ /ads.spieletipps ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.sun[1].txt [ /ads.sun ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.thegayblog.co[1].txt [ /ads.thegayblog.co ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.torrentreactor[2].txt [ /ads.torrentreactor ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.tradeads[2].txt [ /ads.tradeads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.veoh[1].txt [ /ads.veoh ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.watchmygf[1].txt [ /ads.watchmygf ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads.whaleads[2].txt [ /ads.whaleads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads1.exgfnetwork[1].txt [ /ads1.exgfnetwork ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads2.net2day[1].txt [ /ads2.net2day ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ads4.net2day[2].txt [ /ads4.net2day ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsby.webtraffic[1].txt [ /adsby.webtraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsrv.admediate[2].txt [ /adsrv.admediate ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adsrv1.admediate[2].txt [ /adsrv1.admediate ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adultadincome[2].txt [ /adultadincome ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adultsexblogs[1].txt [ /adultsexblogs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adulttraffic[1].txt [ /adulttraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adverts101[2].txt [ /adverts101 ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@advertstream[1].txt [ /advertstream ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adx.chip[2].txt [ /adx.chip ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adxpansion[1].txt [ /adxpansion ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@adxpose[1].txt [ /adxpose ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@allgayteen[2].txt [ /allgayteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@allteen.nibblebit[3].txt [ /allteen.nibblebit ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@anakedguy[1].txt [ /anakedguy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@at.atwola[1].txt [ /at.atwola ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@audit.median[1].txt [ /audit.median ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@banners.facebookofsex[2].txt [ /banners.facebookofsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@barxteenx.blogspot[2].txt [ /barxteenx.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@beaversblogsex[2].txt [ /beaversblogsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@bluestreak[1].txt [ /bluestreak ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boypornclips.blogspot[2].txt [ /boypornclips.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boysexblog[2].txt [ /boysexblog ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@boysfirstporn[1].txt [ /boysfirstporn ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@bravoteens[1].txt [ /bravoteens ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@burstnet[2].txt [ /burstnet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@buygaytraffic[2].txt [ /buygaytraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@c.gigcount[1].txt [ /c.gigcount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@cdn1.public.mofosex[1].txt [ /cdn1.public.mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@chitika[1].txt [ /chitika ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.cashengines[1].txt [ /click.cashengines ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.mediadome[1].txt [ /click.mediadome ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@click.orgycash[1].txt [ /click.orgycash ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@clickncum[1].txt [ /clickncum ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@collective-media[2].txt [ /collective-media ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@computtahbuddahspornemporium.blogspot[2].txt [ /computtahbuddahspornemporium.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@computtahbuddahspornemporium.blogspoy[1].txt [ /computtahbuddahspornemporium.blogspoy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@counter.live4members[1].txt [ /counter.live4members ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@d2.advertserve[1].txt [ /d2.advertserve ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dc.tremormedia[2].txt [ /dc.tremormedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@de.at.atwola[1].txt [ /de.at.atwola ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dev.hardsextube[1].txt [ /dev.hardsextube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dhdmedia[2].txt [ /dhdmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dispatchtraffic[1].txt [ /dispatchtraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@dmtracker[1].txt [ /dmtracker ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@download.mediasearchtool[2].txt [ /download.mediasearchtool ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@downloadwarez[2].txt [ /downloadwarez ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@emediate.apmmedia[1].txt [ /emediate.apmmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@enjoymedia[1].txt [ /enjoymedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@epochstats[2].txt [ /epochstats ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@eyewonder[2].txt [ /eyewonder ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@facebookofsex[2].txt [ /facebookofsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fidelity.rotator.hadj7.adjuggler[2].txt [ /fidelity.rotator.hadj7.adjuggler ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@findfiles[1].txt [ /findfiles ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fishsexmovies[2].txt [ /fishsexmovies ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@fitteenboys.blogspot[1].txt [ /fitteenboys.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@forum.penisdicke[1].txt [ /forum.penisdicke ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@free.porndirt[1].txt [ /free.porndirt ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@freefactfinder[1].txt [ /freefactfinder ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@galleries1.adult-empire[1].txt [ /galleries1.adult-empire ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaybannerads[1].txt [ /gaybannerads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gayfriendfinder[1].txt [ /gayfriendfinder ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaypornaholic[1].txt [ /gaypornaholic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gaytofuck[2].txt [ /gaytofuck ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@gayvodpornos[2].txt [ /gayvodpornos ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@girlsteachsex[1].txt [ /girlsteachsex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@go.trafficshop[2].txt [ /go.trafficshop ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsexgalleries[1].txt [ /hardsexgalleries ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsexmate[1].txt [ /hardsexmate ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hardsextube[1].txt [ /hardsextube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@himedia.individuad[2].txt [ /himedia.individuad ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@hqxxxp[1].txt [ /hqxxxp ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@im.banner.t-online[1].txt [ /im.banner.t-online ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@imrworldwide[2].txt [ /imrworldwide ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@in2teens.nibblebit[2].txt [ /in2teens.nibblebit ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@invitemedia[1].txt [ /invitemedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@legolas-media[1].txt [ /legolas-media ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@lfstmedia[1].txt [ /lfstmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@liveperson[4].txt [ /liveperson ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@liveporn[2].txt [ /liveporn ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@lxtraffic[2].txt [ /lxtraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@malepornxxx[3].txt [ /malepornxxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@market1.the-adult-company[2].txt [ /market1.the-adult-company ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media.jura[1].txt [ /media.jura ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media.webstore-internet[1].txt [ /media.webstore-internet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@media6degrees[1].txt [ /media6degrees ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediabrandsww[2].txt [ /mediabrandsww ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediafire[2].txt [ /mediafire ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediafit[1].txt [ /mediafit ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediamark[1].txt [ /mediamark ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediasearchtool[1].txt [ /mediasearchtool ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mediatraffic[2].txt [ /mediatraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mmedia.t134[1].txt [ /mmedia.t134 ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@mofosex[1].txt [ /mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@myporndiary[1].txt [ /myporndiary ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@naiadsystems[1].txt [ /naiadsystems ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@nakedmalenews[1].txt [ /nakedmalenews ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@neuhappysex[1].txt [ /neuhappysex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@openxxx.viragemedia[2].txt [ /openxxx.viragemedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@partyaccount[2].txt [ /partyaccount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@penisdicke[1].txt [ /penisdicke ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porned[1].txt [ /porned ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornerbros[1].txt [ /pornerbros ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porngayfest[2].txt [ /porngayfest ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@porngaystube[2].txt [ /porngaystube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornoxo[1].txt [ /pornoxo ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornplays[2].txt [ /pornplays ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@pornpodium[1].txt [ /pornpodium ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@richmedia.yahoo[1].txt [ /richmedia.yahoo ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@roitracking[1].txt [ /roitracking ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@ru4[2].txt [ /ru4 ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@s3.trafficmaxx[1].txt [ /s3.trafficmaxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@secure.partyaccount[2].txt [ /secure.partyaccount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sellgaytraffic[2].txt [ /sellgaytraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@server.cpmstar[1].txt [ /server.cpmstar ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexbang[2].txt [ /sexbang ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexbloghunter[1].txt [ /sexbloghunter ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@sexe-video-salope[1].txt [ /sexe-video-salope ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@social.porned[2].txt [ /social.porned ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@specificmedia[1].txt [ /specificmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stat.aldi[2].txt [ /stat.aldi ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stat.pinkclusive[1].txt [ /stat.pinkclusive ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@stats.blog[1].txt [ /stats.blog ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@straightboysfucking[2].txt [ /straightboysfucking ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@superstats[1].txt [ /superstats ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@surfaccuracy[2].txt [ /surfaccuracy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@swimteenboys.blogspot[1].txt [ /swimteenboys.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboybody.blogspot[1].txt [ /teenboybody.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyreview[2].txt [ /teenboyreview ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyssweet-marcel.blogspot[2].txt [ /teenboyssweet-marcel.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyssweet1.blogspot[1].txt [ /teenboyssweet1.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenboyztube.com.w3spy[1].txt [ /teenboyztube.com.w3spy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[1].txt [ /teencamboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[3].txt [ /teencamboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teencamboy[5].txt [ /teencamboy ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teengaydar[2].txt [ /teengaydar ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenhut[1].txt [ /teenhut ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenreads[1].txt [ /teenreads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teens-boys-world[1].txt [ /teens-boys-world ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@teenwankboys[2].txt [ /teenwankboys ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@theperfectpenis.webs[1].txt [ /theperfectpenis.webs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@toplist[2].txt [ /toplist ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@track.effiliation[1].txt [ /track.effiliation ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@track.webtrekk[1].txt [ /track.webtrekk ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.gameforge[1].txt [ /tracking.gameforge ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.mindshare[2].txt [ /tracking.mindshare ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tracking.mixxt[1].txt [ /tracking.mixxt ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@tsprotraffic[1].txt [ /tsprotraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@twinkfuckfest[1].txt [ /twinkfuckfest ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@user.lucidmedia[1].txt [ /user.lucidmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@varanakenbenaked.blogspot[2].txt [ /varanakenbenaked.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@virtualteen[2].txt [ /virtualteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@webmasterplan[2].txt [ /webmasterplan ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@world-track[1].txt [ /world-track ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.adultsexblogs[1].txt [ /www.adultsexblogs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.bannerdisplayserver[2].txt [ /www.bannerdisplayserver ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.burstnet[2].txt [ /www.burstnet ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.downloadwarez[1].txt [ /www.downloadwarez ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gaypornclip[1].txt [ /www.gaypornclip ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gaypornjuice[2].txt [ /www.gaypornjuice ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.gayporntubexxx[2].txt [ /www.gayporntubexxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.hardsextube[1].txt [ /www.hardsextube ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.interdiscount[1].txt [ /www.interdiscount ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.jizzflixxx[2].txt [ /www.jizzflixxx ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mediafire[1].txt [ /www.mediafire ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mediatraffic[1].txt [ /www.mediatraffic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mofosex[1].txt [ /www.mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.mofosex[2].txt [ /www.mofosex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.myporndiary[2].txt [ /www.myporndiary ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.pornerbros[3].txt [ /www.pornerbros ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.pornpodium[1].txt [ /www.pornpodium ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.sexboysteen[2].txt [ /www.sexboysteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.stats.24.corenic[1].txt [ /www.stats.24.corenic ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenboyslove[1].txt [ /www.teenboyslove ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenboyspics[1].txt [ /www.teenboyspics ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenhut[2].txt [ /www.teenhut ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.teenreads[1].txt [ /www.teenreads ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.traffictrack[1].txt [ /www.traffictrack ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.virtualteen[2].txt [ /www.virtualteen ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.windowsmedia[2].txt [ /www.windowsmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.world-track[1].txt [ /www.world-track ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.xteensex[2].txt [ /www.xteensex ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.xxxgamer[1].txt [ /www.xxxgamer ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.youngteengalleries[1].txt [ /www.youngteengalleries ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.youporn-deutsch[2].txt [ /www.youporn-deutsch ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xiti[1].txt [ /xiti ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xm.xtendmedia[2].txt [ /xm.xtendmedia ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xpornz[1].txt [ /xpornz ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@xxxgaymovs[2].txt [ /xxxgaymovs ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@yieldmanager[2].txt [ /yieldmanager ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@youngboysenteens.blogspot[2].txt [ /youngboysenteens.blogspot ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@youporn-deutsch[2].txt [ /youporn-deutsch ] I:\Dokumente und Einstellungen\xxx\Cookies\VPYAGJ8J.txt [ /traffictrack.de ] I:\Dokumente und Einstellungen\xxx\Cookies\UTN05WRQ.txt [ /hornymatches.com ] I:\Dokumente und Einstellungen\xxx\Cookies\NGLQ9J32.txt [ /stats.swisslos.ch ] I:\Dokumente und Einstellungen\xxx\Cookies\P031QD58.txt [ /atdmt.com ] I:\Dokumente und Einstellungen\xxx\Cookies\UYXEI6PW.txt [ /clicksor.com ] I:\Dokumente und Einstellungen\xxx\Cookies\ZVFQQS2F.txt [ /liveperson.net ] I:\Dokumente und Einstellungen\xxx\Cookies\VWF2O0K1.txt [ /tracking.quisma.com ] I:\Dokumente und Einstellungen\xxx\Cookies\1BBRUTDJ.txt [ /ads.jinkads.com ] I:\Dokumente und Einstellungen\xxx\Cookies\PO24CFQB.txt [ /ad.zanox.com ] I:\Dokumente und Einstellungen\xxx\Cookies\UZB0K2NI.txt [ /zanox.com ] I:\Dokumente und Einstellungen\xxx\Cookies\RIOKB7L2.txt [ /www.gayteenlove.com ] I:\Dokumente und Einstellungen\xxx\Cookies\873DWQAN.txt [ /21sextury.com ] I:\Dokumente und Einstellungen\xxx\Cookies\GB02RP8S.txt [ /rts.pgmediaserve.com ] I:\Dokumente und Einstellungen\xxx\Cookies\J4HM3DQO.txt [ /eas.apm.emediate.eu ] I:\Dokumente und Einstellungen\xxx\Cookies\VBOI856T.txt [ /revsci.net ] I:\Dokumente und Einstellungen\xxx\Cookies\U04BZM8B.txt [ /content.yieldmanager.com ] I:\Dokumente und Einstellungen\xxx\Cookies\NQYJHQEG.txt [ /ads.crakmedia.com ] I:\Dokumente und Einstellungen\xxx\Cookies\HT9A8MSJ.txt [ /gayteenboys18.com ] I:\Dokumente und Einstellungen\xxx\Cookies\60COQRIP.txt [ /adultadworld.com ] I:\Dokumente und Einstellungen\xxx\Cookies\KSUS1A8W.txt [ /myroitracking.com ] I:\Dokumente und Einstellungen\xxx\Cookies\8KYXFV4Z.txt [ /intporn.com ] I:\Dokumente und Einstellungen\xxx\Cookies\45ORVNH1.txt [ /yadro.ru ] I:\Dokumente und Einstellungen\xxx\Cookies\4N81CYS6.txt [ /stats.paypal.com ] I:\Dokumente und Einstellungen\xxx\Cookies\SASLYTZ6.txt [ /exoclick.com ] I:\Dokumente und Einstellungen\xxx\Cookies\BT0YGT6Y.txt [ /atdmt.combing.com ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@list[1].txt [ /list.ru ] I:\Dokumente und Einstellungen\xxx\Cookies\SBBW0XMM.txt [ /teencam.nibblebit.com ] I:\Dokumente und Einstellungen\xxx\Cookies\LV0WT53J.txt [ /in.getclicky.com ] I:\Dokumente und Einstellungen\xxx\Cookies\JIOX7N7Q.txt [ /liveperson.net ] I:\Dokumente und Einstellungen\xxx\Cookies\DU4OWDT2.txt [ /teenboyztube.com ] I:\Dokumente und Einstellungen\xxx\Cookies\PM87XGM2.txt [ /ad.adperium.com ] I:\Dokumente und Einstellungen\xxx\Cookies\GQEBPHDW.txt [ /banners.gaygekerm.com ] I:\Dokumente und Einstellungen\xxx\Cookies\PY8C1XWM.txt [ /www.gayteenboylinks.com ] I:\Dokumente und Einstellungen\xxx\Cookies\G0K3F5T8.txt [ /histats.com ] I:\Dokumente und Einstellungen\xxx\Cookies\FUKJY51M.txt [ /ads.carocean.co.uk ] I:\Dokumente und Einstellungen\xxx\Cookies\L4CGZLFY.txt [ /content.yieldmanager.com ] I:\Dokumente und Einstellungen\xxx\Cookies\EQROXJ9T.txt [ /tracking1.aleadpay.com ] I:\Dokumente und Einstellungen\xxx\Cookies\04747EAS.txt [ /www.intporn.com ] I:\Dokumente und Einstellungen\xxx\Cookies\HI79IOIQ.txt [ /teen-boy-tube.com ] I:\Dokumente und Einstellungen\xxx\Cookies\LMW17WMO.txt [ /fetish.pornbb.org ] I:\Dokumente und Einstellungen\xxx\Cookies\9QCKOYCT.txt [ /www.teenboyztube.com ] I:\Dokumente und Einstellungen\xxx\Cookies\32YQ5CQ2.txt [ /ads.cpxcenter.com ] I:\Dokumente und Einstellungen\xxx\Cookies\JXBJTZN4.txt [ /ad.adc-serv.net ] I:\Dokumente und Einstellungen\xxx\Cookies\1IENV9SC.txt [ /adform.net ] I:\Dokumente und Einstellungen\xxx\Cookies\xxx@www.belstat[1].txt [ /www.belstat.nl ] I:\Dokumente und Einstellungen\xxx\Cookies\VYCNQJYD.txt [ /ads.lzjl.com ] I:\Dokumente und Einstellungen\xxx\Cookies\YBG1OW0R.txt [ /cn.clickable.net ] I:\Dokumente und Einstellungen\xxx\Cookies\ENPBXQ09.txt [ /pornbb.org ] I:\Dokumente und Einstellungen\xxx\Cookies\I12IB1ES.txt [ /stats.swisslos.ch ] I:\Dokumente und Einstellungen\xxx\Cookies\01QVKUN3.txt [ /ads.fling.com ] I:\Dokumente und Einstellungen\xxx\Cookies\GCBDF30U.txt [ /zanox-affiliate.de ] I:\Dokumente und Einstellungen\xxx\Cookies\UEEXVIPW.txt [ /teencam.nibblebit.com ] I:\Dokumente und Einstellungen\xxx\Cookies\F3J4NB55.txt [ /www.adult-drugstore.com ] I:\Dokumente und Einstellungen\xxx\Cookies\7XA0SPGF.txt [ /ad.ad-srv.net ] I:\Dokumente und Einstellungen\xxx\Cookies\P32957LY.txt [ /teen-couples.thumblogger.com ] I:\Dokumente und Einstellungen\xxx\Cookies\9W6N8AC4.txt [ /doubleclick.net ] I:\Dokumente und Einstellungen\xxx\Cookies\OKCC1QGM.txt [ /banners.mennation.com ] I:\Dokumente und Einstellungen\xxx\Cookies\OEWL8MYB.txt [ /freepornextreme.net ] I:\Dokumente und Einstellungen\xxx\Cookies\S9H6ETQA.txt [ /rdmedia.go2jump.org ] I:\Dokumente und Einstellungen\xxx\Cookies\DYAKITBU.txt [ /smartadserver.com ] I:\Dokumente und Einstellungen\xxx\Cookies\L8ZCK45A.txt [ /mediafiresearch.net ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@observare[2].txt [ Cookie:xxx@observare.de/tracking/track.php/71/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@observare[1].txt [ Cookie:xxx@observare.de/tracking/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.wank[2].txt [ Cookie:xxx@www.wank.net/free-porn/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.carhifiworld[4].txt [ Cookie:xxx@www.carhifiworld.ch/counter/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@debier[1].txt [ Cookie:xxx@debier.nl/stats/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\xxx@www.wank[3].txt [ Cookie:xxx@www.wank.net/free-porn/images/ ] I:\DOKUMENTE UND EINSTELLUNGEN\xxx\Cookies\1X30LDZY.txt [ Cookie:xxx@ich.adscale.de/adserver-ich/ ] |
13.10.2011, 13:19 | #5 |
/// Malware-holic | drwtsn32.exe - Explorer.exe stürzen ab combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 13:41 | #6 |
| drwtsn32.exe - Explorer.exe stürzen ab Ok danke. Ich versuche Combofix zu starten Ad-Adware von lavasoft verhindert das starten von combofix. Ich habe aber ad-adware geschlossen. Muss ich es de-installieren? Ich habe den Registraturschlüssel von Ad-Adware nicht mehr. |
13.10.2011, 14:08 | #7 |
| drwtsn32.exe - Explorer.exe stürzen ab Also hier das Log File von Combofix: Combofix Logfile: Code:
ATTFilter ComboFix 11-10-13.02 - M.xxx 13.10.2011 14:57:11.1.2 - x86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2046.1268 [GMT 2:00] ausgeführt von:: i:\dokumente und einstellungen\M.xxx\Desktop\ComboFix.exe AV: Lavasoft Ad-Watch Live! Virenschutz *Disabled/Updated* {A1C4F2E0-7FDE-4917-AFAE-013EFC3EDE33} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . i:\programme\WindowsXP-KB932823-v3-x86-DEU.exe i:\programme\WindowsXP-KB932823-v3-x86-ENU.exe I:\readme.txt I:\setup.exe . . ((((((((((((((((((((((( Dateien erstellt von 2011-09-13 bis 2011-10-13 )))))))))))))))))))))))))))))) . . 2011-10-13 09:54 . 2011-10-13 09:54 388096 ----a-r- i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2011-10-13 09:54 . 2011-10-13 09:54 -------- d-----w- i:\programme\Trend Micro 2011-10-13 06:15 . 2011-10-13 06:15 -------- d-----w- i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\Malwarebytes 2011-10-13 06:14 . 2011-10-13 06:14 -------- d-----w- i:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2011-10-13 06:14 . 2011-10-13 06:14 -------- d-----w- i:\programme\Malwarebytes' Anti-Malware 2011-10-13 06:14 . 2011-08-31 15:00 22216 ----a-w- i:\windows\system32\drivers\mbam.sys 2011-10-13 05:53 . 2011-10-13 05:53 -------- d-----w- i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\SUPERAntiSpyware.com 2011-10-13 05:52 . 2011-10-13 05:53 -------- d-----w- i:\programme\SUPERAntiSpyware 2011-10-13 05:52 . 2011-10-13 05:52 -------- d-----w- i:\dokumente und einstellungen\All Users\Anwendungsdaten\SUPERAntiSpyware.com 2011-10-12 23:14 . 2011-10-12 23:14 -------- d-----w- i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\TuneUp Software 2011-10-12 23:13 . 2011-10-13 00:18 -------- d-----w- i:\dokumente und einstellungen\All Users\Anwendungsdaten\TuneUp Software 2011-10-12 23:13 . 2011-10-12 23:13 -------- d-sh--w- i:\dokumente und einstellungen\All Users\Anwendungsdaten\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16} 2011-10-12 22:47 . 2011-10-12 22:47 -------- d-----w- i:\dokumente und einstellungen\M.xxx\Anwendungsdaten\Uniblue 2011-10-12 22:47 . 2011-10-12 22:47 -------- dc-h--w- i:\dokumente und einstellungen\All Users\Anwendungsdaten\{3C0AACBF-B491-4BE5-BAF9-AA46E0629E42} 2011-10-12 22:47 . 2011-10-12 22:47 -------- d-----w- i:\programme\Uniblue 2011-10-12 22:46 . 2011-10-12 22:46 -------- d-----w- i:\dokumente und einstellungen\M.xxx\Lokale Einstellungen\Anwendungsdaten\PackageAware . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-10-13 09:44 . 2009-08-14 16:47 16608 ----a-w- i:\windows\gdrv.sys 2011-09-09 09:11 . 2004-08-04 12:00 604160 ----a-w- i:\windows\system32\crypt32.dll 2011-08-29 16:50 . 2010-07-11 17:41 16432 ----a-w- i:\windows\system32\lsdelete.exe 2011-07-15 13:29 . 2004-08-04 12:00 456320 ----a-w- i:\windows\system32\drivers\mrxsmb.sys 2011-06-24 16:02 . 2011-06-24 16:01 130359064 ----a-w- i:\programme\Ad-Aware90Install.exe 2011-06-22 13:05 . 2011-06-22 13:05 1276752 ----a-w- i:\programme\wlsetup-web.exe 2011-06-18 02:53 . 2011-07-23 18:32 38706010 ----a-w- i:\programme\FFSetupSoftonicNoDVDRip270.exe 2011-04-09 17:20 . 2011-04-09 17:20 50264486 ----a-w- i:\programme\GovernorofPoker_Download.exe 2010-12-22 21:53 . 2010-12-22 21:52 19985265 ----a-w- i:\programme\vlc-1.1.5-win32.exe 2010-07-05 14:38 . 2009-10-29 16:09 97395640 ----a-w- i:\programme\Ad-AwareInstallation.exe 2009-10-19 18:25 . 2009-10-19 18:25 1891432 ----a-w- i:\programme\wrar_unplugged_3.6.2.2b.exe 2009-08-16 20:43 . 2009-08-15 17:05 21935408 ----a-w- i:\programme\QuickTimeInstaller.exe 2009-08-15 18:50 . 2009-08-15 17:45 14603672 ----a-w- i:\programme\jre-6u3-windows-i586-p-s.exe 2009-08-15 17:17 . 2009-08-15 17:17 4936611 ----a-w- i:\programme\emule049c.exe 2009-08-15 15:31 . 2009-08-15 15:31 15452536 ----a-w- i:\programme\IE7-WindowsXP-x86-enu.exe 2009-08-15 14:51 . 2009-08-15 14:51 17010016 ----a-w- i:\programme\IE8-WindowsXP-x86-DEU.exe 2009-08-15 14:44 . 2009-08-15 14:44 57187288 ----a-w- i:\programme\Nero-9.4.12.3_free.exe . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "msnmsgr"="i:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] "SUPERAntiSpyware"="i:\programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2011-10-12 4615552] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="i:\windows\system32\igfxtray.exe" [2008-11-24 141336] "HotKeysCmds"="i:\windows\system32\hkcmd.exe" [2008-11-24 173592] "Persistence"="i:\windows\system32\igfxpers.exe" [2008-11-24 141336] "RTHDCPL"="RTHDCPL.EXE" [2009-01-13 18084864] "Adobe Reader Speed Launcher"="i:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696] "SunJavaUpdateSched"="i:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-02-18 248040] "MsgCenterExe"="i:\programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" [2010-03-12 75320] "TkBellExe"="i:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2010-03-12 202256] "nwiz"="i:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1753192] "NvMediaCenter"="i:\windows\system32\NvMcTray.dll" [2010-07-09 110696] "NvCplDaemon"="i:\windows\system32\NvCpl.dll" [2010-07-09 13923432] "QuickTime Task"="i:\programme\QuickTime\qttask.exe" [2010-11-29 421888] "AppleSyncNotifier"="i:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleSyncNotifier.exe" [2011-04-20 58656] "iTunesHelper"="i:\programme\iTunes\iTunesHelper.exe" [2011-07-19 421736] "Malwarebytes' Anti-Malware"="i:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2011-08-31 449608] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="i:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "i:\programme\SUPERAntiSpyware\SASSEH.DLL" [2011-07-19 113024] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2011-05-04 17:54 551296 ----a-w- i:\programme\SUPERAntiSpyware\SASWINLO.DLL . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\!SASCORE] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] @="Service" . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "i:\\Programme\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "i:\\Programme\\eMule\\emule.exe"= "i:\\Programme\\Java\\jre6\\bin\\java.exe"= "i:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "i:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= "i:\\Programme\\Bonjour\\mDNSResponder.exe"= "i:\\Programme\\iTunes\\iTunes.exe"= "i:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"= . R0 Lbd;Lbd;i:\windows\system32\drivers\Lbd.sys [05.07.2010 17:00 64512] R1 SASDIFSV;SASDIFSV;i:\programme\SUPERAntiSpyware\sasdifsv.sys [22.07.2011 18:27 12880] R1 SASKUTIL;SASKUTIL;i:\programme\SUPERAntiSpyware\SASKUTIL.SYS [12.07.2011 23:55 67664] R1 sbaphd;sbaphd;i:\windows\system32\drivers\sbaphd.sys [30.08.2011 20:27 21592] R1 SBRE;SBRE;i:\windows\system32\drivers\SBREDrv.sys [29.10.2009 19:10 101720] R2 !SASCORE;SAS Core Service;i:\programme\SUPERAntiSpyware\SASCore.exe [12.08.2011 01:38 116608] R2 BBUpdate;BBUpdate;i:\programme\Microsoft\BingBar\SeaPort.EXE [15.06.2011 17:33 249648] R2 ES lite Service;ES lite Service for program management.;i:\programme\Gigabyte\EasySaver\essvr.exe [14.08.2009 18:47 68136] R2 MBAMService;MBAMService;i:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [13.10.2011 08:14 366152] R2 npf;NetGroup Packet Filter Driver;i:\windows\system32\drivers\npf.sys [01.06.2008 09:13 34064] R2 sbapifs;sbapifs;i:\windows\system32\drivers\sbapifs.sys [30.08.2011 20:27 74968] R3 MBAMProtector;MBAMProtector;i:\windows\system32\drivers\mbam.sys [13.10.2011 08:14 22216] R3 NVHDA;Service for NVIDIA High Definition Audio Driver;i:\windows\system32\drivers\nvhda32.sys [16.11.2009 19:37 56992] S2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;i:\programme\Lavasoft\Ad-Aware\AAWService.exe [03.12.2010 11:05 2151640] S3 BBSvc;Bing Bar Update Service;i:\programme\Microsoft\BingBar\BBSvc.EXE [07.07.2011 19:31 195336] S3 Lavasoft Kernexplorer;Lavasoft helper driver;i:\programme\Lavasoft\Ad-Aware\kernexplorer.sys [19.08.2010 14:55 15232] . Inhalt des "geplante Tasks" Ordners . 2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 1).job - i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26] . 2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 2).job - i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26] . 2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 3).job - i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26] . 2011-10-13 i:\windows\Tasks\Ad-Aware Update (Daily 4).job - i:\programme\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-12-03 18:26] . 2011-06-22 i:\windows\Tasks\AppleSoftwareUpdate.job - i:\programme\Apple Software Update\SoftwareUpdate.exe [2009-10-22 15:57] . 2011-10-13 i:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-1275210071-1708537768-839522115-1004.job - i:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09] . 2011-10-13 i:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-1275210071-1708537768-839522115-1004.job - i:\programme\Real\RealUpgrade\realupgrade.exe [2010-02-24 21:09] . 2011-10-13 i:\windows\Tasks\RegistryBooster.job - i:\programme\Uniblue\RegistryBooster\rbmonitor.exe [2011-10-12 09:48] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.ch/ uInternet Settings,ProxyOverride = *.local TCP: DhcpNameServer = 62.2.17.61 62.2.24.158 62.2.17.60 62.2.24.162 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . URLSearchHooks-CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) Toolbar-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-10-13 15:05 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'winlogon.exe'(728) i:\programme\SUPERAntiSpyware\SASWINLO.DLL . Zeit der Fertigstellung: 2011-10-13 15:06:17 ComboFix-quarantined-files.txt 2011-10-13 13:06 . Vor Suchlauf: 26 Verzeichnis(se), 153'401'556'992 Bytes frei Nach Suchlauf: 28 Verzeichnis(se), 158'386'110'464 Bytes frei . WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect . - - End Of File - - 701EF10247492E551E88D2C20AD646C1 |
13.10.2011, 14:21 | #8 |
| drwtsn32.exe - Explorer.exe stürzen ab Ach ja, und ich konnte Ad-Adware ganz deaktivieren. Weiss jemand dieses Logfile von Combofix auszuwerten? |
13.10.2011, 16:25 | #9 |
/// Malware-holic | drwtsn32.exe - Explorer.exe stürzen ab du bist hier nicht der einzige, also warte halt auch mal. starte mal neu und prüfe ob das problem noch auftritt
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 17:09 | #10 |
| drwtsn32.exe - Explorer.exe stürzen ab ja hallo, sorry. Lass dich nicht stressen von mir. Nö, das Problem besteht immer noch. Einfach die Fehlermeldung von drwtsn32 kommt nicht mehr. Aber die Fehlermeldung von explorer.exe, danach verabschiedet er sich |
13.10.2011, 17:14 | #11 |
/// Malware-holic | drwtsn32.exe - Explorer.exe stürzen ab folge dieser anleitung: Eventlog von Windows auslesen - Paules-PC-Forum.de poste die links der logs hier, oder erstelle ein archiv und hänge es als anhang an.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 17:27 | #12 |
| drwtsn32.exe - Explorer.exe stürzen ab Hier das Eventlog: Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º º PPFScanner v2.4 º º Scanfile 13 º º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ @Mopao and AHT %%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%% 13.10.2011 17:50 Uhr 14s Record #37478 Computername->M-A97475EB99544 Service Control Manager: Error Der Dienst "Automatic Updates" wurde mit folgendem Fehler beendet: Das angegebene Modul wurde nicht gefunden. __________________________________________ 13.10.2011 1:15 Uhr 2s Record #37301 Computername->M-A97475EB99544 Service Control Manager: Error Der Dienst "TuneUp Designerweiterung" wurde aufgrund folgenden Fehlers nicht gestartet: In dem ausführbaren Programm, in dem der Dienst ausgeführt wird, ist der Dienst nicht implementiert. __________________________________________ 12.10.2011 16:59 Uhr 38s Record #37183 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Der Vorgang wurde durch den Benutzer abgebrochen. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 11.10.2011 21:48 Uhr 2s Record #37177 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 10.10.2011 19:58 Uhr 41s Record #37142 Computername->M-A97475EB99544 Dhcp: Error Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen. __________________________________________ 10.10.2011 19:58 Uhr 41s Record #37141 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Das Zeitlimit für die Semaphore wurde erreicht. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 10.10.2011 19:57 Uhr 5s Record #37140 Computername->M-A97475EB99544 Dhcp: Error Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). __________________________________________ 9.10.2011 12:59 Uhr 1s Record #37080 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 9.10.2011 12:31 Uhr 20s Record #37079 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 7.10.2011 19:02 Uhr 19s Record #36996 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 7.10.2011 18:34 Uhr 43s Record #36993 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 7.10.2011 16:51 Uhr 2s Record #36980 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 4.10.2011 18:41 Uhr 5s Record #36944 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 2.10.2011 19:17 Uhr 24s Record #36892 Computername->M-A97475EB99544 Dhcp: Error Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen. __________________________________________ 2.10.2011 19:17 Uhr 24s Record #36891 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Das Zeitlimit für die Semaphore wurde erreicht. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 2.10.2011 19:16 Uhr 4s Record #36890 Computername->M-A97475EB99544 Dhcp: Error Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). __________________________________________ 2.10.2011 18:29 Uhr 10s Record #36886 Computername->M-A97475EB99544 Tcpip: Warning TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde. __________________________________________ 1.10.2011 16:31 Uhr 26s Record #36796 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Der Vorgang wurde durch den Benutzer abgebrochen. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 30.9.2011 17:43 Uhr 20s Record #36783 Computername->M-A97475EB99544 Dhcp: Error Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen. __________________________________________ 30.9.2011 17:43 Uhr 20s Record #36782 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Das Zeitlimit für die Semaphore wurde erreicht. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 30.9.2011 17:41 Uhr 44s Record #36781 Computername->M-A97475EB99544 Dhcp: Error Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). __________________________________________ 30.9.2011 16:10 Uhr 9s Record #36742 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Der Vorgang wurde durch den Benutzer abgebrochen. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 29.9.2011 19:13 Uhr 27s Record #36738 Computername->M-A97475EB99544 Dhcp: Error Die Lease dieses Computers zu der IP-Adresse 192.168.100.10 über die Netzwerkkarte mit der Netzwerkadresse 00241D541904 ist verloren gegangen. __________________________________________ 29.9.2011 19:13 Uhr 27s Record #36737 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Das Zeitlimit für die Semaphore wurde erreicht. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 29.9.2011 19:11 Uhr 51s Record #36736 Computername->M-A97475EB99544 Dhcp: Error Die IP-Adresslease 46.126.210.155 für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 wurde durch den DHCP-Server 0.0.0.0 abgelehnt (der DHCP-Server hat eine DHCPNACK-Meldung gesendet). __________________________________________ 27.9.2011 22:56 Uhr 36s Record #36616 Computername->M-A97475EB99544 Dhcp: Warning Der Computer konnte die Netzwerkadresse, die durch den DHCP-Server für die Netzwerkkarte mit der Netzwerkadresse 00241D541904 zugeteilt wurde, nicht erneuern. Der folgende Fehler ist aufgetreten: Der Vorgang wurde durch den Benutzer abgebrochen. . Es wird weiterhin im Hintergrund versucht, eine Adresse vom Netzwerkadressserver (DHCP) zu erhalten. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36608 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36607 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36604 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36603 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36602 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36601 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36600 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36599 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36598 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36597 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36596 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36595 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36594 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36593 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36592 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36591 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 39s Record #36590 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36589 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36588 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36587 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36586 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36585 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36584 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36583 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36582 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36581 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36580 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36579 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 38s Record #36578 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 36s Record #36577 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 27.9.2011 21:41 Uhr 28s Record #36576 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36274 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36273 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36272 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36271 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36270 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36269 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36268 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36267 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36266 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 28s Record #36265 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 27s Record #36264 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 20s Record #36263 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 12s Record #36262 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:59 Uhr 6s Record #36261 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 59s Record #36260 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 52s Record #36259 Computername->M-A97475EB99544 Cdrom: Error Fehlerhafter Block bei Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36254 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36253 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36252 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36251 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36250 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36249 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36248 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36247 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36246 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36245 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36244 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36243 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36242 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36241 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 9s Record #36240 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36239 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36238 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36237 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36236 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36235 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36234 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36233 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36232 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36231 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36230 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36229 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36228 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ 17.9.2011 1:58 Uhr 8s Record #36227 Computername->M-A97475EB99544 Cdrom: Warning Bei einem Auslagerungsvorgang wurde ein Fehler festgestellt. Betroffen ist Gerät \Device\CdRom0. __________________________________________ __________________________________________ __________________________________________ 13.10.2011 18:07 Uhr 19s Record #3955 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 13.10.2011 17:47 Uhr 27s Record #3939 Computername->M-A97475EB99544 ASP.NET 2.0.50727.0: Warning Updates to the IIS metabase were aborted because IIS is either not installed or is disabled on this machine. To configure ASP.NET to run in IIS, please install or enable IIS and re-register ASP.NET using aspnet_regiis.exe /i. __________________________________________ 13.10.2011 16:52 Uhr 24s Record #3929 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 13.10.2011 11:47 Uhr 43s Record #3925 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 13.10.2011 8:05 Uhr 2s Record #3919 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 13.10.2011 2:16 Uhr 23s Record #3908 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung TuneUpUtilitiesService32.exe, Version 10.0.4410.1, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x00019af2. __________________________________________ 13.10.2011 1:09 Uhr 31s Record #3904 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 13.10.2011 1:08 Uhr 40s Record #3903 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 13.10.2011 0:39 Uhr 56s Record #3901 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung explorer.exe, Version 6.0.2900.5512, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 13.10.2011 0:38 Uhr 11s Record #3900 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d. __________________________________________ 13.10.2011 0:37 Uhr 59s Record #3899 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 13.10.2011 0:29 Uhr 58s Record #3889 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung drwtsn32.exe, Version 5.1.2600.0, fehlgeschlagenes Modul dbghelp.dll, Version 5.1.2600.5512, Fehleradresse 0x0001295d. __________________________________________ 13.10.2011 0:29 Uhr 42s Record #3888 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul , Version 0.0.0.0, Fehleradresse 0x00000000. __________________________________________ 13.10.2011 0:27 Uhr 43s Record #3886 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung explorer.exe, Version 6.0.2900.5512, fehlgeschlagenes Modul avisplitter.ax, Version 1.3.1290.0, Fehleradresse 0x0000265d. __________________________________________ 12.10.2011 23:01 Uhr 0s Record #3884 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 12.10.2011 17:02 Uhr 21s Record #3883 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 11.10.2011 21:42 Uhr 9s Record #3878 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 9.10.2011 17:01 Uhr 17s Record #3869 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 7.10.2011 23:01 Uhr 5s Record #3858 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 4.10.2011 18:17 Uhr 32s Record #3850 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 2.10.2011 23:01 Uhr 1s Record #3845 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 1.10.2011 23:01 Uhr 5s Record #3840 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 30.9.2011 23:01 Uhr 9s Record #3835 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 29.9.2011 11:34 Uhr 51s Record #3830 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 27.9.2011 22:53 Uhr 56s Record #3817 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung wmplayer.exe, Version 11.0.5721.5145, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 26.9.2011 23:01 Uhr 52s Record #3810 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 25.9.2011 13:10 Uhr 29s Record #3797 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 24.9.2011 4:50 Uhr 36s Record #3792 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 14.9.2011 23:00 Uhr 57s Record #3754 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 14.9.2011 21:01 Uhr 54s Record #3752 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung iexplore.exe, Version 7.0.6000.17099, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 12.9.2011 23:02 Uhr 2s Record #3743 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 10.9.2011 23:16 Uhr 52s Record #3735 Computername->M-A97475EB99544 Bonjour Service: Error 204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 10.9.2011 23:16 Uhr 52s Record #3734 Computername->M-A97475EB99544 Bonjour Service: Error 208: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 10.9.2011 23:16 Uhr 52s Record #3733 Computername->M-A97475EB99544 Bonjour Service: Error 224: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 10.9.2011 23:16 Uhr 51s Record #3732 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung iTunes.exe, Version 10.4.0.80, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 10.9.2011 17:01 Uhr 1s Record #3731 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 5.9.2011 18:19 Uhr 46s Record #3718 Computername->M-A97475EB99544 Bonjour Service: Error 220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 5.9.2011 18:19 Uhr 46s Record #3717 Computername->M-A97475EB99544 Bonjour Service: Error 204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 5.9.2011 18:19 Uhr 46s Record #3716 Computername->M-A97475EB99544 Bonjour Service: Error 224: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 4.9.2011 19:49 Uhr 4s Record #3707 Computername->M-A97475EB99544 Bonjour Service: Error 220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 4.9.2011 19:49 Uhr 4s Record #3706 Computername->M-A97475EB99544 Bonjour Service: Error 204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 4.9.2011 19:49 Uhr 4s Record #3705 Computername->M-A97475EB99544 Bonjour Service: Error 228: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 4.9.2011 19:49 Uhr 4s Record #3704 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung iTunes.exe, Version 10.4.0.80, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 4.9.2011 19:24 Uhr 6s Record #3699 Computername->M-A97475EB99544 Bonjour Service: Error 220: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 4.9.2011 19:24 Uhr 6s Record #3698 Computername->M-A97475EB99544 Bonjour Service: Error 228: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 4.9.2011 19:24 Uhr 6s Record #3697 Computername->M-A97475EB99544 Bonjour Service: Error 204: ERROR: read_msg errno 10054 (Eine vorhandene Verbindung wurde vom Remotehost geschlossen.) __________________________________________ 29.8.2011 18:18 Uhr 41s Record #3665 Computername->M-A97475EB99544 Application Hang: Error Stillstehende Anwendung NeroStartSmart.exe, Version 9.4.12.100, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. __________________________________________ 28.8.2011 13:14 Uhr 12s Record #3656 Computername->M-A97475EB99544 Application Error: Error Fehlgeschlagene Anwendung iexplore.exe, Version 7.0.6000.17099, fehlgeschlagenes Modul mshtml.dll, Version 7.0.6000.17102, Fehleradresse 0x000a7bf8. __________________________________________ 27.8.2011 23:01 Uhr 45s Record #3649 Computername->M-A97475EB99544 Lavasoft Ad-Aware Service: Error Event-ID 0 __________________________________________ 27.8.2011 18:27 Uhr 8s Record #3646 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:25 Uhr 31s Record #3645 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:25 Uhr 15s Record #3644 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:24 Uhr 48s Record #3643 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 48s Record #3642 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 48s Record #3641 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 48s Record #3640 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 47s Record #3639 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 47s Record #3638 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 46s Record #3637 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 46s Record #3636 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:24 Uhr 46s Record #3635 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:24 Uhr 46s Record #3634 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:21 Uhr 24s Record #3629 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:21 Uhr 20s Record #3628 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:21 Uhr 20s Record #3627 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:21 Uhr 1s Record #3626 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 46s Record #3625 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:20 Uhr 13s Record #3624 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 13s Record #3623 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 13s Record #3622 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 13s Record #3621 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 13s Record #3620 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 12s Record #3619 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 12s Record #3618 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 12s Record #3617 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:20 Uhr 11s Record #3616 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:20 Uhr 11s Record #3615 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:17 Uhr 44s Record #3610 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:17 Uhr 26s Record #3609 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:17 Uhr 24s Record #3608 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:17 Uhr 14s Record #3607 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:17 Uhr 13s Record #3606 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:10 Uhr 21s Record #3605 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:10 Uhr 19s Record #3604 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:09 Uhr 49s Record #3603 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 49s Record #3602 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 49s Record #3601 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 49s Record #3600 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 48s Record #3599 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 48s Record #3598 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 47s Record #3597 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 47s Record #3596 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:09 Uhr 47s Record #3595 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:09 Uhr 47s Record #3594 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:07 Uhr 57s Record #3589 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:07 Uhr 55s Record #3588 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:07 Uhr 43s Record #3587 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:07 Uhr 42s Record #3586 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ 27.8.2011 18:04 Uhr 25s Record #3585 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:00 Uhr 36s Record #3584 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: The server name or address could not be resolved . __________________________________________ 27.8.2011 18:00 Uhr 24s Record #3583 Computername->M-A97475EB99544 crypt32: Error Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> ist fehlgeschlagen mit dem Fehler: Diese Netzwerkverbindung ist nicht vorhanden. . __________________________________________ __________________________________________ Code:
ATTFilter ################################# REM->Ordner für Scanfiles erzeugen! CREATE_FOLDER->C:\PPF_Scan1 READ_EVENTS->System,,100,3,1,1 READ_EVENTS->System,WinDefend,50,3,1,1 READ_EVENTS->Application,,100,3,1,1 REM->Scanfiles in den Ordner PPF_Scan1 kopieren! COPY_SCANFILES->C:\PPF_Scan1 OPEN->C:\PPF_Scan1 REM->Scanner beenden! END-> ################################# Zeile 1: REM->Ordner für Scanfiles erzeugen! Zeile 2: CREATE_FOLDER->C:\PPF_Scan1 Das System kann den angegebenen Pfad nicht finden. Zeile 3: READ_EVENTS->System,,100,3,1,1 Zeile 4: READ_EVENTS->System,WinDefend,50,3,1,1 Zeile 5: READ_EVENTS->Application,,100,3,1,1 Zeile 6: REM->Scanfiles in den Ordner PPF_Scan1 kopieren! Zeile 7: COPY_SCANFILES->C:\PPF_Scan1 |
13.10.2011, 17:40 | #13 |
/// Malware-holic | drwtsn32.exe - Explorer.exe stürzen ab hast du für das vidio noch codecs instaliert?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
13.10.2011, 18:03 | #14 |
| drwtsn32.exe - Explorer.exe stürzen ab nö. weiss nicht was gemeint ist. Habe einfach den Downloadlink ausgeführt und dann mit Oron.com runtergeladen. Habe das video gar nie öffnen können. Oron ist nur die Downloadplattform. Ich kann dir die Page angeben wo ich das vid runtergalden habe. Es ist noch immer dort. |
13.10.2011, 18:36 | #15 |
/// Malware-holic | drwtsn32.exe - Explorer.exe stürzen ab versuch mal folgendes: start ausführen tippe regsvr32 /u avisplitter.ax enter tritt das problem noch auf?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu drwtsn32.exe - Explorer.exe stürzen ab |
.com, ad-aware, adobe, bho, bingbar, bonjour, dll, download, drwtsn32.exe, einstellungen, explorer.exe fehler, hijack, hijackthis, hkus\s-1-5-18, internet explorer, log, löschen, malwar, malware, microsoft, nvidia, plug-in, problem, registry, rundll, sekunden, software, superantispyware, system, windows, windows xp |