Code:
Alles auswählen Aufklappen ATTFilter
ComboFix 13-09-06.01 - Timo 06.09.2013 22:23:00.1.2 - x86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.2046.1358 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Timo\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\Timo\Anwendungsdaten\Roaming
c:\dokumente und einstellungen\Timo\Anwendungsdaten\Roaming\Quest3D\ShipSimExtreme\channels.lst
c:\dokumente und einstellungen\Timo\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\iun6002.exe
c:\windows\system32\dllcache\wmpvis.dll
c:\windows\system32\frapsvid.dll
c:\windows\system32\SET105.tmp
c:\windows\system32\SET7C.tmp
c:\windows\system32\SET88.tmp
c:\windows\system32\SET95.tmp
c:\windows\system32\SETCF.tmp
c:\windows\system32\tmp158.tmp
c:\windows\system32\tmp159.tmp
c:\windows\system32\tmp1FA.tmp
c:\windows\system32\tmp1FB.tmp
c:\windows\system32\tmp2F.tmp
c:\windows\system32\tmp30.tmp
c:\windows\system32\tmp51.tmp
c:\windows\system32\tmp52.tmp
c:\windows\system32\tmp8D.tmp
c:\windows\system32\tmp8E.tmp
c:\windows\unin0407.exe
c:\windows\wininit.ini
H:\autorun.inf
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-08-06 bis 2013-09-06 ))))))))))))))))))))))))))))))
.
.
2013-09-03 19:11 . 2013-09-03 19:11 -------- d-----w- c:\dokumente und einstellungen\Timo\Anwendungsdaten\Avira
2013-09-03 19:05 . 2013-09-04 13:03 88840 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2013-09-03 19:05 . 2013-09-04 13:03 136672 ----a-w- c:\windows\system32\drivers\avipbb.sys
2013-09-03 19:05 . 2013-09-03 19:05 37352 ----a-w- c:\windows\system32\drivers\avkmgr.sys
2013-09-03 19:05 . 2013-09-03 19:06 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2013-09-03 19:05 . 2013-09-03 19:05 -------- d-----w- c:\programme\Avira
2013-09-03 18:36 . 2013-09-03 18:36 -------- d-----w- c:\windows\system32\wbem\Repository
2013-09-02 17:50 . 2013-09-02 17:50 -------- d-----w- C:\FRST
2013-09-02 17:47 . 2013-09-02 17:47 -------- d-----w- c:\windows\ERUNT
2013-09-02 17:38 . 2013-09-02 17:39 -------- d-----w- C:\AdwCleaner
2013-09-01 21:46 . 2013-09-01 21:46 -------- d-----w- c:\programme\Gemeinsame Dateien\Java
2013-09-01 21:46 . 2013-09-01 21:46 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll
2013-09-01 21:44 . 2013-09-01 21:44 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin5.dll
2013-09-01 21:44 . 2013-09-01 21:44 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin4.dll
2013-09-01 21:44 . 2013-09-01 21:44 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin3.dll
2013-09-01 21:44 . 2013-09-01 21:44 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin2.dll
2013-09-01 21:44 . 2013-09-01 21:44 159744 ----a-w- c:\programme\Internet Explorer\PLUGINS\npqtplugin.dll
2013-09-01 21:44 . 2013-09-01 21:44 -------- d-----w- c:\programme\QuickTime
2013-08-22 18:53 . 2013-08-22 18:53 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Picroma
2013-08-19 19:09 . 2013-08-19 19:09 -------- d-----w- c:\dokumente und einstellungen\Timo\Anwendungsdaten\Xilisoft
2013-08-15 01:09 . 2013-08-15 01:13 -------- d-----w- c:\windows\system32\MRT
2013-08-13 12:13 . 2013-08-13 12:13 -------- d-----w- c:\programme\Defraggler
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-09-01 21:46 . 2013-02-24 03:52 144896 ----a-w- c:\windows\system32\javacpl.cpl
2013-09-01 21:46 . 2013-01-04 04:25 867240 ----a-w- c:\windows\system32\npDeployJava1.dll
2013-09-01 21:46 . 2011-09-14 18:21 789416 ----a-w- c:\windows\system32\deployJava1.dll
2013-08-02 23:48 . 2006-10-18 19:47 1543680 ------w- c:\windows\system32\wmvdecod.dll
2013-07-11 10:28 . 2012-04-02 07:56 692104 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-07-11 10:28 . 2011-05-19 17:59 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2013-07-10 10:37 . 2003-04-02 12:00 406016 ----a-w- c:\windows\system32\usp10.dll
2013-07-04 07:33 . 2003-04-02 12:00 2152448 ----a-w- c:\windows\system32\ntoskrnl.exe
2013-07-04 07:33 . 2002-08-29 03:41 2031104 ----a-w- c:\windows\system32\ntkrnlpa.exe
2013-06-30 20:04 . 2013-06-30 20:04 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2013-06-11 15:05 . 2009-08-18 10:30 564632 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\wlidui.dll
2013-06-11 15:05 . 2009-08-18 10:24 22240 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2013-06-11 15:01 . 2008-06-08 20:31 109080 ----a-w- c:\windows\system32\OpenAL32.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2008-12-23 18077696]
"nwiz"="c:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-07-07 1753192]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-07-09 110696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-07-09 13923432]
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]
"MessengerPlusForSkypeService"="c:\programme\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe" [2013-05-07 128000]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2013-05-01 421888]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2013-03-12 253816]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2013-09-04 347192]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
Source= c:\dokumente und einstellungen\Timo\Desktop\K-on Pics\K-On! Custom Wallpaper 1280x1024\KonKids1.jpg
FriendlyName=
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\programme\Gemeinsame Dateien\Nero\Lib\NMBgMonitor.exe"
"MSMSGS"="c:\programme\Messenger\msmsgs.exe" /background
"ctfmon.exe"=c:\windows\system32\ctfmon.exe
"WallPaper"=e:\progra~1\WALLPA~1\WALLPA~1.EXE /h
"DAEMON Tools Lite"="c:\programme\DAEMON Tools Lite\DTLite.exe" -autorun
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"iTunesHelper"="c:\programme\iTunes\iTunesHelper.exe"
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" -atboottime
"RemoteControl"=c:\windows\system32\rmctrl.exe
"NeroCheck"=c:\windows\system32\NeroCheck.exe
"NeroFilterCheck"=c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
"PHIME2002ASync"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
"PHIME2002A"=c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
"MSPY2002"=c:\windows\system32\IME\PINTLGNT\ImScInst.exe /SYNC
"NBKeyScan"="c:\programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
"Start WingMan Profiler"=c:\programme\Logitech\Gaming Software\LWEMon.exe /noui
"APSDaemon"="c:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe"
"DivXUpdate"="c:\programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
"HP Software Update"=c:\programme\Hp\HP Software Update\HPWuSchd2.exe
"LogMeIn Hamachi Ui"="e:\spiele\Hamachi\hamachi-2-ui.exe" --auto-start
"PlusService"=c:\programme\Yuna Software\Messenger Plus!\PlusService.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\WINDOWS\\system32\\dpnsvr.exe"=
"c:\\Programme\\LeechGet 2007\\LeechGet.exe"=
"c:\\Programme\\mIRC\\mirc.exe"=
"e:\\Spiele\\Locomotion\\Loco.exe"=
"c:\\Programme\\uTorrent\\uTorrent.exe"=
"e:\\Spiele\\TmUnitedForever\\TmForever.exe"=
"e:\\Spiele\\Pocket Tanks 1.3\\pockettanks.exe"=
"e:\\Spiele\\IL-2 Sturmovik\\il2fb.exe"=
"e:\\Spiele\\Worms World Party\\wwp.exe"=
"e:\\Spiele\\StepMania 4\\Program\\StepMania.exe"=
"c:\\Programme\\Ubisoft\\Ubisoft Game Launcher\\UbisoftGameLauncher.exe"=
"c:\\Programme\\Google\\Google Earth\\client\\googleearth.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Google\\Google Earth\\plugin\\geplugin.exe"=
"e:\\Spiele\\StepMania 5\\Program\\StepMania-SSE2.exe"=
"c:\\WINDOWS\\system32\\mmc.exe"=
"c:\\Programme\\Bonjour\\mDNSResponder.exe"=
"e:\\Spiele\\Moto Racer 3 demo\\Mr3.exe"=
"e:\\Spiele\\Microsoft Flight\\Flight.exe"=
"e:\\Spiele\\MOHAA\\MOHAA.exe"=
"e:\\Spiele\\Steam\\steamapps\\common\\audiosurf\\engine\\QuestViewer.exe"=
"c:\\Programme\\Java\\jre7\\bin\\javaw.exe"=
"e:\\Spiele\\Steam\\steam.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"c:\\Programme\\iTunes\\iTunes.exe"=
"e:\\Spiele\\Steam\\steamapps\\common\\portal 2\\portal2.exe"=
"e:\\Spiele\\Grand Theft Auto IV\\LaunchGTAIV.exe"=
"e:\\Spiele\\Grand Theft Auto IV\\GTAIV.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=
"e:\\Spiele\\Steam\\steamapps\\common\\Counter-Strike Global Offensive\\csgo.exe"=
"e:\\Spiele\\Steam\\steamapps\\common\\Counter-Strike Global Offensive\\bin\\SDKLauncher.exe"=
"e:\\Spiele\\Steam\\steamapps\\common\\Mafia II\\pc\\mafia2.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"20831:TCP"= 20831:TCP:BitComet 20831 TCP
"20831:UDP"= 20831:UDP:BitComet 20831 UDP
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.09.2013 21:05 37352]
R2 ACEDRV09;ACEDRV09;c:\windows\system32\drivers\ACEDRV09.sys [26.01.2008 22:18 110304]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.09.2013 21:05 84024]
R2 MsgPlusService;Messenger Plus! Service;c:\programme\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [05.02.2013 18:13 128000]
R2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\programme\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe [14.10.2011 16:24 1479488]
R3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\programme\TuneUp Utilities 2012\TuneUpUtilitiesDriver32.sys [13.10.2011 17:33 10064]
S2 gupdate1c997674d438f8e;Google Update Service (gupdate1c997674d438f8e);c:\programme\Google\Update\GoogleUpdate.exe [25.02.2009 18:37 133104]
S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [21.06.2013 09:53 162408]
S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\system32\drivers\ASPI32.SYS [04.01.2008 02:51 16512]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [15.07.2012 23:59 4352]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\programme\MAGIX\Common\Database\bin\fbserver.exe --> c:\programme\MAGIX\Common\Database\bin\fbserver.exe [?]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [15.07.2012 23:59 265088]
S3 imhidusb;Immersion's HID USB Driver;c:\windows\system32\drivers\imhidusb.sys [17.09.2007 01:57 30984]
S3 MusCDriverV32;MusCDriverV32;c:\windows\system32\drivers\MusCDriverV32.sys [29.04.2008 01:30 508544]
S3 MusCVideo32;MusCVideo32;c:\windows\system32\drivers\MusCVideo32.sys [29.04.2008 01:30 3768]
S3 SaiHFFB5;SaiHFFB5;c:\windows\system32\drivers\SaiHFFB5.sys [17.09.2007 01:57 56576]
S3 SaiIFFB5;Immersion's HID USB Driver (FFB5);c:\windows\system32\drivers\SaiIFFB5.sys [01.05.2007 16:39 16256]
S4 AntiVirWebService;Avira Browser-Schutz;c:\programme\Avira\AntiVir Desktop\avwebgrd.exe [03.09.2013 21:05 815160]
S4 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;e:\spiele\Hamachi\hamachi-2.exe -s --> e:\spiele\Hamachi\hamachi-2.exe -s [?]
S4 sptd;sptd;\SystemRoot\\SystemRoot\System32\Drivers\sptd.sys --> \SystemRoot\\SystemRoot\System32\Drivers\sptd.sys [?]
.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Inhalt des "geplante Tasks" Ordners
.
2013-09-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-02 10:28]
.
2013-09-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 10:34]
.
2013-08-29 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-09-03 14:14]
.
2013-09-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-25 16:37]
.
2013-09-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-25 16:37]
.
2013-09-05 c:\windows\Tasks\User_Feed_Synchronization-{13D31A21-E4DE-49BC-9BF7-234951576C08}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 01:05]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.com
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyOverride = *.local
uSearchAssistant = hxxp://www.google.com
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Winamp Search - c:\dokumente und einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Mit dem LeechGet Wizard laden - file://c:\programme\LeechGet 2007\\Wizard.html
IE: Mit LeechGet herunterladen - file://c:\programme\LeechGet 2007\\AddUrl.html
IE: Mit LeechGet parsen - file://c:\programme\LeechGet 2007\\Parser.html
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - c:\programme\ICQ7.5\ICQ.exe
LSP: c:\programme\Avira\AntiVir Desktop\avsda.dll
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Timo\Anwendungsdaten\Mozilla\Firefox\Profiles\qe9vsxek.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de
FF - prefs.js: network.proxy.ftp - 208.110.83.202
FF - prefs.js: network.proxy.ftp_port - 8089
FF - prefs.js: network.proxy.http - 208.110.83.202
FF - prefs.js: network.proxy.http_port - 8089
FF - prefs.js: network.proxy.socks - 208.110.83.202
FF - prefs.js: network.proxy.socks_port - 8089
FF - prefs.js: network.proxy.ssl - 208.110.83.202
FF - prefs.js: network.proxy.ssl_port - 8089
FF - prefs.js: network.proxy.type - 0
FF - ExtSQL: 2013-09-05 19:51; {9D6218B8-03C7-4b91-AA43-680B305DD35C}; c:\dokumente und einstellungen\Timo\Anwendungsdaten\Mozilla\Firefox\Profiles\qe9vsxek.default\extensions\{9D6218B8-03C7-4b91-AA43-680B305DD35C}.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-CarmageddonDeinstKey - c:\windows\unin0407.exe
AddRemove-DesertCombat - c:\windows\iun6002.exe
AddRemove-FIFA RTWC 98 - c:\windows\unin0407.exe
AddRemove-Half-Life - c:\windows\IsUn0407.exe
AddRemove-Hospital - c:\windows\unin0407.exe
AddRemove-Need For Speed II SE - c:\windows\unin0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-09-06 22:28
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-746137067-562591055-839522115-1004\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"??"=hex:dc,ac,1a,ca,b0,89,66,fd,53,7d,f9,be,d3,a6,82,fe,7a,ea,b2,82,e7,a3,3e,
97,76,1a,b4,89,19,3e,8b,31,e7,a0,6a,1a,d4,21,d1,88,22,a6,b5,29,74,54,3f,c6,\
"??"=hex:25,ef,4c,75,ea,ad,30,b5,aa,29,c4,1b,4f,f7,60,73
.
[HKEY_USERS\S-1-5-21-746137067-562591055-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:0a,6e,ea,81,ac,c2,8d,83,32,0a,bf,ed,19,07,89,e4,8f,7f,47,c4,a5,
16,2f,73,15,1e,2e,65,f9,65,2c,eb,82,8a,24,13,3c,da,bc,b4,a3,ae,c2,f4,06,cc,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
Zeit der Fertigstellung: 2013-09-06 22:30:53
ComboFix-quarantined-files.txt 2013-09-06 20:30
.
Vor Suchlauf: 22 Verzeichnis(se), 28.875.038.720 Bytes frei
Nach Suchlauf: 24 Verzeichnis(se), 29.734.858.752 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /NoExecute=OptIn /TUTag=AYVOO2
.
- - End Of File - - 9C9BB2D0EA98F7414FE90F4B2DBAAEB2
72B8CE41AF0DE751C946802B3ED844B4