![]() |
|
Log-Analyse und Auswertung: Bitte einmal Logfile checkenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 | |
![]() ![]() | ![]() Bitte einmal Logfile checken Hi, bin ganz neu hier und habe nen Problem. Seit mehreren Wochen laufen fast alle Games nicht mehr so flüssig wie vorher. Habe nen 2,8 GHZ Prozessor und jetzt lahmen selbst so Spiele wie Sim City 4 zwischendurch. Auch die restlichen Spiele machen Probleme. Sonst liefen die Games immer flüssig und ohne Probleme, aber auf einmal, seit ein paar Wochen halt nicht mehr. Ich habe hier schon einige Beiträge gelesen und poste jetzt einfach mal den Logfile. Hoffentlich hab ich alles richtig gemacht^^. Zitat:
|
![]() | #2 |
![]() ![]() | ![]() Bitte einmal Logfile checken Warum antwortet nie jemand?
__________________![]() |
![]() | #3 |
![]() | ![]() Bitte einmal Logfile checken bei deiner logfile fehlt das ende..
__________________also bitte komplett uppen dann kriegst du auch ne antwort |
![]() | #4 | |
![]() ![]() | ![]() Bitte einmal Logfile checken Ups, bin ich blöd.^^ Zitat:
Kann jetzt jemand helfen? |
![]() | #5 |
![]() | ![]() Bitte einmal Logfile checken ich schau mal was ich finden / tun kann. |
![]() | #6 |
![]() | ![]() Bitte einmal Logfile checken also du hast ziehmlich viel auf deinem Pc drauf, ich würde mevtl einfachmal defragmentieren. so mal allg. zu deinem log gibt es folgendes zu sagen, also das hauptproblem , ist einfach das solche programme wie -[BitTorrent DNA] "C:\Programme\DNA\btdna.exe" -O9 - Extra button: VideograbberIE - {2000FDDF-CC78-BD33-56CD- 8802FF9B0003} - C:\Programme\Videograbber IE\VideograbberIE2.EXE beim benutzen auf den jeweiligen inet-seiten immer irgendetwas mit sich ziehen, demnach empfehle ich halt immer Firefox neuste version, genau wie die addons, Wot,Adblock Plus und Noscript + Brain.exe in deiner logfile solltest du mal : -C:\Programme\DNA\btdna.exe -R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local -O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd} - (no file) -O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Programme\AskBarDis\bar\bin\askBar.dll -O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe" -O9 - Extra button: VideograbberIE - {2000FDDF-CC78-BD33-56CD-8802FF9B0003} - C:\Programme\Videograbber IE\VideograbberIE2.EXE Fixxen und danach mal mbam drüberlaufen lassen , und die mal ein nettes antiviren Programm wie Avast besorgen :-) wenn nach dem fixxen und mbam dem löschen der beiden programme"bittorrent,Videograbber" und der defragmentierung , dein rechner immer noch so langsam sein. formatier ihn einfach mal, frag evtl mal nen freund der sich mit dem scripten auskennt ob er dir eine cd machen kann damit du beim formatieren afk gehn kannst und dein pc alles alleine macht , z.B gesamte format,einstellungen , icq mozilla installation etc. naja greeetzzz hoffe konnte dir helfen |
![]() | #7 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bitte einmal Logfile checken um die Liste kümmern wir uns noch genauer ![]() Ersteinmal gehen wir der CPU auslastung auf den Grund
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #8 | |
![]() ![]() | ![]() Bitte einmal Logfile checkenZitat:
Die Meldung ist im Anhang. Habs drei mal probiert und es kommt immer wenn er bei diesem "Device00000072" ist. |
![]() | #9 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bitte einmal Logfile checken Okay folgendes Rootkit mit AVZ Antiviral-Toolkit entfernen AVZ Antiviral Toolkit ist ein russisches Projekt, welches auch in englisch verfügbar ist. Das Programm prüft auf Viren, Adware, Spyware, Dialer, verdächtige Software (Risktools), Hacktools und Rootkits. AVZ ist ein sehr mächtiges Tool, bitte nichts "auf eigene Faust" machen. Bitte lade AVZ4 herunter und entpacke es auf den Desktop. Dort sollte sich nun der Ordner avz4 befinden.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #10 |
![]() ![]() | ![]() Bitte einmal Logfile checken Hier die log Datei: Code:
ATTFilter AVZ Antiviral Toolkit log; AVZ version is 4.32 Scanning started at 22.08.2009 21:04:16 Database loaded: signatures - 237994, NN profile(s) - 2, malware removal microprograms - 56, signature database released 22.08.2009 16:18 Heuristic microprograms loaded: 374 PVS microprograms loaded: 9 Digital signatures of system files loaded: 135746 Heuristic analyzer mode: Medium heuristics mode Malware removal mode: enabled Windows version is: 5.1.2600, Service Pack 3 ; AVZ is run with administrator rights System Restore: enabled 1. Searching for Rootkits and other software intercepting API functions 1.1 Searching for user-mode API hooks Analysis: kernel32.dll, export table found in section .text Analysis: ntdll.dll, export table found in section .text Analysis: user32.dll, export table found in section .text Analysis: advapi32.dll, export table found in section .text Analysis: ws2_32.dll, export table found in section .text Analysis: wininet.dll, export table found in section .text Analysis: rasapi32.dll, export table found in section .text Analysis: urlmon.dll, export table found in section .text Analysis: netapi32.dll, export table found in section .text 1.2 Searching for kernel-mode API hooks Driver loaded successfully SDT found (RVA=08B520) Kernel ntoskrnl.exe found in memory at address 804D7000 SDT = 80562520 KiST = 804E48B0 (284) Function NtCreateKey (29) intercepted (8057791D->F7BBC4AE), hook not defined Function NtCreateThread (35) intercepted (80586C45->F7BBC4A4), hook not defined Function NtDeleteKey (3F) intercepted (80593334->F7BBC4B3), hook not defined Function NtDeleteValueKey (41) intercepted (80591F8B->F7BBC4BD), hook not defined Function NtEnumerateKey (47) intercepted (80578E14->F742DCA2), hook spsp.sys Function NtEnumerateValueKey (49) intercepted (80587693->F742E030), hook spsp.sys Function NtLoadKey (62) intercepted (805CE7E5->F7BBC4C2), hook not defined Function NtOpenKey (77) intercepted (80572BF4->F740F0C0), hook spsp.sys Function NtOpenProcess (7A) intercepted (80581702->F7BBC490), hook not defined Function NtOpenThread (80) intercepted (805E1939->F7BBC495), hook not defined Function NtQueryKey (A0) intercepted (80578A14->F742E108), hook spsp.sys Function NtQueryValueKey (B1) intercepted (80573037->F742DF88), hook spsp.sys Function NtReplaceKey (C1) intercepted (806564D8->F7BBC4CC), hook not defined Function NtRestoreKey (CC) intercepted (8065606D->F7BBC4C7), hook not defined Function NtSetValueKey (F7) intercepted (8058228C->F7BBC4B8), hook not defined Function NtTerminateProcess (101) intercepted (8058E695->F7BBC49F), hook not defined Functions checked: 284, intercepted: 16, restored: 0 1.3 Checking IDT and SYSENTER Analyzing CPU 1 Analyzing CPU 2 Checking IDT and SYSENTER - complete 1.4 Searching for masking processes and drivers Searching for masking processes and drivers - complete Driver loaded successfully 1.5 Checking IRP handlers \FileSystem\ntfs[IRP_MJ_CREATE] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_CLOSE] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_WRITE] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_SET_EA] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 86FD61F8 -> hook not defined \FileSystem\ntfs[IRP_MJ_PNP] = 86FD61F8 -> hook not defined Checking - complete 2. Scanning RAM Number of processes found: 52 Number of modules loaded: 488 Scanning RAM - complete 3. Scanning disks C:\Dokumente und Einstellungen\DavidG\Desktop\Downloads\CryptLoad_1.1.4.rar/{RAR}/ocr\megaupload.com\FineReader\result.exe >>> suspicion for Trojan.Win32.VB.izh ( 00449025 001B74A5 000ECA48 00000000 16384) File quarantined succesfully (C:\Dokumente und Einstellungen\DavidG\Desktop\Downloads\CryptLoad_1.1.4.rar) C:\Dokumente und Einstellungen\DavidG\Eigene Dateien\ocr\megaupload.com\FineReader\result.exe >>> suspicion for Trojan.Win32.VB.izh ( 00449025 001B74A5 000ECA48 00000000 16384) File quarantined succesfully (C:\Dokumente und Einstellungen\DavidG\Eigene Dateien\ocr\megaupload.com\FineReader\result.exe) Direct reading: C:\Dokumente und Einstellungen\DavidG\Lokale Einstellungen\Temp\~DF9EA4.tmp Direct reading: C:\WINDOWS\system32\drivers\sptd.sys 4. Checking Winsock Layered Service Provider (SPI/LSP) LSP settings checked. No errors detected 5. Searching for keyboard/mouse/windows events hooks (Keyloggers, Trojan DLLs) 6. Searching for opened TCP/UDP ports used by malicious software Checking - disabled by user 7. Heuristic system check Checking - complete 8. Searching for vulnerabilities >> Services: potentially dangerous service allowed: TermService (Terminaldienste) >> Services: potentially dangerous service allowed: SSDPSRV (SSDP-Suchdienst) >> Services: potentially dangerous service allowed: Schedule (Taskplaner) >> Services: potentially dangerous service allowed: mnmsrvc (NetMeeting-Remotedesktop-Freigabe) >> Services: potentially dangerous service allowed: RDSessMgr (Sitzungs-Manager für Remotedesktophilfe) > Services: please bear in mind that the set of services depends on the use of the PC (home PC, office PC connected to corporate network, etc)! >> Security: disk drives' autorun is enabled >> Security: administrative shares (C$, D$ ...) are enabled >> Security: anonymous user access is enabled >> Security: sending Remote Assistant queries is enabled Checking - complete 9. Troubleshooting wizard >> HDD autorun is allowed >> Network drives autorun is allowed >> Removable media autorun is allowed Checking - complete Files scanned: 190620, extracted from archives: 121454, malicious software found 0, suspicions - 2 Scanning finished at 22.08.2009 22:12:18 Time of scanning: 01:08:04 If you have a suspicion on presence of viruses or questions on the suspected objects, you can address http://virusinfo.info conference |
![]() | #11 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bitte einmal Logfile checken Jetzt wirds dann schwierig. Was wurde mit TuneUp so alles verunstaltet. Ich würds nicht verwenden geschweige denn empfehlen. Die Logfiles sind alle sauber was das suchen der Ursache nicht einfach macht. Wahrscheinlich wär die schnellste Lösung das Du Windows neu drauf spielst bevor wir hier ewig nach fehlern suchen ![]()
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #12 | |
![]() ![]() | ![]() Bitte einmal Logfile checkenZitat:
![]() Trotzdem vielen Dank für die super Hilfe! 1A! ![]() ![]() ![]() |
![]() | #13 |
| ![]() Bitte einmal Logfile checken Hilfe! Mein Antivir meldete mir heute beim Hochfahren einen Trojaner. (Fundort: 'C:\Windows\System32\fsvk.exe.exe', Name: 'TR/Dldr.Client.kiu' [trojan]) Habe ihn gelöscht und dann unter Suche nach Neustart den Namen gesucht - nichts gefunden. Vorhin meldete er dann nochmal sechs Trojaner. 4x folgender: C:\Users\XXX\Downloads\antivirusdoktor_v08.exe' Name: 'TR/Drop.fra.2168720'. Und zweimal folgender: Ort: 'C:\Users\XXX\AppData\Local\Mozilla\Firefox\Profil es\dje8qizr.default\Cache\5558608Cd01', Name: TR/Drop.fra.2168720' Nun habe ich unter HijackThis eine logfile erstellen lassen. Kann mir die bitte jemand auswerten? Wie bekomme ich die Trojaner entgültig los? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:12:28, on 06.08.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18813) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Windows\System32\rundll32.exe C:\Program Files\Apoint2K\Apoint.exe C:\Program Files\Light Sensor Utility\Sensor.exe C:\Program Files\Power Manager\PM.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Windows\ehome\ehtray.exe C:\Program Files\FRITZ!DSL\StCenter.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Apoint2K\Apntex.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Windows Mail\WinMail.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Microsoft Office\Office12\EXCEL.EXE C:\Program Files\Microsoft Office\Office12\WINWORD.EXE C:\Users\Laura\Downloads\HiJackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\ievkbd.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [Silent Mode] C:\Program Files\Light Sensor Utility\Sensor.exe O4 - HKLM\..\Run: [PowerManager] C:\Program Files\Power Manager\PM.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe" O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - Global Startup: FRITZ!DSL Startcenter.lnk = ? O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\klwtbbho.dll O13 - Gopher Prefix: O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA ~1\KASPER~1\KASPER~1\mzvkbd3.dll O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2010\avp.exe O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - C:\Program Files\FRITZ!DSL\IGDCTRL.EXE O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe -- End of file - 5977 bytes |
![]() | #14 |
/// Selecta Jahrusso ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Bitte einmal Logfile checken![]() bitte eröffne einen eigenen Thread. Dieser gehört DavidG. Klick einfach, im entsprechenden Forum auf ![]() Arbeite vorher diese Anleitung ab http://www.trojaner-board.de/95173-b...es-posten.html es wird sich so bald als möglich jemand um Dich kümmern. ![]()
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
![]() | #15 |
| ![]() Bitte einmal Logfile checken @ Larusso Ok, mache ich. ![]() |
![]() |
Themen zu Bitte einmal Logfile checken |
ad-aware, antivir, antivir guard, ask toolbar, askbar, auf einmal, avira, bho, bonjour, browser, canon, desktop, dsl, excel, firefox, gainward, google update, gupdate, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, logfile, mozilla, prozessor, rundll, senden, shortcut, software, solution, system, tuneup.defrag, windows, windows xp |