|
Log-Analyse und Auswertung: TR/Agent ayio. 6928Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.09.2010, 15:43 | #1 |
| TR/Agent ayio. 6928TR/Agent ayio. 6928 Meine Antivir findet immer wieder diesen Trojanerm obwohl ich es weglösche. Mein Laptop ist langsamer geworden. Kann mir ein Profi helfen ? Liebe Grüße ---------------------------------------------------------------------- HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:45:14, on 17.09.2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RunDll32.exe C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe C:\WINDOWS\system32\drivers\imon\PKSERV~1.EXE C:\Programme\Internet Explorer\services.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\ManyCam 2.4\ManyCam.exe C:\Programme\Windows Live\Messenger\msnmsgr.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe C:\WINDOWS\System32\svchost.exe C:\DOKUME~1\VELIYI~1\LOKALE~1\Temp\RtkBtMnt.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Windows Live\Contacts\wlcomm.exe C:\WINDOWS\System32\dllhost.exe C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe C:\WINDOWS\system\Cm106eye.exe C:\WINDOWS\System32\vssvc.exe C:\WINDOWS\System32\dllhost.exe C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe C:\Programme\Malwarebytes' Anti-Malware\mbam.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [4shared Update] "C:\Programme\4shared Desktop\checkUpdate.exe" O4 - HKLM\..\Run: [THCS] C:\WINDOWS\system32\drivers\imon\PKSERV~1.EXE O4 - HKLM\..\Run: [Microsoft Updat] C:\Programme\Internet Explorer\services.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ManyCam] "C:\Programme\ManyCam 2.4\ManyCam.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Microsoft Updat] C:\Programme\Internet Explorer\services.exe O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MST" WISE_SETUP_EXE_PATH="c:\nvidia\winxp\185.85\is\display\PhysX_9.09.0203_SystemSoftware.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Microsoft.exe O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programme\4shared Desktop\down_all.htm O8 - Extra context menu item: &Download using 4shared Desktop - C:\Programme\4shared Desktop\down_link.htm O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm O8 - Extra context menu item: Translate with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\drivers\imon\pklsp.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\drivers\imon\pklsp.dll O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{D2F6CF34-A47F-4484-AFF4-22A4763C0E59}: NameServer = 213.191.74.11 213.191.92.82 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe -- End of file - 8876 bytes |
17.09.2010, 16:19 | #2 |
/// Malware-holic | TR/Agent ayio. 6928 ootl:
__________________Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt beide posten |
17.09.2010, 16:58 | #3 |
| TR/Agent ayio. 6928 Der Text, den Sie eingegeben haben, besteht aus 133793 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 130120 Zeichen.
__________________Wie soll ich das reinposten ? Ok ich sehe der Anhang hat geklappt. |
17.09.2010, 17:03 | #4 |
/// Malware-holic | TR/Agent ayio. 6928 du hast schon mal was von teilen gehört. das macht man normalerweise wenn was nicht passt. bitte die nächsten logs die ich anfordern werde nicht anhängen sondern posten, ist besser finde ich. meld mich gleich edit, log2 fehlt |
17.09.2010, 17:06 | #5 |
| TR/Agent ayio. 6928 OTL EXTRAS Logfile: Code:
ATTFilter OTL Extras logfile created on: 17.09.2010 17:35:56 - Run 1 OTL by OldTimer - Version 3.2.12.1 Folder = C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 74,00% Memory free 5,00 Gb Paging File | 4,00 Gb Available in Paging File | 85,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 149,04 Gb Total Space | 72,61 Gb Free Space | 48,72% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: VELI Current User Name: Veli Yildiz Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Extra Registry (SafeList) ========== ========== File Associations ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation) [HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Classes\<extension>] .html [@ = ChromeHTML] -- Reg Error: Key error. File not found ========== Shell Spawning ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation) http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation) https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation) scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation) Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation) Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "AntiVirusDisableNotify" = 0 "FirewallDisableNotify" = 0 "UpdatesDisableNotify" = 0 "AntiVirusOverride" = 0 "FirewallOverride" = 0 "FirstRunDisabled" = [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] ========== Authorized Applications List ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] "C:\Programme\Windows Live\Sync\WindowsLiveSync.exe" = C:\Programme\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync -- (Microsoft Corporation) "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] "C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation) "C:\BonCukFm Script\Mirc.exe" = C:\BonCukFm Script\Mirc.exe:*:Enabled:Cehre mIRC -- File not found "C:\Programme\SopCast\adv\SopAdver.exe" = C:\Programme\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- (www.sopcast.com) "C:\Programme\SopCast\SopCast.exe" = C:\Programme\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- (www.sopcast.com) "C:\Programme\KONAMI\Pro Evolution Soccer 2008\PES2008.exe" = C:\Programme\KONAMI\Pro Evolution Soccer 2008\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008 -- File not found "C:\Programme\TVUPlayer\TVUPlayer.exe" = C:\Programme\TVUPlayer\TVUPlayer.exe:*:Enabled:TVUPlayer Component -- File not found "C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation) "C:\Programme\TVAnts\Tvants.exe" = C:\Programme\TVAnts\Tvants.exe:*:Enabled:TVAnts -- (Zhejiang University) "C:\Programme\PPMate\ppmate.exe" = C:\Programme\PPMate\ppmate.exe:*:Enabled:PPMate -- File not found "C:\Programme\PPMate\ppamnet.exe" = C:\Programme\PPMate\ppamnet.exe:*:Enabled:PPMate -- File not found "C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\MSNShell\Bin\engie.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\MSNShell\Bin\engie.exe:*:Enabled:MSNShell -- File not found "C:\Programme\VideoLAN\VLC\vlc.exe" = C:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player -- () "C:\totalcmd\TOTALCMD.EXE" = C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit -- File not found "C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\PES2008.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008 -- File not found "C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.) "C:\Programme\trademanager\AliIM.exe" = C:\Programme\trademanager\AliIM.exe:*:Enabled:AliIM -- File not found "C:\Programme\Metin2\metin2.bin" = C:\Programme\Metin2\metin2.bin:*:Enabled:metin2 -- File not found "C:\Programme\Skype\Plugin Manager\skypePM.exe" = C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager -- File not found "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX00.375\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX00.375\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe:*:Enabled:TVUPlayer Component -- File not found "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX06.078\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX06.078\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe:*:Enabled:TVUPlayer Component -- File not found "C:\Programme\StreamTorrent 1.0\StreamTorrent.exe" = C:\Programme\StreamTorrent 1.0\StreamTorrent.exe:*:Enabled:StreamTorrent P2P Media Player -- File not found "C:\Programme\Benim Programým\mirc.exe" = C:\Programme\Benim Programým\mirc.exe:*:Enabled:Türkçe mIRC v6.21 -- File not found "C:\Programme\TeamViewer\Version5\TeamViewer.exe" = C:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH) "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\SMPCSetup.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\SMPCSetup.exe:*:Enabled:SMPCSetup -- File not found "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\smwinvnc.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\smwinvnc.exe:*:Enabled:TightVNC Win32 Server -- File not found "C:\Programme\Metin2\metin2client.bin" = C:\Programme\Metin2\metin2client.bin:*:Enabled:metin2client -- File not found "C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- File not found "C:\Programme\Windows Live\Sync\WindowsLiveSync.exe" = C:\Programme\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync -- (Microsoft Corporation) "C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 "{00718491-55BF-46C6-83EF-4B3B95AC807A}" = SplitCam "{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu "{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{26A24AE4-039D-4CA4-87B4-2F83216016F0}" = Java(TM) 6 Update 16 "{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java(TM) 6 Update 21 "{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform "{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP "{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = Acer Crystal Eye webcam "{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent "{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync "{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01 "{66A1735B-0FC7-4D91-8C69-E98A03122CC9}" = Xara3D6 "{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762 "{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 "{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software "{850C7BD3-9F3F-46AD-9396-E7985B38C55E}" = Windows Live Fotogalerie "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player "{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update "{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003 "{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1 "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU "{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI "{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2 "{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper "{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.4 - Deutsch "{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger "{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player "{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2 "{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail "{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials "{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1 "{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call "{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver "4shared Desktop" = 4shared Desktop "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Audacity_is1" = Audacity 1.2.6 "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "CCleaner" = CCleaner (remove only) "Cool Edit Pro 2.1" = Cool Edit Pro 2.1 "EVEREST Home Edition_is1" = EVEREST Home Edition v2.20 "FileZilla Client" = FileZilla Client 3.2.8.1 "Flatcast_is1" = Flatcast 5.0 "Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4 "Free DVD Video Burner_is1" = Free DVD Video Burner version 2.4 "Free Screen Video Recorder_is1" = Free Screen Video Recorder version 2.4 "Free Video to DVD Converter_is1" = Free Video to DVD Converter version 1.6 "Free YouTube Download_is1" = Free YouTube Download 2.8 "Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.7 "Generic USB 106 Sound" = USB Multi-Channel Audio Device "HijackThis" = HijackThis 2.0.2 "HyperCam 2" = HyperCam 2 "ie8" = Windows Internet Explorer 8 "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "ManyCam" = ManyCam 2.4 (remove only) "Messenger Plus! Live" = Messenger Plus! Live "Metin2_is1" = Metin2 "Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU "Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1 "Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8) "MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP "NVIDIA Drivers" = NVIDIA Drivers "RealPlayer 12.0" = RealPlayer "SopCast" = SopCast 3.2.9 "SpeakyChat" = SpeakyChat-VoiceChat "StuffPlug3" = StuffPlug 3 "TeamViewer 5" = TeamViewer 5 "Uninstall_is1" = Uninstall 1.0.0.1 "Veetle TV" = Veetle TV 0.9.17 "VintaSoftTwain ActiveX Control 5.0" = VintaSoftTwain ActiveX Control 5.0 "VLC media player" = VLC media player 1.0.0 "Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5 "WindowBlinds" = WindowBlinds "Windows Live OneCare safety scanner" = Windows Live OneCare safety scanner "Windows Media Format Runtime" = Windows Media Format 11 runtime "Windows XP Service Pack" = Windows XP Service Pack 3 "WinLiveSuite_Wave3" = Windows Live Essentials "WinPcapInst" = WinPcap 4.1.1 "WinRAR archiver" = WinRAR "WMFDist11" = Windows Media Format 11 runtime "Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0 "XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Google Chrome" = Google Chrome ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 16.09.2010 15:19:54 | Computer Name = VELI | Source = Application Error | ID = 1001 Description = Fehlerhafter Speicherbereich 939290623. Error - 16.09.2010 15:20:07 | Computer Name = VELI | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89. Error - 16.09.2010 15:20:49 | Computer Name = VELI | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89. Error - 16.09.2010 16:20:15 | Computer Name = VELI | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89. Error - 16.09.2010 23:41:09 | Computer Name = VELI | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes Modul pklsp.dll, Version 1.0.0.4, Fehleradresse 0x0000f282. Error - 16.09.2010 23:41:13 | Computer Name = VELI | Source = Application Error | ID = 1001 Description = Fehlerhafter Speicherbereich 1545419555. Error - 17.09.2010 09:17:01 | Computer Name = VELI | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89. Error - 17.09.2010 09:17:04 | Computer Name = VELI | Source = Application Error | ID = 1001 Description = Fehlerhafter Speicherbereich 939290623. Error - 17.09.2010 09:28:38 | Computer Name = VELI | Source = Application Error | ID = 1000 Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes Modul pklsp.dll, Version 1.0.0.4, Fehleradresse 0x0000f282. Error - 17.09.2010 09:28:42 | Computer Name = VELI | Source = Application Error | ID = 1001 Description = Fehlerhafter Speicherbereich 1545419555. [ System Events ] Error - 09.09.2010 11:51:09 | Computer Name = VELI | Source = W32Time | ID = 39452689 Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error - 09.09.2010 11:51:09 | Computer Name = VELI | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error - 09.09.2010 17:36:09 | Computer Name = VELI | Source = ACPIEC | ID = 327681 Description = \Device\ACPIEC: Die Hardware des Embedded Controllers (EC) hat nicht innerhalb des Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware bzw. auf ein schlecht angelegtes BIOS hin, das auf nicht sichere Art und Weise auf den EC zugreift. Der EC-Treiber wird erneut versuchen, die fehlgeschlagene Transaktion durchzuführen. Error - 14.09.2010 12:32:12 | Computer Name = VELI | Source = ACPIEC | ID = 327681 Description = \Device\ACPIEC: Die Hardware des Embedded Controllers (EC) hat nicht innerhalb des Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware oder -Firmware bzw. auf ein schlecht angelegtes BIOS hin, das auf nicht sichere Art und Weise auf den EC zugreift. Der EC-Treiber wird erneut versuchen, die fehlgeschlagene Transaktion durchzuführen. Error - 16.09.2010 04:34:37 | Computer Name = VELI | Source = System Error | ID = 1003 Description = Fehlercode 1000008e, 1. Parameter e0000001, 2. Parameter b8370925, 3. Parameter b16f427c, 4. Parameter 00000000. Error - 16.09.2010 08:21:16 | Computer Name = VELI | Source = Service Control Manager | ID = 7023 Description = Der Dienst "WMI-Leistungsadapter" wurde mit folgendem Fehler beendet: %%2147500037 Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452689 Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452689 Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15 Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar. (0x80072751) Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452701 Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit. < End of report > |
17.09.2010, 17:21 | #6 |
/// Malware-holic | TR/Agent ayio. 6928 bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
17.09.2010, 17:28 | #7 |
| TR/Agent ayio. 6928 Ich werde es dir morgen früh reinposten, muss jetzt leider zur Arbeit. Liebe Grüße |
18.09.2010, 04:04 | #8 |
| TR/Agent ayio. 6928 Combofix Logfile: Code:
ATTFilter ComboFix 10-09-17.04 - Veli Yildiz 18.09.2010 4:55.2.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3070.2473 [GMT 2:00] ausgeführt von:: c:\dokumente und einstellungen\Veli Yildiz\Eigene Dateien\Downloads\ComboFix.exe AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7} . ((((((((((((((((((((((( Dateien erstellt von 2010-08-18 bis 2010-09-18 )))))))))))))))))))))))))))))) . 2010-09-16 18:25 . 2010-09-17 20:12 -------- d-----w- c:\windows\system32\NtmsData 2010-09-16 18:22 . 2010-09-16 18:22 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Avira 2010-09-09 17:47 . 2010-09-09 17:47 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Deployment 2010-09-09 16:14 . 2010-09-09 16:14 -------- d-----w- c:\programme\Microsoft SQL Server Compact Edition 2010-09-09 16:13 . 2010-09-09 16:13 -------- d-----w- c:\programme\Microsoft 2010-09-09 15:06 . 2010-09-09 15:06 -------- d-----w- c:\programme\WinPcap 2010-09-09 14:46 . 2010-09-09 14:46 -------- d-----w- c:\windows\system32\wbem\Repository 2010-09-05 17:21 . 2010-09-05 17:21 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\nswb 2010-09-05 17:16 . 2010-09-05 17:16 -------- d-----w- c:\programme\BabelFish 2010-09-05 17:16 . 2010-09-05 17:16 -------- d-----w- c:\programme\Conduit 2010-09-05 17:16 . 2010-09-05 17:16 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Conduit 2010-09-05 17:10 . 2010-09-05 17:10 1439744 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-420833.exe 2010-09-05 17:09 . 2010-09-05 17:09 1439744 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-606624.exe 2010-09-05 17:09 . 2010-09-05 17:09 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv 2010-09-04 02:28 . 2010-09-04 02:30 -------- d-----w- c:\programme\Recovery for PDF 2010-09-04 02:03 . 2010-09-04 02:03 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY 2010-09-04 02:03 . 2010-09-16 21:50 -------- d-----w- c:\windows\system32\drivers\imon 2010-09-04 02:02 . 2010-09-04 10:18 -------- d--h--w- c:\dokumente und einstellungen\All Users\IMPKL 2010-08-29 19:54 . 2010-08-18 15:13 52224 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\FFExternalAlert.dll 2010-08-29 19:54 . 2010-08-18 15:13 101376 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\RadioWMPCore.dll 2010-08-29 01:20 . 2010-08-29 01:20 -------- d-----r- C:\Sandbox . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-09-18 01:22 . 2009-07-19 21:02 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\vlc 2010-09-18 01:07 . 2001-08-18 10:00 523284 ----a-w- c:\windows\system32\perfh007.dat 2010-09-18 01:07 . 2001-08-18 10:00 113232 ----a-w- c:\windows\system32\perfc007.dat 2010-09-17 22:08 . 2009-07-07 13:06 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat 2010-09-16 11:11 . 2009-07-07 16:45 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype 2010-09-16 11:10 . 2009-11-07 01:55 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\JLC's Software 2010-09-16 11:10 . 2009-11-07 01:55 -------- d-----w- c:\programme\JLC's Software 2010-09-15 19:24 . 2010-07-21 09:55 -------- d-----w- c:\programme\Windows Live Safety Center 2010-09-13 00:51 . 2009-07-05 16:53 91272 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT 2010-09-09 16:15 . 2009-09-16 18:26 -------- d-----w- c:\programme\Windows Live 2010-09-05 01:00 . 2010-06-22 23:37 -------- d-----w- c:\programme\Microsoft Silverlight 2010-08-29 01:32 . 2009-08-04 23:47 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\TeamViewer 2010-08-26 19:38 . 2010-08-08 18:14 -------- d-----w- c:\programme\Veetle 2010-08-25 23:15 . 2009-08-04 23:47 -------- d-----w- c:\programme\TeamViewer 2010-08-17 13:17 . 2001-08-18 10:00 58880 ----a-w- c:\windows\system32\spoolsv.exe 2010-08-17 11:57 . 2009-08-17 16:10 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\dvdcss 2010-08-16 01:41 . 2009-08-05 20:41 69690 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat\uninstall.exe 2010-08-15 15:19 . 2009-07-07 13:06 379816 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat\speakychat.dll 2010-08-15 15:19 . 2009-07-07 13:06 208296 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat\spkyres.dll 2010-08-13 05:21 . 2009-10-21 15:18 1 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys 2010-08-11 12:26 . 2010-08-11 12:26 -------- d-----w- c:\programme\4shared Desktop 2010-08-10 20:30 . 2010-01-18 17:12 -------- d-----w- c:\programme\Messenger Plus! Live 2010-08-08 18:47 . 2010-08-08 18:47 61440 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-568de8c6-n\decora-sse.dll 2010-08-08 18:47 . 2010-08-08 18:47 503808 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4d8e60f5-n\msvcp71.dll 2010-08-08 18:47 . 2010-08-08 18:47 499712 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4d8e60f5-n\jmc.dll 2010-08-08 18:47 . 2010-08-08 18:47 348160 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4d8e60f5-n\msvcr71.dll 2010-08-08 18:47 . 2010-08-08 18:47 12800 ----a-w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-568de8c6-n\decora-d3d.dll 2010-08-02 14:37 . 2010-03-09 18:35 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Skype 2010-08-02 14:02 . 2009-07-09 07:38 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\skypePM 2010-08-01 15:21 . 2010-08-01 15:21 -------- d-----w- c:\programme\Gemeinsame Dateien\Java 2010-08-01 15:21 . 2009-10-21 15:14 -------- d-----w- c:\programme\Java 2010-08-01 10:51 . 2009-08-23 23:39 -------- d-----w- c:\programme\Gemeinsame Dateien\DVDVideoSoft 2010-08-01 10:42 . 2010-07-31 12:42 -------- d-----w- c:\programme\coolpro2 2010-07-31 13:41 . 2010-07-29 21:24 -------- d-----w- c:\programme\DVDVideoSoft 2010-07-31 13:35 . 2010-07-29 21:37 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoft 2010-07-29 21:24 . 2010-07-27 20:35 -------- d-----w- c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers 2010-07-29 21:21 . 2009-10-05 23:26 -------- d-----w- c:\programme\Google 2010-07-28 17:55 . 2010-07-04 16:43 -------- d-----w- c:\programme\SopCast 2010-07-27 20:50 . 2010-05-05 19:59 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX 2010-07-27 11:13 . 2010-07-27 11:13 -------- d-----w- c:\programme\Audacity 2010-07-22 15:48 . 2002-08-29 01:43 590848 ----a-w- c:\windows\system32\rpcrt4.dll 2010-07-22 06:19 . 2008-05-05 05:25 5632 ----a-w- c:\windows\system32\xpsp4res.dll 2010-07-21 01:47 . 2010-07-21 01:47 -------- d-----w- c:\programme\Stardock 2010-07-17 03:00 . 2010-07-01 18:15 423656 ----a-w- c:\windows\system32\deployJava1.dll 2010-07-02 18:57 . 2010-07-01 23:13 664 ----a-w- c:\windows\system32\d3d9caps.dat 2010-06-30 12:28 . 2002-08-29 01:43 149504 ----a-w- c:\windows\system32\schannel.dll 2010-06-24 12:22 . 2002-08-29 01:43 916480 ----a-w- c:\windows\system32\wininet.dll 2010-06-24 09:02 . 2002-08-29 01:23 1852032 ----a-w- c:\windows\system32\win32k.sys 2010-06-21 15:27 . 2001-08-18 10:00 354304 ----a-w- c:\windows\system32\drivers\srv.sys 2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\programme\mozilla firefox\plugins\libdivx.dll 2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\programme\mozilla firefox\plugins\ssldivx.dll . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ManyCam"="c:\programme\ManyCam 2.4\ManyCam.exe" [2009-12-19 1824040] "msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] "Google Update"="c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2010-09-09 136176] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "WiseStubReboot"="MSIEXEC" [X] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792] "AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-07-17 53248] "TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-11-25 198160] "Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832] "RTHDCPL"="RTHDCPL.EXE" [2009-09-22 18749440] "PLFSet"="c:\windows\PLFSet.dll" [2007-04-25 45056] "SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552] "4shared Update"="c:\programme\4shared Desktop\checkUpdate.exe" [2010-07-01 603136] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] c:\dokumente und einstellungen\Veli Yildiz\Startmen\Programme\Autostart\ Microsoft.exe [2010-9-5 1439744] c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\ BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-1 568176] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB] 2001-12-20 21:34 24576 ----a-w- c:\progra~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\windows\system32\wbsys.dll [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\WINDOWS\\system32\\dpvsetup.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\SopCast\\adv\\SopAdver.exe"= "c:\\Programme\\SopCast\\SopCast.exe"= "c:\\Programme\\Mozilla Firefox\\firefox.exe"= "c:\\Programme\\TVAnts\\Tvants.exe"= "c:\\Programme\\VideoLAN\\VLC\\vlc.exe"= "c:\\Programme\\Java\\jre6\\bin\\java.exe"= "c:\\Programme\\TeamViewer\\Version5\\TeamViewer.exe"= "c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [07.07.2009 14:23 135336] R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [16.11.2009 18:33 50704] R3 hidshim;Service for HID-KMDF Shim layer;c:\windows\system32\drivers\hidshim.sys [30.05.2007 17:49 5632] R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\drivers\ManyCam.sys [14.01.2008 12:06 21632] R3 USBMULCD;Muse Pocket LT3 Interface;c:\windows\system32\drivers\CM106.sys [01.06.2010 21:31 1513472] R3 winbondhidcir;Winbond HID CIR Receiver;c:\windows\system32\drivers\winbondhidcir.sys [30.05.2007 17:49 21504] S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [06.10.2009 01:26 133104] S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [12.04.2010 11:40 1684736] . Inhalt des "geplante Tasks" Ordners 2010-09-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-10-05 23:26] 2010-09-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-10-05 23:26] 2010-09-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003Core.job - c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2010-09-09 17:47] 2010-09-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003UA.job - c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2010-09-09 17:47] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ IE: &Download All using 4shared Desktop - c:\programme\4shared Desktop\down_all.htm IE: &Download using 4shared Desktop - c:\programme\4shared Desktop\down_link.htm IE: Free YouTube Download - c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm IE: Save YouTube Video as MP3 IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm IE: Translate this web page with Babylon - c:\programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm IE: Translate with Babylon - c:\programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm LSP: c:\windows\system32\drivers\imon\pklsp.dll TCP: {D2F6CF34-A47F-4484-AFF4-22A4763C0E59} = 213.191.74.11 213.191.92.82 DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab FF - ProfilePath - c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\ FF - component: c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\FFExternalAlert.dll FF - component: c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\RadioWMPCore.dll FF - component: c:\programme\Gemeinsame Dateien\DVDVideoSoft\Dll\FFContextMenuY\components\FFContextMenu.dll FF - component: c:\programme\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2010-09-18 04:59 Windows 5.1.2600 Service Pack 3 NTFS Scanne versteckte Prozesse... Scanne versteckte Autostarteinträge... Scanne versteckte Dateien... Scan erfolgreich abgeschlossen versteckte Dateien: 0 ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- [HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{8559B2CE-EDF5-63A4-2479-76EFA306078E}*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) "padkmpappkpchgbdjighpgpbonhbakmj"=hex:64,61,65,6d,6e,6e,6a,6b,00,85 "papieekniojjokiijpgalfppeodbognf"=hex:6a,61,65,6d,6e,6e,63,6a,69,6d,69,6f,68, 6a,6e,64,6e,61,66,64,00,02 "oajmodimdgdokcmmamcjgfjohlkdff"=hex:6a,61,65,6d,61,6f,66,69,62,62,70,65,64,68, 68,69,70,67,63,70,00,02 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- - - - - - - - > 'winlogon.exe'(936) c:\progra~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll - - - - - - - > 'explorer.exe'(3880) c:\windows\system32\btmmhook.dll c:\windows\system32\drivers\imon\anti_end.dll c:\windows\system32\msi.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Zeit der Fertigstellung: 2010-09-18 05:00:29 ComboFix-quarantined-files.txt 2010-09-18 03:00 ComboFix2.txt 2010-09-18 02:50 Vor Suchlauf: 18 Verzeichnis(se), 80.589.914.112 Bytes frei Nach Suchlauf: 19 Verzeichnis(se), 80.577.355.776 Bytes frei - - End Of File - - 117F3B6A5C56620C664E2F16F34C745B |
18.09.2010, 09:09 | #9 |
/// Malware-holic | TR/Agent ayio. 6928 download malwarebytes: Malwarebytes instalieren, öffnen, registerkarte aktualisierung, programm updaten. schalte alle laufenden programme ab, trenne die internetverbindung. registerkarte scanner, komplett scan, funde entfernen, log posten. |
18.09.2010, 14:06 | #10 |
| TR/Agent ayio. 6928 Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4645 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 18.09.2010 15:04:38 mbam-log-2010-09-18 (15-04-38).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 223300 Laufzeit: 1 Stunde(n), 41 Minute(n), 14 Sekunde(n) Infizierte Speicherprozesse: 1 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 6 Infizierte Registrierungswerte: 2 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 14 Infizierte Speicherprozesse: C:\Programme\Internet Explorer\services.exe (Trojan.Dialer.Gen) -> Unloaded process successfully. Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\Interface\{1081d532-7de4-40bd-b912-388fa6b27c78} (Adware.DoubleD) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Interface\{629cd6c2-e4c5-4554-aeb8-12e4e2cd40ff} (Adware.DoubleD) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{2a743834-05f4-4ed4-8a1c-41332b10ac0c} (Adware.DoubleD) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\Typelib\{f5b8c69c-9b45-4a6a-9380-df225c546ae7} (Adware.DoubleD) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\EWABQAF7KL (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\RZDVL2F27W (Trojan.FakeAlert) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updat (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updat (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\Internet Explorer\services.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-420833.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-606624.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\Dokumente und Einstellungen\Veli Yildiz\Startmenü\Programme\Autostart\Microsoft.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\Programme\Internet Explorer\d2.exe (Trojan.Agent) -> Quarantined and deleted successfully. C:\Qoobox\Quarantine\C\Programme\Internet Explorer\services.exe.vir (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP100\A0030648.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP104\A0031154.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP88\A0026436.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP95\A0027602.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP97\A0030048.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP97\A0030085.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP98\A0030300.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully. C:\END (Trojan.FakeAlert) -> Quarantined and deleted successfully. |
18.09.2010, 14:15 | #11 |
/// Malware-holic | TR/Agent ayio. 6928 neustart, und neue otl.txt posten. |
18.09.2010, 14:36 | #12 |
| TR/Agent ayio. 6928 OTL logfile created on: 18.09.2010 15:26:45 - Run 2 OTL by OldTimer - Version 3.2.12.1 Folder = C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation Internet Explorer (Version = 8.0.6001.18702) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 79,00% Memory free 5,00 Gb Paging File | 4,00 Gb Available in Paging File | 88,00% Paging File free Paging file location(s): C:\pagefile.sys 2046 4092 [binary data] %SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme Drive C: | 149,04 Gb Total Space | 75,06 Gb Free Space | 50,36% Space Free | Partition Type: NTFS D: Drive not present or media not loaded E: Drive not present or media not loaded F: Drive not present or media not loaded G: Drive not present or media not loaded H: Drive not present or media not loaded I: Drive not present or media not loaded Computer Name: VELI Current User Name: Veli Yildiz Logged in as Administrator. Current Boot Mode: Normal Scan Mode: All users Company Name Whitelist: Off Skip Microsoft Files: Off File Age = 30 Days Output = Minimal ========== Processes (SafeList) ========== PRC - C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads\OTL (1).exe (OldTimer Tools) PRC - C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\temp\RtkBtMnt.exe (Realtek Semiconductor Corp.) PRC - C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) PRC - C:\WINDOWS\system32\drivers\imon\pkservice.exe () PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) PRC - C:\Programme\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation) PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH) PRC - C:\Programme\ManyCam 2.4\ManyCam.exe (ManyCam LLC) PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) ========== Modules (SafeList) ========== MOD - C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads\OTL (1).exe (OldTimer Tools) MOD - C:\WINDOWS\system32\drivers\imon\anti_end.dll () MOD - C:\Programme\Real\RealPlayer\browserrecord\chrome\hook\rpchromebrowserrecordhelper.dll (RealPlayer) MOD - C:\WINDOWS\system32\msvcp71.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\msvcr71.dll (Microsoft Corporation) MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6001.22319_x-ww_f0b4c2df\GdiPlus.dll (Microsoft Corporation) MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation) MOD - C:\WINDOWS\system32\BtMmHook.dll (Broadcom Corporation.) MOD - C:\Programme\Stardock\Object Desktop\WindowBlinds\wbhelp.dll (Stardock.Net, Inc) MOD - C:\WINDOWS\system32\wbsys.dll (Stardock.Net, Inc) ========== Win32 Services (SafeList) ========== SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV - (winachsf) -- C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys File not found DRV - (mdmxsdk) -- C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys File not found DRV - (HSFHWAZL) -- C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys File not found DRV - (HSF_DPV) -- C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys File not found DRV - (catchme) -- C:\ComboFix\catchme.sys File not found DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH) DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH) DRV - (npf) -- C:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.) DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.) DRV - (SPLITCAM) -- C:\WINDOWS\system32\drivers\splitcam.sys (LoteSoft Co.) DRV - (USBMULCD) -- C:\WINDOWS\system32\drivers\CM106.sys (C-Media Electronics Inc) DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH) DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation) DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH) DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative) DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINDOWS\system32\drivers\USBAUDIO.sys (Microsoft Corporation) DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider) DRV - (ManyCam) -- C:\WINDOWS\system32\drivers\ManyCam.sys (ManyCam LLC.) DRV - (SNP2UVC) USB2.0 PC Camera (SNP2UVC) -- C:\WINDOWS\system32\drivers\snp2uvc.sys () DRV - (winbondhidcir) -- C:\WINDOWS\system32\drivers\winbondhidcir.sys (Winbond Electronics Corporation) DRV - (hidshim) -- C:\WINDOWS\system32\drivers\hidshim.sys (Windows (R) Codename Longhorn DDK provider) DRV - (NETw4x32) Intel(R) -- C:\WINDOWS\system32\drivers\NETw4x32.sys (Intel Corporation) DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.) DRV - (btwhid) -- C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.) DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.) DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.) DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.) DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.) DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC) DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC) DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation) DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC) DRV - (UIUSys) -- C:\WINDOWS\system32\drivers\UIUSYS.SYS (Conexant Systems, Inc) DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ IE - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 ========== FireFox ========== FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.09.09 16:45:30 | 000,000,000 | ---D | M] FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.09.09 16:45:08 | 000,000,000 | ---D | M] [2010.09.09 16:45:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Extensions [2010.09.09 16:46:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions [2010.09.09 16:45:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010.09.09 16:45:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF} [2010.09.09 16:45:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} [2010.09.09 16:45:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} [2010.09.09 16:45:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\cctvplayer-plugin@www.cctv.com [2010.09.09 16:45:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\justintvpublisher@justin.tv [2010.09.09 16:45:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles(2)\2foy916u.default\extensions [2010.09.09 16:44:58 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles(2)\2foy916u.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2) [2010.09.09 16:46:07 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions [2010.07.01 20:15:04 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} [2010.08.01 17:21:15 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} [2010.01.01 11:25:20 | 000,000,000 | ---D | M] (QuestService) -- C:\Programme\Mozilla Firefox\extensions\{F2DDDB92-1605-4260-9B25-45A4DAE87B50} [2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll [2009.03.03 12:00:30 | 001,275,856 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\Mozilla Firefox\plugins\NpFv501.dll [2010.08.15 17:19:16 | 000,156,072 | ---- | M] (SpeakyChat) -- C:\Programme\Mozilla Firefox\plugins\npspeakychat.dll [2009.09.24 13:34:26 | 000,107,864 | ---- | M] ( ) -- C:\Programme\Mozilla Firefox\plugins\npww.dll [2010.08.25 02:44:54 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml [2010.09.05 19:15:57 | 000,002,191 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\babylon.xml [2010.08.25 02:44:54 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml [2010.08.25 02:44:54 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml [2010.08.25 02:44:54 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml [2010.08.25 02:44:54 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml O1 HOSTS File: ([2010.09.18 04:44:52 | 000,162,203 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 localhost O1 - Hosts: 127.0.0.1 Norton.com O1 - Hosts: 127.0.0.1 help.norton.com O1 - Hosts: 127.0.0.1 mail.norton.com O1 - Hosts: 127.0.0.1 mail.norton.com O1 - Hosts: 127.0.0.1 mx-buy1.norton.com O1 - Hosts: 127.0.0.1 mx-buy2.norton.com O1 - Hosts: 127.0.0.1 tus1smtinbpex01.symantec.com O1 - Hosts: 127.0.0.1 excu-mxib-2.symantec.com O1 - Hosts: 127.0.0.1 excu-mxib-1.symantec.com O1 - Hosts: 127.0.0.1 tus1smtinbpex02.symantec.com O1 - Hosts: 127.0.0.1 mail.panda-antivirus.no O1 - Hosts: 127.0.0.1 panda-antivirus.no O1 - Hosts: 127.0.0.1 pctools.com O1 - Hosts: 127.0.0.1 forum.pctools.com O1 - Hosts: 127.0.0.1 mail.pctools.com O1 - Hosts: 127.0.0.1 free.avg.com O1 - Hosts: 127.0.0.1 blog.avg.com O1 - Hosts: 127.0.0.1 blogs.avg.com O1 - Hosts: 127.0.0.1 gtm-nyc.avg.com O1 - Hosts: 127.0.0.1 gtm-self.avg.com O1 - Hosts: 127.0.0.1 avg.com O1 - Hosts: 127.0.0.1 avast.com O1 - Hosts: 127.0.0.1 blog.avast.com O1 - Hosts: 127.0.0.1 forum.avast.com O1 - Hosts: 3714 more lines... O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated) O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer) O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) O3 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O4 - HKLM..\Run: [4shared Update] C:\Programme\4shared Desktop\checkUpdate.exe (New IT Solutions) O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated) O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe (Realtek Semiconductor Corp.) O4 - HKLM..\Run: [PLFSet] C:\WINDOWS\PLFSet.DLL ( ) O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM..\Run: [THCS] C:\WINDOWS\system32\drivers\imon\pkservice.exe () O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.) O4 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003..\Run: [ManyCam] C:\Programme\ManyCam 2.4\ManyCam.exe (ManyCam LLC) O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145 O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323 O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863 O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programme\4shared Desktop\down_all.htm () O8 - Extra context menu item: &Download using 4shared Desktop - C:\Programme\4shared Desktop\down_link.htm () O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm () O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm () O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm () O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation) O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm () O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\drivers\imon\pklsp.dll () O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\WINDOWS\System32\drivers\imon\pklsp.dll () O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} hxxp://codecs.microsoft.com/codecs/i386/fhg.CAB (Reg Error: Key error.) O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.) O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class) O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Reg Error: Key error.) O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21) O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.) O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.) O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation) O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation) O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation) O20 - AppInit_DLLs: (C:\WINDOWS\system32\wbsys.dll) - C:\WINDOWS\system32\wbsys.dll (Stardock.Net, Inc) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation) O20 - Winlogon\Notify\WB: DllName - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll - C:\Programme\Stardock\Object Desktop\WindowBlinds\fastload.dll (Stardock) O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2009.07.05 18:00:09 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O34 - HKLM BootExecute: (autocheck autochk *) - File not found O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37 - HKLM\...com [@ = ComFile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* NetSvcs: 6to4 - File not found NetSvcs: Ias - File not found NetSvcs: Iprip - File not found NetSvcs: Irmon - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: WmdmPmSp - File not found SafeBootMin: Base - Driver Group SafeBootMin: Boot Bus Extender - Driver Group SafeBootMin: Boot file system - Driver Group SafeBootMin: File system - Driver Group SafeBootMin: Filter - Driver Group SafeBootMin: PCI Configuration - Driver Group SafeBootMin: PNP Filter - Driver Group SafeBootMin: Primary disk - Driver Group SafeBootMin: SCSI Class - Driver Group SafeBootMin: sermouse.sys - Driver SafeBootMin: System Bus Extender - Driver Group SafeBootMin: vds - Service SafeBootMin: vga.sys - Driver SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices SafeBootNet: Base - Driver Group SafeBootNet: Boot Bus Extender - Driver Group SafeBootNet: Boot file system - Driver Group SafeBootNet: File system - Driver Group SafeBootNet: Filter - Driver Group SafeBootNet: NDIS Wrapper - Driver Group SafeBootNet: NetBIOSGroup - Driver Group SafeBootNet: NetDDEGroup - Driver Group SafeBootNet: Network - Driver Group SafeBootNet: NetworkProvider - Driver Group SafeBootNet: PCI Configuration - Driver Group SafeBootNet: PNP Filter - Driver Group SafeBootNet: PNP_TDI - Driver Group SafeBootNet: Primary disk - Driver Group SafeBootNet: SCSI Class - Driver Group SafeBootNet: sermouse.sys - Driver SafeBootNet: Streams Drivers - Driver Group SafeBootNet: System Bus Extender - Driver Group SafeBootNet: TDI - Driver Group SafeBootNet: vga.sys - Driver SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - Internet Explorer Classes for Java ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML) ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4 ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6 ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1 ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS) Drivers32: msacm.siren - C:\WINDOWS\System32\sirenacm.dll (Microsoft Corporation) Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.) Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.) Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation) Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.) Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.) Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll () Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation) Drivers32: vidc.yv12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org) CREATERESTOREPOINT Restore point Set: OTL Restore Point (17465059307421696) ========== Files/Folders - Created Within 30 Days ========== [2010.09.18 04:54:31 | 000,000,000 | ---D | C] -- C:\ComboFix [2010.09.18 04:38:03 | 000,000,000 | RHSD | C] -- C:\cmdcons [2010.09.18 04:35:52 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe [2010.09.18 04:35:51 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe [2010.09.18 04:35:51 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe [2010.09.18 04:35:51 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe [2010.09.18 04:35:45 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT [2010.09.16 23:53:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Recent [2010.09.16 20:25:40 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData [2010.09.16 20:22:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avira [2010.09.13 00:01:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\fonts [2010.09.09 19:47:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Deployment [2010.09.09 18:14:47 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft SQL Server Compact Edition [2010.09.09 18:13:56 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft [2010.09.09 17:06:49 | 000,000,000 | ---D | C] -- C:\Programme\WinPcap [2010.09.05 19:21:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb [2010.09.05 19:16:05 | 000,000,000 | ---D | C] -- C:\Programme\BabelFish [2010.09.05 19:16:02 | 000,000,000 | ---D | C] -- C:\Programme\Conduit [2010.09.05 19:16:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Conduit [2010.09.05 19:09:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv [2010.09.04 04:28:49 | 000,000,000 | ---D | C] -- C:\Programme\Recovery for PDF [2010.09.04 04:03:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY [2010.09.04 04:03:01 | 000,778,520 | ---- | C] (WeOnlyDo! COM) -- C:\WINDOWS\System32\drivers\imon\wodSmtp.ocx [2010.09.04 04:03:00 | 001,706,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\imon\gdiplus.dll [2010.09.04 04:03:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\imon [2010.09.04 04:02:50 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\IMPKL [2010.09.03 00:17:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Neuer Ordner [2010.08.29 03:20:56 | 000,000,000 | R--D | C] -- C:\Sandbox [2010.08.26 15:22:18 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\PRIVAT [2009.07.07 13:18:09 | 000,172,032 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnp2uvc.dll [2009.07.07 13:18:09 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp2uvc.dll [2009.07.07 13:18:09 | 000,045,056 | ---- | C] ( ) -- C:\WINDOWS\PLFSet.dll [9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2010.09.18 15:08:20 | 000,001,094 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [2010.09.18 15:08:12 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT [2010.09.18 15:08:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat [2010.09.18 15:07:10 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\ntuser.ini [2010.09.18 15:07:09 | 006,815,744 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\ntuser.dat [2010.09.18 14:52:06 | 000,001,232 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003UA.job [2010.09.18 14:51:07 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [2010.09.18 13:17:28 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.09.18 06:19:51 | 001,196,014 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI [2010.09.18 06:19:51 | 000,523,284 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat [2010.09.18 06:19:51 | 000,495,116 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat [2010.09.18 06:19:51 | 000,113,232 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat [2010.09.18 06:19:51 | 000,094,136 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat [2010.09.18 04:59:26 | 000,000,253 | ---- | M] () -- C:\WINDOWS\system.ini [2010.09.18 04:44:52 | 000,162,203 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.msn [2010.09.18 04:44:52 | 000,162,203 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts [2010.09.18 04:38:07 | 000,000,327 | RHS- | M] () -- C:\boot.ini [2010.09.18 04:35:11 | 000,000,817 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Verknüpfung mit ComboFix.lnk [2010.09.18 03:21:20 | 000,553,614 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\clip0020.avi [2010.09.18 01:17:46 | 000,058,831 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\37967_102095746514814_100001431668675_12973_5080387_n[1].jpg [2010.09.18 01:08:01 | 000,101,333 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\38421_102095599848162_100001431668675_12971_1239645_n[1].jpg [2010.09.17 01:11:23 | 000,000,623 | ---- | M] () -- C:\WINDOWS\System\Cm106.ini [2010.09.17 00:20:35 | 000,113,664 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.09.16 22:33:38 | 034,828,972 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1613.avi [2010.09.16 22:28:26 | 071,609,550 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1612.avi [2010.09.16 22:18:13 | 046,118,036 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1611.avi [2010.09.16 22:12:40 | 023,112,182 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1610.avi [2010.09.16 22:08:00 | 171,445,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1609.avi [2010.09.16 22:02:56 | 020,458,136 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1608.avi [2010.09.16 21:58:19 | 028,389,840 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1607.avi [2010.09.16 21:52:57 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn [2010.09.16 19:52:00 | 000,001,180 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003Core.job [2010.09.16 05:57:01 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl [2010.09.16 01:35:39 | 000,268,810 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\35-angel-3549753568.xml [2010.09.16 00:38:15 | 000,400,110 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\seyfuallah591357541.xml [2010.09.15 19:30:57 | 000,099,735 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\kutahyalimrq1087647329.xml [2010.09.15 19:26:10 | 001,445,250 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\veys833861643689.xml [2010.09.14 20:58:43 | 000,325,673 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\uniqueanqle2203942433.xml [2010.09.14 19:10:40 | 000,037,341 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\lotos132382490398.xml [2010.09.14 18:08:54 | 000,002,169 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Xara3D6.lnk [2010.09.14 16:56:36 | 000,274,968 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT [2010.09.13 02:51:09 | 000,091,272 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT [2010.09.12 19:40:10 | 145,873,964 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1606.avi [2010.09.12 19:33:29 | 016,723,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1605.avi [2010.09.12 19:30:35 | 021,107,220 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1604.avi [2010.09.12 05:04:38 | 000,669,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1601.avi [2010.09.12 05:04:22 | 001,225,868 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1600.avi [2010.09.12 05:03:55 | 002,349,888 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1599.avi [2010.09.11 20:44:39 | 008,071,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1598.avi [2010.09.11 20:31:30 | 031,114,190 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1597.avi [2010.09.11 20:25:14 | 013,659,844 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1596.avi [2010.09.11 20:21:38 | 014,247,488 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1595.avi [2010.09.11 20:18:42 | 010,156,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1594.avi [2010.09.11 20:15:09 | 012,416,460 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1593.avi [2010.09.11 20:12:55 | 002,725,126 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1592.avi [2010.09.11 14:39:11 | 000,704,380 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\realstyler_12969476352.xml [2010.09.11 14:38:55 | 000,034,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\kerem-almanya3586737311.xml [2010.09.10 06:47:50 | 007,143,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1591.avi [2010.09.10 05:46:35 | 003,122,952 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1590.avi [2010.09.10 05:23:26 | 032,656,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1589.avi [2010.09.10 02:10:11 | 002,338,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0019.flv [2010.09.10 02:05:38 | 002,623,947 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017(1).flv [2010.09.10 01:42:20 | 005,376,626 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017-0.flv [2010.09.10 01:29:37 | 052,629,310 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1588.avi [2010.09.10 01:20:45 | 002,517,018 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1587.avi [2010.09.10 00:33:17 | 009,249,545 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017.flv [2010.09.10 00:03:59 | 000,030,813 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\iddaa_482670137241.xml [2010.09.09 19:48:14 | 000,002,410 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Google Chrome.lnk [2010.09.09 19:38:47 | 000,000,771 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\gul-veli269547896.xml [2010.09.09 16:18:20 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Mozilla Firefox.lnk [2010.09.09 03:23:37 | 009,400,473 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0016.flv [2010.09.09 02:48:23 | 171,441,052 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1586.avi [2010.09.09 02:40:47 | 006,020,618 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1585.avi [2010.09.07 23:20:29 | 004,741,698 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1584.avi [2010.09.07 23:16:00 | 012,024,628 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1583.avi [2010.09.07 23:07:54 | 006,263,296 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1582.avi [2010.09.07 23:05:38 | 008,248,124 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1581.avi [2010.09.07 23:01:48 | 022,162,448 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1580.avi [2010.09.07 22:56:35 | 006,876,606 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1579.avi [2010.09.07 22:54:08 | 009,553,884 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1578.avi [2010.09.07 21:16:06 | 025,827,366 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1577.avi [2010.09.07 21:09:11 | 010,282,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1576.avi [2010.09.07 21:06:08 | 005,584,362 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1575.avi [2010.09.07 21:03:20 | 027,606,904 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1574.avi [2010.09.07 20:33:20 | 000,188,075 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\alberto-tr1916516059.xml [2010.09.07 12:54:36 | 010,572,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1573.avi [2010.09.05 03:51:26 | 030,907,149 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\MOVIE.flv [2010.09.05 00:44:42 | 006,495,352 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1572.avi [2010.09.05 00:42:17 | 004,104,452 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1571.avi [2010.09.05 00:41:16 | 005,585,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1570.avi [2010.09.05 00:39:39 | 003,035,302 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1569.avi [2010.09.05 00:36:55 | 009,778,906 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1568.avi [2010.09.05 00:33:20 | 010,576,990 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1567.avi [2010.09.05 00:27:39 | 011,371,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1566.avi [2010.09.05 00:24:43 | 006,991,182 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1565.avi [2010.09.05 00:22:53 | 001,963,136 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1564.avi [2010.09.05 00:18:01 | 009,367,058 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1563.avi [2010.09.04 22:40:08 | 004,881,914 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1562.avi [2010.09.04 22:26:55 | 017,177,270 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1561.avi [2010.09.04 22:21:31 | 006,422,256 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1560.avi [2010.09.04 21:35:22 | 007,467,602 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Dj_EmRe Canlı Beat Yapımı.mp4 [2010.09.04 14:47:30 | 000,021,588 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\mdt_certify3930805595.xml [2010.09.04 04:03:01 | 001,706,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\imon\gdiplus.dll [2010.09.04 04:03:01 | 000,778,520 | ---- | M] (WeOnlyDo! COM) -- C:\WINDOWS\System32\drivers\imon\wodSmtp.ocx [2010.09.04 04:03:01 | 000,688,128 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\pkservice.exe [2010.09.04 04:03:01 | 000,262,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\uninstall.exe [2010.09.04 04:03:01 | 000,106,496 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\pklsp.dll [2010.09.04 04:03:01 | 000,077,824 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\ScreenViewer.exe [2010.09.04 04:03:01 | 000,061,440 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\install_lsp.exe [2010.09.04 04:03:01 | 000,049,152 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\anti_end.dll [2010.09.04 04:03:01 | 000,017,180 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\bar.jpg [2010.09.04 04:03:01 | 000,000,076 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\browse_setting.ini [2010.09.04 04:03:01 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\th_imgbrowser.ocx [2010.09.03 21:59:08 | 000,005,116 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\aykut1810901990324010.xml [2010.09.03 14:00:21 | 017,699,135 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.flv [2010.09.03 04:03:46 | 057,859,434 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.mp4 [2010.09.02 23:21:12 | 000,094,928 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Kerem & Gül.gif [2010.09.02 21:55:51 | 006,150,948 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1559.avi [2010.09.02 21:36:00 | 014,473,388 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1558.avi [2010.09.02 20:30:20 | 136,259,292 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1557.avi [2010.09.02 20:22:00 | 003,958,016 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1556.avi [2010.09.02 20:21:03 | 068,750,900 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1555.avi [2010.09.02 20:16:33 | 123,053,492 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1554.avi [2010.09.02 20:02:30 | 003,763,378 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0014.flv [2010.09.02 19:44:08 | 012,742,383 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0013.flv [2010.09.01 20:08:43 | 246,668,230 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1553.avi [2010.09.01 12:00:30 | 000,808,524 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1552.avi [2010.09.01 11:57:39 | 001,287,388 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1551.avi [2010.09.01 11:26:49 | 054,150,634 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1550.avi [2010.09.01 03:08:40 | 000,006,914 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\sihirli_7487620201.xml [2010.08.31 20:20:07 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi [2010.08.31 20:19:25 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi.bak [2010.08.31 20:17:39 | 000,808,710 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1548.avi [2010.08.31 17:43:57 | 053,205,458 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1547.avi [2010.08.31 17:32:26 | 009,389,494 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0010.flv [2010.08.31 17:10:52 | 073,313,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1546.avi [2010.08.31 16:53:15 | 214,619,198 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1545.avi [2010.08.31 16:49:13 | 010,495,039 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.....flv [2010.08.31 16:43:57 | 120,637,748 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1544.avi [2010.08.31 16:38:15 | 058,469,624 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1543.avi [2010.08.31 16:22:46 | 084,567,872 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1542.avi [2010.08.31 16:13:16 | 064,864,694 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1541.avi [2010.08.31 16:07:06 | 090,927,010 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1540.avi [2010.08.31 16:02:59 | 062,854,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1539.avi [2010.08.31 15:54:17 | 207,055,732 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1538.avi [2010.08.31 15:34:48 | 000,418,867 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hımm.flv [2010.08.31 15:33:05 | 203,522,590 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1537.avi [2010.08.31 15:17:51 | 159,230,948 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1536.avi [2010.08.31 15:10:38 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi [2010.08.31 15:10:23 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi.bak [2010.08.31 15:05:58 | 026,268,860 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1534.avi [2010.08.31 12:20:40 | 109,428,162 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1533.avi [2010.08.31 05:01:12 | 039,791,214 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1532.avi [2010.08.31 00:06:46 | 021,084,738 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1531.avi [2010.08.30 23:53:10 | 001,620,308 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1530.avi [2010.08.30 23:52:16 | 003,557,352 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1529.avi [2010.08.30 23:49:34 | 009,881,880 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1528.avi [2010.08.30 23:40:42 | 042,998,264 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1527.avi [2010.08.30 23:31:53 | 016,739,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1526.avi [2010.08.30 23:25:16 | 002,339,860 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1525.avi [2010.08.30 23:24:47 | 003,280,878 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1524.avi [2010.08.30 23:22:03 | 008,764,148 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1523.avi [2010.08.30 23:18:46 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi [2010.08.30 23:18:33 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi.bak [2010.08.30 23:16:52 | 012,706,744 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1521.avi [2010.08.30 23:12:09 | 017,456,844 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1520.avi [2010.08.30 23:08:59 | 001,706,052 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1519.avi [2010.08.30 19:46:35 | 042,726,348 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1518.avi [2010.08.30 16:07:16 | 010,562,806 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009...flv [2010.08.29 22:18:27 | 022,440,502 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1517.avi [2010.08.29 22:13:53 | 015,778,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1516.avi [2010.08.29 17:08:21 | 026,961,494 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1515.avi [2010.08.29 16:57:52 | 007,898,218 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1514.avi [2010.08.29 15:16:15 | 004,463,034 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1513.avi [2010.08.29 15:11:51 | 029,503,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1512.avi [2010.08.29 15:02:39 | 017,129,310 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1511.avi [2010.08.29 14:58:21 | 019,157,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1510.avi [2010.08.29 14:52:54 | 039,305,180 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1509.avi [2010.08.29 14:07:37 | 023,082,242 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1508.avi [2010.08.29 13:59:35 | 020,507,268 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1507.avi [2010.08.29 13:54:06 | 008,637,164 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1506.avi [2010.08.29 13:50:22 | 009,156,008 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1505.avi [2010.08.28 23:41:12 | 007,572,682 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1504.avi [2010.08.28 23:39:37 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi [2010.08.28 23:39:26 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi.bak [2010.08.28 23:20:42 | 000,214,888 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1502.avi [2010.08.28 23:16:48 | 005,254,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1501.avi [2010.08.28 21:30:48 | 005,701,485 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.flv [2010.08.28 21:25:19 | 009,388,836 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\nurr.flv [2010.08.28 19:57:28 | 164,864,038 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1500.avi [2010.08.28 19:36:21 | 001,219,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1499.avi [2010.08.28 19:35:10 | 003,073,294 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1498.avi [2010.08.28 19:33:09 | 264,729,904 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1497.avi [2010.08.28 16:44:37 | 014,732,082 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1496.avi [2010.08.28 16:41:24 | 033,131,878 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1495.avi [2010.08.28 16:39:28 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi [2010.08.28 16:39:12 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi.bak [2010.08.28 16:37:52 | 198,179,230 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1493.avi [2010.08.28 16:32:28 | 017,916,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008..flv [2010.08.28 16:13:49 | 117,578,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1492.avi [2010.08.28 16:08:25 | 138,102,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1491.avi [2010.08.28 16:01:20 | 124,240,338 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1490.avi [2010.08.28 13:42:08 | 000,089,318 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hesocan2000319220810.xml [2010.08.28 02:10:06 | 003,575,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.avi [2010.08.28 01:48:00 | 002,101,507 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008.flv [2010.08.28 01:35:40 | 003,858,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\sibell.flv [2010.08.27 23:10:16 | 009,407,828 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.flv [2010.08.27 22:01:02 | 001,088,124 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1488.avi [2010.08.27 22:00:52 | 001,157,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.avi [2010.08.27 21:58:03 | 003,703,653 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.flv [2010.08.27 21:52:03 | 005,897,700 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1486.avi [2010.08.27 21:50:07 | 022,843,648 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1485.avi [2010.08.27 21:48:13 | 053,220,414 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1484.avi [2010.08.27 21:43:39 | 025,165,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi [2010.08.27 21:42:57 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi.bak [2010.08.27 21:42:45 | 008,714,972 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1482.avi [2010.08.27 21:41:42 | 022,387,884 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1481.avi [2010.08.27 21:39:38 | 001,303,776 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1480.avi [2010.08.27 19:21:30 | 019,338,581 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİP0010.flv [2010.08.27 19:13:55 | 001,570,532 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1479.avi [2010.08.27 19:12:17 | 031,738,028 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1478.avi [2010.08.27 19:10:14 | 219,010,792 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1477.avi [2010.08.27 18:56:34 | 421,133,028 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1476.avi [2010.08.27 18:52:10 | 015,405,198 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hırr.flv [2010.08.27 18:33:25 | 038,584,386 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1475.avi [2010.08.27 18:28:57 | 002,101,848 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1474.avi [2010.08.27 18:02:18 | 295,286,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1473.avi [2010.08.27 17:47:16 | 043,355,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1472.avi [2010.08.27 17:37:20 | 077,549,048 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1471.avi [2010.08.27 17:31:05 | 104,966,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1470.avi [2010.08.27 16:08:30 | 000,311,859 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\alpacino1976169226391.xml [2010.08.26 21:34:04 | 000,063,523 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\UninstallVeetleTV.exe [2010.08.26 19:28:59 | 020,232,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1469.avi [2010.08.26 17:53:46 | 030,147,596 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1468.avi [2010.08.26 17:48:26 | 019,654,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1467.avi [2010.08.26 17:42:50 | 016,224,678 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1466.avi [2010.08.26 17:37:21 | 010,482,828 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1465.avi [2010.08.26 17:36:01 | 010,627,348 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1464.avi [2010.08.26 17:31:10 | 041,655,930 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1463.avi [2010.08.26 17:25:19 | 094,247,924 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1462.avi [2010.08.26 17:04:12 | 009,962,558 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1461.avi [2010.08.26 16:54:36 | 039,342,624 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1460.avi [2010.08.26 16:42:49 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi [2010.08.26 16:42:23 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi.bak [2010.08.26 16:39:43 | 044,803,502 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1458.avi [2010.08.26 01:19:36 | 009,392,997 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP195454544.flv [2010.08.26 01:16:10 | 009,391,853 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP20.flv [2010.08.26 01:15:53 | 000,000,869 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 5.lnk [2010.08.26 00:53:33 | 000,000,869 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\TeamViewer 5.lnk [2010.08.25 22:49:25 | 011,534,724 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1457.avi [2010.08.25 22:37:08 | 009,211,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1456.avi [2010.08.25 22:31:40 | 010,845,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1455.avi [2010.08.25 22:17:35 | 010,796,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1454.avi [2010.08.25 21:55:57 | 006,073,048 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1453.avi [2010.08.25 21:50:13 | 009,577,610 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1452.avi [2010.08.24 23:51:26 | 009,104,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1451.avi [2010.08.24 23:45:51 | 029,803,312 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1450.avi [2010.08.24 23:40:23 | 075,497,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi [2010.08.24 23:33:37 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi.bak [2010.08.24 23:30:56 | 015,136,324 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1448.avi [2010.08.24 23:28:38 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi [2010.08.24 23:28:29 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi.bak [2010.08.24 23:26:36 | 007,907,656 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1446.avi [2010.08.24 22:05:14 | 021,168,648 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1445.avi [2010.08.24 21:59:34 | 012,984,900 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1444.avi [2010.08.24 21:48:20 | 009,071,358 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1443.avi [2010.08.24 20:24:41 | 032,206,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1442.avi [2010.08.24 20:17:17 | 021,160,484 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1441.avi [2010.08.24 20:14:07 | 006,994,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1440.avi [2010.08.24 20:12:54 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi [2010.08.24 20:12:39 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi.bak [2010.08.24 20:09:33 | 005,968,812 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1438.avi [2010.08.24 20:06:07 | 020,242,826 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1437.avi [2010.08.24 20:02:47 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi [2010.08.24 20:02:38 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi.bak [2010.08.24 20:02:12 | 000,255,266 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1435.avi [2010.08.24 19:55:46 | 014,533,390 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1434.avi [2010.08.24 19:53:01 | 006,432,552 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1433.avi [2010.08.24 19:48:04 | 013,982,932 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1432.avi [2010.08.24 15:49:46 | 005,473,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1431.avi [2010.08.24 15:48:51 | 009,374,038 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1430.avi [2010.08.24 12:34:30 | 003,756,154 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1429.avi [2010.08.24 12:29:07 | 005,425,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1428.avi [2010.08.24 12:25:10 | 011,870,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1427.avi [2010.08.23 14:22:59 | 038,576,822 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1426.avi [2010.08.23 14:18:04 | 015,357,084 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1425.avi [2010.08.23 13:16:14 | 004,770,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1424.avi [2010.08.23 11:17:32 | 013,919,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1423.avi [2010.08.23 11:12:12 | 027,447,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1422.avi [2010.08.23 11:07:39 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi [2010.08.23 11:07:19 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi.bak [2010.08.23 11:03:45 | 010,587,438 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1419.avi [2010.08.23 11:01:19 | 005,435,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1418.avi [2010.08.23 10:58:50 | 007,888,702 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1417.avi [2010.08.23 10:54:41 | 008,067,516 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1416.avi [2010.08.23 10:53:20 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi [2010.08.23 10:53:09 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi.bak [2010.08.22 15:16:45 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\reis-oruc3637664572.xml [2010.08.22 14:53:48 | 024,177,236 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1415.avi [2010.08.22 14:51:22 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi [2010.08.22 14:51:09 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi.bak [2010.08.22 14:49:00 | 011,707,294 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1413.avi [2010.08.22 14:42:15 | 005,706,146 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1412.avi [2010.08.22 14:38:50 | 011,345,820 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1411.avi [2010.08.22 14:35:26 | 010,221,738 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1410.avi [2010.08.20 20:00:31 | 011,777,120 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1409.avi [2010.08.20 19:57:22 | 005,543,144 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1408.avi [2010.08.20 19:50:58 | 007,474,340 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1407.avi [2010.08.20 19:48:40 | 002,910,156 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1406.avi [2010.08.20 19:45:37 | 011,225,018 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1405.avi [2010.08.20 19:42:50 | 014,852,888 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1404.avi [2010.08.20 19:36:11 | 011,746,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1403.avi [2010.08.20 19:33:55 | 014,474,454 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1402.avi [2010.08.20 19:27:18 | 000,000,565 | ---- | M] () -- C:\WINDOWS\win.ini [2010.08.20 19:17:33 | 019,791,794 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1401.avi [2010.08.20 19:14:53 | 030,166,796 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1400.avi [2010.08.20 19:11:33 | 016,351,010 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1399.avi [2010.08.20 16:17:07 | 001,602,166 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1398.avi [2010.08.20 15:27:11 | 064,842,751 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Film_0001.wmv [2010.08.20 13:20:08 | 004,767,334 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1393.avi [2010.08.20 13:17:07 | 012,797,724 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1392.avi [2010.08.20 13:14:23 | 008,759,142 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1391.avi [2010.08.20 13:10:20 | 034,418,640 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1390.avi [2010.08.20 13:04:46 | 035,892,830 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1389.avi [2010.08.20 13:01:30 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi [2010.08.20 13:01:18 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi.bak [2010.08.20 13:00:04 | 032,170,876 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1387.avi [2010.08.20 11:08:18 | 047,887,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1386.avi [2010.08.20 11:03:05 | 004,993,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1385.avi [2010.08.20 10:58:59 | 017,727,960 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1384.avi [2010.08.20 10:50:10 | 019,437,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1383.avi [2010.08.20 10:37:29 | 005,440,634 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1382.avi [2010.08.20 10:32:30 | 008,270,948 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1381.avi [2010.08.20 10:19:20 | 009,719,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1380.avi [2010.08.20 10:12:28 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk [2010.08.20 10:09:51 | 036,933,860 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1379.avi [2010.08.20 10:03:53 | 014,138,332 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1378.avi [2010.08.19 17:57:09 | 023,663,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1377.avi [9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] |
18.09.2010, 14:38 | #13 |
| TR/Agent ayio. 6928 ========== Files Created - No Company Name ========== [2010.09.18 13:17:28 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk [2010.09.18 04:38:07 | 000,000,211 | ---- | C] () -- C:\Boot.bak [2010.09.18 04:38:04 | 000,262,448 | RHS- | C] () -- C:\cmldr [2010.09.18 04:35:52 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe [2010.09.18 04:35:51 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe [2010.09.18 04:35:51 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe [2010.09.18 04:35:51 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe [2010.09.18 04:35:51 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe [2010.09.18 04:35:11 | 000,000,817 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Verknüpfung mit ComboFix.lnk [2010.09.18 03:20:58 | 000,553,614 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\clip0020.avi [2010.09.18 01:17:45 | 000,058,831 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\37967_102095746514814_100001431668675_12973_5080387_n[1].jpg [2010.09.18 01:07:59 | 000,101,333 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\38421_102095599848162_100001431668675_12971_1239645_n[1].jpg [2010.09.16 22:31:55 | 034,828,972 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1613.avi [2010.09.16 22:25:35 | 071,609,550 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1612.avi [2010.09.16 22:14:29 | 046,118,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1611.avi [2010.09.16 22:11:26 | 023,112,182 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1610.avi [2010.09.16 22:03:58 | 171,445,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1609.avi [2010.09.16 22:01:37 | 020,458,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1608.avi [2010.09.16 21:55:26 | 028,389,840 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1607.avi [2010.09.13 22:03:10 | 000,094,928 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Kerem & Gül.gif [2010.09.12 19:34:33 | 145,873,964 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1606.avi [2010.09.12 19:31:57 | 016,723,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1605.avi [2010.09.12 19:29:38 | 021,107,220 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1604.avi [2010.09.12 05:04:33 | 000,669,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1601.avi [2010.09.12 05:04:17 | 001,225,868 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1600.avi [2010.09.12 05:03:47 | 002,349,888 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1599.avi [2010.09.11 20:43:16 | 008,071,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1598.avi [2010.09.11 20:27:31 | 031,114,190 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1597.avi [2010.09.11 20:23:34 | 013,659,844 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1596.avi [2010.09.11 20:19:44 | 014,247,488 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1595.avi [2010.09.11 20:17:22 | 010,156,984 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1594.avi [2010.09.11 20:13:17 | 012,416,460 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1593.avi [2010.09.11 20:12:47 | 002,725,126 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1592.avi [2010.09.10 06:47:17 | 007,143,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1591.avi [2010.09.10 05:46:04 | 003,122,952 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1590.avi [2010.09.10 05:19:58 | 032,656,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1589.avi [2010.09.10 02:08:35 | 002,338,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0019.flv [2010.09.10 02:03:52 | 002,623,947 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017(1).flv [2010.09.10 01:38:04 | 005,376,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017-0.flv [2010.09.10 01:20:49 | 052,629,310 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1588.avi [2010.09.10 01:20:21 | 002,517,018 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1587.avi [2010.09.10 00:26:52 | 009,249,545 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017.flv [2010.09.09 23:53:13 | 000,030,813 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\iddaa_482670137241.xml [2010.09.09 19:48:14 | 000,002,410 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Google Chrome.lnk [2010.09.09 19:47:13 | 000,001,232 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003UA.job [2010.09.09 19:47:12 | 000,001,180 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003Core.job [2010.09.09 19:38:47 | 000,000,771 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\gul-veli269547896.xml [2010.09.09 03:15:06 | 009,400,473 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0016.flv [2010.09.09 02:41:11 | 171,441,052 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1586.avi [2010.09.09 02:40:32 | 006,020,618 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1585.avi [2010.09.08 03:00:12 | 006,815,744 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\ntuser.dat [2010.09.07 23:19:36 | 004,741,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1584.avi [2010.09.07 23:13:45 | 012,024,628 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1583.avi [2010.09.07 23:06:45 | 006,263,296 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1582.avi [2010.09.07 23:04:06 | 008,248,124 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1581.avi [2010.09.07 22:57:42 | 022,162,448 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1580.avi [2010.09.07 22:55:18 | 006,876,606 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1579.avi [2010.09.07 22:52:21 | 009,553,884 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1578.avi [2010.09.07 21:11:15 | 025,827,366 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1577.avi [2010.09.07 21:07:15 | 010,282,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1576.avi [2010.09.07 21:05:05 | 005,584,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1575.avi [2010.09.07 20:58:29 | 027,606,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1574.avi [2010.09.07 12:52:43 | 010,572,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1573.avi [2010.09.05 03:49:28 | 030,907,149 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\MOVIE.flv [2010.09.05 00:43:41 | 006,495,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1572.avi [2010.09.05 00:41:38 | 004,104,452 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1571.avi [2010.09.05 00:40:23 | 005,585,354 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1570.avi [2010.09.05 00:39:10 | 003,035,302 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1569.avi [2010.09.05 00:35:10 | 009,778,906 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1568.avi [2010.09.05 00:31:42 | 010,576,990 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1567.avi [2010.09.05 00:26:25 | 011,371,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1566.avi [2010.09.05 00:23:40 | 006,991,182 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1565.avi [2010.09.05 00:22:32 | 001,963,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1564.avi [2010.09.05 00:16:18 | 009,367,058 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1563.avi [2010.09.04 22:39:30 | 004,881,914 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1562.avi [2010.09.04 22:24:29 | 017,177,270 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1561.avi [2010.09.04 22:20:31 | 006,422,256 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1560.avi [2010.09.04 21:28:55 | 007,467,602 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Dj_EmRe Canlı Beat Yapımı.mp4 [2010.09.04 04:03:01 | 000,688,128 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\pkservice.exe [2010.09.04 04:03:01 | 000,262,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\uninstall.exe [2010.09.04 04:03:01 | 000,106,496 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\pklsp.dll [2010.09.04 04:03:01 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\ScreenViewer.exe [2010.09.04 04:03:01 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\install_lsp.exe [2010.09.04 04:03:01 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\anti_end.dll [2010.09.04 04:03:01 | 000,017,180 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\bar.jpg [2010.09.04 04:03:01 | 000,000,076 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\browse_setting.ini [2010.09.04 04:03:01 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\th_imgbrowser.ocx [2010.09.03 13:59:12 | 017,699,135 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.flv [2010.09.03 03:54:24 | 057,859,434 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.mp4 [2010.09.02 21:54:51 | 006,150,948 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1559.avi [2010.09.02 21:34:12 | 014,473,388 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1558.avi [2010.09.02 20:24:51 | 136,259,292 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1557.avi [2010.09.02 20:21:49 | 003,958,016 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1556.avi [2010.09.02 20:18:13 | 068,750,900 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1555.avi [2010.09.02 20:11:45 | 123,053,492 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1554.avi [2010.09.02 19:59:47 | 003,763,378 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0014.flv [2010.09.02 19:34:46 | 012,742,383 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0013.flv [2010.09.01 19:58:24 | 246,668,230 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1553.avi [2010.09.01 12:00:21 | 000,808,524 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1552.avi [2010.09.01 11:57:27 | 001,287,388 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1551.avi [2010.09.01 11:25:10 | 054,150,634 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1550.avi [2010.08.31 20:19:25 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi [2010.08.31 20:19:25 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi.bak [2010.08.31 20:17:30 | 000,808,710 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1548.avi [2010.08.31 17:42:08 | 053,205,458 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1547.avi [2010.08.31 16:58:15 | 073,313,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1546.avi [2010.08.31 16:44:11 | 214,619,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1545.avi [2010.08.31 16:38:36 | 120,637,748 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1544.avi [2010.08.31 16:35:12 | 058,469,624 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1543.avi [2010.08.31 16:18:35 | 084,567,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1542.avi [2010.08.31 16:10:20 | 064,864,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1541.avi [2010.08.31 16:03:29 | 090,927,010 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1540.avi [2010.08.31 16:00:33 | 062,854,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1539.avi [2010.08.31 15:46:13 | 207,055,732 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1538.avi [2010.08.31 15:45:38 | 009,389,494 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0010.flv [2010.08.31 15:39:22 | 010,495,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.....flv [2010.08.31 15:34:28 | 000,418,867 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hımm.flv [2010.08.31 15:24:29 | 203,522,590 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1537.avi [2010.08.31 15:10:52 | 159,230,948 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1536.avi [2010.08.31 15:10:23 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi [2010.08.31 15:10:23 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi.bak [2010.08.31 15:04:38 | 026,268,860 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1534.avi [2010.08.31 12:16:31 | 109,428,162 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1533.avi [2010.08.31 04:57:30 | 039,791,214 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1532.avi [2010.08.31 00:03:46 | 021,084,738 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1531.avi [2010.08.30 23:52:57 | 001,620,308 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1530.avi [2010.08.30 23:51:46 | 003,557,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1529.avi [2010.08.30 23:47:59 | 009,881,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1528.avi [2010.08.30 23:36:33 | 042,998,264 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1527.avi [2010.08.30 23:30:04 | 016,739,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1526.avi [2010.08.30 23:24:56 | 002,339,860 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1525.avi [2010.08.30 23:24:16 | 003,280,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1524.avi [2010.08.30 23:20:27 | 008,764,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1523.avi [2010.08.30 23:18:33 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi [2010.08.30 23:18:33 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi.bak [2010.08.30 23:15:01 | 012,706,744 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1521.avi [2010.08.30 23:09:26 | 017,456,844 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1520.avi [2010.08.30 23:08:49 | 001,706,052 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1519.avi [2010.08.30 19:42:45 | 042,726,348 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1518.avi [2010.08.30 15:49:20 | 010,562,806 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009...flv [2010.08.29 22:16:22 | 022,440,502 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1517.avi [2010.08.29 22:12:03 | 015,778,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1516.avi [2010.08.29 17:03:54 | 026,961,494 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1515.avi [2010.08.29 16:56:29 | 007,898,218 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1514.avi [2010.08.29 15:15:49 | 004,463,034 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1513.avi [2010.08.29 15:08:58 | 029,503,238 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1512.avi [2010.08.29 15:00:59 | 017,129,310 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1511.avi [2010.08.29 14:56:14 | 019,157,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1510.avi [2010.08.29 14:48:52 | 039,305,180 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1509.avi [2010.08.29 14:03:31 | 023,082,242 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1508.avi [2010.08.29 13:56:00 | 020,507,268 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1507.avi [2010.08.29 13:52:37 | 008,637,164 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1506.avi [2010.08.29 13:48:54 | 009,156,008 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1505.avi [2010.08.28 23:40:04 | 007,572,682 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1504.avi [2010.08.28 23:39:26 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi [2010.08.28 23:39:26 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi.bak [2010.08.28 23:20:40 | 000,214,888 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1502.avi [2010.08.28 23:15:54 | 005,254,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1501.avi [2010.08.28 21:26:15 | 005,701,485 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.flv [2010.08.28 21:17:53 | 009,388,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\nurr.flv [2010.08.28 19:36:36 | 164,864,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1500.avi [2010.08.28 19:36:14 | 001,219,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1499.avi [2010.08.28 19:34:45 | 003,073,294 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1498.avi [2010.08.28 19:03:44 | 264,729,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1497.avi [2010.08.28 16:44:03 | 014,732,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1496.avi [2010.08.28 16:39:53 | 033,131,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1495.avi [2010.08.28 16:39:12 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi [2010.08.28 16:39:12 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi.bak [2010.08.28 16:29:03 | 198,179,230 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1493.avi [2010.08.28 16:19:48 | 017,916,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008..flv [2010.08.28 16:08:41 | 117,578,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1492.avi [2010.08.28 16:01:51 | 138,102,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1491.avi [2010.08.28 15:55:52 | 124,240,338 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1490.avi [2010.08.28 02:09:58 | 003,575,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.avi [2010.08.28 01:33:04 | 003,858,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\sibell.flv [2010.08.27 23:08:58 | 009,407,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.flv [2010.08.27 22:00:58 | 001,088,124 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1488.avi [2010.08.27 22:00:45 | 001,157,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.avi [2010.08.27 21:57:29 | 003,703,653 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.flv [2010.08.27 21:51:41 | 005,897,700 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1486.avi [2010.08.27 21:48:23 | 022,843,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1485.avi [2010.08.27 21:44:00 | 053,220,414 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1484.avi [2010.08.27 21:42:57 | 025,165,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi [2010.08.27 21:42:57 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi.bak [2010.08.27 21:41:59 | 008,714,972 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1482.avi [2010.08.27 21:39:58 | 022,387,884 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1481.avi [2010.08.27 21:39:35 | 001,303,776 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1480.avi [2010.08.27 19:13:52 | 001,570,532 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1479.avi [2010.08.27 19:10:37 | 031,738,028 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1478.avi [2010.08.27 19:04:12 | 019,338,581 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİP0010.flv [2010.08.27 19:01:12 | 219,010,792 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1477.avi [2010.08.27 18:56:34 | 002,101,507 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008.flv [2010.08.27 18:38:49 | 421,133,028 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1476.avi [2010.08.27 18:38:28 | 015,405,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hırr.flv [2010.08.27 18:29:21 | 038,584,386 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1475.avi [2010.08.27 18:28:42 | 002,101,848 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1474.avi [2010.08.27 17:48:56 | 295,286,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1473.avi [2010.08.27 17:45:07 | 043,355,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1472.avi [2010.08.27 17:33:35 | 077,549,048 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1471.avi [2010.08.27 17:25:37 | 104,966,344 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1470.avi [2010.08.26 19:26:27 | 020,232,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1469.avi [2010.08.26 17:50:00 | 030,147,596 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1468.avi [2010.08.26 17:47:22 | 019,654,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1467.avi [2010.08.26 17:41:49 | 016,224,678 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1466.avi [2010.08.26 17:36:29 | 010,482,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1465.avi [2010.08.26 17:34:18 | 010,627,348 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1464.avi [2010.08.26 17:25:25 | 041,655,930 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1463.avi [2010.08.26 17:12:11 | 094,247,924 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1462.avi [2010.08.26 17:03:46 | 009,962,558 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1461.avi [2010.08.26 16:52:20 | 039,342,624 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1460.avi [2010.08.26 16:42:23 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi [2010.08.26 16:42:23 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi.bak [2010.08.26 16:37:36 | 044,803,502 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1458.avi [2010.08.26 01:15:53 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 5.lnk [2010.08.26 01:10:12 | 009,392,997 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP195454544.flv [2010.08.26 01:06:09 | 009,391,853 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP20.flv [2010.08.26 00:53:33 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\TeamViewer 5.lnk [2010.08.25 22:48:12 | 011,534,724 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1457.avi [2010.08.25 22:35:31 | 009,211,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1456.avi [2010.08.25 22:30:01 | 010,845,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1455.avi [2010.08.25 22:15:40 | 010,796,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1454.avi [2010.08.25 21:54:52 | 006,073,048 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1453.avi [2010.08.25 21:48:45 | 009,577,610 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1452.avi [2010.08.24 23:49:55 | 009,104,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1451.avi [2010.08.24 23:40:37 | 029,803,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1450.avi [2010.08.24 23:33:37 | 075,497,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi [2010.08.24 23:33:37 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi.bak [2010.08.24 23:28:52 | 015,136,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1448.avi [2010.08.24 23:28:29 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi [2010.08.24 23:28:29 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi.bak [2010.08.24 23:25:27 | 007,907,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1446.avi [2010.08.24 22:02:14 | 021,168,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1445.avi [2010.08.24 21:57:54 | 012,984,900 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1444.avi [2010.08.24 21:47:00 | 009,071,358 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1443.avi [2010.08.24 20:20:10 | 032,206,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1442.avi [2010.08.24 20:14:14 | 021,160,484 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1441.avi [2010.08.24 20:13:09 | 006,994,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1440.avi [2010.08.24 20:12:39 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi [2010.08.24 20:12:39 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi.bak [2010.08.24 20:08:41 | 005,968,812 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1438.avi [2010.08.24 20:03:01 | 020,242,826 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1437.avi [2010.08.24 20:02:38 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi [2010.08.24 20:02:38 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi.bak [2010.08.24 20:02:10 | 000,255,266 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1435.avi [2010.08.24 19:53:41 | 014,533,390 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1434.avi [2010.08.24 19:52:04 | 006,432,552 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1433.avi [2010.08.24 19:46:01 | 013,982,932 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1432.avi [2010.08.24 15:48:58 | 005,473,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1431.avi [2010.08.24 15:48:10 | 009,374,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1430.avi [2010.08.24 12:33:52 | 003,756,154 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1429.avi [2010.08.24 12:28:11 | 005,425,202 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1428.avi [2010.08.24 12:23:06 | 011,870,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1427.avi [2010.08.23 14:18:31 | 038,576,822 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1426.avi [2010.08.23 14:15:47 | 015,357,084 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1425.avi [2010.08.23 13:15:47 | 004,770,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1424.avi [2010.08.23 11:15:21 | 013,919,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1423.avi [2010.08.23 11:07:53 | 027,447,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1422.avi [2010.08.23 11:07:19 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi [2010.08.23 11:07:19 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi.bak [2010.08.23 11:02:19 | 010,587,438 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1419.avi [2010.08.23 11:00:35 | 005,435,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1418.avi [2010.08.23 10:57:42 | 007,888,702 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1417.avi [2010.08.23 10:53:32 | 008,067,516 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1416.avi [2010.08.23 10:53:09 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi [2010.08.23 10:53:09 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi.bak [2010.08.22 14:51:45 | 024,177,236 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1415.avi [2010.08.22 14:51:09 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi [2010.08.22 14:51:09 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi.bak [2010.08.22 14:47:31 | 011,707,294 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1413.avi [2010.08.22 14:41:15 | 005,706,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1412.avi [2010.08.22 14:37:23 | 011,345,820 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1411.avi [2010.08.22 14:34:00 | 010,221,738 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1410.avi [2010.08.20 19:58:29 | 011,777,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1409.avi [2010.08.20 19:56:37 | 005,543,144 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1408.avi [2010.08.20 19:50:03 | 007,474,340 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1407.avi [2010.08.20 19:48:08 | 002,910,156 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1406.avi [2010.08.20 19:44:20 | 011,225,018 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1405.avi [2010.08.20 19:41:18 | 014,852,888 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1404.avi [2010.08.20 19:35:11 | 011,746,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1403.avi [2010.08.20 19:32:39 | 014,474,454 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1402.avi [2010.08.20 19:15:38 | 019,791,794 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1401.avi [2010.08.20 19:13:50 | 030,166,796 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1400.avi [2010.08.20 19:09:23 | 016,351,010 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1399.avi [2010.08.20 16:17:02 | 001,602,166 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1398.avi [2010.08.20 15:18:38 | 064,842,751 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Film_0001.wmv [2010.08.20 13:19:21 | 004,767,334 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1393.avi [2010.08.20 13:15:04 | 012,797,724 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1392.avi [2010.08.20 13:12:55 | 008,759,142 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1391.avi [2010.08.20 13:07:14 | 034,418,640 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1390.avi [2010.08.20 13:01:38 | 035,892,830 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1389.avi [2010.08.20 13:01:18 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi [2010.08.20 13:01:18 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi.bak [2010.08.20 12:57:15 | 032,170,876 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1387.avi [2010.08.20 11:03:56 | 047,887,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1386.avi [2010.08.20 11:02:38 | 004,993,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1385.avi [2010.08.20 10:57:24 | 017,727,960 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1384.avi [2010.08.20 10:48:34 | 019,437,128 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1383.avi [2010.08.20 10:36:50 | 005,440,634 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1382.avi [2010.08.20 10:31:02 | 008,270,948 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1381.avi [2010.08.20 10:17:38 | 009,719,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1380.avi [2010.08.20 10:05:56 | 036,933,860 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1379.avi [2010.08.20 10:02:20 | 014,138,332 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1378.avi [2010.08.19 17:53:12 | 023,663,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1377.avi [2010.07.21 03:48:12 | 000,000,078 | ---- | C] () -- C:\WINDOWS\wb.ini [2010.06.04 17:33:14 | 000,000,125 | ---- | C] () -- C:\WINDOWS\Cm106.ini.cfl [2010.06.01 21:31:10 | 000,001,249 | R--- | C] () -- C:\WINDOWS\Cm106.ini.cfg [2010.06.01 21:31:00 | 000,000,823 | R--- | C] () -- C:\WINDOWS\cm106.ini [2010.06.01 17:06:08 | 000,003,401 | ---- | C] () -- C:\WINDOWS\messer.ini [2010.03.17 19:54:29 | 000,000,032 | ---- | C] () -- C:\WINDOWS\tdlp32.ini [2010.03.17 17:00:40 | 000,001,495 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml [2010.01.18 20:35:44 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll [2009.11.16 18:33:38 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll [2009.09.25 03:27:35 | 000,000,022 | ---- | C] () -- C:\WINDOWS\sala.ini [2009.09.25 03:27:35 | 000,000,010 | ---- | C] () -- C:\WINDOWS\a4w.ini [2009.08.05 01:51:35 | 000,060,416 | ---- | C] () -- C:\WINDOWS\System32\antiwpa.dll19FC29 [2009.08.04 16:18:33 | 000,113,664 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2009.07.07 13:18:09 | 001,729,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\snp2uvc.sys [2009.07.07 13:09:59 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll [2007.04.01 09:00:28 | 002,842,624 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll [2007.04.01 08:41:52 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll [2005.02.17 12:41:32 | 000,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest [2005.02.17 12:41:30 | 000,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest [2001.11.14 13:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll ========== LOP Check ========== [2010.04.13 10:58:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KORG [2010.01.18 19:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus! [2010.09.18 00:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SpeakyChat [2009.12.22 11:41:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP [2009.07.20 15:19:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\3DFA [2009.11.22 21:28:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Any Video Converter [2010.02.06 02:01:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Record Edit Toolbox [2009.08.17 18:05:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Recorder for Free [2010.06.06 23:53:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avnex [2010.05.31 21:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DarkWave Studio [2010.07.31 15:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoft [2010.07.29 23:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers [2009.10.13 17:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\FileZilla [2010.06.06 23:51:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GetRightToGo [2009.10.13 01:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GHISLER [2010.09.05 19:09:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv [2010.09.16 13:10:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\JLC's Software [2010.04.12 18:36:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\KORG [2009.09.24 23:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\ManyCam [2009.09.24 11:19:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\MSNShell [2010.09.05 19:21:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb [2009.10.21 17:17:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\OpenOffice.org [2010.09.04 04:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY [2009.09.19 20:47:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\PPMate [2009.12.23 19:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\StreamTorrent [2010.08.29 03:32:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TeamViewer [2009.12.23 19:10:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall [2009.07.17 01:37:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Windows Live Writer ========== Purity Check ========== ========== Custom Scans ========== < %ALLUSERSPROFILE%\Application Data\*. > < %ALLUSERSPROFILE%\Application Data\*.exe /s > < %APPDATA%\*. > [2009.07.20 15:19:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\3DFA [2009.09.19 12:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Adobe [2009.11.22 21:28:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Any Video Converter [2010.02.06 02:01:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Record Edit Toolbox [2009.08.17 18:05:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Recorder for Free [2010.09.16 20:22:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avira [2010.06.06 23:53:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avnex [2009.11.22 00:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\AVS4YOU [2010.05.31 21:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DarkWave Studio [2010.05.07 12:09:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DivX [2010.08.17 13:57:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\dvdcss [2010.07.31 15:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoft [2010.07.29 23:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers [2009.10.13 17:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\FileZilla [2010.06.06 23:51:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GetRightToGo [2009.10.13 01:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GHISLER [2009.07.07 14:43:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Google [2010.09.05 19:09:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv [2009.07.05 18:05:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Identities [2009.07.07 13:04:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\InstallShield [2010.09.16 13:10:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\JLC's Software [2010.04.12 18:36:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\KORG [2009.07.07 14:16:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Macromedia [2010.01.12 12:52:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Malwarebytes [2009.09.24 23:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\ManyCam [2010.07.28 13:48:15 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Microsoft [2010.09.09 16:45:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla [2010.03.24 13:35:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\MSN6 [2009.09.24 11:19:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\MSNShell [2010.01.14 03:09:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Nero [2010.09.05 19:21:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb [2009.10.21 17:17:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\OpenOffice.org [2010.09.04 04:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY [2009.09.19 20:47:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\PPMate [2010.03.06 01:28:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Real [2010.08.02 16:37:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Skype [2010.08.02 16:02:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\skypePM [2009.12.23 19:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\StreamTorrent [2009.07.07 14:41:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Sun [2010.08.29 03:32:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TeamViewer [2009.12.23 19:10:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall [2009.12.08 22:49:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TVU Networks [2010.09.18 03:22:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\vlc [2009.07.17 01:37:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Windows Live Writer [2009.08.05 01:51:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\WinRAR < %APPDATA%\*.exe /s > [2009.08.27 02:20:04 | 015,839,536 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airinstaller1x0\airinstaller1x0.exe [2010.05.31 17:41:18 | 000,443,912 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Real\Update\setup3.10\setup.exe [2009.12.23 19:11:34 | 005,562,672 | ---- | M] (TVU networks) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall\TVUPlayer 2.3.5.4\%AppData%\TVU Networks\TVU AutoUpgrade\TVUPlayer2.4.9.1.exe [2009.12.23 19:11:34 | 000,007,680 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall\TVUPlayer 2.3.5.4\40000012c00002i\TVUPlayer2.4.9.1.exe [2009.12.23 19:10:28 | 000,007,680 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall\TVUPlayer 2.3.5.4\4000002b00002i\autoupgrade.exe [2009.09.09 19:29:49 | 005,519,752 | ---- | M] (TVU networks) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TVU Networks\TVU AutoUpgrade\TVUPlayer2.4.7.2.exe < %SYSTEMDRIVE%\*.exe > < MD5 for: AGP440.SYS > [2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys [2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys [2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys [2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ERDNT\cache\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys [2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys [2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys < MD5 for: ATAPI.SYS > [2002.08.29 03:52:58 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys [2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys [2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys [2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys [2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys [2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys [2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys [2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\atapi.sys [2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\i386\atapi.sys < MD5 for: EVENTLOG.DLL > [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ERDNT\cache\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll [2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll [2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll < MD5 for: EXPLORER.EXE > [2004.08.04 00:57:54 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ERDNT\cache\explorer.exe [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe < MD5 for: NETLOGON.DLL > [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ERDNT\cache\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll [2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll [2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll < MD5 for: SCECLI.DLL > [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ERDNT\cache\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll [2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll [2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll < MD5 for: USER32.DLL > [2004.08.04 00:57:38 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ERDNT\cache\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll [2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll < MD5 for: USERINIT.EXE > [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ERDNT\cache\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe [2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe [2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe < MD5 for: WINLOGON.EXE > [2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ERDNT\cache\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe [2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe < MD5 for: WS2IFSL.SYS > [2001.08.18 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys [2001.08.18 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys < %systemroot%\system32\drivers\*.sys /lockedfiles > < %systemroot%\System32\config\*.sav > [2009.07.05 19:52:01 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav [2009.07.05 19:52:01 | 000,630,784 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav [2009.07.05 19:52:01 | 000,430,080 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav < %systemroot%\*. /mp /s > < %systemroot%\system32\*.dll /lockedfiles > [9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ] ========== Alternate Data Streams ========== @Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:671329E4 @Alternate Data Stream - 105 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A4C0DDD1 < End of report > |
18.09.2010, 14:52 | #14 |
/// Malware-holic | TR/Agent ayio. 6928 • Starte bitte die OTL.exe. • Kopiere nun das Folgende in die Textbox. :OTL DRV - (winachsf) -- C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys File not found DRV - (mdmxsdk) -- C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys File not found DRV - (HSFHWAZL) -- C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys File not found DRV - (HSF_DPV) -- C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys File not found DRV - (catchme) -- C:\ComboFix\catchme.sys File not found O3 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present O34 - HKLM BootExecute: (autocheck autochk *) - File not found :FILES :Commands [purity] [EMPTYFLASH] [resethosts] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument dieses posten |
18.09.2010, 15:10 | #15 |
| TR/Agent ayio. 6928 All processes killed ========== OTL ========== Service winachsf stopped successfully! Service winachsf deleted successfully! File C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys File not found not found. Service mdmxsdk stopped successfully! Service mdmxsdk deleted successfully! File C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys File not found not found. Service HSFHWAZL stopped successfully! Service HSFHWAZL deleted successfully! File C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys File not found not found. Service HSF_DPV stopped successfully! Service HSF_DPV deleted successfully! File C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys File not found not found. Service catchme stopped successfully! Service catchme deleted successfully! File C:\ComboFix\catchme.sys File not found not found. Registry value HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found. Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully. Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found. Registry key HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully. Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: All Users User: Default User User: LocalService User: NetworkService User: Veli Yildiz ->Flash cache emptied: 15856621 bytes Total Flash Files Cleaned = 15,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully [EMPTYTEMP] User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Veli Yildiz ->Temp folder emptied: 1092788 bytes ->Temporary Internet Files folder emptied: 201602 bytes ->Java cache emptied: 10337 bytes ->FireFox cache emptied: 5799931 bytes ->Google Chrome cache emptied: 310910673 bytes ->Flash cache emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 1850345 bytes %systemroot%\System32 .tmp files removed: 7358855 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 74894 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 312,00 mb OTL by OldTimer - Version 3.2.12.1 log created on 09182010_160725 Files\Folders moved on Reboot... Registry entries deleted on Reboot... |
Themen zu TR/Agent ayio. 6928 |
4shared, antivir, babylon, center, hkus\s-1-5-18, immer wieder, langsamer, laptop, msiexec, plug-in, profi, tr/agent, troja |