Danke für die schnelle Hilfe.
Die Datei AdobeFlashPlayerExt.exe konnte ich nicht ausfindig machen.
Scan der Datei netkbkfo.exe : Code:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.10.3.2 2008.10.03 -
AntiVir 7.8.1.34 2008.10.04 -
Authentium 5.1.0.4 2008.10.05 -
Avast 4.8.1248.0 2008.10.04 Win32:PureMorph
AVG 8.0.0.161 2008.10.05 -
BitDefender 7.2 2008.10.05 -
CAT-QuickHeal 9.50 2008.10.04 Win32.Trojan.Obfuscated.gx.3
ClamAV 0.93.1 2008.10.04 -
DrWeb 4.44.0.09170 2008.10.05 -
eSafe 7.0.17.0 2008.10.02 -
eTrust-Vet 31.6.6129 2008.10.04 -
Ewido 4.0 2008.10.05 -
F-Prot 4.4.4.56 2008.10.05 -
Fortinet 3.113.0.0 2008.10.04 W32/PolySmall.BP!tr
GData 19 2008.10.05 Win32:PureMorph
Ikarus T3.1.1.34.0 2008.10.05 -
K7AntiVirus 7.10.484 2008.10.04 -
Kaspersky 7.0.0.125 2008.10.05 Trojan.Win32.Obfuscated.gx
McAfee 5398 2008.10.04 -
Microsoft 1.4005 2008.10.05 Trojan:Win32/Busky.EI
NOD32 3495 2008.10.04 a variant of Win32/TrojanDownloader.FakeAlert.IQ
Norman 5.80.02 2008.10.03 -
Panda 9.0.0.4 2008.10.05 -
PCTools 4.4.2.0 2008.10.05 -
Prevx1 V2 2008.10.05 Fraudulent Security Program
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.05 -
Sophos 4.34.0 2008.10.05 Mal/EncPk-DG
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.10.05 -
TheHacker 6.3.1.0.101 2008.10.04 -
TrendMicro 8.700.0.1004 2008.10.03 TROJ_OBFUSCA.BWA
VBA32 3.12.8.6 2008.10.04 -
ViRobot 2008.10.4.1406 2008.10.04 -
VirusBuster 4.5.11.0 2008.10.04 -
weitere Informationen
File size: 114688 bytes
MD5...: dfd399db62d17db5cc96e9289260bb64
SHA1..: 07a5b792c080b77111d98d0b5dfb4d6b6c04a8e3
SHA256: 9e76212d8f0eefb8ee445581f9814ca77d306ba6ffb095dd193092913e4848d7
SHA512: f17b06a9e103943c90d11ada0eddf01fab375685ece61969c5cc2b8c9d0b52e6
5e3417c5858f26bcb78add76046c39aa35dd3f851a8657eeb924396dd5722283
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ 5.0 (75.1%)
Win32 Executable Generic (10.5%)
Win32 Dynamic Link Library (generic) (9.3%)
Generic Win/DOS Executable (2.4%)
DOS Executable Generic (2.4%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401e95
timedatestamp.....: 0x48e4f095 (Thu Oct 02 16:02:29 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.bbnjg 0x1000 0x18fa4 0x19000 6.96 d55de59bccc9b186b3c372c1d264a16b
.hqrx 0x1a000 0x54c 0x1000 2.32 4a41d89a578a9a25ab4a62afa904c696
.mdgnwj 0x1b000 0x59c4 0x1000 0.56 acb47a3edf84b5bb69fdff7a72b0b771
( 2 imports )
> KERNEL32.dll: LoadResource, WaitForMultipleObjects, FindFirstFileW, FreeResource, ReadProcessMemory, ResumeThread, InterlockedDecrement, GetLastError, GetLogicalDrives, FindResourceW, LoadLibraryA, CancelWaitableTimer, GetLocalTime, SetThreadPriority, GlobalDeleteAtom, GetTickCount, GetProcAddress, GlobalFree, GetCurrentThread, CreateThread, GetPrivateProfileStringW, FreeLibrary, LoadLibraryW, DuplicateHandle, CreateProcessW, Sleep
> USER32.dll: RegisterHotKey, SetCapture, GetWindowThreadProcessId, LoadBitmapW, CreateWindowExW, LoadIconW, EndDialog, GetKeyState, FillRect, SetDlgItemTextW, DestroyIcon, GetWindowRect, IsDlgButtonChecked, SetCursorPos, DestroyMenu, DialogBoxParamW, ReleaseDC, RedrawWindow, PostMessageW, InvalidateRect, EnableWindow, GetParent, GetWindowTextW, TrackPopupMenu
( 0 exports )
Scan der Datei ActSys.dll : Code:
Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.10.3.2 2008.10.03 -
AntiVir 7.8.1.34 2008.10.04 -
Authentium 5.1.0.4 2008.10.05 -
Avast 4.8.1248.0 2008.10.04 Win32:PureMorph
AVG 8.0.0.161 2008.10.05 -
BitDefender 7.2 2008.10.05 -
CAT-QuickHeal 9.50 2008.10.04 -
ClamAV 0.93.1 2008.10.04 -
DrWeb 4.44.0.09170 2008.10.05 -
eSafe 7.0.17.0 2008.10.02 -
eTrust-Vet 31.6.6129 2008.10.04 -
Ewido 4.0 2008.10.05 -
F-Prot 4.4.4.56 2008.10.05 -
Fortinet 3.113.0.0 2008.10.04 -
GData 19 2008.10.05 Win32:PureMorph
Ikarus T3.1.1.34.0 2008.10.05 -
K7AntiVirus 7.10.484 2008.10.04 -
Kaspersky 7.0.0.125 2008.10.05 Trojan.Win32.Obfuscated.gx
McAfee 5398 2008.10.04 -
Microsoft 1.4005 2008.10.05 -
NOD32 3495 2008.10.04 -
Norman 5.80.02 2008.10.03 -
Panda 9.0.0.4 2008.10.05 -
PCTools 4.4.2.0 2008.10.05 -
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.05 -
Sophos 4.34.0 2008.10.05 Mal/EncPk-DG
Sunbelt 3.1.1675.1 2008.09.27 Win32.HdrPatch.gen (v)
Symantec 10 2008.10.05 -
TheHacker 6.3.1.0.101 2008.10.04 -
TrendMicro 8.700.0.1004 2008.10.03 -
VBA32 3.12.8.6 2008.10.04 -
ViRobot 2008.10.4.1406 2008.10.04 -
VirusBuster 4.5.11.0 2008.10.04 -
weitere Informationen
File size: 147456 bytes
MD5...: 63e501e99211d0d0b31cadd0ee8a51a0
SHA1..: ddb286bbe043987940178cc3629cce165ee20b3e
SHA256: 6222b93c4269d840434353de84506770fc1a719048e782526eb08b9263e0b425
SHA512: 01d5c1b2ba489e88713c2801fd8503f19786dead7a80b14d41c25ef042175ecc
5215d476b30798a47f4b2e75d2347340d2329e5beb3b802da6fecadcc350ac02
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1001b738
timedatestamp.....: 0x48e4f0a1 (Thu Oct 02 16:02:41 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.nlke 0x1000 0x1e18c 0x1f000 6.88 73e83480c27da4700bbf9e613ef53b33
.qjgk 0x20000 0x3f1 0x1000 1.75 ff1756a0919be3fc039e370c6b6204f5
.wrevr 0x21000 0x1f60 0x1000 0.53 1e873d6869e5c5aa8bedd2a71d502ef5
.reloc 0x23000 0x196c 0x2000 5.97 4522b0768223a9941c9df49fab9b6cc2
( 1 imports )
> KERNEL32.dll: GetModuleFileNameW, MulDiv, GlobalLock, DeleteFileW, GlobalFree, GetPrivateProfileStringW, MultiByteToWideChar, FindResourceW, FreeLibrary, GetDriveTypeW, GetProcAddress, LoadResource, FindFirstChangeNotificationW, GlobalDeleteAtom, TerminateThread, CancelWaitableTimer, FindResourceExW, WriteFile, GetFileSize, VirtualAlloc, LoadLibraryA, ResetEvent, FindFirstFileW, GlobalAlloc, CreateEventW, LockResource, VirtualFree, ReadFile, WaitForMultipleObjects, SetWaitableTimer, ResumeThread
( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
Combofix log : Code:
ComboFix 08-10-04.07 - xxxxxxx 2008-10-05 15:55:53.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.1031.18.1648 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\xxxxx\Desktop\ComboFix.exe
.
((((((((((((((((((((((( Dateien erstellt von 2008-09-05 bis 2008-10-05 ))))))))))))))))))))))))))))))
.
2008-10-05 15:46 . 2008-10-05 15:46 <DIR> d-------- C:\Programme\CCleaner
2008-10-05 12:22 . 2008-10-05 12:22 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\SUPERAntiSpyware.com
2008-10-05 12:21 . 2008-10-05 12:22 <DIR> d-------- C:\Programme\SUPERAntiSpyware
2008-10-05 12:21 . 2008-10-05 12:21 <DIR> d-------- C:\Dokumente und Einstellungen\xxxxxxx\Anwendungsdaten\SUPERAntiSpyware.com
2008-10-03 13:49 . 2008-10-03 13:49 <DIR> d-------- C:\Dokumente und Einstellungen\xxxxxx\ntsvcfg
2008-10-02 23:20 . 2008-10-03 01:12 <DIR> d-------- C:\Dokumente und Einstellungen\xxxxxx\.housecall6.6
2008-10-02 22:20 . 2008-10-02 22:20 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\MicroWorld
2008-10-02 22:20 . 2008-04-14 04:22 153,600 --a------ C:\WINDOWS\R.COM
2008-10-02 22:20 . 2008-04-14 04:23 140,800 --a------ C:\WINDOWS\system32\T.COM
2008-10-02 20:40 . 2008-10-02 20:40 <DIR> d-------- C:\Programme\jgrfqbg
2008-10-02 20:40 . 2008-10-02 20:40 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\nuforwpq
2008-10-02 20:40 . 2008-10-02 20:40 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\hopgrqna
2008-10-02 20:40 . 2008-10-02 20:40 114,688 --------- C:\WINDOWS\system32\netkbkfo.exe
2008-09-29 19:10 . 2008-09-29 19:10 <DIR> d-------- C:\Programme\Curse
2008-09-27 21:16 . 2008-09-27 21:16 <DIR> d-------- C:\WINDOWS\system32\AGEIA
2008-09-27 21:16 . 2008-09-27 21:18 <DIR> d-------- C:\WINDOWS\NV16481768.TMP
2008-09-27 21:16 . 2008-09-27 21:16 <DIR> d-------- C:\Programme\AGEIA Technologies
2008-09-27 21:10 . 2008-07-12 08:18 3,851,784 --a------ C:\WINDOWS\system32\D3DX9_39.dll
2008-09-27 21:10 . 2008-07-12 08:18 1,493,528 --a------ C:\WINDOWS\system32\D3DCompiler_39.dll
2008-09-27 21:10 . 2008-07-31 10:40 509,448 --a------ C:\WINDOWS\system32\XAudio2_2.dll
2008-09-27 21:10 . 2008-07-12 08:18 467,984 --a------ C:\WINDOWS\system32\d3dx10_39.dll
2008-09-27 21:10 . 2008-07-31 10:41 238,088 --a------ C:\WINDOWS\system32\xactengine3_2.dll
2008-09-27 21:10 . 2008-07-31 10:41 68,616 --a------ C:\WINDOWS\system32\XAPOFX1_1.dll
2008-09-19 22:21 . 2008-09-19 22:21 <DIR> d-------- C:\WINDOWS\Logs
2008-09-10 09:12 . 2008-09-10 09:12 <DIR> d-------- C:\WINDOWS\Sun
2008-09-10 09:12 . 2008-09-10 09:12 <DIR> d-------- C:\Programme\Sun
2008-09-10 09:11 . 2008-09-10 09:11 <DIR> d-------- C:\Programme\Java
2008-09-10 09:11 . 2008-09-10 09:11 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2008-09-10 09:11 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-09-08 19:05 . 2008-09-08 19:05 <DIR> d-------- C:\Dokumente und Einstellungen\xxxxxxx\Anwendungsdaten\Apple Computer
2008-09-08 19:04 . 2008-09-08 19:05 <DIR> d-------- C:\Programme\QuickTime
2008-09-08 19:04 . 2008-09-08 19:04 <DIR> d-------- C:\Programme\iTunes
2008-09-08 19:03 . 2008-09-08 19:04 <DIR> d-------- C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Apple Computer
2008-09-08 19:02 . 2008-09-08 19:02 <DIR> d-------- C:\Programme\iPod
2008-09-08 19:02 . 2004-12-18 20:32 38,229 --------- C:\WINDOWS\system32\drivers\StMp3Rec.sys
2008-09-08 18:59 . 2008-09-08 19:02 <DIR> d-------- C:\WINDOWS\Downloaded Installations
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-05 10:21 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-10-04 21:38 --------- d-----w C:\Dokumente und Einstellungen\xxxxx\Anwendungsdaten\teamspeak2
2008-09-16 19:27 453,152 ----a-w C:\WINDOWS\system32\nvuninst.exe
2008-09-06 18:21 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-09-04 07:31 288,024 ----a-w C:\WINDOWS\system32\PhysXCplUI.exe
2008-08-29 06:57 70,936 ----a-w C:\WINDOWS\system32\PhysXLoader.dll
2008-08-16 18:49 --------- d-----w C:\Dokumente und Einstellungen\xxxxxxx\Anwendungsdaten\CyberLink
2008-08-16 18:49 --------- d-----w C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\CyberLink
2008-08-16 18:48 --------- d-----w C:\Programme\Gemeinsame Dateien\CyberLink
2008-08-16 18:47 505,128 ----a-w C:\WINDOWS\system32\msvcp71.dll
2008-08-16 18:47 29,480 ----a-w C:\WINDOWS\system32\msxml3a.dll
2008-08-16 18:47 --------- d-----w C:\Programme\CyberLink
2008-08-16 18:29 --------- d-----w C:\Programme\DivX
2008-08-12 19:53 --------- d-----w C:\Programme\World of Warcraft
2008-08-10 16:11 --------- d-----w C:\Programme\Gemeinsame Dateien\Blizzard Entertainment
2008-07-25 08:36 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-07-23 16:50 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-07-23 16:48 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-07-23 16:48 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-07-23 16:46 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2008-07-18 20:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-18 20:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-18 20:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-18 20:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-18 20:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-18 20:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-18 20:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-18 20:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-07 20:26 253,952 ----a-w C:\WINDOWS\system32\es.dll
.
((((((((((((((((((((((((((((( snapshot@2008-10-05_12.01.04.67 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-10-05 10:22:05 34,304 ----a-r C:\WINDOWS\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF1.exe
- 2008-10-05 09:25:06 72,490 ----a-w C:\WINDOWS\system32\perfc007.dat
+ 2008-10-05 10:16:34 72,490 ----a-w C:\WINDOWS\system32\perfc007.dat
- 2008-10-05 09:25:06 59,780 ----a-w C:\WINDOWS\system32\perfc009.dat
+ 2008-10-05 10:16:34 59,780 ----a-w C:\WINDOWS\system32\perfc009.dat
- 2008-10-05 09:25:06 411,266 ----a-w C:\WINDOWS\system32\perfh007.dat
+ 2008-10-05 10:16:34 411,266 ----a-w C:\WINDOWS\system32\perfh007.dat
- 2008-10-05 09:25:06 397,560 ----a-w C:\WINDOWS\system32\perfh009.dat
+ 2008-10-05 10:16:34 397,560 ----a-w C:\WINDOWS\system32\perfh009.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"genenset"="C:\WINDOWS\system32\netkbkfo.exe" [2008-10-02 114688]
"SUPERAntiSpyware"="C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinSys2"="C:\WINDOWS\System32\winsys2.exe" [2007-10-30 208896]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 266497]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-09-17 13574144]
"RemoteControl8"="C:\Programme\CyberLink\PowerDVD8\PDVD8Serv.exe" [2008-03-20 83240]
"PDVD8LanguageShortcut"="C:\Programme\CyberLink\PowerDVD8\Language\Language.exe" [2007-12-14 50472]
"iTunesHelper"="C:\Programme\iTunes\iTunesHelper.exe" [2005-12-20 278528]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2008-09-08 155648]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-09-17 86016]
"nwiz"="nwiz.exe" [2008-09-17 C:\WINDOWS\system32\nwiz.exe]
"P17Helper"="P17.dll" [2005-05-03 C:\WINDOWS\system32\P17.dll]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2008-04-14 15360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Programme\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"ActSys"= {5F2CFF5D-40E0-7752-8EC6-00FECFD23B15} - C:\Programme\jgrfqbg\ActSys.dll [2008-10-02 147456]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Programme\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
--a------ 2008-04-16 23:41 1271032 C:\Programme\Valve\Steam\Steam.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2008-04-01 20:49 36352 C:\Programme\Winamp\winampa.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\xxxxxxxxxe\\counter-strike source\\hl2.exe"=
"C:\\Programme\\Valve\\Steam\\SteamApps\\xxxxxxxxxxxx\\counter-strike\\hl.exe"=
"C:\\Dokumente und Einstellungen\\xxxxxx\\Eigene Dateien\\WAR Europe Downloader.exe"=
"C:\\Programme\\iTunes\\iTunes.exe"=
"C:\\Programme\\Curse\\CurseClient.exe"=
R0 avgntmgr;avgntmgr;C:\WINDOWS\system32\DRIVERS\avgntmgr.sys [2008-01-21 22336]
R1 avgntdd;avgntdd;C:\WINDOWS\system32\DRIVERS\avgntdd.sys [2008-01-21 41792]
*Newly Created Service* - SASDIFSV
*Newly Created Service* - SASENUM
*Newly Created Service* - SASKUTIL
.
.
------- Zusätzlicher Suchlauf -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\xxxxxxx\Anwendungsdaten\Mozilla\Firefox\Profiles\06igzv2a.default\
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, xxxxxx://www.gmer.net
Rootkit scan 2008-10-05 15:57:35
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
Zeit der Fertigstellung: 2008-10-05 15:59:21
ComboFix-quarantined-files.txt 2008-10-05 13:59:05
Vor Suchlauf: 9.312.657.408 Bytes frei
Nach Suchlauf: 9,301,712,896 Bytes frei
154 --- E O F --- 2008-09-10 07:10:10 |