Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Virus/Trojaner oder von allem etwas? (https://www.trojaner-board.de/76194-virus-trojaner-allem-etwas.html)

Skylite 07.08.2009 22:45

Virus/Trojaner oder von allem etwas?
 
Hallo liebes Hilfe Team,

ich möchte schonmal im vorraus für zukünftige Hilfe bedanken!
Desweiteren möcht ich mich entschuldigen, falls ich irgendwas falsch machen sollte, was das korrekte posten angeht. Hab mich jetzt versucht einzulesen in die Vorgehensweise und auch schon versucht soweit möglich alles selbst zu lösen, mit wenig Erfolg.
Was ist das Problem:

Das Internet ist schon eine Weile ziemlich langsam. Es gehen aber keine ungewünschten Seiten oder Pop-ups auf, es ist eben nur sehr langsam.

Benutze den Firefox 3 und verwende auch Ad Block sowie Flash Block.
Habe auch schon beide abgestellt usw. es ändert sich nichts.

Deshalb hab ich heute wie in eurem Forum gefunden Malwarebytes gestartet und ihn entfernen lassen was er fand. Bis dahin wusste ich noch nicht, das ich eine Log Datei hätte speichern sollen, so daß ich nicht mehr weiss was er da fand. Da das Internet nun etwas schneller aber immernoch zu langsam war, habe ich den Escan laufen lassen wie beschrieben im abgesicherten Modus. Es war mir nicht möglich die bat. Datei zum auslesen des Scan die ihr hier empfehlt zu starten, weshalb ich jetzt das ganze Ding selbst editiert zusammen mit einem Hijackthis Post anbiete.
Escan fand wohl 10 Probleme, aber da werdet ihr wohl mehr erkennen können als ich:

Escan Log:

07 Aug 2009 20:36:28 - Version 11.0.60 (C:\BASES_X\MEXE.COM)
07 Aug 2009 20:36:28 - Logdatei: C:\Bases_X\MWAV.LOG
07 Aug 2009 20:36:28 - MWAV Registered: FALSE
07 Aug 2009 20:36:28 - User Account: User (Administrator Mode)
07 Aug 2009 20:36:28 - OS Type: Windows Workstation
07 Aug 2009 20:36:28 - OS: Windows XP [OS Install Date: 09 Feb 2007 17:02:55]
07 Aug 2009 20:36:28 - Ver: Service Pack 3 (Build 2600)
07 Aug 2009 20:36:28 - System Up Time: 20 Minutes, 56 Seconds


07 Aug 2009 20:36:28 - Parent Process Name : C:\WINDOWS\Explorer.EXE
07 Aug 2009 20:36:28 - Windows Root Folder: C:\WINDOWS
07 Aug 2009 20:36:28 - Windows Sys32 Folder: C:\WINDOWS\system32
07 Aug 2009 20:36:28 - Interface0 NameServer: 213.191.74.19 62.109.123.197
07 Aug 2009 20:36:28 - Local Fixed Drives: c:\,d:\
07 Aug 2009 20:36:28 - MWAV Mode: Only Scan files
07 Aug 2009 20:36:28 - [CREATED ZIP FILE: C:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temp\pinfect.zip]

07 Aug 2009 20:49:17 - System found infected with CoreGuardAntivirus2009 Corrupted Adware/Spyware (HKEY_CLASSES_ROOT\clsid\{5E2121EE-0300-11D4-8D3B-444553540000})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{0A95BE2D-1543-46BE-AD6D-18653034BF87})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{0B8EDB8D-4575-4942-9C34-55591E415909})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{278EAD7A-2A45-4D4E-ACB4-A1A4AD9BB54B})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{2B539D9C-127A-4F10-855F-EF31C83D2007})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{2D91877A-468C-4802-8CD7-21F6BF776790})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{3120A5E4-552D-4EDF-8C48-70C5D5FF22D2})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{31CE2164-4D5C-4508-BCA7-B10E11D08E6B})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{359A062F-CDA8-4A9C-9B28-588446D35098})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{35EFAD55-134A-47BF-912A-44A9D9FD556F})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{38F95B22-32BF-4378-B3EC-47B2C09DE1F5})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{3D177BA8-BF8C-45E2-8CA2-20ACA6269A68})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:17 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{3E1392BB-3B66-4A39-BBD0-259FC2BDC979})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{45128C11-A7E5-46D2-A164-3D1273E92C44})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{47146231-B550-4B13-B9E7-4257F740F39D})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{5C61669E-F0CE-4126-B365-316588E6228F})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{60E5F55E-236F-422D-A5F9-560F1778CCD4})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{62B6A513-3764-42CD-8410-9B81E8DFF135})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{6A5D680A-8F9F-4752-A056-2C0273F60B4E})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{6CCD925E-E833-4BE3-A62E-D3C8838C5D6D})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{6CDD1F89-FC3B-401C-B1F1-932C48F45EB5})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{78412EB9-E06B-4484-BC85-0B1594F6E23A})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{7EE495F3-345B-4CC1-AAB7-A255ED85EED2})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{82B58FCB-73F3-46DC-A52D-74D3FE359702})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{86797248-1A4E-41D0-A0C3-2175A36B3D0E})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{919DF860-D321-4D02-AC3D-1C25EFAE551A})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{AA6CCB5D-0F97-4A37-A077-8B49FB5BC60D})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{C18D120C-B7AB-4499-8BDC-0CD2BD0861FD})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{C1DFD382-E253-434D-B22D-2E47233B6147})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{C52D8C84-C5DD-457B-993B-04E997B330E5})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{CACB61E0-AEEA-404D-88E1-7F3BCA8B8726})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{CD5B9523-6EAF-4D63-8FE8-C081C51D1673})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{D45B0772-5801-4E61-9CBA-84120557A4D7})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{D7E6FB7C-A22F-4A9D-A89D-653D1AA37324})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{D80AC53D-E102-4A55-A265-529A626515E5})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{DBCAD616-BFD4-4C72-8D87-C5926921D378})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{E16F1874-C5B1-4400-A9F0-08E7FD4D3F8C})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{E3EC74BB-5522-462D-A00F-2728C53FCA04})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{EBB4EBA9-D546-4C85-A05A-167BF875FB83})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{F71D2854-2609-4A63-B4BF-BF2BA61A61CF})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{F7919641-3978-4668-8388-7310329C800E})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{F961CE9D-AE2B-4CFB-887C-3A055FF685C9})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - System found infected with combo Spyware/Adware (HKEY_CLASSES_ROOT\interface\{FFBBDECE-4363-4B4D-B35E-39EFF228C723})! Action taken: Keine Maßnahme ergriffen.
07 Aug 2009 20:49:18 - Offending Key found: HKCR\Magnet !!!
07 Aug 2009 20:49:18 - Objekt "grokster Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Keine Maßnahme ergriffen.

07 Aug 2009 20:49:19 - Offending file found: C:\WINDOWS\GPInstall.exe
07 Aug 2009 20:49:19 - System found infected with Conducent FlexPak Spyware/Adware (GPInstall.exe)! Action taken: Keine Maßnahme ergriffen.

07 Aug 2009 20:49:19 - Offending file found: C:\WINDOWS\iun6002.exe
07 Aug 2009 20:49:19 - System found infected with Spyware.NetScreenWatch Spyware/Adware (iun6002.exe)! Action taken: Keine Maßnahme ergriffen.

07 Aug 2009 20:51:17 - Offending file found: C:\WINDOWS\Downloaded Program Files\setup.inf
07 Aug 2009 20:51:17 - System found infected with combo Spyware/Adware (C:\WINDOWS\Downloaded Program Files\setup.inf)! Action taken: Keine Maßnahme ergriffen.

07 Aug 2009 20:56:35 - [Ordner: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED wird gescannt]
07 Aug 2009 20:56:35 - Datei C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\INFECTED\4ada1a80.qua wird gescannt

07 Aug 2009 22:14:39 - Datei C:\WINDOWS\Temp\Temporary Internet Files\Content.IE5\3PWSLF7T\html_infected.webpage.gen[1].htm wird gescannt

07 Aug 2009 22:49:15 - Zahl der kritischen Objekte: 10
07 Aug 2009 22:49:16 - Zahl der desinfizierten Objekte: 0
07 Aug 2009 22:49:16 - Zahl der umbenannten Objekte: 0
07 Aug 2009 22:49:16 - Zahl der gelöschten Objekte: 0
07 Aug 2009 22:49:16 - Gesamtzahl der Fehler: 802
07 Aug 2009 22:49:16 - Zeit verstrichen: 01:30:55
07 Aug 2009 22:49:16 - Virendatenbankdatum: 07 Aug 2009
07 Aug 2009 22:49:16 - Virendatenbankzähler: 3834765

Hijackthis Log:


Logfile of HijackThis v1.99.1
Scan saved at 23:07:39, on 07.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Mozilla Firefox\firefox1.exe.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe
D:\Computerkram\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://w*w.gmx.de/
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] "C:\Programme\Creative\SBAudigy2ZS\Program\Startup Menu\ChkColor.EXE"
O4 - HKCU\..\Run: [eMuleAutoStart] D:\Mulii\eMule\emule.exe -AutoStart
O4 - Global Startup: Hochfahren.bat
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D12C82E-EF19-40E1-A2F1-469F20F0A96E}: NameServer = 213.191.74.19 62.109.123.197
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

Ich hoffe das hilft euch erstmal ein wenig weiter.
Wenn ich was ergänzen soll gebt mir einfach bescheid!

Danke!
:)

john.doe 07.08.2009 23:09

Hallo und :hallo:

Poste bitte das Log von Malwarebytes. Wie das funktioniert steht in der http://www.trojaner-board.de/51187-a...i-malware.html

Dann poste noch beide Logs von RSIT, die Anleitung findest du, wenn du auf "Für alle Neuen" in meiner Signatur klickst.

ciao, andreas

Skylite 07.08.2009 23:50

Mensch das ging aber schnell!
:)

Hier die gewünschten Informationen:

Malwarebytes:

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2574
Windows 5.1.2600 Service Pack 3

07.08.2009 19:06:45
mbam-log-2009-08-07 (19-06-45).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|)
Durchsuchte Objekte: 210466
Laufzeit: 1 hour(s), 4 minute(s), 27 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 8
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\rundll32.exe (Trojan.Agent) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\aux2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\midi2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\mixer2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave1 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\wave2 (Hijack.Sound) -> Bad: (C:\DOKUME~1\LOCALS~1\ANWEND~1\MACROM~1\Common\698c001a1.dll) Good: (wdmaud.drv) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a1.dll (Hijack.Sound) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\serauth1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\serauth2.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\msacm32.drv (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\wuasirvy.dll (Trojan.Banker) -> Quarantined and deleted successfully.

john.doe 07.08.2009 23:52

Ich hoffe, du machst kein Onlinebanking. :(

ciao, andreas

Skylite 07.08.2009 23:52

RSIT:

info.txt logfile of random's system information tool 1.06 2009-08-08 00:45:33

======Uninstall list======

-->"C:\Programme\Creative\SBAudigy2ZS\Program\SETUP.EXE" /S /U /W /L:GER
-->C:\Programme\Creative\SBAudigy2ZS\Program\Ctzapxx.EXE /W /U /S /L:GER
-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{169F8893-C1C5-4847-972C-EA1E008112AC}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{169F8893-C1C5-4847-972C-EA1E008112AC}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1888DAFD-C634-4BC4-865C-3455E24F6177}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1888DAFD-C634-4BC4-865C-3455E24F6177}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{236FADD8-58FD-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{236FADD8-58FD-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5933921D-4253-40B6-B4D9-B7D680F1B6EC}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5933921D-4253-40B6-B4D9-B7D680F1B6EC}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5CDC05F7-83E4-4611-AD3C-A6EB2100332A}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5CDC05F7-83E4-4611-AD3C-A6EB2100332A}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5CDDF96A-BC34-4D72-9ABA-E1FFF0C39977}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{67AEFC4C-69E4-11D7-85F4-00E018013273}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{67AEFC4C-69E4-11D7-85F4-00E018013273}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7201B853-5833-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7201B853-5833-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{72A810B1-EE62-455A-A086-E1C9FEDE7F29}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{72A810B1-EE62-455A-A086-E1C9FEDE7F29}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{77ACE67A-0D21-4CEF-8A97-ED20A61B978B}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{77ACE67A-0D21-4CEF-8A97-ED20A61B978B}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7A900EAB-DA37-4554-AF19-9C337476D05D}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7A900EAB-DA37-4554-AF19-9C337476D05D}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{869D88A5-BD6C-4E39-8536-D95259EAD7E8}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{869D88A5-BD6C-4E39-8536-D95259EAD7E8}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{87499F38-FD69-4A2B-B41A-BAB8DE9B94FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{881A74B3-3D17-4842-B9AF-0761C6E6C4B5}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{881A74B3-3D17-4842-B9AF-0761C6E6C4B5}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9154ED7C-926E-49CC-B677-0CF3C5267457}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9154ED7C-926E-49CC-B677-0CF3C5267457}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A1185190-514F-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A1185190-514F-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AC157741-3285-4D6A-B934-9174587A3493}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AC157741-3285-4D6A-B934-9174587A3493}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B3549608-69D3-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B3549608-69D3-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B5BAAFAE-3561-463D-8E3F-91761A57ADB8}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B5BAAFAE-3561-463D-8E3F-91761A57ADB8}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EE6699B3-E5AD-4E59-8F2B-207DF630670C}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EE6699B3-E5AD-4E59-8F2B-207DF630670C}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB2292C6-1F0A-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB2292C6-1F0A-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD549B7B-3532-4160-80D4-3E3DD39A9AE5}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD549B7B-3532-4160-80D4-3E3DD39A9AE5}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7B9AE66C-2A8F-4FB2-85D7-416AFFAE8408}\setup.exe" -l0x7
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
3114 SATARAID5-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8E4CF4E6-062E-11D8-BCF1-005004748D87}\Setup.exe" -l0x9
ABBYY FineReader 8.0 Professional Edition-->MsiExec.exe /I{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.6 - Deutsch-->MsiExec.exe /I{AC76BA86-7AD7-1031-7B44-A81300000003}
Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe"
Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x7
ATI - Software Uninstall Utility-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->MsiExec.exe /I{B7777E08-1344-42E8-975B-6F541F9ADBD8}
ATI Control Panel-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HYDRAVISION-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{083F79E4-6FE9-46FB-A6C6-4F8862742947}\setup.exe"
AusLogics Disk Defrag-->"C:\Programme\AusLogics Disk Defrag\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
Canon Camera Support Core Library-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{B9B9863A-32FD-4133-ADB7-46244ED77694} /l1031
Canon Camera Window for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{F37942A8-B21B-4C5A-A1D2-B676BF55EAE0}
Canon Internet Library for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2F81FBFC-9A37-431F-9050-14B55485DF5A}
Canon iP4200-->C:\WINDOWS\system32\CNMCP78.exe "-PRINTERNAMECanon iP4200" "-HELPERDLLC:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200 Installer\Inst2\cnmis.dll" "-RCDLLcnmi0407.dll"
Canon MovieEdit Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{DE286975-ACF1-45B8-9EF7-34E162B2C817}
Canon PhotoRecord-->MsiExec.exe /X{BEF56F2D-56ED-4176-BF72-7B68D4A3B98D}
Canon RAW Image Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{9518F764-C54D-47B2-9E73-154B21E79FD2}
Canon RemoteCapture Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2C164906-E68F-462A-9010-70DD022223EF}
Canon Setup Utility 2.0-->"C:\Programme\Canon\Canon Setup Utility 2.0\Maint.exe" /Uninstall C:\Programme\Canon\Canon Setup Utility 2.0\uninst.ini
Canon Utilities Easy-PhotoPrint-->C:\Programme\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities Easy-PrintToolBox-->C:\WINDOWS\BJPSUNST.EXE
Canon Utilities PhotoStitch 3.1-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{EF4C7EB0-D71B-43A3-9552-8053DE4B0401}
Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
CDDRV_Installer-->MsiExec.exe /I{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}
com! Firefox-3-Optimierer -->C:\Programme\com! Firefox-3-Optimierer\uninst.exe
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-0409-0000-0000000FF1CE}
Cool & Quiet-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1ADE1AA0-7F82-4BB1-B1BD-727DE438057B}\Setup.exe" -l0x9
Creative MediaSource-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{56F3E1FF-54FE-4384-A153-6CCABA097814}\SETUP.EXE" -l0x7 /remove/remove/remove/remove
Creative-Audiokonsole-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7B9AE66C-2A8F-4FB2-85D7-416AFFAE8408}\setup.exe" -l0x7 /remove
Creative-Systeminformationen-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{87499F38-FD69-4A2B-B41A-BAB8DE9B94FE}\setup.exe" -l0x7 /remove
DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
ElsterFormular 2008/2009-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}\setup.exe" -l0x7 -removeonly
eMule-->"D:\Mulii\eMule\Uninstall.exe"
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
IrfanView (remove only)-->C:\Programme\IrfanView\iv_uninstall.exe
IsoBuster 2.3-->"C:\Programme\Smart Projects\IsoBuster\Uninst\unins000.exe"
J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
Java 2 Runtime Environment, SE v1.4.2_04-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142040}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
KhalInstallWrapper-->MsiExec.exe /I{56918C0C-0D87-4CA6-92BF-4975A43AC719}
Logitech Audio Echo Cancellation Component-->MsiExec.exe /X{BEF726DD-4037-4214-8C6A-E625C02D2870}
Logitech QuickCam-->MsiExec.exe /X{7D2370AC-D8E6-4996-986A-19824F8A167C}
Logitech SetPoint-->C:\Programme\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe -runfromtemp -l0x0007 -removeonly
Logitech Video Enumerator-->MsiExec.exe /X{EA516024-D84D-41F1-814F-83175A6188F2}
Logitech® Camera-Treiber-->"C:\Programme\Gemeinsame Dateien\LogiShrd\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
Malwarebytes' Anti-Malware-->"C:\Programme\Malwarebytes' Anti-Malware\unins000.exe"
Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme-->MsiExec.exe /X{90120000-00B2-0407-0000-0000000FF1CE}
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Bootvis-->MsiExec.exe /I{0F9196C6-58B4-445B-B56E-B1200FECC151}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office 2000 Premium-->MsiExec.exe /I{00000407-78E1-11D2-B60F-006097C998E7}
Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Word 2000-->MsiExec.exe /I{00170407-78E1-11D2-B60F-006097C998E7}
Mozilla Firefox (3.0.10)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MVision-->MsiExec.exe /I{35725FBC-A136-4A46-9F29-091759D9BB93}

Skylite 07.08.2009 23:53

Nokia Connectivity Cable Driver-->MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
Nokia Flashing Cable Driver-->MsiExec.exe /X{D99C322D-C21B-40C7-AE71-EE51AA096B6E}
Nokia MTP driver-->MsiExec.exe /I{59359B3D-ABE7-46BF-AB55-43B67A64DC68}
Nokia PC Suite-->C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_ger_web.exe
Nokia PC Suite-->MsiExec.exe /I{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}
Nokia Software Updater-->MsiExec.exe /X{59367F7E-D7C1-4629-8AEC-71AA24A68F31}
Nokia themes for your device-->MsiExec.exe /I{77F5816C-64A6-4FBE-BBE5-52EFE5EB84E8}
NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
OpenOffice.org 3.0-->MsiExec.exe /I{04B45310-A5FE-4425-BFCA-1A6D8920DE74}
PaltalkScene-->"C:\WINDOWS\PaltalkScene\uninstall.exe" "/U:C:\Programme\Paltalk Messenger\irunin.xml"
Panda ActiveScan 2.0-->C:\Programme\Panda Security\ActiveScan 2.0\as2uninst.exe
PC Connectivity Solution-->MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD}
PDFCreator-->C:\Programme\PDFCreator\unins000.exe
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Skype™ 3.5-->MsiExec.exe /X{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}
Sound Blaster Audigy 2 ZS-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9E2514D9-DC24-4634-B348-61F3EF0F1628}\SETUP.EXE" -l0x7
Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
SPSS 15.0 für Windows [Auswertung Version]-->MsiExec.exe /X{6D9B9CF3-1E9C-45B6-B41E-5CF568605556}
Spybot - Search & Destroy 1.5.2.20-->"C:\WINDOWS\unins000.exe"
Spybot - Search & Destroy-->"C:\Programme\Spybot - Search & Destroy\unins001.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
VideoLAN VLC media player 0.8.6a-->C:\Programme\VideoLAN\VLC\uninstall.exe
Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Winamp-->"C:\Programme\Winamp\UninstWA.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
Windows-Treiberpaket - Nokia Modem (10/27/2008 3.9)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_79486EC6AA0D1732FB17E5167077C07ECAE1B870\nokia_bluetooth.inf
Windows-Treiberpaket - Nokia Modem (10/27/2008 7.01.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_247189AEBF39EB69A7C75429610DFED2F2EDC1B6\nokbtmdm.inf
Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
WinRAR Archivierer-->C:\Programme\WinRAR\uninstall.exe

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: *******
Event Code: 20159
Message: Die Verbindung mit "alice dsl", hergestellt durch den Benutzer "0306***" unter Verwendung des Geräts "PPPoE6-0", wurde getrennt.

Record Number: 71224
Source Name: RemoteAccess
Time Written: 20090713082512.000000+120
Event Type: Informationen
User:

Computer Name: *******
Event Code: 7036
Message: Dienst "Ati HotKey Poller" befindet sich jetzt im Status "Beendet".

Record Number: 71223
Source Name: Service Control Manager
Time Written: 20090713082501.000000+120
Event Type: Informationen
User:

Computer Name: LICHTMASCHINE
Event Code: 7036
Message: Dienst "WMI-Leistungsadapter" befindet sich jetzt im Status "Beendet".

Record Number: 71222
Source Name: Service Control Manager
Time Written: 20090713080008.000000+120
Event Type: Informationen
User:

Computer Name: ******
Event Code: 7036
Message: Dienst "WMI-Leistungsadapter" befindet sich jetzt im Status "Ausgeführt".

Record Number: 71221
Source Name: Service Control Manager
Time Written: 20090713080008.000000+120
Event Type: Informationen
User:

Computer Name: ******
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "WMI-Leistungsadapter" gesendet.

Record Number: 71220
Source Name: Service Control Manager
Time Written: 20090713080008.000000+120
Event Type: Informationen
User: LICHTMASCHINE\User

=====Application event log=====

Computer Name: ******
Event Code: 105
Message: The service was started.

Record Number: 25806
Source Name: WMDM PMSP Service
Time Written: 20090320110751.000000+060
Event Type: Informationen
User:

Computer Name: ******
Event Code: 0
Message:
Record Number: 25805
Source Name: gupdate1c987a5477f4f6
Time Written: 20090320110744.000000+060
Event Type: Informationen
User:

Computer Name: ******
Event Code: 105
Message: The service was started.

Record Number: 25804
Source Name: ATI Smart
Time Written: 20090320110741.000000+060
Event Type: Informationen
User:

Computer Name: ******
Event Code: 2004
Message: Der Serverdienst konnte nicht geöffnet werden. Die Server-Leistungsinformationen
werden nicht zurückgegeben. Der zurückgegebene Fehlercode befindet sich in DWORD 0.

Record Number: 25803
Source Name: PerfNet
Time Written: 20090320110732.000000+060
Event Type: Fehler
User:

Computer Name: ******
Event Code: 2203
Message: Es sind zurzeit keine SPX-Geräte geöffnet oder der NWLink SPX/SPXII-Dienst
wurde noch nicht gestartet. SPX-Leistungsdaten können nicht gesammelt werden.

Record Number: 25802
Source Name: perfctrs
Time Written: 20090320110732.000000+060
Event Type: Warnung
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\Wbem;C:\Programme\PC Connectivity Solution\;C:\Programme\ATI Technologies\ATI Control Panel;C:\Programme\ATI Technologies\ATI.ACE\;C:\Programme\Smart Projects\IsoBuster;C:\Programme\QuickTime\QTSystem\
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"=.;C:\Programme\Java\jre1.6.0_05\lib\ext\QTJava.zip
"QTJAVA"=C:\Programme\Java\jre1.6.0_05\lib\ext\QTJava.zip

-----------------EOF-----------------

Skylite 07.08.2009 23:55

Und RSIT 2:

Logfile of random's system information tool 1.06 (written by random/random)
Run by User at 2009-08-08 00:45:20
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 34 GB (69%) free of 50 GB
Total RAM: 1023 MB (55% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:45:29, on 08.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrv.exe
C:\Programme\Mozilla Firefox\firefox1.exe.exe
C:\WINDOWS\system32\notepad.exe
C:\Dokumente und Einstellungen\User\Desktop\RSIT.exe
C:\Programme\trend micro\User.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] "C:\Programme\Creative\SBAudigy2ZS\Program\Startup Menu\ChkColor.EXE"
O4 - HKCU\..\Run: [eMuleAutoStart] D:\Mulii\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [WAB] C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Hochfahren.bat
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D12C82E-EF19-40E1-A2F1-469F20F0A96E}: NameServer = 213.191.74.19 62.109.123.197
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/User/LOKALE~1/Temp/msoclip1/01/clip_image002.jpg

--
End of file - 6182 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"=C:\Programme\Creative\SB Drive Det\SBDrvDet.exe [2002-12-03 45056]
"ATIPTA"=C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-03-29 339968]
"ATICCC"=C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe [2006-09-25 90112]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2007-04-11 56080]
"Adobe Reader Speed Launcher"=C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
"LogitechCommunicationsManager"=C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [2007-02-08 488984]
"CTSysVol"=C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe [2003-09-17 57344]
"CTDVDDET"=C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE [2003-06-18 45056]
"CTHelper"=C:\WINDOWS\system32\CTHELPER.EXE [2003-10-06 24576]
"UpdReg"=C:\WINDOWS\UpdReg.EXE [2000-05-11 90112]
"QuickTime Task"=C:\Programme\QuickTime\QTTask.exe [2009-01-05 413696]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
"RemoteCenter"=C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE [2003-10-08 139264]
"SB Audigy 2 Startup Menu"=C:\Programme\Creative\SBAudigy2ZS\Program\Startup Menu\ChkColor.EXE []
"eMuleAutoStart"=D:\Mulii\eMule\emule.exe [2009-02-22 5668864]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
C:\Programme\Adobe\Acrobat 7.0\Distillr\Acrotray.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
C:\Programme\SlySoft\CloneCD\CloneCDTray.exe /s []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
C:\WINDOWS\system32\CTHELPER.EXE [2003-10-06 24576]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
C:\Programme\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [2004-01-14 409600]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EazyScheduler]
C:\Programme\Eazy-Ware\ezSched.exe [2007-02-08 430408]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMEKRMIG6.1]
C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE [2003-04-02 44032]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-03 208952]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Programme\iTunes\iTunesHelper.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [2007-02-08 488984]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
C:\Programme\Logitech\QuickCam10\QuickCam10.exe [2007-02-08 774168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Programme\Messenger\msmsgs.exe /background []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe [2004-08-03 59392]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-03 455168]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Programme\QuickTime\qttask.exe [2009-01-05 413696]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2007-09-13 22880040]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
[]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Programme\Java\jre1.6.0_05\bin\jusched.exe [2008-02-22 144784]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat Speed Launcher.lnk]
C:\WINDOWS\Installer\{AC76BA86-1033-0000-7760-000000000002}\SC_Acrobat.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
C:\PROGRA~1\Adobe\READER~1.0\Reader\READER~1.EXE [2008-10-15 39792]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Synchronizer.lnk]
C:\PROGRA~1\Adobe\READER~1.0\Reader\ADOBEC~1.EXE [2007-05-11 738968]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^AutoStart IR.lnk]
C:\PROGRA~1\WinTV\Ir.exe /QUIET []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
C:\PROGRA~1\MICROS~2\Office\OSA9.EXE [1999-02-17 65588]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
C:\PROGRA~1\SILICO~1\3114SA~1\sam.jar [2004-06-25 1510757]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
C:\PROGRA~1\WinTV\WinTV7\WINTVT~1.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gupdate1c987a5477f4f6"=2
"Apple Mobile Device"=2
"aawservice"=2

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Hochfahren.bat
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-12-17 110592]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\aawservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

Skylite 07.08.2009 23:56

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Mozilla Firefox\firefox.exe"="C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Programme\Nokia\Nokia Software Updater\nsu_ui_client.exe"="C:\Programme\Nokia\Nokia Software Updater\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
"C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\nsl_host_process.exe"="C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"C:\Programme\Messenger\msmsgs.exe"="C:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Programme\eMule.de 0.48a v18\emule.exe"="C:\Programme\eMule.de 0.48a v18\emule.exe:*:Enabled:eMule"
"C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe"="C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"C:\Programme\Azureus\Azureus.exe"="C:\Programme\Azureus\Azureus.exe:*:Disabled:Azureus"
"C:\Programme\Steam\steamapps\half_life9231\counter-strike\hl.exe"="C:\Programme\Steam\steamapps\half_life9231\counter-strike\hl.exe:*:Disabled:Half-Life Launcher"
"C:\Programme\TrackMania Nations ESWC\TmNationsESWC.exe"="C:\Programme\TrackMania Nations ESWC\TmNationsESWC.exe:*:Disabled:TmNationsESWC"
"D:\Spiele\Worms World Party\wwp.exe"="D:\Spiele\Worms World Party\wwp.exe:*:Enabled:Worms World Party"
"D:\Mulii\eMule\emule.exe"="D:\Mulii\eMule\emule.exe:*:Enabled:eMule"
"C:\Programme\Zattoo\zattood.exe"="C:\Programme\Zattoo\zattood.exe:*:Enabled:zattood"
"C:\Programme\Zattoo\Zattoo2.exe"="C:\Programme\Zattoo\Zattoo2.exe:*:Enabled: "
"C:\Programme\Zattoo\Zattoo.exe"="C:\Programme\Zattoo\Zattoo.exe:*:Enabled: "
"C:\Programme\TmNationsForever\TmForever.exe"="C:\Programme\TmNationsForever\TmForever.exe:*:Enabled:TmForever"
"C:\Programme\Steam\steamapps\common\defense grid demo\DefenseGridDemo.exe"="C:\Programme\Steam\steamapps\common\defense grid demo\DefenseGridDemo.exe:*:Enabled:Defense Grid: The Awakening Demo"
"C:\Dokumente und Einstellungen\User\Desktop\Zattoo\Zattoo2.exe"="C:\Dokumente und Einstellungen\User\Desktop\Zattoo\Zattoo2.exe:*:Enabled: "
"C:\Dokumente und Einstellungen\User\Desktop\Zattoo\zattood.exe"="C:\Dokumente und Einstellungen\User\Desktop\Zattoo\zattood.exe:*:Enabled:zattood"
"C:\Programme\Paltalk Messenger\paltalk.exe"="C:\Programme\Paltalk Messenger\paltalk.exe:*:Enabled:PaltalkScene"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\WINDOWS\system32\rundll32.exe"="C:\WINDOWS\system32\rundll32.exe:*:Enabled:Eine DLL-Datei als Anwendung ausführen"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\WINDOWS\Explorer.EXE"="C:\WINDOWS\Explorer.EXE:*:Enabled:enable"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2009-08-08 00:45:21 ----D---- C:\Programme\trend micro
2009-08-08 00:45:20 ----D---- C:\rsit
2009-08-07 20:31:00 ----D---- C:\Bases_X
2009-08-07 20:03:12 ----AD---- C:\WINDOWS\system32\runouce.exe
2009-08-07 20:01:21 ----A---- C:\WINDOWS\system32\msvcr80.dll
2009-08-07 20:01:20 ----A---- C:\WINDOWS\system32\msvcp80.dll
2009-08-07 20:01:19 ----A---- C:\WINDOWS\system32\eEmpty.exe
2009-08-07 20:01:16 ----A---- C:\WINDOWS\system32\TASKMGR.COM
2009-08-07 20:01:16 ----A---- C:\WINDOWS\system32\T.COM
2009-08-07 20:01:16 ----A---- C:\WINDOWS\REGEDIT.COM
2009-08-07 20:01:16 ----A---- C:\WINDOWS\R.COM
2009-08-07 20:01:15 ----D---- C:\Programme\Gemeinsame Dateien\MicroWorld
2009-08-07 20:01:11 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld
2009-08-07 17:49:45 ----D---- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 17:49:38 ----D---- C:\Programme\Malwarebytes' Anti-Malware
2009-08-07 17:49:38 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-07 04:15:39 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-08-06 04:35:13 ----D---- C:\WINDOWS\system32\XPSViewer
2009-08-06 04:35:08 ----D---- C:\Programme\MSBuild
2009-08-06 04:35:07 ----D---- C:\WINDOWS\system32\en-US
2009-08-06 04:35:00 ----D---- C:\Programme\Reference Assemblies
2009-08-06 04:34:28 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-08-06 04:34:27 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-08-06 04:34:27 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-08-06 04:34:27 ----D---- C:\12f4608a15bd2e4517ea9e
2009-08-03 03:09:44 ----A---- C:\WINDOWS\rasqervy.dll
2009-08-03 03:09:42 ----A---- C:\WINDOWS\sdfinacs.dll
2009-08-03 03:09:39 ----A---- C:\WINDOWS\sdfixwcs.dll
2009-08-01 12:28:06 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-31 16:04:44 ----D---- C:\Programme\Avira
2009-07-31 16:04:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2009-07-15 17:35:04 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-07-15 17:34:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-07-15 17:32:50 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$

======List of files/folders modified in the last 1 months======

2009-08-08 00:45:21 ----RD---- C:\Programme
2009-08-08 00:39:57 ----D---- C:\Programme\Mozilla Firefox
2009-08-07 22:53:34 ----D---- C:\WINDOWS\Temp
2009-08-07 22:53:21 ----D---- C:\WINDOWS
2009-08-07 22:53:10 ----D---- C:\WINDOWS\system32\CatRoot2
2009-08-07 22:50:57 ----RASH---- C:\boot.ini
2009-08-07 22:50:57 ----A---- C:\WINDOWS\win.ini
2009-08-07 22:50:57 ----A---- C:\WINDOWS\system.ini
2009-08-07 20:29:08 ----D---- C:\WINDOWS\Prefetch
2009-08-07 20:11:50 ----SHD---- C:\RECYCLER
2009-08-07 20:05:18 ----D---- C:\WINDOWS\system32\Restore
2009-08-07 20:03:12 ----D---- C:\WINDOWS\system32
2009-08-07 20:01:15 ----D---- C:\Programme\Gemeinsame Dateien
2009-08-07 19:25:36 ----SHD---- C:\WINDOWS\Installer
2009-08-07 19:25:33 ----D---- C:\Config.Msi
2009-08-07 19:19:11 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-08-07 19:08:30 ----D---- C:\WINDOWS\system32\drivers
2009-08-07 13:09:50 ----D---- C:\WINDOWS\Microsoft.NET
2009-08-07 04:15:57 ----HD---- C:\WINDOWS\inf
2009-08-07 04:15:54 ----D---- C:\WINDOWS\system32\CatRoot
2009-08-07 04:15:47 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-08-06 15:23:36 ----RSD---- C:\WINDOWS\assembly
2009-08-06 04:38:30 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-08-06 04:38:11 ----D---- C:\WINDOWS\WinSxS
2009-08-06 04:35:05 ----RSD---- C:\WINDOWS\Fonts
2009-08-06 04:34:46 ----D---- C:\WINDOWS\system32\spool
2009-08-03 02:54:58 ----D---- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Macromedia
2009-07-31 22:01:07 ----A---- C:\WINDOWS\wininit.ini
2009-07-31 21:24:53 ----D---- C:\Programme\Spybot - Search & Destroy
2009-07-31 18:27:06 ----D---- C:\WINDOWS\ShellNew
2009-07-31 18:27:03 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-07-30 05:45:04 ----D---- C:\Programme\Internet Explorer
2009-07-30 05:44:05 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-19 18:41:10 ----A---- C:\WINDOWS\system32\ieframe.dll
2009-07-19 15:11:12 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-07-15 17:35:06 ----A---- C:\WINDOWS\imsins.BAK

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 43008]
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-06 55656]
R2 NwlnkIpx;NWLink IPX/SPX/NetBIOS-kompatibles Transportprotokoll; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NWLink-NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2003-04-02 63232]
R2 NwlnkSpx;NWLink SPX/SPXII-Protokoll; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2003-04-02 55936]
R2 PfDetNT;PfDetNT; \??\C:\WINDOWS\System32\drivers\PfModNT.sys []
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-11-17 2297664]
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-12-17 1918464]
R3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\System32\drivers\ctac32k.sys [2003-11-05 645392]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2003-11-19 366160]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\System32\drivers\ctprxy2k.sys [2003-10-08 6096]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\System32\drivers\ctsfm2k.sys [2003-10-08 130288]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\System32\drivers\emupia2k.sys [2003-10-13 145488]
R3 ha10kx2k;Creative Hardware Abstract Layer Driver; C:\WINDOWS\System32\drivers\ha10kx2k.sys [2003-10-21 904496]
R3 hap16v2k;Creative P16V HAL Driver; C:\WINDOWS\System32\drivers\hap16v2k.sys [2003-10-21 148432]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2007-04-11 20496]
R3 L8042mou;SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2007-04-11 63248]
R3 LMouKE;SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2007-04-11 79376]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2007-02-06 25632]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-04-05 12928]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2003-10-08 178672]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2005-09-19 241280]
S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 CO_Mon;CO_Mon; \??\C:\WINDOWS\system32\Drivers\CO_Mon.sys []
S3 ctdvda2k;Creative DVD-Audio Device Driver; C:\WINDOWS\System32\drivers\ctdvda2k.sys [2003-10-14 332800]
S3 FilterService;UVC Filter Service; C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys [2007-02-03 22560]
S3 hap17v2k;Creative P17V HAL Driver; C:\WINDOWS\system32\drivers\hap17v2k.sys [2006-08-11 180224]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver; C:\WINDOWS\System32\Drivers\hcw95bda.sys [2008-09-09 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver; C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2008-09-09 15616]
S3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 LHidUsbK;Logitech SetPoint USB Receiver device driver; C:\WINDOWS\System32\Drivers\LHidUsbK.Sys []
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys [2007-02-06 1691808]
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys [2007-02-06 1964064]
S3 lvpopflt;Logitech POP Suppression Filter; C:\WINDOWS\system32\DRIVERS\lvpopflt.sys [2007-02-03 1507232]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2007-02-03 41504]
S3 LVUVC;Logitech QuickCam Pro 5000(UVC); C:\WINDOWS\system32\DRIVERS\lvuvc.sys [2007-02-03 1939360]
S3 mouhid;Maus-HID-Treiber; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-18 12288]
S3 MPE;BDA MPE-Filter; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-13 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2008-09-15 17664]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2008-09-15 22016]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2008-02-01 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\WINDOWS\system32\drivers\nmwcdnsuc.sys [2008-02-01 8320]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-04-05 33536]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNMp50.sys []
S3 PDNSp50;PDNSp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNSp50.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2008-09-15 8064]
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2008-09-15 8064]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Filtertreiber für Systemwiederherstellung; C:\WINDOWS\System32\DRIVERS\sr.sys [2008-04-14 73472]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-08-06 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-12-17 434176]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTSvcCDA.EXE [1999-12-13 44032]
R2 LVPrcSrv;Process Monitor; c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe [2007-02-06 109344]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINDOWS\System32\MsPMSPSv.exe [2000-06-26 53520]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
R3 ServiceLayer;ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-12-20 520192]
S2 LVSrvLauncher;LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [2007-02-06 105248]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S4 aawservice;Lavasoft Ad-Aware Service; C:\Programme\Lavasoft\Ad-Aware\aawservice.exe [2008-07-07 611664]
S4 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-26 132424]
S4 gupdate1c987a5477f4f6;Google Update Service (gupdate1c987a5477f4f6); C:\Programme\Google\Update\GoogleUpdate.exe [2009-02-05 133104]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------


Nochmals vielen Dank!
:)

john.doe 08.08.2009 00:04

Das hast du gelesen?

Du hattest den Silentbanker drauf, du kannst davon ausgehen, das alle deine Kennworte verschickt sind.

ciao, andreas

Skylite 08.08.2009 00:10

Die Antwort ist leider ja...
:(

Wir machen O-Banking.
Sind aber arme würmer, da gäbe es nicht viel zu holen.
Ist es sicher, dass das Programm erfolgreich war?

Was kann ich nun tun?
Von einem anderen Rechner aus die Passworte ändern?

Wie werd ich das Monster los?

Fühle mich grad etwas schwammig.
:eek:

Aber die Hoffnung stirbt zuletzt!
Auf in den Kampf, aber wie!?!

john.doe 08.08.2009 00:27

Zitat:

Ist es sicher, dass das Programm erfolgreich war?
Ja, es war aktiv.
Zitat:

Von einem anderen Rechner aus die Passworte ändern?
Das ist ein guter Anfang.
Zitat:

Auf in den Kampf, aber wie!?!
Du hast eine schwere Infektion die nur mit sehr viel Zeitaufwand zu bereinigen ist. Deshalb empfehle ich dir die schnelle und sichere Methode => http://www.trojaner-board.de/51262-a...sicherung.html

Solltest du trotzdem die Bereinigung vorziehen, dann beginne mit ComboFix.

Solltest du noch irgendetwas mit dem Computer verbinden, wie Memorysticks, Speicherkarten, Digitalkameras, Handy, externe Laufwerke, ... dann stecke vor dem Scan alles an.

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.
ciao, andreas

Skylite 08.08.2009 01:45

Erstmal Vielen Dank Andreas für deine Hilfe!!!
:aplaus:

Habe neuen Mut gefasst!
:)

Wie du schon ahnen wirst schrecke ich sehr vor einer Neuinstallation zurück und hoffe dass es erstmal so klappt.

Hab alles wie befohlen ausgeführt. :snyper:

Hier nun das Ergebnis von Combo:

ComboFix 09-08-07.07 - User 08.08.2009 2:30.1.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.591 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofiexe.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Installer\181e3.msi
c:\windows\rasqervy.dll
c:\windows\regedit.com
c:\windows\sdfinacs.dll
c:\windows\sdfixwcs.dll
c:\windows\system32\mdm.exe
c:\windows\system32\nsprs.dll
c:\windows\system32\ssprs.dll
c:\windows\system32\taskmgr.com

.
((((((((((((((((((((((( Dateien erstellt von 2009-07-08 bis 2009-08-08 ))))))))))))))))))))))))))))))
.

2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-07 22:45 -------- d-----w- c:\programme\trend micro
2009-08-07 22:45 . 2009-08-07 22:45 -------- d-----w- C:\rsit
2009-08-07 18:31 . 2009-08-07 18:47 -------- d-----w- C:\Bases_X
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 18:03 . 2009-08-07 18:03 -------- d---a-w- c:\windows\system32\runouce.exe
2009-08-07 18:01 . 2009-08-07 18:01 632064 ----a-w- c:\windows\system32\msvcr80.dll
2009-08-07 18:01 . 2009-08-07 18:01 554240 ----a-w- c:\windows\system32\msvcp80.dll
2009-08-07 18:01 . 2009-08-07 18:01 34048 ----a-w- c:\windows\system32\eEmpty.exe
2009-08-07 18:01 . 2008-04-14 02:23 140800 ----a-w- c:\windows\system32\T.COM
2009-08-07 18:01 . 2008-04-14 02:22 153600 ----a-w- c:\windows\R.COM
2009-08-07 18:01 . 2009-08-07 18:32 -------- d-----w- c:\programme\Gemeinsame Dateien\MicroWorld
2009-08-07 18:01 . 2009-08-07 18:01 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\MicroWorld
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2009-08-06 02:34 -------- d-----w- C:\12f4608a15bd2e4517ea9e
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-03 01:10 . 2009-08-03 01:11 3072 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-08-03 01:09 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-08-03 00:54 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-08 00:15 . 2007-04-06 14:19 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2009-08-07 18:40 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-07 18:40 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-06 11:30 . 2007-02-09 15:43 54456 ----a-w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-06 02:38 . 2003-04-02 12:00 97792 ----a-w- c:\windows\system32\perfc007.dat
2009-08-06 02:38 . 2003-04-02 12:00 488494 ----a-w- c:\windows\system32\perfh007.dat
2009-07-31 19:24 . 2007-04-06 14:19 -------- d-----w- c:\programme\Spybot - Search & Destroy
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-30 18:00 . 2007-03-23 14:29 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]
"eMuleAutoStart"="d:\mulii\eMule\emule.exe" [2009-02-22 5668864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"UpdReg"="c:\windows\UpdReg.EXE" [2000-05-10 90112]
"QuickTime Task"="c:\programme\QuickTime\QTTask.exe" [2009-01-05 413696]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"WAB"="c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe" [2009-08-03 3072]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat Speed Launcher.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Acrobat Speed Launcher.lnk
backup=c:\windows\pss\Adobe Acrobat Speed Launcher.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=c:\windows\pss\Adobe Reader - Schnellstart.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Synchronizer.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader Synchronizer.lnk
backup=c:\windows\pss\Adobe Reader Synchronizer.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^AutoStart IR.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\AutoStart IR.lnk
backup=c:\windows\pss\AutoStart IR.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gupdate1c987a5477f4f6"=2 (0x2)
"Apple Mobile Device"=2 (0x2)
"aawservice"=2 (0x2)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"SpybotSD TeaTimer"=c:\programme\Spybot - Search & Destroy\TeaTimer.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"d:\\Mulii\\eMule\\emule.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party
"48249:TCP"= 48249:TCP:emuleee
"35926:UDP"= 35926:UDP:emulee
"4662:TCP"= 4662:TCP:muliiiii
"4672:UDP"= 4672:UDP:mulili

R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [02.06.2009 00:02 28544]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]
S4 gupdate1c987a5477f4f6;Google Update Service (gupdate1c987a5477f4f6);c:\programme\Google\Update\GoogleUpdate.exe [05.02.2009 17:18 133104]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Inhalt des "geplante Tasks" Ordners

2009-08-07 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-05 15:18]

2009-08-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-05 15:18]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

HKU-Default-Run-PcSync - c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe


.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-08 02:35
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\Ati2evxx.dll
.
Zeit der Fertigstellung: 2009-08-08 2:39
ComboFix-quarantined-files.txt 2009-08-08 00:38

Vor Suchlauf: 11 Verzeichnis(se), 36.911.693.824 Bytes frei
Nach Suchlauf: 11 Verzeichnis(se), 37.084.614.656 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /Noguiboot

225 --- E O F --- 2009-08-07 02:15

Wie soll ich weiter verfahren?

john.doe 08.08.2009 11:53

1.) Benutze nie wieder Escan.

2.) Kennst du diese Datei => Hochfahren.bat
Suche sie mit der Windowssuche => Mausklick rechts auf Hochfahren.bat => Bearbeiten => kompletten Inhalt posten

3.) Ist dein Provider Alice und wohnst du Nähe Hamburg?

4.) Deinstalliere (falls möglich):
  • Ad-Aware
  • Adobe Flash Player 10 Plugin
  • Adobe Flash Player 9 ActiveX
  • Adobe Flash Player ActiveX
  • Adobe Reader 8.1.6 - Deutsch
  • Apple Software Update
  • Azureus (Virenschleuder)
  • eMule (Virenschleuder)
  • Google Update Helper
  • J2SE Runtime Environment 5.0 Update 11
  • Java 2 Runtime Environment, SE v1.4.2_04
  • Java(TM) 6 Update 5
  • Mozilla Firefox (3.0.10)
  • Panda ActiveScan 2.0
  • Skype™ 3.5
  • Spybot - Search & Destroy 1.5.2.20
  • Spybot - Search & Destroy
  • VideoLAN VLC media player 0.8.6a
5.) Installiere (Toolbars immer abwählen, Haken weg):
6.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

Driver::
gupdate1c987a5477f4f6

Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"UpdReg"=-
"QuickTime Task"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
"eMuleAutoStart"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acrobat Assistant 7.0]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTHelper]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EazyScheduler]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMEKRMIG6.1]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechCommunicationsManager]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSPY2002]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCSuiteTrayApplication]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
"WAB"=-
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Acrobat Speed Launcher.lnk]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader Synchronizer.lnk]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^AutoStart IR.lnk]
[-HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"gupdate1c987a5477f4f6"=-
"Apple Mobile Device"=2 (0x2)
"aawservice"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"d:\\Mulii\\eMule\\emule.exe"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"48249:TCP"=-
"35926:UDP"=-
"4662:TCP"=-
"4672:UDP"=-

Folder::
D:\Mulii
C:\Programme\Azureus
C:\Programme\eMule.de 0.48a v18
C:\rsit
C:\WINDOWS\system32\runouce.exe
C:\Programme\Gemeinsame Dateien\MicroWorld
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MicroWorld
C:\Config.Msi
C:\Programme\Spybot - Search & Destroy
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy

Files::
C:\WINDOWS\system32\msvcr80.dll
C:\WINDOWS\system32\msvcp80.dll
C:\WINDOWS\system32\eEmpty.exe
C:\WINDOWS\system32\TASKMGR.COM
C:\WINDOWS\system32\T.COM
C:\WINDOWS\REGEDIT.COM
C:\WINDOWS\R.COM
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

DirLook::
C:\Bases_X
C:\12f4608a15bd2e4517ea9e

FileLook::
C:\WINDOWS\system32\Drivers\CO_Mon.sys
c:\windows\ALCFDRTM.EXE

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

Skylite 08.08.2009 14:56

Hallo Andreas,

1.) Ist escan dieses mwav? Soll ich es löschen?
Oder soll ich es nur während unserer Bereinigung nicht mehr benutzen?

2.) Zur Datei Hochfahren.bat, die habe ich damals selber gebastelt vor Jahren, damit das Hochfahren automatisch geschieht. (Nach Anleitung im Internet) Damit gabs bisher keine Probleme. Ich Lebe in Berlin also nah zu Hamburg und Alice ist unser Provider. Hier der Inhalt der Datei:

rasdial "alice dsl" /disconnect
rasdial "alice dsl" 0306630**** (Habe letzte 4 Stellen anonymisiert, wenn du willst poste ich sie aber) Es ist unsere echte Anschlussnummer.

3.)
-Ad Aware: deinstalliert
-Adobe Flash Player 10 Plugin: deinstalliert
-Adobe Flash Player 9 ActiveX: nicht gefunden
-Adobe Flash Player ActiveX: deinstalliert
-Adobe Reader 8.1.6 - Deutsch: deinstalliert
-Apple Software Update: deinstalliert
-Azureus (Virenschleuder): nicht gefunden (glaube schon vor Ewigkeiten deinstalliert)
-eMule (Virenschleuder): deinstalliert
-Google Update Helper: Über Suchoption alles gelöscht was ich da fand
-J2SE Runtime Environment 5.0 Update 11: deinstalliert
-Java 2 Runtime Environment, SE v1.4.2_04: deinstalliert
-Java(TM) 6 Update 5: deinstalliert
-Mozilla Firefox (3.0.10): deinstalliert aber eigene Anpassungen beibehalten, hätte ich die auch löschen sollen?
-Panda ActiveScan 2.0: deinstalliert
-Skype™ 3.5: deinstalliert
-Spybot - Search & Destroy 1.5.2.20: deinstalliert
-Spybot - Search & Destroy: deinstalliert
-VideoLAN VLC media player 0.8.6a: deinstalliert

5.) Alles installiert bis auf ICQ das nutze ich nicht, sollen wir es trotzdem installieren?

6.) Ausgeführt! Ergebnisse im nächsten Post.

Skylite 08.08.2009 14:58

ComboFix 09-08-07.07 - User 08.08.2009 15:09.2.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.602 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofiexe.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Config.Msi
c:\dokumente und einstellungen\All Users\Anwendungsdaten\MicroWorld
c:\dokumente und einstellungen\All Users\Anwendungsdaten\MicroWorld\MWAV\MWAVDBX.MDB
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\ProcCache.sbc
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies100.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies101.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies102.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies103.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies104.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies105.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies106.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies107.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies108.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies109.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies110.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies111.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies112.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies113.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies114.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies115.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies116.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies117.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies118.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies119.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies120.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies121.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies122.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies123.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies124.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies125.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies126.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies127.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies128.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies129.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies130.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies131.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies132.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies133.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies134.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies135.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies136.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies137.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies138.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies139.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies140.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies141.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies142.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies143.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies144.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies145.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies146.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies147.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies148.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies149.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies150.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies151.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies152.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies153.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies154.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies155.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies156.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies157.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies158.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies159.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies160.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies161.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies162.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies163.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies164.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies165.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies166.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies167.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies168.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies169.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies170.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies171.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies172.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies173.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies174.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies175.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies176.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies177.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies178.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies179.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies180.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies181.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies182.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies183.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies184.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies185.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies186.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies187.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies188.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies189.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies190.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies191.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies192.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies193.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies194.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies195.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies196.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies197.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies198.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies199.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies200.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies201.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies202.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies203.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies204.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies205.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies206.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies207.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies208.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies209.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies210.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies211.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies212.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies213.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies214.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies215.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies216.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies217.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies218.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies219.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies220.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies221.zip

Skylite 08.08.2009 14:59

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies222.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies223.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies224.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies225.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies226.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies227.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies228.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies229.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies230.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies231.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies232.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies233.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies234.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies235.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies236.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies237.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies238.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies239.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies240.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies241.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies242.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies243.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies244.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies245.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies246.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies247.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies248.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies249.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies250.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies251.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies252.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies253.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies254.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies255.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies256.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies257.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies258.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies259.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies260.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies261.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies262.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies263.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies264.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies265.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies266.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies267.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies268.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies269.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies270.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies271.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies272.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies273.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies274.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies275.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies276.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies277.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies278.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies279.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies28.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies280.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies281.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies282.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies283.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies284.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies285.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies286.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies287.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies288.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies289.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies29.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies290.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies291.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies292.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies293.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies294.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies295.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies296.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies297.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies298.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies299.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies30.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies300.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies301.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies302.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies303.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies304.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies305.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies306.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies307.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies308.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies309.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies31.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies310.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies311.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies312.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies313.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies314.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies315.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies316.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies317.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies318.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies319.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies32.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies320.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies321.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies322.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies323.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies324.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies325.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies326.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies327.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies328.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies329.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies33.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies330.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies331.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies332.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies333.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies334.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies335.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies336.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies337.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies338.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies339.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies34.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies340.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies341.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies342.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies343.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies344.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies345.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies346.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies347.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies348.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies349.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies35.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies350.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies351.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies352.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies353.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies354.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies355.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies356.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies357.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies358.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies359.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies36.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies360.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies361.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies362.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies363.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies364.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies365.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies366.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies367.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies368.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies369.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies37.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies370.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies371.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies372.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies373.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies374.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies375.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies376.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies377.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies378.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies379.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies38.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies380.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies381.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies382.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies383.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies384.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies385.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies386.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies387.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies388.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies389.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies39.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies390.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies391.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies392.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies393.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies394.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies395.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies396.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies397.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies398.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies399.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies4.zip

Skylite 08.08.2009 15:00

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies40.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies400.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies401.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies402.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies403.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies404.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies405.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies406.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies407.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies408.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies409.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies41.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies410.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies411.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies412.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies413.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies414.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies415.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies416.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies417.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies418.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies419.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies42.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies420.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies421.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies422.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies423.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies424.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies425.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies426.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies427.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies428.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies429.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies43.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies430.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies431.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies432.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies433.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies434.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies435.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies436.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies437.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies438.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies439.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies44.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies440.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies441.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies442.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies443.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies444.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies445.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies446.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies447.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies448.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies449.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies45.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies450.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies451.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies452.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies453.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies454.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies455.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies456.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies457.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies458.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies459.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies46.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies460.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies461.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies462.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies463.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies464.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies465.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies466.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies467.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies468.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies469.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies47.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies470.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies471.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies472.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies473.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies474.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies475.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies476.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies477.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies478.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies479.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies48.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies480.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies481.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies482.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies483.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies484.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies485.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies486.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies487.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies488.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies489.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies49.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies490.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies491.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies492.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies493.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies494.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies495.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies496.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies497.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies498.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies499.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies50.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies500.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies501.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies502.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies503.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies504.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies505.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies506.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies507.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies508.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies509.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies51.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies510.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies511.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies512.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies513.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies514.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies515.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies516.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies517.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies518.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies519.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies52.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies520.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies521.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies522.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies523.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies524.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies525.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies526.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies527.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies528.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies529.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies53.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies530.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies531.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies532.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies533.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies534.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies535.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies536.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies537.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies538.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies539.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies54.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies540.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies541.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies542.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies543.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies544.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies545.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies546.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies547.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies548.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies549.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies55.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies550.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies551.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies552.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies553.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies554.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies555.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies556.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies557.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies558.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies559.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies56.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies560.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies561.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies562.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies563.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies564.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies565.zip

Skylite 08.08.2009 15:02

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies566.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies567.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies568.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies569.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies57.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies570.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies571.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies572.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies573.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies574.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies575.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies576.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies577.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies578.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies579.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies58.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies580.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies581.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies582.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies583.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies584.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies585.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies586.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies587.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies588.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies589.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies59.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies590.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies591.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies592.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies593.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies594.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies595.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies596.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies597.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies598.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies599.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies60.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies600.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies601.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies602.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies603.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies604.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies605.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies606.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies607.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies608.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies609.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies61.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies610.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies611.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies612.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies613.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies614.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies615.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies616.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies617.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies618.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies619.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies62.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies620.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies621.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies622.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies623.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies624.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies625.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies626.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies627.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies628.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies629.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies63.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies630.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies631.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies632.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies633.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies634.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies635.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies636.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies637.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies638.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies639.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies64.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies640.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies641.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies642.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies643.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies644.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies645.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies646.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies647.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies648.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies649.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies65.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies650.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies651.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies652.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies653.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies654.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies655.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies656.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies657.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies658.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies659.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies66.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies660.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies661.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies662.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies663.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies664.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies665.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies666.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies667.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies668.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies669.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies67.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies670.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies671.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies672.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies673.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies674.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies675.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies676.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies677.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies678.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies679.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies68.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies680.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies681.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies682.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies683.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies684.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies685.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies686.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies687.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies688.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies689.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies69.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies690.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies691.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies692.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies693.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies694.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies695.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies696.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies697.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies698.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies699.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies70.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies700.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies701.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies702.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies703.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies704.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies705.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies706.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies707.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies708.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies709.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies71.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies710.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies711.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies712.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies713.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies714.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies715.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies716.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies717.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies718.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies719.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies72.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies720.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies721.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies722.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies723.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies724.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies725.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies726.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies727.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies728.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies729.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies73.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies730.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies731.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies732.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies733.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies734.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies735.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies736.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies737.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies738.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies739.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies74.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies740.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies741.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies742.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies743.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies744.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies745.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search &

Skylite 08.08.2009 15:05

Destroy\Recovery\AdobeFlashPlayerCookies746.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies747.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies748.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies749.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies75.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies750.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies751.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies752.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies753.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies754.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies755.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies756.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies757.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies758.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies759.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies76.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies760.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies761.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies762.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies763.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies764.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies765.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies766.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies767.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies768.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies769.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies77.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies770.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies771.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies772.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies773.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies774.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies775.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies776.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies777.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies778.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies779.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies78.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies780.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies781.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies782.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies783.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies784.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies785.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies786.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies787.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies788.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies789.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies79.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies790.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies791.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies792.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies793.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies794.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies795.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies796.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies797.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies798.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies799.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies80.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies800.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies801.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies802.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies803.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies804.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies805.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies806.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies807.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies808.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies809.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies81.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies810.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies811.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies812.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies813.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies814.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies815.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies816.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies817.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies818.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies819.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies82.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies820.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies821.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies822.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies823.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies824.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies825.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies826.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies827.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies828.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies829.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies83.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies830.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies831.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies832.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies833.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies834.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies835.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies836.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies837.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies838.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies839.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies84.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies840.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies841.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies842.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies843.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies844.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies845.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies846.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies847.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies848.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies849.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies85.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies850.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies851.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies852.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies853.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies854.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies855.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies856.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies857.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies858.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies859.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies86.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies860.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies861.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies862.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies863.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies864.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies865.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies866.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies867.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies868.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies869.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies87.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies870.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies871.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies872.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies873.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies874.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies875.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies876.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies877.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies878.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies879.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies88.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies880.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies881.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies882.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies883.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies884.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies885.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies886.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies887.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies888.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies889.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies89.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies890.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies891.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies892.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies893.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies894.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies895.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies896.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies897.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies898.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies899.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies90.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies900.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies901.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies902.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies903.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies904.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies905.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies906.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies907.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies908.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies909.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies91.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies910.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies911.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies912.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies913.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies914.zip

Skylite 08.08.2009 15:06

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies915.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies916.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies917.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies918.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies919.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies92.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies920.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies921.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies922.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies923.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies924.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies925.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies926.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies927.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies928.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies929.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies93.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies930.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies931.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies932.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies933.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies934.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies935.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies936.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies937.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies938.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies939.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies94.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies940.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies95.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies96.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies97.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies98.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AdobeFlashPlayerCookies99.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CanonZoomBrowserEX.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CanonZoomBrowserEX1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CanonZoomBrowserEX2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CanonZoomBrowserEX3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CanonZoomBrowserEX4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CanonZoomBrowserEX5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CommonDialogs9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CreativeWaveStudio.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Isobuster.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Isobuster1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterUpdateDisableNotify.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityFirewallOpenPorts.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityFirewallOpenPorts1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectD9.zip

Skylite 08.08.2009 15:07

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectDraw9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSDirectInput7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSManagementConsole.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSManagementConsole1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSManagementConsole2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSManagementConsole3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOffice9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeExcel.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeExcel1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficePowerPoint7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeScriptEditor9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord28.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord29.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord30.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSOfficeWord9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPaint.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPaint1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSPhotoEditor9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSRegedit.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSRegedit1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSRegedit2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSSearchAssistant.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSSearchAssistant1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSSearchAssistant2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSSearchAssistant3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSWordpad8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Overview.ini
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer28.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer29.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer30.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer31.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer32.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer33.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer34.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer35.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer36.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer37.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer38.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer39.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer40.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer41.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer42.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer43.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer44.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer45.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer46.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot -

Skylite 08.08.2009 15:09

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer47.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer48.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer49.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer50.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer51.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer52.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer53.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer54.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer55.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer56.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer57.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer58.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer59.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer60.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer61.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer62.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer63.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer64.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer65.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer66.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer67.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer68.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer69.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer70.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer71.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\RealOnePlayerakaRealPlayer9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Windows.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer28.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer29.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer30.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer31.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer32.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer33.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer34.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer35.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer36.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer37.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer38.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer39.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer40.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer41.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer42.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer43.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer44.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer45.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer46.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer47.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer48.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer49.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer50.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer51.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer52.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer53.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer54.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer55.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer56.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer57.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer58.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer59.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer60.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer61.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer62.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer63.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer64.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer65.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer66.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer67.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer68.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer69.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer70.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer71.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer72.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsExplorer9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK28.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK29.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK3.zip

Skylite 08.08.2009 15:10

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK30.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK31.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK32.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK33.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK34.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK35.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK36.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK37.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK38.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK39.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK40.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK41.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK42.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK43.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK44.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK45.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK46.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK47.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK48.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK49.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK50.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK51.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK52.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsMediaSDK9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith28.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith29.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith30.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith31.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith32.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith33.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith34.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith35.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith36.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith37.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith38.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WindowsOpenWith9.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR1.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR10.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR11.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR12.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR13.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR14.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR15.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR16.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR17.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR18.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR19.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR2.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR20.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR21.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR22.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR23.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR24.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR25.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR26.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR27.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR3.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR4.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR5.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR6.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR7.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR8.zip
c:\dokumente und einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinRAR9.zip
c:\programme\Gemeinsame Dateien\MicroWorld
c:\programme\Spybot - Search & Destroy
c:\programme\Spybot - Search & Destroy\advcheck.dll
c:\programme\Spybot - Search & Destroy\borlndmm.dll
c:\programme\Spybot - Search & Destroy\delphimm.dll
c:\programme\Spybot - Search & Destroy\Dummies\dummy.cd_clint.dll
c:\programme\Spybot - Search & Destroy\Help\Deutsch.chm
c:\programme\Spybot - Search & Destroy\Help\English.Resident.chm
c:\programme\Spybot - Search & Destroy\Languages\Greek.sbl
c:\programme\Spybot - Search & Destroy\unins000.dat
c:\programme\Spybot - Search & Destroy\unins000.exe
c:\programme\Spybot - Search & Destroy\UnzDll.dll
c:\programme\Spybot - Search & Destroy\ZipDll.dll

Skylite 08.08.2009 15:14

C:\rsit
c:\rsit\info.txt
c:\rsit\log.txt
c:\windows\system32\runouce.exe
D:\Mulii
d:\mulii\004.part
d:\mulii\004.part.met
d:\mulii\004.part.met.bak
d:\mulii\015.part
d:\mulii\015.part.met
d:\mulii\015.part.met.bak
d:\mulii\Desktop.ini
d:\mulii\eMule\config\AC_BootstrapIPs.dat
d:\mulii\eMule\config\AC_IPFilterUpdateURLs.dat
d:\mulii\eMule\config\AC_SearchStrings.dat
d:\mulii\eMule\config\AC_ServerMetURLs.dat
d:\mulii\eMule\config\addresses.dat
d:\mulii\eMule\config\cancelled.met
d:\mulii\eMule\config\clients.met
d:\mulii\eMule\config\clients.met.bak
d:\mulii\eMule\config\cryptkey.dat
d:\mulii\eMule\config\emfriends.met
d:\mulii\eMule\config\key_index.dat
d:\mulii\eMule\config\known.met
d:\mulii\eMule\config\known2_64.met
d:\mulii\eMule\config\load_index.dat
d:\mulii\eMule\config\nodes.dat
d:\mulii\eMule\config\preferences.dat
d:\mulii\eMule\config\preferences.ini
d:\mulii\eMule\config\preferencesKad.dat
d:\mulii\eMule\config\SearchSpam.met
d:\mulii\eMule\config\server.met
d:\mulii\eMule\config\server_met.old
d:\mulii\eMule\config\shareddir.dat
d:\mulii\eMule\config\src_index.dat
d:\mulii\eMule\config\staticservers.dat
d:\mulii\eMule\config\statistics.ini
d:\mulii\eMule\config\StoredSearches.met
d:\mulii\eMule\config\webservices.dat
d:\mulii\Muliiiiiiiiiii\[??].Deep.Blue.2003.DVDRip.XViD-VoMiT.avi
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -01 - American Pie.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -02 - Till Tomorrow.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -03 - Vincent.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -04 - Crossroads.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -05 - Winterwood.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -06 - Empty Chairs.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -07 - Everybody Loves Me, Baby.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -08 - Sister Fatima.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -09 - The Grave.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -10 - Babylon.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -01. American Pie (Complete Original Version).mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -02. Vincent.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -03. And I Love You So.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -04. Crying.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -05. Since I Don't Have You.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -06. Castles In The Air.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -07. It's Just The Sun.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -08. Jerusalem.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -09. It's A Beautiful Life.mp3
d:\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -10. American Pie (New Version).mp3
d:\mulii\Muliiiiiiiiiii\Beth Gibbons - Mysteries - BO les poupées russes.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\00-don_mclean-rearview_mirror-advance-cover.jpg
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\01-don_mclean-if_you_could_read_my_mind-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\02-don_mclean-vincent-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\03-don_mclean-wonderful_baby-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\04-don_mclean-love_me_tender-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\05-don_mclean-(it_was)_a_very_good_year-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\06-don_mclean-el_paso-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\07-don_mclean-my_saddle_pal_and_i-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\08-don_mclean-and_i_love_you_so-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\09-don_mclean-crying-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\10-don_mclean-empty_chairs-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\11-don_mclean-homeless_brother-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\12-don_mclean-tb_blues-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\13-don_mclean-magdalene_lane-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\14-don_mclean-infinity-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\15-don_mclean-prime_time-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\16-don_mclean-american_pie-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\17-don_mclean-run_diana_run-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\18-don_mclean-youve_got_to_share-jce.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\Thumbs.db
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -01- AMERICAN PIE .MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -02- CASTLES IN THE AIR (1981 VERSION).MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -03- DREIDEL.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -04- WINTERWOOD.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -05- EVERYDAY.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -06- SISTER FATIMA.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -07- EMPTY CHAIRS.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -08- THE BIRTHDAY SONG.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -09- WONDERFUL BABY.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -10- LA LA I LOVE YOU.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -11- VINCENT.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -12- CROSSROADS.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -13- AND I LOVE YOU SO.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -14- FOOLS PARADISE.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -15- IF WE TRY.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -16- MOUNTAINS OF MOURNE.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -17- THE GRAVE.MP3
d:\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -18- RESPECTABLE.MP3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\01 Dreidl.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\02 Branco Bill's Lament.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\03 Oh My What A Shame.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\04 If We Try.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\05 The More You Pay (The More It's Worth).mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\01 Narcisissma.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\02 Falling Through Time.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\03 On the Amazon.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\04 Birthday Song.mp3
d:\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\05 The Pride Parade.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\ - Shine On - James Blunt.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\ James Blunt - High.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\ james blunt - no bravery(1).mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\ James Blunt - Tears And Rain.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\(09) - [James Blunt] - Cry.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\02-James Blunt-Dear Katie.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\02-james_blunt-one_of_the_brightest_stars.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\09-james_blunt-annie.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\09 James Blunt - Annie.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\13-James Blunt-Young Folks (From Jo Whiley Live Lounge).mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - irgendwas.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - 1973 (Simona).mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - All The Lost Souls - 2007 - I Can't Hear The Music.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Back To Bedlam - 04 - Goodbye My Lover.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Carry you home(1).mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Carry you home.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Lovec, love, love.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Same Mistake.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Wiseman.mp3
d:\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - You Are Beautiful.mp3
d:\mulii\Muliiiiiiiiiii\Thumbs.db
d:\mulii\Thumbs.db

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_GUPDATE1C987A5477F4F6
-------\Service_gupdate1c987a5477f4f6


((((((((((((((((((((((( Dateien erstellt von 2009-07-08 bis 2009-08-08 ))))))))))))))))))))))))))))))
.

2009-08-08 13:06 . 2009-08-08 13:06 -------- d-----w- c:\programme\The KMPlayer
2009-08-08 13:03 . 2009-08-08 13:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\programme\Foxit Software
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 12:58 . 2009-08-08 12:58 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-08 12:57 . 2009-08-08 12:57 152576 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-07 22:45 -------- d-----w- c:\programme\trend micro
2009-08-07 18:31 . 2009-08-07 18:47 -------- d-----w- C:\Bases_X
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 18:01 . 2009-08-07 18:01 632064 ----a-w- c:\windows\system32\msvcr80.dll
2009-08-07 18:01 . 2009-08-07 18:01 554240 ----a-w- c:\windows\system32\msvcp80.dll
2009-08-07 18:01 . 2009-08-07 18:01 34048 ----a-w- c:\windows\system32\eEmpty.exe
2009-08-07 18:01 . 2008-04-14 02:23 140800 ----a-w- c:\windows\system32\T.COM
2009-08-07 18:01 . 2008-04-14 02:22 153600 ----a-w- c:\windows\R.COM
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-03 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\programme\Malwarebytes' Anti-Malware
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-03 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2009-08-06 02:34 -------- d-----w- C:\12f4608a15bd2e4517ea9e
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-03 01:10 . 2009-08-03 01:11 3072 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-08-03 01:09 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-08-03 00:54 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

Skylite 08.08.2009 15:15

2009-08-08 13:42 . 2009-08-08 13:42 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-08-08 13:21 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 13:21 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----r- c:\programme\Skype
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 12:58 . 2007-02-12 09:42 -------- d-----w- c:\programme\Java
2009-08-08 12:27 . 2007-02-22 04:15 -------- d-----w- c:\programme\VideoLAN
2009-08-08 12:25 . 2009-06-01 22:02 -------- d-----w- c:\programme\Panda Security
2009-08-08 12:21 . 2008-01-07 17:47 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\eMule
2009-08-08 12:15 . 2007-02-12 11:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-08-08 12:11 . 2007-04-06 14:17 -------- d-----w- c:\programme\Lavasoft
2009-08-06 11:30 . 2007-02-09 15:43 54456 ----a-w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-06 02:38 . 2003-04-02 12:00 97792 ----a-w- c:\windows\system32\perfc007.dat
2009-08-06 02:38 . 2003-04-02 12:00 488494 ----a-w- c:\windows\system32\perfh007.dat
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

(((((((((((((((((((((((((((((((((((((((((((( Look )))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.

--- c:\windows\ALCFDRTM.EXE ---
Company: Realtek Semiconductor Corp.
File Description: ALCFDRTM
File Version: 1.01
Product Name: Realtek ALCFDRTM
Copyright: Copyright (c) 2003 Realtek Semiconductor Corp.
Original Filename: ALCFDRTM.EXE
File size: 60416
Created time: 2009-05-26 00:31
Modified time: 2009-05-26 00:31
MD5: 93CAEC06D6F156AA28DE23465FB156FC
SHA1: 96787EE27E3475BBC669CF452C26BCDD1AC53005


--- c:\windows\system32\Drivers\CO_Mon.sys ---
Company: ------
File Description: ------
File Version: ------
Product Name: ------
Copyright: ------
Original Filename: ------
File size: 28672
Created time: 2007-06-06 00:24
Modified time: 2007-06-06 00:24
MD5: 6BE1D6403727BDD8A2B2568DBE6BFB8B
SHA1: 5B348974C6CFEDCD99BFBDFB8E91CC0018A1FA60

---- Directory of C:\12f4608a15bd2e4517ea9e ----

2009-08-06 02:34 . 2008-06-19 05:33 72 ------w- c:\12f4608a15bd2e4517ea9e\amd64\msxpsinc.ppd
2009-08-06 02:34 . 2008-06-19 05:33 2204 ------w- c:\12f4608a15bd2e4517ea9e\i386\msxpsdrv.inf
2009-08-06 02:34 . 2008-06-19 09:03 73 ------w- c:\12f4608a15bd2e4517ea9e\i386\msxpsinc.gpd
2009-08-06 02:34 . 2008-06-19 05:33 72 ------w- c:\12f4608a15bd2e4517ea9e\i386\msxpsinc.ppd
2009-08-06 02:34 . 2008-06-19 05:33 2204 ------w- c:\12f4608a15bd2e4517ea9e\amd64\msxpsdrv.inf
2009-08-06 02:34 . 2008-07-06 12:06 10929 ------w- c:\12f4608a15bd2e4517ea9e\amd64\msxpsdrv.cat
2009-08-06 02:34 . 2008-07-06 12:06 10929 ------w- c:\12f4608a15bd2e4517ea9e\i386\msxpsdrv.cat
2009-08-06 02:34 . 2008-07-06 12:06 147456 ------w- c:\12f4608a15bd2e4517ea9e\amd64\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 89088 ------w- c:\12f4608a15bd2e4517ea9e\i386\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 765440 ------w- c:\12f4608a15bd2e4517ea9e\i386\mxdwdrv.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\12f4608a15bd2e4517ea9e\i386\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 748032 ------w- c:\12f4608a15bd2e4517ea9e\amd64\mxdwdrv.dll
2008-07-06 15:36 . 2008-07-06 15:36 2936832 ------w- c:\12f4608a15bd2e4517ea9e\amd64\xpssvcs.dll
2008-06-19 09:03 . 2008-06-19 09:03 73 ------w- c:\12f4608a15bd2e4517ea9e\amd64\msxpsinc.gpd

---- Directory of C:\Bases_X ----

2009-08-07 18:47 . 2009-08-07 20:48 2046182 ----a-w- c:\bases_x\MWAVC.LOG
2009-08-07 18:37 . 2009-08-07 18:37 1156 ----a-w- c:\bases_x\update.txt
2009-08-07 18:37 . 2009-08-07 18:37 189 ----a-w- c:\bases_x\httpsite.txt
2009-08-07 18:37 . 2009-08-07 18:37 90 ----a-w- c:\bases_x\iplist.ini
2009-08-07 18:37 . 2009-08-07 18:37 840 ----a-w- c:\bases_x\remove.ini
2009-08-07 18:37 . 2009-08-07 18:37 912681 ----a-w- c:\bases_x\spydb.old
2009-08-07 18:37 . 2009-08-07 18:37 1156 ----a-w- c:\bases_x\FtpTempF\update.txt
2009-08-07 18:37 . 2009-08-07 18:37 306944 ----a-w- c:\bases_x\FtpTempF\phupdn.txz
2009-08-07 18:37 . 2009-08-07 18:37 840 ----a-w- c:\bases_x\FtpTempF\remove.ini
2009-08-07 18:37 . 2009-08-07 18:37 912681 ----a-w- c:\bases_x\FtpTempF\spydb.avs
2009-08-07 18:37 . 2009-08-07 18:37 24302 ----a-w- c:\bases_x\FtpTempF\cr.avs
2009-08-07 18:37 . 2009-08-07 18:37 189 ----a-w- c:\bases_x\FtpTempF\httpsite.txt
2009-08-07 18:37 . 2009-08-07 18:37 90 ----a-w- c:\bases_x\FtpTempF\iplist.ini
2009-08-07 18:37 . 2009-08-07 14:52 1205213 ----a-w- c:\bases_x\FtpTempF\PHUPDN.TXT
2009-08-07 18:37 . 2009-08-07 18:37 91 ----a-w- c:\bases_x\IUpdate.ini
2009-08-07 18:37 . 2009-08-07 18:37 0 ----a-w- c:\bases_x\success.sem
2009-08-07 18:37 . 2009-08-07 18:47 0 ----a-w- c:\bases_x\filelist.lst
2009-08-07 18:36 . 2009-08-07 18:46 0 ----a-w- c:\bases_x\versions.dat
2009-08-07 18:36 . 2009-08-07 18:47 5447 ----a-w- c:\bases_x\Log\Download.log
2009-08-07 18:36 . 2009-08-07 18:47 368 ----a-w- c:\bases_x\EUpdate.ini
2009-08-07 18:36 . 2009-08-07 18:37 111 ----a-w- c:\bases_x\AVCBack\plugins\update.txt
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i44
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i45
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i46
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i47
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i48
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i49
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i42
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i43
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i40
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i41
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i39
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i37
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i38
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i36
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i34
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i35
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i33
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i31
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i32
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i30
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i29
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i28
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i26
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i27
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i25
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i24
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i19
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i20
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i21
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i22
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i23
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i17
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i18
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i16
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i14
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i15
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i12
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i13
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i11
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i10
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i09
2009-08-07 18:36 . 2009-08-07 18:36 34570 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i07
2009-08-07 18:36 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i08
2009-08-07 18:36 . 2009-07-18 12:44 100572 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i05
2009-08-07 18:36 . 2009-07-20 16:49 97100 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i06
2009-08-07 18:36 . 2009-07-12 17:47 103989 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i03
2009-08-07 18:36 . 2009-07-12 17:47 98163 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i04
2009-08-07 18:36 . 2009-07-12 17:47 100564 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i01
2009-08-07 18:36 . 2009-07-12 17:47 120242 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.i02
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i99
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i98
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i97
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i96
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i94
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i95
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i84
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i85
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i86
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i87
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i88
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i89
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i90
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i91
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i92
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i93
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i81
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i82
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i83
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i80
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i78
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i79
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i76
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i77
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i75
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i74
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i69
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i70
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i71
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i72
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i73
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i63
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i64
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i65
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i66
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i67
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i68
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i62
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i61
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i59
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i60
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i58
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i57
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i55
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i56
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i54
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i53
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i51
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i52
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i50
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i49
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i48
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i45
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i46
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i47
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i44
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i39
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i40
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i41
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i42
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i43
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i30
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i31
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i32
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i33
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i34
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i35
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i36
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i37
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i38
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i29
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i28
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i27
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i26
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i20
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i21
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i22
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i23
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i24
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i25
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i18
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i19
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i17
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i16
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i15
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i12
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i13
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i14
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i11
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i08

Skylite 08.08.2009 15:16

2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i09
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i10
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i05
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i06
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i07
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i04
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i03
2009-08-07 18:36 . 2008-12-01 17:09 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i01
2009-08-07 18:36 . 2008-12-01 17:09 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.i02
2009-08-07 18:36 . 2009-06-19 10:34 1162979 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c11
2009-08-07 18:36 . 2008-12-01 17:09 1368157 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c10
2009-08-07 18:36 . 2008-12-01 17:09 1706771 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c09
2009-08-07 18:36 . 2008-12-01 17:09 1413194 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c07
2009-08-07 18:36 . 2008-12-01 17:09 1572324 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c08
2009-08-07 18:36 . 2008-12-01 17:09 1367582 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c05
2009-08-07 18:36 . 2008-12-01 17:09 1426291 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c06
2009-08-07 18:36 . 2008-12-01 17:08 854840 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c03
2009-08-07 18:36 . 2008-12-01 17:09 1677715 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c04
2009-08-07 18:36 . 2008-12-01 17:08 2214750 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c02
2009-08-07 18:36 . 2008-12-01 17:08 2164143 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c01
2009-08-07 18:36 . 2009-01-17 11:19 110462 ----a-w- c:\bases_x\AVCBack\plugins\emalware.367
2009-08-07 18:36 . 2009-01-17 11:19 122854 ----a-w- c:\bases_x\AVCBack\plugins\emalware.368
2009-08-07 18:36 . 2009-03-19 17:35 129014 ----a-w- c:\bases_x\AVCBack\plugins\emalware.369
2009-08-07 18:36 . 2008-12-01 17:08 1705977 ----a-w- c:\bases_x\AVCBack\plugins\emalware.c00
2009-08-07 18:36 . 2009-01-16 00:14 100956 ----a-w- c:\bases_x\AVCBack\plugins\emalware.364
2009-08-07 18:36 . 2009-04-01 11:57 124731 ----a-w- c:\bases_x\AVCBack\plugins\emalware.365
2009-08-07 18:36 . 2009-04-02 17:00 130284 ----a-w- c:\bases_x\AVCBack\plugins\emalware.366
2009-08-07 18:36 . 2009-01-28 20:13 101989 ----a-w- c:\bases_x\AVCBack\plugins\emalware.362
2009-08-07 18:36 . 2009-01-13 10:30 101439 ----a-w- c:\bases_x\AVCBack\plugins\emalware.363
2009-08-07 18:36 . 2009-01-17 11:19 139061 ----a-w- c:\bases_x\AVCBack\plugins\emalware.361
2009-08-07 18:36 . 2009-03-28 12:23 102779 ----a-w- c:\bases_x\AVCBack\plugins\emalware.360
2009-08-07 18:36 . 2009-01-08 20:07 100311 ----a-w- c:\bases_x\AVCBack\plugins\emalware.359
2009-08-07 18:36 . 2009-03-16 21:52 100461 ----a-w- c:\bases_x\AVCBack\plugins\emalware.358
2009-08-07 18:36 . 2009-01-08 20:07 104325 ----a-w- c:\bases_x\AVCBack\plugins\emalware.355
2009-08-07 18:36 . 2009-01-08 20:07 101688 ----a-w- c:\bases_x\AVCBack\plugins\emalware.356
2009-08-07 18:36 . 2009-01-08 20:07 102076 ----a-w- c:\bases_x\AVCBack\plugins\emalware.357
2009-08-07 18:36 . 2009-01-19 16:27 101624 ----a-w- c:\bases_x\AVCBack\plugins\emalware.353
2009-08-07 18:36 . 2008-12-24 10:41 102418 ----a-w- c:\bases_x\AVCBack\plugins\emalware.354
2009-08-07 18:36 . 2008-12-24 10:41 100117 ----a-w- c:\bases_x\AVCBack\plugins\emalware.352
2009-08-07 18:36 . 2009-03-06 12:20 102422 ----a-w- c:\bases_x\AVCBack\plugins\emalware.349
2009-08-07 18:36 . 2008-12-12 18:19 2406 ----a-w- c:\bases_x\AVCBack\plugins\emalware.350
2009-08-07 18:36 . 2008-12-12 19:42 102147 ----a-w- c:\bases_x\AVCBack\plugins\emalware.351
2009-08-07 18:36 . 2009-01-11 16:29 100137 ----a-w- c:\bases_x\AVCBack\plugins\emalware.348
2009-08-07 18:36 . 2008-12-12 18:18 108648 ----a-w- c:\bases_x\AVCBack\plugins\emalware.347
2009-08-07 18:36 . 2008-12-12 18:18 104386 ----a-w- c:\bases_x\AVCBack\plugins\emalware.346
2009-08-07 18:36 . 2008-12-12 18:18 103607 ----a-w- c:\bases_x\AVCBack\plugins\emalware.345
2009-08-07 18:36 . 2008-12-01 17:08 108255 ----a-w- c:\bases_x\AVCBack\plugins\emalware.343
2009-08-07 18:36 . 2008-12-01 17:08 100687 ----a-w- c:\bases_x\AVCBack\plugins\emalware.344
2009-08-07 18:36 . 2008-12-01 17:08 106946 ----a-w- c:\bases_x\AVCBack\plugins\emalware.342
2009-08-07 18:36 . 2008-12-24 10:41 102621 ----a-w- c:\bases_x\AVCBack\plugins\emalware.341
2009-08-07 18:36 . 2008-12-01 17:08 103827 ----a-w- c:\bases_x\AVCBack\plugins\emalware.339
2009-08-07 18:36 . 2008-12-24 10:41 101402 ----a-w- c:\bases_x\AVCBack\plugins\emalware.340
2009-08-07 18:36 . 2008-12-01 17:08 100020 ----a-w- c:\bases_x\AVCBack\plugins\emalware.336
2009-08-07 18:36 . 2008-12-01 17:08 100373 ----a-w- c:\bases_x\AVCBack\plugins\emalware.337
2009-08-07 18:36 . 2009-03-26 21:50 103550 ----a-w- c:\bases_x\AVCBack\plugins\emalware.338
2009-08-07 18:36 . 2008-12-12 18:18 107395 ----a-w- c:\bases_x\AVCBack\plugins\emalware.335
2009-08-07 18:36 . 2008-12-12 18:18 101617 ----a-w- c:\bases_x\AVCBack\plugins\emalware.334
2009-08-07 18:36 . 2008-12-01 17:08 102226 ----a-w- c:\bases_x\AVCBack\plugins\emalware.333
2009-08-07 18:36 . 2008-12-01 17:07 114898 ----a-w- c:\bases_x\AVCBack\plugins\emalware.332
2009-08-07 18:36 . 2008-12-01 17:07 104902 ----a-w- c:\bases_x\AVCBack\plugins\emalware.331
2009-08-07 18:36 . 2008-12-01 17:07 64095 ----a-w- c:\bases_x\AVCBack\plugins\emalware.330
2009-08-07 18:36 . 2008-12-01 17:07 103678 ----a-w- c:\bases_x\AVCBack\plugins\emalware.329
2009-08-07 18:36 . 2008-12-01 17:07 107844 ----a-w- c:\bases_x\AVCBack\plugins\emalware.328
2009-08-07 18:36 . 2008-12-01 17:07 110091 ----a-w- c:\bases_x\AVCBack\plugins\emalware.327
2009-08-07 18:36 . 2008-12-12 18:18 129684 ----a-w- c:\bases_x\AVCBack\plugins\emalware.324
2009-08-07 18:36 . 2009-01-19 16:27 109034 ----a-w- c:\bases_x\AVCBack\plugins\emalware.325
2009-08-07 18:36 . 2008-12-12 18:18 167783 ----a-w- c:\bases_x\AVCBack\plugins\emalware.326
2009-08-07 18:36 . 2009-01-11 16:29 162247 ----a-w- c:\bases_x\AVCBack\plugins\emalware.322
2009-08-07 18:36 . 2009-04-01 11:57 103310 ----a-w- c:\bases_x\AVCBack\plugins\emalware.323
2009-08-07 18:36 . 2009-06-12 10:04 159754 ----a-w- c:\bases_x\AVCBack\plugins\emalware.316
2009-08-07 18:36 . 2008-12-01 17:07 103893 ----a-w- c:\bases_x\AVCBack\plugins\emalware.317
2009-08-07 18:36 . 2008-12-01 17:07 103336 ----a-w- c:\bases_x\AVCBack\plugins\emalware.318
2009-08-07 18:36 . 2009-01-03 14:53 110976 ----a-w- c:\bases_x\AVCBack\plugins\emalware.319
2009-08-07 18:36 . 2009-01-11 16:29 108105 ----a-w- c:\bases_x\AVCBack\plugins\emalware.320
2009-08-07 18:36 . 2008-12-01 17:07 160863 ----a-w- c:\bases_x\AVCBack\plugins\emalware.321
2009-08-07 18:36 . 2008-12-01 17:07 101010 ----a-w- c:\bases_x\AVCBack\plugins\emalware.313
2009-08-07 18:36 . 2008-12-01 17:07 106656 ----a-w- c:\bases_x\AVCBack\plugins\emalware.314
2009-08-07 18:36 . 2008-12-01 17:07 103260 ----a-w- c:\bases_x\AVCBack\plugins\emalware.315
2009-08-07 18:36 . 2008-12-01 17:07 101287 ----a-w- c:\bases_x\AVCBack\plugins\emalware.310
2009-08-07 18:36 . 2008-12-01 17:07 101946 ----a-w- c:\bases_x\AVCBack\plugins\emalware.311
2009-08-07 18:36 . 2008-12-01 17:07 105733 ----a-w- c:\bases_x\AVCBack\plugins\emalware.312
2009-08-07 18:36 . 2008-12-01 17:07 109216 ----a-w- c:\bases_x\AVCBack\plugins\emalware.307
2009-08-07 18:36 . 2008-12-01 17:07 116197 ----a-w- c:\bases_x\AVCBack\plugins\emalware.308
2009-08-07 18:36 . 2008-12-01 17:07 106044 ----a-w- c:\bases_x\AVCBack\plugins\emalware.309
2009-08-07 18:36 . 2008-12-01 17:07 106656 ----a-w- c:\bases_x\AVCBack\plugins\emalware.300
2009-08-07 18:36 . 2008-12-01 17:07 107825 ----a-w- c:\bases_x\AVCBack\plugins\emalware.301
2009-08-07 18:36 . 2008-12-01 17:07 100805 ----a-w- c:\bases_x\AVCBack\plugins\emalware.302
2009-08-07 18:36 . 2008-12-01 17:07 103692 ----a-w- c:\bases_x\AVCBack\plugins\emalware.303
2009-08-07 18:36 . 2008-12-01 17:07 103710 ----a-w- c:\bases_x\AVCBack\plugins\emalware.304
2009-08-07 18:36 . 2009-03-23 17:45 102027 ----a-w- c:\bases_x\AVCBack\plugins\emalware.305
2009-08-07 18:36 . 2008-12-01 17:07 118647 ----a-w- c:\bases_x\AVCBack\plugins\emalware.306
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.298
2009-08-07 18:36 . 2008-12-01 17:07 103472 ----a-w- c:\bases_x\AVCBack\plugins\emalware.299
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.292
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.293
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.294
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.295
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.296
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.297
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.288
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.289
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.290
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.291
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.284
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.285
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.286
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.287
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.281
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.282
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.283
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.277
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.278
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.279
2009-08-07 18:36 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.280
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.273
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.274
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.275
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.276
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.269
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.270
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.271
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.272
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.268
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.265
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.266
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.267
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.262
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.263
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.264
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.259
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.260
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.261
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.258
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.254
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.255
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.256
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.257
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.245
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.246
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.247
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.248
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.249
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.250
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.251
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.252
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.253
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.243
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.244
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.236
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.237
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.238
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.239
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.240
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.241
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.242
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.232
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.233
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.234
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.235
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.224
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.225
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.226
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.227
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.228
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.229
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.230
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.231
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.223
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.222
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.221
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.219
2009-08-07 18:36 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.220
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.217
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.218
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.207
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.208
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.209
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.210
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.211
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.212
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.213
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.214

Skylite 08.08.2009 15:18

2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.215
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.216
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.205
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.206
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.204
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.197
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.198
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.199
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.200
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.201
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.202
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.203
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.195
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.196
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.192
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.193
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.194
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.184
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.185
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.186
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.187
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.188
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.189
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.190
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.191
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.182
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.183
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.180
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.181
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.177
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.178
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.179
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.174
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.175
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.176
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.156
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.157
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.158
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.159
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.160
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.161
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.162
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.163
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.164
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.165
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.166
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.167
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.168
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.169
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.170
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.171
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.172
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.173
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.151
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.152
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.153
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.154
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.155
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.150
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.148
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.149
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.141
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.142
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.143
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.144
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.145
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.146
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.147
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.137
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.138
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.139
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.140
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.136
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.135
2009-08-07 18:36 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.134
2009-08-07 18:36 . 2009-08-07 18:37 48290 ----a-w- c:\bases_x\AVCBack\plugins\emalware.133
2009-08-07 18:36 . 2009-08-07 18:37 17092 ----a-w- c:\bases_x\AVCBack\plugins\emalware.132
2009-08-07 18:36 . 2009-08-07 18:37 4996 ----a-w- c:\bases_x\AVCBack\plugins\emalware.131
2009-08-07 18:36 . 2009-07-21 23:49 132431 ----a-w- c:\bases_x\AVCBack\plugins\emalware.129
2009-08-07 18:36 . 2009-08-07 18:37 92594 ----a-w- c:\bases_x\AVCBack\plugins\emalware.130
2009-08-07 18:36 . 2009-07-18 12:44 146879 ----a-w- c:\bases_x\AVCBack\plugins\emalware.124
2009-08-07 18:36 . 2009-07-19 17:49 119511 ----a-w- c:\bases_x\AVCBack\plugins\emalware.125
2009-08-07 18:36 . 2009-07-20 16:49 112404 ----a-w- c:\bases_x\AVCBack\plugins\emalware.126
2009-08-07 18:36 . 2009-07-20 16:49 109098 ----a-w- c:\bases_x\AVCBack\plugins\emalware.127
2009-08-07 18:36 . 2009-07-20 16:49 112129 ----a-w- c:\bases_x\AVCBack\plugins\emalware.128
2009-08-07 18:36 . 2009-07-18 12:44 105279 ----a-w- c:\bases_x\AVCBack\plugins\emalware.122
2009-08-07 18:36 . 2009-07-18 12:44 104936 ----a-w- c:\bases_x\AVCBack\plugins\emalware.123
2009-08-07 18:36 . 2009-07-16 14:45 103735 ----a-w- c:\bases_x\AVCBack\plugins\emalware.120
2009-08-07 18:36 . 2009-07-17 16:14 102415 ----a-w- c:\bases_x\AVCBack\plugins\emalware.121
2009-08-07 18:36 . 2009-07-16 14:45 106808 ----a-w- c:\bases_x\AVCBack\plugins\emalware.119
2009-08-07 18:36 . 2009-07-12 17:47 102670 ----a-w- c:\bases_x\AVCBack\plugins\emalware.115
2009-08-07 18:36 . 2009-07-13 17:03 104795 ----a-w- c:\bases_x\AVCBack\plugins\emalware.116
2009-08-07 18:36 . 2009-07-14 21:38 105319 ----a-w- c:\bases_x\AVCBack\plugins\emalware.117
2009-08-07 18:36 . 2009-07-14 21:38 101748 ----a-w- c:\bases_x\AVCBack\plugins\emalware.118
2009-08-07 18:36 . 2009-07-04 13:34 102675 ----a-w- c:\bases_x\AVCBack\plugins\emalware.112
2009-08-07 18:36 . 2009-07-10 09:46 101455 ----a-w- c:\bases_x\AVCBack\plugins\emalware.113
2009-08-07 18:36 . 2009-07-12 17:47 101803 ----a-w- c:\bases_x\AVCBack\plugins\emalware.114
2009-08-07 18:36 . 2009-07-02 12:14 112188 ----a-w- c:\bases_x\AVCBack\plugins\emalware.111
2009-08-07 18:36 . 2009-07-02 12:14 101533 ----a-w- c:\bases_x\AVCBack\plugins\emalware.110
2009-08-07 18:36 . 2009-07-01 10:12 107598 ----a-w- c:\bases_x\AVCBack\plugins\emalware.108
2009-08-07 18:36 . 2009-07-01 22:56 103857 ----a-w- c:\bases_x\AVCBack\plugins\emalware.109
2009-08-07 18:36 . 2009-07-01 10:12 102880 ----a-w- c:\bases_x\AVCBack\plugins\emalware.107
2009-08-07 18:36 . 2009-07-01 10:12 107054 ----a-w- c:\bases_x\AVCBack\plugins\emalware.105
2009-08-07 18:36 . 2009-07-01 10:12 100538 ----a-w- c:\bases_x\AVCBack\plugins\emalware.106
2009-08-07 18:36 . 2009-06-29 11:48 106609 ----a-w- c:\bases_x\AVCBack\plugins\emalware.104
2009-08-07 18:36 . 2009-06-29 11:48 104123 ----a-w- c:\bases_x\AVCBack\plugins\emalware.101
2009-08-07 18:36 . 2009-06-29 11:48 105225 ----a-w- c:\bases_x\AVCBack\plugins\emalware.102
2009-08-07 18:36 . 2009-06-29 11:48 101196 ----a-w- c:\bases_x\AVCBack\plugins\emalware.103
2009-08-07 18:36 . 2009-06-29 11:48 278018 ----a-w- c:\bases_x\AVCBack\plugins\emalware.098
2009-08-07 18:36 . 2009-06-29 11:48 106932 ----a-w- c:\bases_x\AVCBack\plugins\emalware.099
2009-08-07 18:36 . 2009-06-29 11:48 139960 ----a-w- c:\bases_x\AVCBack\plugins\emalware.100
2009-08-07 18:36 . 2009-06-29 11:48 329912 ----a-w- c:\bases_x\AVCBack\plugins\emalware.097
2009-08-07 18:36 . 2009-06-25 10:25 146522 ----a-w- c:\bases_x\AVCBack\plugins\emalware.095
2009-08-07 18:36 . 2009-06-25 14:21 143459 ----a-w- c:\bases_x\AVCBack\plugins\emalware.096
2009-08-07 18:36 . 2009-06-25 10:25 151544 ----a-w- c:\bases_x\AVCBack\plugins\emalware.094
2009-08-07 18:36 . 2009-06-25 10:25 147189 ----a-w- c:\bases_x\AVCBack\plugins\emalware.093
2009-08-07 18:36 . 2009-06-05 18:03 110315 ----a-w- c:\bases_x\AVCBack\plugins\emalware.089
2009-08-07 18:36 . 2009-06-19 18:47 100072 ----a-w- c:\bases_x\AVCBack\plugins\emalware.090
2009-08-07 18:36 . 2009-06-24 21:51 156035 ----a-w- c:\bases_x\AVCBack\plugins\emalware.091
2009-08-07 18:36 . 2009-06-24 21:51 138276 ----a-w- c:\bases_x\AVCBack\plugins\emalware.092
2009-08-07 18:36 . 2009-06-04 14:38 152245 ----a-w- c:\bases_x\AVCBack\plugins\emalware.085
2009-08-07 18:36 . 2009-06-04 14:38 134057 ----a-w- c:\bases_x\AVCBack\plugins\emalware.086
2009-08-07 18:36 . 2009-06-04 14:38 134730 ----a-w- c:\bases_x\AVCBack\plugins\emalware.087
2009-08-07 18:36 . 2009-06-05 18:03 141218 ----a-w- c:\bases_x\AVCBack\plugins\emalware.088
2009-08-07 18:36 . 2009-06-11 15:03 114471 ----a-w- c:\bases_x\AVCBack\plugins\emalware.081
2009-08-07 18:36 . 2009-06-01 21:11 105262 ----a-w- c:\bases_x\AVCBack\plugins\emalware.082
2009-08-07 18:36 . 2009-06-01 21:11 151097 ----a-w- c:\bases_x\AVCBack\plugins\emalware.083
2009-08-07 18:36 . 2009-06-02 17:07 104917 ----a-w- c:\bases_x\AVCBack\plugins\emalware.084
2009-08-07 18:36 . 2009-06-11 15:03 138328 ----a-w- c:\bases_x\AVCBack\plugins\emalware.076
2009-08-07 18:36 . 2009-06-11 15:03 132953 ----a-w- c:\bases_x\AVCBack\plugins\emalware.077
2009-08-07 18:36 . 2009-05-28 12:57 114195 ----a-w- c:\bases_x\AVCBack\plugins\emalware.078
2009-08-07 18:36 . 2009-06-01 21:11 111060 ----a-w- c:\bases_x\AVCBack\plugins\emalware.079
2009-08-07 18:36 . 2009-06-01 21:11 150937 ----a-w- c:\bases_x\AVCBack\plugins\emalware.080
2009-08-07 18:36 . 2009-05-27 12:50 136745 ----a-w- c:\bases_x\AVCBack\plugins\emalware.071
2009-08-07 18:36 . 2009-05-27 12:50 112334 ----a-w- c:\bases_x\AVCBack\plugins\emalware.072
2009-08-07 18:36 . 2009-05-27 15:32 151030 ----a-w- c:\bases_x\AVCBack\plugins\emalware.073
2009-08-07 18:36 . 2009-05-28 12:57 130425 ----a-w- c:\bases_x\AVCBack\plugins\emalware.074
2009-08-07 18:36 . 2009-05-28 12:57 134201 ----a-w- c:\bases_x\AVCBack\plugins\emalware.075
2009-08-07 18:36 . 2009-05-20 17:52 102697 ----a-w- c:\bases_x\AVCBack\plugins\emalware.065
2009-08-07 18:36 . 2009-05-20 17:52 102798 ----a-w- c:\bases_x\AVCBack\plugins\emalware.066
2009-08-07 18:36 . 2009-05-26 10:36 110758 ----a-w- c:\bases_x\AVCBack\plugins\emalware.067
2009-08-07 18:36 . 2009-05-26 18:03 102356 ----a-w- c:\bases_x\AVCBack\plugins\emalware.068
2009-08-07 18:36 . 2009-05-27 12:50 101628 ----a-w- c:\bases_x\AVCBack\plugins\emalware.069
2009-08-07 18:36 . 2009-05-28 12:57 150884 ----a-w- c:\bases_x\AVCBack\plugins\emalware.070
2009-08-07 18:36 . 2009-05-20 11:37 100680 ----a-w- c:\bases_x\AVCBack\plugins\emalware.058
2009-08-07 18:36 . 2009-05-20 11:37 148229 ----a-w- c:\bases_x\AVCBack\plugins\emalware.059
2009-08-07 18:36 . 2009-05-20 11:37 105561 ----a-w- c:\bases_x\AVCBack\plugins\emalware.060
2009-08-07 18:36 . 2009-05-20 11:37 105547 ----a-w- c:\bases_x\AVCBack\plugins\emalware.061
2009-08-07 18:36 . 2009-05-20 11:37 145970 ----a-w- c:\bases_x\AVCBack\plugins\emalware.062
2009-08-07 18:36 . 2009-05-20 17:52 134282 ----a-w- c:\bases_x\AVCBack\plugins\emalware.063
2009-08-07 18:36 . 2009-05-20 17:52 131859 ----a-w- c:\bases_x\AVCBack\plugins\emalware.064
2009-08-07 18:36 . 2009-05-22 07:54 102725 ----a-w- c:\bases_x\AVCBack\plugins\emalware.054
2009-08-07 18:36 . 2009-05-22 07:55 100603 ----a-w- c:\bases_x\AVCBack\plugins\emalware.055
2009-08-07 18:36 . 2009-05-18 11:59 103746 ----a-w- c:\bases_x\AVCBack\plugins\emalware.056
2009-08-07 18:36 . 2009-05-22 07:55 100272 ----a-w- c:\bases_x\AVCBack\plugins\emalware.057
2009-08-07 18:36 . 2009-05-22 07:54 150515 ----a-w- c:\bases_x\AVCBack\plugins\emalware.050
2009-08-07 18:36 . 2009-05-12 17:22 112233 ----a-w- c:\bases_x\AVCBack\plugins\emalware.051
2009-08-07 18:36 . 2009-05-18 11:59 121035 ----a-w- c:\bases_x\AVCBack\plugins\emalware.052
2009-08-07 18:36 . 2009-05-13 14:58 107089 ----a-w- c:\bases_x\AVCBack\plugins\emalware.053
2009-08-07 18:36 . 2009-03-22 17:57 100814 ----a-w- c:\bases_x\AVCBack\plugins\emalware.038
2009-08-07 18:36 . 2009-05-22 07:53 122443 ----a-w- c:\bases_x\AVCBack\plugins\emalware.039
2009-08-07 18:36 . 2009-05-22 07:53 109268 ----a-w- c:\bases_x\AVCBack\plugins\emalware.040
2009-08-07 18:36 . 2009-04-09 11:47 113836 ----a-w- c:\bases_x\AVCBack\plugins\emalware.041
2009-08-07 18:36 . 2009-05-22 07:53 99937 ----a-w- c:\bases_x\AVCBack\plugins\emalware.042
2009-08-07 18:36 . 2009-05-26 10:36 105743 ----a-w- c:\bases_x\AVCBack\plugins\emalware.043
2009-08-07 18:36 . 2009-05-05 15:41 127018 ----a-w- c:\bases_x\AVCBack\plugins\emalware.044
2009-08-07 18:36 . 2009-05-05 15:42 121940 ----a-w- c:\bases_x\AVCBack\plugins\emalware.045
2009-08-07 18:36 . 2009-05-05 15:42 121562 ----a-w- c:\bases_x\AVCBack\plugins\emalware.046
2009-08-07 18:36 . 2009-05-05 15:42 125196 ----a-w- c:\bases_x\AVCBack\plugins\emalware.047
2009-08-07 18:36 . 2009-05-26 10:36 128398 ----a-w- c:\bases_x\AVCBack\plugins\emalware.048
2009-08-07 18:36 . 2009-05-12 17:22 146619 ----a-w- c:\bases_x\AVCBack\plugins\emalware.049
2009-08-07 18:36 . 2009-04-09 11:47 102012 ----a-w- c:\bases_x\AVCBack\plugins\emalware.022
2009-08-07 18:36 . 2009-03-02 09:58 102466 ----a-w- c:\bases_x\AVCBack\plugins\emalware.023
2009-08-07 18:36 . 2009-03-26 21:50 104827 ----a-w- c:\bases_x\AVCBack\plugins\emalware.024
2009-08-07 18:36 . 2009-04-09 11:47 103705 ----a-w- c:\bases_x\AVCBack\plugins\emalware.025
2009-08-07 18:36 . 2009-04-09 11:47 100112 ----a-w- c:\bases_x\AVCBack\plugins\emalware.026
2009-08-07 18:36 . 2009-03-06 12:20 119986 ----a-w- c:\bases_x\AVCBack\plugins\emalware.027
2009-08-07 18:36 . 2009-03-06 12:20 126243 ----a-w- c:\bases_x\AVCBack\plugins\emalware.028
2009-08-07 18:36 . 2009-03-06 12:20 117668 ----a-w- c:\bases_x\AVCBack\plugins\emalware.029
2009-08-07 18:36 . 2009-03-06 12:20 129747 ----a-w- c:\bases_x\AVCBack\plugins\emalware.030
2009-08-07 18:36 . 2009-03-06 12:20 111287 ----a-w- c:\bases_x\AVCBack\plugins\emalware.031
2009-08-07 18:36 . 2009-03-28 12:22 102746 ----a-w- c:\bases_x\AVCBack\plugins\emalware.032
2009-08-07 18:36 . 2009-03-16 21:52 100906 ----a-w- c:\bases_x\AVCBack\plugins\emalware.033
2009-08-07 18:36 . 2009-03-28 12:22 103978 ----a-w- c:\bases_x\AVCBack\plugins\emalware.034
2009-08-07 18:36 . 2009-04-01 11:57 106994 ----a-w- c:\bases_x\AVCBack\plugins\emalware.035
2009-08-07 18:36 . 2009-03-28 12:22 100435 ----a-w- c:\bases_x\AVCBack\plugins\emalware.036
2009-08-07 18:36 . 2009-04-09 11:47 101901 ----a-w- c:\bases_x\AVCBack\plugins\emalware.037
2009-08-07 18:36 . 2009-03-06 12:20 120152 ----a-w- c:\bases_x\AVCBack\plugins\emalware.008
2009-08-07 18:36 . 2009-03-06 12:20 105400 ----a-w- c:\bases_x\AVCBack\plugins\emalware.009
2009-08-07 18:36 . 2009-04-01 11:57 102817 ----a-w- c:\bases_x\AVCBack\plugins\emalware.010
2009-08-07 18:36 . 2009-03-06 12:20 108019 ----a-w- c:\bases_x\AVCBack\plugins\emalware.011
2009-08-07 18:36 . 2009-01-27 08:56 125275 ----a-w- c:\bases_x\AVCBack\plugins\emalware.012
2009-08-07 18:36 . 2009-01-27 08:56 106038 ----a-w- c:\bases_x\AVCBack\plugins\emalware.013
2009-08-07 18:36 . 2009-05-22 07:53 106828 ----a-w- c:\bases_x\AVCBack\plugins\emalware.014
2009-08-07 18:36 . 2009-02-15 22:15 103929 ----a-w- c:\bases_x\AVCBack\plugins\emalware.015
2009-08-07 18:36 . 2009-03-26 21:50 99947 ----a-w- c:\bases_x\AVCBack\plugins\emalware.016
2009-08-07 18:36 . 2009-03-06 12:20 115997 ----a-w- c:\bases_x\AVCBack\plugins\emalware.017
2009-08-07 18:36 . 2009-02-24 18:34 100806 ----a-w- c:\bases_x\AVCBack\plugins\emalware.018
2009-08-07 18:36 . 2009-03-06 12:20 100182 ----a-w- c:\bases_x\AVCBack\plugins\emalware.019
2009-08-07 18:36 . 2009-02-17 18:31 100414 ----a-w- c:\bases_x\AVCBack\plugins\emalware.020
2009-08-07 18:36 . 2009-03-06 12:20 101308 ----a-w- c:\bases_x\AVCBack\plugins\emalware.021
2009-08-07 18:36 . 2009-04-03 11:34 109971 ----a-w- c:\bases_x\AVCBack\plugins\emalware.007
2009-08-07 18:36 . 2009-03-06 12:20 111753 ----a-w- c:\bases_x\AVCBack\plugins\emalware.006
2009-08-07 18:36 . 2009-01-18 11:39 27527 ----a-w- c:\bases_x\AVCBack\plugins\emalware.001
2009-08-07 18:36 . 2009-02-27 14:25 141037 ----a-w- c:\bases_x\AVCBack\plugins\emalware.002
2009-08-07 18:36 . 2009-02-27 14:25 128386 ----a-w- c:\bases_x\AVCBack\plugins\emalware.003
2009-08-07 18:36 . 2009-03-19 17:35 109394 ----a-w- c:\bases_x\AVCBack\plugins\emalware.004
2009-08-07 18:36 . 2009-04-09 11:47 152589 ----a-w- c:\bases_x\AVCBack\plugins\emalware.005
2009-08-07 18:36 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.ivd
2009-08-07 18:36 . 2009-06-29 11:48 1533357 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.ivd
2009-08-07 18:36 . 2009-07-18 12:44 192560 ----a-w- c:\bases_x\AVCBack\plugins\mdx_97.ivd
2009-08-07 18:36 . 2009-08-07 18:37 408996 ----a-w- c:\bases_x\AVCBack\plugins\sdx.ivd
2009-08-07 18:36 . 2009-06-11 16:06 151349 ----a-w- c:\bases_x\AVCBack\plugins\unpack.ivd
2009-08-07 18:36 . 2008-12-01 17:11 48 ----a-w- c:\bases_x\AVCBack\plugins\ve.ivd
2009-08-07 18:36 . 2009-07-23 17:30 9813 ----a-w- c:\bases_x\AVCBack\plugins\xlmrd.ivd
2009-08-07 18:36 . 2009-08-07 18:36 56865 ----a-w- c:\bases_x\AVCBack\plugins\cevakrnl.ivd
2009-08-07 18:36 . 2009-08-07 18:36 496117 ----a-w- c:\bases_x\AVCBack\plugins\cevakrnl.rvd
2009-08-07 18:36 . 2009-04-14 01:20 12 ----a-w- c:\bases_x\AVCBack\plugins\ceva_vfs.ivd
2009-08-07 18:36 . 2009-08-07 18:36 121459 ----a-w- c:\bases_x\AVCBack\plugins\cran.ivd
2009-08-07 18:36 . 2009-07-25 10:42 70473 ----a-w- c:\bases_x\AVCBack\plugins\orice.rvd
2009-08-07 18:36 . 2009-08-07 18:36 561192 ----a-w- c:\bases_x\AVCBack\plugins\cevakrnl.rv0
2009-08-07 18:36 . 2008-12-01 17:10 344892 ----a-w- c:\bases_x\AVCBack\plugins\mdx_97.cvd
2009-08-07 18:36 . 2009-06-24 21:51 59642 ----a-w- c:\bases_x\AVCBack\plugins\mdx_w95.cvd
2009-08-07 18:36 . 2008-12-01 17:10 9651 ----a-w- c:\bases_x\AVCBack\plugins\mdx_x95.cvd
2009-08-07 18:36 . 2009-06-29 11:48 3602 ----a-w- c:\bases_x\AVCBack\plugins\mdx_xf.cvd
2009-08-07 18:36 . 2009-07-10 09:46 5716 ----a-w- c:\bases_x\AVCBack\plugins\mobmalware.cvd
2009-08-07 18:36 . 2008-12-01 17:10 205 ----a-w- c:\bases_x\AVCBack\plugins\na.cvd
2009-08-07 18:36 . 2009-07-20 16:49 6456 ----a-w- c:\bases_x\AVCBack\plugins\nelf.cvd
2009-08-07 18:36 . 2008-12-01 17:10 203 ----a-w- c:\bases_x\AVCBack\plugins\regarch.cvd
2009-08-07 18:36 . 2008-12-01 17:10 15292 ----a-w- c:\bases_x\AVCBack\plugins\regscan.cvd
2009-08-07 18:36 . 2008-12-01 17:10 1904 ----a-w- c:\bases_x\AVCBack\plugins\rup.cvd
2009-08-07 18:36 . 2008-12-01 17:11 342175 ----a-w- c:\bases_x\AVCBack\plugins\sdx.cvd
2009-08-07 18:36 . 2009-07-08 11:06 187764 ----a-w- c:\bases_x\AVCBack\plugins\unpack.cvd
2009-08-07 18:36 . 2009-07-30 18:33 51602 ----a-w- c:\bases_x\AVCBack\plugins\ve.cvd
2009-08-07 18:36 . 2008-12-01 17:11 688 ----a-w- c:\bases_x\AVCBack\plugins\vedata.cvd
2009-08-07 18:36 . 2009-07-23 17:30 3980 ----a-w- c:\bases_x\AVCBack\plugins\xlmrd.cvd
2009-08-07 18:36 . 2009-08-01 11:16 135958 ----a-w- c:\bases_x\AVCBack\plugins\aspy_emu.cvd
2009-08-07 18:36 . 2009-07-15 16:34 607449 ----a-w- c:\bases_x\AVCBack\plugins\cevakrnl.cvd
2009-08-07 18:36 . 2009-07-30 16:28 122801 ----a-w- c:\bases_x\AVCBack\plugins\ceva_dll.cvd
2009-08-07 18:36 . 2009-07-30 16:28 165147 ----a-w- c:\bases_x\AVCBack\plugins\ceva_emu.cvd
2009-08-07 18:36 . 2009-07-30 14:34 586158 ----a-w- c:\bases_x\AVCBack\plugins\ceva_vfs.cvd
2009-08-07 18:36 . 2008-12-01 17:03 6416 ----a-w- c:\bases_x\AVCBack\plugins\cookie.cvd
2009-08-07 18:36 . 2009-07-13 17:03 466658 ----a-w- c:\bases_x\AVCBack\plugins\cran.cvd
2009-08-07 18:36 . 2008-12-01 17:09 73 ----a-w- c:\bases_x\AVCBack\plugins\emalware.cvd
2009-08-07 18:36 . 2009-07-01 10:12 729237 ----a-w- c:\bases_x\AVCBack\plugins\e_spyw.cvd
2009-08-07 18:36 . 2009-07-29 16:52 130755 ----a-w- c:\bases_x\AVCBack\plugins\gvmscripts.cvd
2009-08-07 18:36 . 2008-12-01 17:10 4669 ----a-w- c:\bases_x\AVCBack\plugins\hpe.cvd
2009-08-07 18:36 . 2009-07-01 10:12 3324 ----a-w- c:\bases_x\AVCBack\plugins\java.cvd

Skylite 08.08.2009 15:19

2009-08-07 18:36 . 2009-07-04 13:34 20048 ----a-w- c:\bases_x\AVCBack\plugins\zip.xmd
2009-08-07 18:36 . 2009-07-25 10:42 357 ----a-w- c:\bases_x\AVCBack\plugins\zoo.xmd
2009-08-07 18:36 . 2009-07-22 20:46 3279 ----a-w- c:\bases_x\AVCBack\plugins\xar.xmd
2009-08-07 18:36 . 2009-05-26 18:03 4189 ----a-w- c:\bases_x\AVCBack\plugins\xcookies.xmd
2009-08-07 18:36 . 2009-07-29 16:52 1010 ----a-w- c:\bases_x\AVCBack\plugins\xishield.xmd
2009-08-07 18:36 . 2009-04-29 13:59 1631 ----a-w- c:\bases_x\AVCBack\plugins\z.xmd
2009-08-07 18:36 . 2008-12-01 17:11 1374 ----a-w- c:\bases_x\AVCBack\plugins\uif.xmd
2009-08-07 18:36 . 2009-07-30 14:35 46341 ----a-w- c:\bases_x\AVCBack\plugins\unpack.xmd
2009-08-07 18:36 . 2008-12-01 17:11 1988 ----a-w- c:\bases_x\AVCBack\plugins\uudecode.xmd
2009-08-07 18:36 . 2009-06-17 21:49 82597 ----a-w- c:\bases_x\AVCBack\plugins\ve.xmd
2009-08-07 18:36 . 2008-12-01 17:11 13015 ----a-w- c:\bases_x\AVCBack\plugins\viza.xmd
2009-08-07 18:36 . 2009-07-29 16:52 3390 ----a-w- c:\bases_x\AVCBack\plugins\wise.xmd
2009-08-07 18:36 . 2009-04-04 17:30 10205 ----a-w- c:\bases_x\AVCBack\plugins\sdx.xmd
2009-08-07 18:36 . 2009-07-29 16:52 14433 ----a-w- c:\bases_x\AVCBack\plugins\sfx.xmd
2009-08-07 18:36 . 2008-12-01 17:11 10557 ----a-w- c:\bases_x\AVCBack\plugins\swf.xmd
2009-08-07 18:36 . 2008-12-01 17:11 4439 ----a-w- c:\bases_x\AVCBack\plugins\tar.xmd
2009-08-07 18:36 . 2008-12-12 18:19 2867 ----a-w- c:\bases_x\AVCBack\plugins\td0.xmd
2009-08-07 18:36 . 2008-12-01 17:11 1591 ----a-w- c:\bases_x\AVCBack\plugins\thebat.xmd
2009-08-07 18:36 . 2008-12-12 18:19 923 ----a-w- c:\bases_x\AVCBack\plugins\tnef.xmd
2009-08-07 18:36 . 2009-03-26 21:50 2825 ----a-w- c:\bases_x\AVCBack\plugins\rtf.xmd
2009-08-07 18:36 . 2008-12-01 17:10 1926 ----a-w- c:\bases_x\AVCBack\plugins\rup.xmd
2009-08-07 18:36 . 2008-12-01 17:10 6160 ----a-w- c:\bases_x\AVCBack\plugins\pst.xmd
2009-08-07 18:36 . 2009-07-16 14:45 39502 ----a-w- c:\bases_x\AVCBack\plugins\rar.xmd
2009-08-07 18:36 . 2009-06-25 10:25 17003 ----a-w- c:\bases_x\AVCBack\plugins\regarch.xmd
2009-08-07 18:36 . 2008-12-12 18:19 411 ----a-w- c:\bases_x\AVCBack\plugins\regscan.xmd
2009-08-07 18:36 . 2009-07-10 09:46 2710 ----a-w- c:\bases_x\AVCBack\plugins\rpm.xmd
2009-08-07 18:36 . 2008-12-12 18:19 1090 ----a-w- c:\bases_x\AVCBack\plugins\objd.xmd
2009-08-07 18:36 . 2009-08-07 18:37 19074 ----a-w- c:\bases_x\AVCBack\plugins\pdf.xmd
2009-08-07 18:36 . 2009-06-19 10:34 11068 ----a-w- c:\bases_x\AVCBack\plugins\proc.xmd
2009-08-07 18:36 . 2008-12-12 18:19 6863 ----a-w- c:\bases_x\AVCBack\plugins\mobmalware.xmd
2009-08-07 18:36 . 2008-12-01 17:10 2082 ----a-w- c:\bases_x\AVCBack\plugins\mso.xmd
2009-08-07 18:36 . 2008-12-12 18:19 3218 ----a-w- c:\bases_x\AVCBack\plugins\nelf.xmd
2009-08-07 18:36 . 2009-07-29 16:52 14414 ----a-w- c:\bases_x\AVCBack\plugins\nsis.xmd
2009-08-07 18:36 . 2009-07-16 14:45 23239 ----a-w- c:\bases_x\AVCBack\plugins\html.xmd
2009-08-07 18:36 . 2008-12-01 17:10 7581 ----a-w- c:\bases_x\AVCBack\plugins\imp.xmd
2009-08-07 18:36 . 2009-07-28 16:12 1041 ----a-w- c:\bases_x\AVCBack\plugins\inno.xmd
2009-08-07 18:36 . 2009-07-29 16:52 22088 ----a-w- c:\bases_x\AVCBack\plugins\instyler.xmd
2009-08-07 18:36 . 2008-12-01 17:10 37743 ----a-w- c:\bases_x\AVCBack\plugins\iso.xmd
2009-08-07 18:36 . 2008-12-01 17:10 9983 ----a-w- c:\bases_x\AVCBack\plugins\java.xmd
2009-08-07 18:36 . 2009-07-29 16:52 25457 ----a-w- c:\bases_x\AVCBack\plugins\jpeg.xmd
2009-08-07 18:36 . 2008-12-01 17:10 11575 ----a-w- c:\bases_x\AVCBack\plugins\lha.xmd
2009-08-07 18:36 . 2008-12-01 17:10 931 ----a-w- c:\bases_x\AVCBack\plugins\lnk.xmd
2009-08-07 18:36 . 2009-04-15 12:51 2247 ----a-w- c:\bases_x\AVCBack\plugins\mbox.xmd
2009-08-07 18:36 . 2008-12-01 17:10 842 ----a-w- c:\bases_x\AVCBack\plugins\mbx.xmd
2009-08-07 18:36 . 2009-07-30 14:35 49770 ----a-w- c:\bases_x\AVCBack\plugins\mdx.xmd
2009-08-07 18:36 . 2008-12-01 17:10 6996 ----a-w- c:\bases_x\AVCBack\plugins\mime.xmd
2009-08-07 18:36 . 2008-12-01 17:03 2315 ----a-w- c:\bases_x\AVCBack\plugins\cookie.xmd
2009-08-07 18:36 . 2008-12-01 17:03 4026 ----a-w- c:\bases_x\AVCBack\plugins\cpio.xmd
2009-08-07 18:36 . 2008-12-01 17:03 2293 ----a-w- c:\bases_x\AVCBack\plugins\dbx.xmd
2009-08-07 18:36 . 2009-07-28 16:12 12640 ----a-w- c:\bases_x\AVCBack\plugins\docfile.xmd
2009-08-07 18:36 . 2009-07-01 22:56 4419 ----a-w- c:\bases_x\AVCBack\plugins\dummyarch.xmd
2009-08-07 18:36 . 2009-07-01 22:56 2582 ----a-w- c:\bases_x\AVCBack\plugins\dummyscan.xmd
2009-08-07 18:36 . 2008-12-01 17:10 2806 ----a-w- c:\bases_x\AVCBack\plugins\epoc.xmd
2009-08-07 18:36 . 2009-07-10 09:46 1727 ----a-w- c:\bases_x\AVCBack\plugins\gzip.xmd
2009-08-07 18:36 . 2009-07-12 17:47 318 ----a-w- c:\bases_x\AVCBack\plugins\ha.xmd
2009-08-07 18:36 . 2008-12-01 17:10 3673 ----a-w- c:\bases_x\AVCBack\plugins\hlp.xmd
2009-08-07 18:36 . 2008-12-01 17:10 1726 ----a-w- c:\bases_x\AVCBack\plugins\hqx.xmd
2009-08-07 18:36 . 2008-12-01 17:03 19355 ----a-w- c:\bases_x\AVCBack\plugins\bzip2.xmd
2009-08-07 18:36 . 2009-08-07 18:36 14711 ----a-w- c:\bases_x\AVCBack\plugins\cab.xmd
2009-08-07 18:36 . 2009-07-30 16:28 216448 ----a-w- c:\bases_x\AVCBack\plugins\cevakrnl.xmd
2009-08-07 18:36 . 2009-08-07 18:36 13924 ----a-w- c:\bases_x\AVCBack\plugins\chm.xmd
2009-08-07 18:36 . 2009-07-28 16:12 35403 ----a-w- c:\bases_x\AVCBack\plugins\7zip.xmd
2009-08-07 18:36 . 2008-12-01 17:03 4064 ----a-w- c:\bases_x\AVCBack\plugins\access.xmd
2009-08-07 18:36 . 2009-07-14 22:35 7817 ----a-w- c:\bases_x\AVCBack\plugins\ace.xmd
2009-08-07 18:36 . 2009-06-15 19:09 3885 ----a-w- c:\bases_x\AVCBack\plugins\adsntfs.xmd
2009-08-07 18:36 . 2008-12-01 17:03 19163 ----a-w- c:\bases_x\AVCBack\plugins\alz.xmd
2009-08-07 18:36 . 2009-07-21 23:49 349 ----a-w- c:\bases_x\AVCBack\plugins\arc.xmd
2009-08-07 18:36 . 2008-12-01 17:03 6284 ----a-w- c:\bases_x\AVCBack\plugins\arj.xmd
2009-08-07 18:36 . 2008-12-01 17:03 7691 ----a-w- c:\bases_x\AVCBack\plugins\bach.xmd
2009-08-07 18:36 . 2009-07-10 09:45 3340 ----a-w- c:\bases_x\AVCBack\plugins\boot.xmd
2009-08-07 18:36 . 2009-08-01 11:19 421384 ----a-w- c:\bases_x\AVCBack\viewtcp.exe
2009-08-07 18:36 . 2009-08-01 11:19 59912 ----a-w- c:\bases_x\AVCBack\unregx.exe
2009-08-07 18:36 . 2009-08-01 11:18 563720 ----a-w- c:\bases_x\AVCBack\test2.exe
2009-08-07 18:36 . 2009-07-17 11:39 144640 ----a-w- c:\bases_x\AVCBack\ScanningProcess.exe
2009-08-07 18:36 . 2009-08-01 11:18 54792 ----a-w- c:\bases_x\AVCBack\setpriv.exe
2009-08-07 18:36 . 2009-08-01 11:18 153096 ----a-w- c:\bases_x\AVCBack\reload.exe
2009-08-07 18:36 . 2009-08-01 11:18 698888 ----a-w- c:\bases_x\AVCBack\MWAVReg.EXE
2009-08-07 18:36 . 2009-08-01 11:18 105992 ----a-w- c:\bases_x\AVCBack\MWAVL.exe
2009-08-07 18:36 . 2009-08-01 11:18 182856 ----a-w- c:\bases_x\AVCBack\Getvlist.exe
2009-08-07 18:36 . 2009-08-01 11:18 289800 ----a-w- c:\bases_x\AVCBack\esupdate.exe
2009-08-07 18:36 . 2009-08-01 11:18 924168 ----a-w- c:\bases_x\AVCBack\download.exe
2009-08-07 18:36 . 2009-07-15 14:15 91904 ----a-w- c:\bases_x\AVCBack\bdc.exe
2009-08-07 18:36 . 2009-08-07 18:36 61184 ----a-w- c:\bases_x\AVCBack\DEVCON.EXE
2009-08-07 18:36 . 2009-08-01 11:18 10248 ----a-w- c:\bases_x\AVCBack\red32.dll
2009-08-07 18:36 . 2009-07-15 14:15 324864 ----a-w- c:\bases_x\AVCBack\scan.dll
2009-08-07 18:36 . 2009-08-01 11:18 293384 ----a-w- c:\bases_x\AVCBack\mwunzip.dll
2009-08-07 18:36 . 2009-07-17 11:39 189696 ----a-w- c:\bases_x\AVCBack\prLoader.dll
2009-08-07 18:36 . 2009-08-01 11:18 231944 ----a-w- c:\bases_x\AVCBack\msvlclnt.dll
2009-08-07 18:36 . 2009-08-01 11:18 2140680 ----a-w- c:\bases_x\AVCBack\msvl64.dll
2009-08-07 18:36 . 2009-07-31 00:01 109152 ----a-w- c:\bases_x\AVCBack\kavvlg.dll
2009-08-07 18:36 . 2009-08-01 11:18 240136 ----a-w- c:\bases_x\AVCBack\msvclnt.dll
2009-08-07 18:36 . 2009-07-17 11:39 70912 ----a-w- c:\bases_x\AVCBack\ikave.dll
2009-08-07 18:36 . 2009-07-31 00:00 43592 ----a-w- c:\bases_x\AVCBack\ipc.dll
2009-08-07 18:36 . 2009-07-17 11:39 283904 ----a-w- c:\bases_x\AVCBack\kave.dll
2009-08-07 18:36 . 2009-07-17 11:39 43776 ----a-w- c:\bases_x\AVCBack\FSSync.dll
2009-08-07 18:36 . 2009-08-01 11:18 120328 ----a-w- c:\bases_x\AVCBack\encdec.dll
2009-08-07 18:36 . 2009-07-26 15:01 58624 ----a-w- c:\bases_x\AVCBack\bdupdateservice.dll
2009-08-07 18:36 . 2009-07-15 14:15 226560 ----a-w- c:\bases_x\AVCBack\bdfltlib.dll
2009-08-07 18:36 . 2009-07-15 14:15 226560 ----a-w- c:\bases_x\AVCBack\bdfltlib2k.dll
2009-08-07 18:36 . 2009-01-18 17:57 53248 ----a-w- c:\bases_x\AVCBack\avxdisk.dll
2009-08-07 18:36 . 2009-07-23 17:30 102400 ----a-w- c:\bases_x\AVCBack\bdcore.dll
2009-08-07 18:36 . 2009-08-07 18:46 3700 ----a-w- c:\bases_x\plugins.htm
2009-08-07 18:36 . 2009-08-07 20:50 381353 ----a-w- c:\bases_x\mwXface.log
2009-08-07 18:36 . 2009-08-07 20:50 1229 ----a-w- c:\bases_x\MWAVDB.LOG
2009-08-07 18:36 . 2009-08-07 18:36 61184 ----a-w- c:\bases_x\DEVCON.EXE
2009-08-07 18:36 . 2009-08-07 20:50 14580761 ----a-w- c:\bases_x\MWAV.LOG
2009-08-07 18:36 . 2009-08-01 11:18 2112072 ----a-w- c:\bases_x\MWAVSCAN.COM
2009-08-07 18:36 . 2009-04-16 11:55 13849 ----a-w- c:\bases_x\Schedule.Lan
2009-08-07 18:36 . 2009-04-16 11:55 9858 ----a-w- c:\bases_x\Download.lan
2009-08-07 18:32 . 2009-08-07 18:36 564 ----a-w- c:\bases_x\esupdate.log
2009-08-07 18:31 . 2009-08-07 20:57 25600 --sha-w- c:\bases_x\Thumbs.db
2009-08-07 18:31 . 2003-05-30 15:04 9216 ----a-w- c:\bases_x\virus.avi
2009-08-07 18:31 . 2007-11-20 17:37 35840 ----a-w- c:\bases_x\WDiskIO.ppl
2009-08-07 18:31 . 2003-02-14 14:12 4 ----a-w- c:\bases_x\WIN.PRO
2009-08-07 18:31 . 2007-03-20 11:54 25088 ----a-w- c:\bases_x\WinReg.ppl
2009-08-07 18:31 . 2007-03-20 11:54 27648 ----a-w- c:\bases_x\wmihlpr.ppl
2009-08-07 18:31 . 2007-03-20 12:19 6656 ----a-w- c:\bases_x\xorio.ppl
2009-08-07 18:31 . 2007-03-20 12:11 5120 ----a-w- c:\bases_x\zcompare.ppl
2009-08-07 18:31 . 2009-04-16 11:55 2276 ----a-w- c:\bases_x\ViewTCP.lan
2009-08-07 18:31 . 2007-03-20 12:19 6144 ----a-w- c:\bases_x\UNSHRINK.ppl
2009-08-07 18:31 . 2007-03-20 12:19 6144 ----a-w- c:\bases_x\UnStored.ppl
2009-08-07 18:31 . 2009-07-27 16:13 3602 ----a-w- c:\bases_x\up.avs
2009-08-07 18:31 . 2009-08-01 11:19 421384 ----a-w- c:\bases_x\viewtcp.exe
2009-08-07 18:31 . 2009-04-20 15:57 12973 ----a-w- c:\bases_x\Turkish.win
2009-08-07 18:31 . 2007-03-20 12:18 9216 ----a-w- c:\bases_x\UnArj.ppl
2009-08-07 18:31 . 2007-03-20 12:19 15872 ----a-w- c:\bases_x\UniArc.ppl
2009-08-07 18:31 . 2007-03-20 12:19 10240 ----a-w- c:\bases_x\UnLZX.ppl
2009-08-07 18:31 . 2007-03-20 12:19 6656 ----a-w- c:\bases_x\Unreduce.ppl
2009-08-07 18:31 . 2009-08-01 11:19 59912 ----a-w- c:\bases_x\unregx.exe
2009-08-07 18:31 . 2005-10-06 19:25 7414 ----a-w- c:\bases_x\Turkish.lic
2009-08-07 18:31 . 2009-04-20 15:57 2184 ----a-w- c:\bases_x\Turkish.tcp
2009-08-07 18:31 . 2009-04-20 15:56 12192 ----a-w- c:\bases_x\Turkish.con
2009-08-07 18:31 . 2009-04-20 15:57 8321 ----a-w- c:\bases_x\Turkish.dow
2009-08-07 18:31 . 2007-03-20 12:17 19968 ----a-w- c:\bases_x\thpimpl.ppl
2009-08-07 18:31 . 2007-03-20 12:17 12288 ----a-w- c:\bases_x\Timer.ppl
2009-08-07 18:31 . 2007-03-20 11:54 139264 ----a-w- c:\bases_x\tm.ppl
2009-08-07 18:31 . 2007-03-20 12:04 49152 ----a-w- c:\bases_x\TrainSup.ppl
2009-08-07 18:31 . 2009-04-20 15:57 53445 ----a-w- c:\bases_x\Turkish.Age
2009-08-07 18:31 . 2009-08-01 11:18 563720 ----a-w- c:\bases_x\test2.exe
2009-08-07 18:31 . 2007-04-11 10:25 2950 ----a-w- c:\bases_x\Tamil.lic
2009-08-07 18:31 . 2008-01-05 16:20 1589 ----a-w- c:\bases_x\Tamil.tcp
2009-08-07 18:31 . 2007-03-20 11:54 9728 ----a-w- c:\bases_x\TempFile.ppl
2009-08-07 18:31 . 2008-08-06 16:20 11473 ----a-w- c:\bases_x\Tamil.con
2009-08-07 18:31 . 2007-11-21 21:08 5437 ----a-w- c:\bases_x\Tamil.dow
2009-08-07 18:31 . 2004-12-28 17:02 1714 ----a-w- c:\bases_x\sysr.txt
2009-08-07 18:31 . 2008-06-23 19:42 55646 ----a-w- c:\bases_x\Tamil.Age
2009-08-07 18:31 . 2009-08-07 18:37 912681 ----a-w- c:\bases_x\spydb.avs
2009-08-07 18:31 . 2007-03-20 12:12 5120 ----a-w- c:\bases_x\StdComp.ppl
2009-08-07 18:31 . 2007-03-20 12:11 110592 ----a-w- c:\bases_x\StEnum2.ppl
2009-08-07 18:31 . 2007-03-20 12:15 5632 ----a-w- c:\bases_x\stored.ppl
2009-08-07 18:31 . 2007-03-20 12:14 6144 ----a-w- c:\bases_x\superio.ppl
2009-08-07 18:31 . 2009-04-16 18:03 2196 ----a-w- c:\bases_x\Spanishl.tcp
2009-08-07 18:31 . 2009-04-16 18:03 13669 ----a-w- c:\bases_x\Spanishl.win
2009-08-07 18:31 . 2009-04-16 18:03 8769 ----a-w- c:\bases_x\Spanishl.dow
2009-08-07 18:31 . 2007-08-08 22:09 7201 ----a-w- c:\bases_x\Spanishl.lic
2009-08-07 18:31 . 2009-04-16 18:03 14151 ----a-w- c:\bases_x\Spanishl.con
2009-08-07 18:31 . 2009-02-09 18:46 13833 ----a-w- c:\bases_x\Spanish.win
2009-08-07 18:31 . 2009-04-16 18:03 55308 ----a-w- c:\bases_x\Spanishl.Age
2009-08-07 18:31 . 2006-07-10 11:41 8150 ----a-w- c:\bases_x\Spanish.lic
2009-08-07 18:31 . 2009-02-09 18:46 2181 ----a-w- c:\bases_x\Spanish.tcp
2009-08-07 18:31 . 2009-02-09 18:46 13277 ----a-w- c:\bases_x\Spanish.con
2009-08-07 18:31 . 2009-02-09 18:46 8350 ----a-w- c:\bases_x\Spanish.dow
2009-08-07 18:31 . 2007-03-20 12:07 30720 ----a-w- c:\bases_x\sfdb.PPL
2009-08-07 18:31 . 2009-06-03 11:52 55292 ----a-w- c:\bases_x\Spanish.Age
2009-08-07 18:31 . 2009-08-01 11:18 54792 ----a-w- c:\bases_x\setpriv.exe
2009-08-07 18:31 . 2007-03-20 12:00 26112 ----a-w- c:\bases_x\schedule.ppl
2009-08-07 18:31 . 2009-07-17 11:39 144640 ----a-w- c:\bases_x\ScanningProcess.exe
2009-08-07 18:31 . 2007-01-02 08:20 131328 ----a-w- c:\bases_x\S08000F0.TTF
2009-08-07 18:31 . 2007-03-20 12:01 19456 ----a-w- c:\bases_x\sc.ppl
2009-08-07 18:31 . 2009-07-15 14:15 324864 ----a-w- c:\bases_x\scan.dll
2009-08-07 18:31 . 2008-01-05 16:19 1802 ----a-w- c:\bases_x\Romanian.tcp
2009-08-07 18:31 . 2008-05-03 16:12 14555 ----a-w- c:\bases_x\Romanian.win
2009-08-07 18:31 . 2007-11-21 21:07 5908 ----a-w- c:\bases_x\Romanian.dow
2009-08-07 18:31 . 2005-04-24 15:41 7187 ----a-w- c:\bases_x\Romanian.lic
2009-08-07 18:31 . 2008-05-03 16:12 12293 ----a-w- c:\bases_x\Romanian.con
2009-08-07 18:31 . 2007-03-20 12:00 22016 ----a-w- c:\bases_x\resip.ppl
2009-08-07 18:31 . 2008-06-23 19:41 115833 ----a-w- c:\bases_x\Romanian.Age
2009-08-07 18:31 . 2009-08-01 11:18 10248 ----a-w- c:\bases_x\red32.dll
2009-08-07 18:31 . 2007-03-20 12:21 86016 ----a-w- c:\bases_x\reggrd.ppl
2009-08-07 18:31 . 2009-08-01 11:18 153096 ----a-w- c:\bases_x\reload.exe
2009-08-07 18:31 . 2007-03-20 11:54 22528 ----a-w- c:\bases_x\pxstub.ppl
2009-08-07 18:31 . 2007-04-27 12:12 11264 ----a-w- c:\bases_x\Quantum.ppl
2009-08-07 18:31 . 2007-03-20 12:15 98304 ----a-w- c:\bases_x\rar.ppl
2009-08-07 18:31 . 2008-01-07 16:48 1940 ----a-w- c:\bases_x\recycler.reg
2009-08-07 18:31 . 2008-11-01 15:53 43856 ----a-w- c:\bases_x\product.bmp
2009-08-07 18:31 . 2007-03-20 12:03 10240 ----a-w- c:\bases_x\prseqio.ppl
2009-08-07 18:31 . 2007-03-20 12:20 221184 ----a-w- c:\bases_x\PrUpdate.ppl
2009-08-07 18:31 . 2007-03-20 12:19 16896 ----a-w- c:\bases_x\PrUtil.ppl
2009-08-07 18:31 . 2009-07-17 11:39 189696 ----a-w- c:\bases_x\prLoader.dll
2009-08-07 18:31 . 2007-03-20 11:59 61440 ----a-w- c:\bases_x\procmon.ppl
2009-08-07 18:31 . 2009-05-12 15:28 14297 ----a-w- c:\bases_x\Portuguese.win
2009-08-07 18:31 . 2007-03-20 11:52 147456 ----a-w- c:\bases_x\prKernel.ppl
2009-08-07 18:31 . 2007-08-23 11:52 7844 ----a-w- c:\bases_x\Portuguese.lic
2009-08-07 18:31 . 2009-05-12 15:28 2242 ----a-w- c:\bases_x\Portuguese.tcp
2009-08-07 18:31 . 2009-05-12 15:28 14846 ----a-w- c:\bases_x\Portuguese.con
2009-08-07 18:31 . 2009-05-12 15:28 9258 ----a-w- c:\bases_x\Portuguese.dow
2009-08-07 18:31 . 2008-05-03 16:12 13967 ----a-w- c:\bases_x\Polish.win
2009-08-07 18:31 . 2007-03-20 12:00 20992 ----a-w- c:\bases_x\PopupChk.ppl
2009-08-07 18:31 . 2009-05-28 14:14 56571 ----a-w- c:\bases_x\Portuguese.Age
2009-08-07 18:31 . 2005-11-18 10:01 7187 ----a-w- c:\bases_x\Polish.lic
2009-08-07 18:31 . 2008-01-05 16:20 1926 ----a-w- c:\bases_x\Polish.tcp
2009-08-07 18:31 . 2008-05-03 16:12 13505 ----a-w- c:\bases_x\Polish.con
2009-08-07 18:31 . 2007-11-21 21:07 6476 ----a-w- c:\bases_x\Polish.dow
2009-08-07 18:31 . 2008-06-23 19:42 120033 ----a-w- c:\bases_x\Polish.Age
2009-08-07 18:31 . 2009-07-22 20:46 3279 ----a-w- c:\bases_x\plugins\xar.xmd
2009-08-07 18:31 . 2009-05-26 18:03 4189 ----a-w- c:\bases_x\plugins\xcookies.xmd
2009-08-07 18:31 . 2009-07-29 16:52 1010 ----a-w- c:\bases_x\plugins\xishield.xmd
2009-08-07 18:31 . 2009-07-23 17:30 3980 ----a-w- c:\bases_x\plugins\xlmrd.cvd
2009-08-07 18:31 . 2009-07-23 17:30 9813 ----a-w- c:\bases_x\plugins\xlmrd.ivd
2009-08-07 18:31 . 2009-04-29 13:59 1631 ----a-w- c:\bases_x\plugins\z.xmd
2009-08-07 18:31 . 2009-07-04 13:34 20048 ----a-w- c:\bases_x\plugins\zip.xmd
2009-08-07 18:31 . 2009-07-25 10:42 357 ----a-w- c:\bases_x\plugins\zoo.xmd
2009-08-07 18:31 . 2009-08-01 11:16 38587 ----a-w- c:\bases_x\plugins\versions.dat
2009-08-07 18:31 . 2008-12-01 17:11 13015 ----a-w- c:\bases_x\plugins\viza.xmd

Skylite 08.08.2009 15:20

2009-08-07 18:31 . 2009-07-29 16:52 3390 ----a-w- c:\bases_x\plugins\wise.xmd
2009-08-07 18:31 . 2008-12-01 17:11 688 ----a-w- c:\bases_x\plugins\vedata.cvd
2009-08-07 18:31 . 2009-06-17 21:49 82597 ----a-w- c:\bases_x\plugins\ve.xmd
2009-08-07 18:31 . 2008-12-01 17:11 48 ----a-w- c:\bases_x\plugins\ve.ivd
2009-08-07 18:31 . 2009-07-30 18:33 51602 ----a-w- c:\bases_x\plugins\ve.cvd
2009-08-07 18:31 . 2009-08-07 18:37 111 ----a-w- c:\bases_x\plugins\update.txt
2009-08-07 18:31 . 2008-12-01 17:11 1988 ----a-w- c:\bases_x\plugins\uudecode.xmd
2009-08-07 18:31 . 2009-06-11 16:06 151349 ----a-w- c:\bases_x\plugins\unpack.ivd
2009-08-07 18:31 . 2009-07-30 14:35 46341 ----a-w- c:\bases_x\plugins\unpack.xmd
2009-08-07 18:31 . 2008-12-01 17:11 1374 ----a-w- c:\bases_x\plugins\uif.xmd
2009-08-07 18:31 . 2009-07-08 11:06 187764 ----a-w- c:\bases_x\plugins\unpack.cvd
2009-08-07 18:31 . 2008-12-12 18:19 2867 ----a-w- c:\bases_x\plugins\td0.xmd
2009-08-07 18:31 . 2008-12-01 17:11 1591 ----a-w- c:\bases_x\plugins\thebat.xmd
2009-08-07 18:31 . 2008-12-12 18:19 923 ----a-w- c:\bases_x\plugins\tnef.xmd
2009-08-07 18:31 . 2009-08-07 18:37 408996 ----a-w- c:\bases_x\plugins\sdx.ivd
2009-08-07 18:31 . 2009-04-04 17:30 10205 ----a-w- c:\bases_x\plugins\sdx.xmd
2009-08-07 18:31 . 2009-07-29 16:52 14433 ----a-w- c:\bases_x\plugins\sfx.xmd
2009-08-07 18:31 . 2008-12-01 17:11 10557 ----a-w- c:\bases_x\plugins\swf.xmd
2009-08-07 18:31 . 2008-12-01 17:11 4439 ----a-w- c:\bases_x\plugins\tar.xmd
2009-08-07 18:31 . 2008-12-01 17:10 1904 ----a-w- c:\bases_x\plugins\rup.cvd
2009-08-07 18:31 . 2008-12-01 17:10 1926 ----a-w- c:\bases_x\plugins\rup.xmd
2009-08-07 18:31 . 2008-12-01 17:11 342175 ----a-w- c:\bases_x\plugins\sdx.cvd
2009-08-07 18:31 . 2009-07-10 09:46 2710 ----a-w- c:\bases_x\plugins\rpm.xmd
2009-08-07 18:31 . 2009-03-26 21:50 2825 ----a-w- c:\bases_x\plugins\rtf.xmd
2009-08-07 18:31 . 2008-12-01 17:10 15292 ----a-w- c:\bases_x\plugins\regscan.cvd
2009-08-07 18:31 . 2008-12-12 18:19 411 ----a-w- c:\bases_x\plugins\regscan.xmd
2009-08-07 18:31 . 2009-06-19 10:34 11068 ----a-w- c:\bases_x\plugins\proc.xmd
2009-08-07 18:31 . 2008-12-01 17:10 6160 ----a-w- c:\bases_x\plugins\pst.xmd
2009-08-07 18:31 . 2009-07-16 14:45 39502 ----a-w- c:\bases_x\plugins\rar.xmd
2009-08-07 18:31 . 2008-12-01 17:10 203 ----a-w- c:\bases_x\plugins\regarch.cvd
2009-08-07 18:31 . 2009-06-25 10:25 17003 ----a-w- c:\bases_x\plugins\regarch.xmd
2009-08-07 18:31 . 2009-06-29 11:48 3602 ----a-w- c:\bases_x\plugins\mdx_xf.cvd
2009-08-07 18:31 . 2008-12-01 17:10 6996 ----a-w- c:\bases_x\plugins\mime.xmd
2009-08-07 18:31 . 2009-07-10 09:46 5716 ----a-w- c:\bases_x\plugins\mobmalware.cvd
2009-08-07 18:31 . 2008-12-12 18:19 6863 ----a-w- c:\bases_x\plugins\mobmalware.xmd
2009-08-07 18:31 . 2008-12-01 17:10 2082 ----a-w- c:\bases_x\plugins\mso.xmd
2009-08-07 18:31 . 2008-12-01 17:10 205 ----a-w- c:\bases_x\plugins\na.cvd
2009-08-07 18:31 . 2009-07-20 16:49 6456 ----a-w- c:\bases_x\plugins\nelf.cvd
2009-08-07 18:31 . 2008-12-12 18:19 3218 ----a-w- c:\bases_x\plugins\nelf.xmd
2009-08-07 18:31 . 2009-07-29 16:52 14414 ----a-w- c:\bases_x\plugins\nsis.xmd
2009-08-07 18:31 . 2008-12-12 18:19 1090 ----a-w- c:\bases_x\plugins\objd.xmd
2009-08-07 18:31 . 2009-07-25 10:42 70473 ----a-w- c:\bases_x\plugins\orice.rvd
2009-08-07 18:31 . 2009-08-07 18:37 19074 ----a-w- c:\bases_x\plugins\pdf.xmd
2009-08-07 18:31 . 2009-06-24 21:51 59642 ----a-w- c:\bases_x\plugins\mdx_w95.cvd
2009-08-07 18:31 . 2008-12-01 17:10 9651 ----a-w- c:\bases_x\plugins\mdx_x95.cvd
2009-08-07 18:31 . 2008-12-01 17:10 842 ----a-w- c:\bases_x\plugins\mbx.xmd
2009-08-07 18:31 . 2009-07-30 14:35 49770 ----a-w- c:\bases_x\plugins\mdx.xmd
2009-08-07 18:31 . 2008-12-01 17:10 344892 ----a-w- c:\bases_x\plugins\mdx_97.cvd
2009-08-07 18:31 . 2009-07-18 12:44 192560 ----a-w- c:\bases_x\plugins\mdx_97.ivd
2009-08-07 18:31 . 2008-12-01 17:10 11575 ----a-w- c:\bases_x\plugins\lha.xmd
2009-08-07 18:31 . 2008-12-01 17:10 931 ----a-w- c:\bases_x\plugins\lnk.xmd
2009-08-07 18:31 . 2009-04-15 12:51 2247 ----a-w- c:\bases_x\plugins\mbox.xmd
2009-08-07 18:31 . 2009-07-16 14:45 23239 ----a-w- c:\bases_x\plugins\html.xmd
2009-08-07 18:31 . 2008-12-01 17:10 7581 ----a-w- c:\bases_x\plugins\imp.xmd
2009-08-07 18:31 . 2009-07-28 16:12 1041 ----a-w- c:\bases_x\plugins\inno.xmd
2009-08-07 18:31 . 2009-07-29 16:52 22088 ----a-w- c:\bases_x\plugins\instyler.xmd
2009-08-07 18:31 . 2008-12-01 17:10 37743 ----a-w- c:\bases_x\plugins\iso.xmd
2009-08-07 18:31 . 2009-07-01 10:12 3324 ----a-w- c:\bases_x\plugins\java.cvd
2009-08-07 18:31 . 2008-12-01 17:10 9983 ----a-w- c:\bases_x\plugins\java.xmd
2009-08-07 18:31 . 2009-07-29 16:52 25457 ----a-w- c:\bases_x\plugins\jpeg.xmd
2009-08-07 18:31 . 2008-12-01 17:10 3673 ----a-w- c:\bases_x\plugins\hlp.xmd
2009-08-07 18:31 . 2008-12-01 17:10 4669 ----a-w- c:\bases_x\plugins\hpe.cvd
2009-08-07 18:31 . 2008-12-01 17:10 1726 ----a-w- c:\bases_x\plugins\hqx.xmd
2009-08-07 18:31 . 2009-07-10 09:46 1727 ----a-w- c:\bases_x\plugins\gzip.xmd
2009-08-07 18:31 . 2009-07-12 17:47 318 ----a-w- c:\bases_x\plugins\ha.xmd
2009-08-07 18:31 . 2009-07-29 16:52 130755 ----a-w- c:\bases_x\plugins\gvmscripts.cvd
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i43
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i44
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i45
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i46
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i47
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i48
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i49
2009-08-07 18:31 . 2009-06-29 11:48 1533357 ----a-w- c:\bases_x\plugins\e_spyw.ivd
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i34
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i35
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i36
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i37
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i38
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i39
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i40
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i41
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i42
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i25
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i26
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i27
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i28
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i29
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i30
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i31
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i32
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i33
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i16
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i17
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i18
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i19
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i20
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i21
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i22
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i23
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i24
2009-08-07 18:31 . 2009-08-07 18:36 34570 ----a-w- c:\bases_x\plugins\e_spyw.i07
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i08
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i09
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i10
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i11
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i12
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i13
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i14
2009-08-07 18:31 . 2009-07-04 13:34 73 ----a-w- c:\bases_x\plugins\e_spyw.i15
2009-08-07 18:31 . 2009-07-12 17:47 98163 ----a-w- c:\bases_x\plugins\e_spyw.i04
2009-08-07 18:31 . 2009-07-18 12:44 100572 ----a-w- c:\bases_x\plugins\e_spyw.i05
2009-08-07 18:31 . 2009-07-20 16:49 97100 ----a-w- c:\bases_x\plugins\e_spyw.i06
2009-08-07 18:31 . 2009-07-12 17:47 120242 ----a-w- c:\bases_x\plugins\e_spyw.i02
2009-08-07 18:31 . 2009-07-12 17:47 103989 ----a-w- c:\bases_x\plugins\e_spyw.i03
2009-08-07 18:31 . 2009-07-12 17:47 100564 ----a-w- c:\bases_x\plugins\e_spyw.i01
2009-08-07 18:31 . 2008-12-01 17:10 2806 ----a-w- c:\bases_x\plugins\epoc.xmd
2009-08-07 18:31 . 2009-07-01 10:12 729237 ----a-w- c:\bases_x\plugins\e_spyw.cvd
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i95
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i96
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i97
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i98
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i99
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.ivd
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i91
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i92
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i93
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i94
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i88
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i89
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i90
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i79
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i80
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i81
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i82
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i83
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i84
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i85
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i86
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i87
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i74
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i75
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i76
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i77
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i78
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i72
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i73
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i66
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i67
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i68
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i69
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i70
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i71
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i65
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i62
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i63
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i64
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i61
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i59
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i60
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i53
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i54
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i55
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i56
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i57
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i58
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i49
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i50
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i51
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i52
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i44
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i45
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i46
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i47
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i48
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i43
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i42
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i41
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i40
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i39
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i38
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i36
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i37
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i32
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i33
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i34
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i35
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i31
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i28
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i29
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i30
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i26
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i27
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i24
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i25
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i22
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i23
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i20
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i21
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i19
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i16
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i17
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i18
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i15
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i14
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i13
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i12
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i10
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i11
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i09
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i07
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i08
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i05
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i06
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i03
2009-08-07 18:31 . 2008-12-01 17:10 73 ----a-w- c:\bases_x\plugins\emalware.i04
2009-08-07 18:31 . 2008-12-01 17:09 73 ----a-w- c:\bases_x\plugins\emalware.i02
2009-08-07 18:31 . 2008-12-01 17:09 73 ----a-w- c:\bases_x\plugins\emalware.cvd
2009-08-07 18:31 . 2008-12-01 17:09 73 ----a-w- c:\bases_x\plugins\emalware.i01
2009-08-07 18:31 . 2009-06-19 10:34 1162979 ----a-w- c:\bases_x\plugins\emalware.c11
2009-08-07 18:31 . 2008-12-01 17:09 1368157 ----a-w- c:\bases_x\plugins\emalware.c10
2009-08-07 18:31 . 2008-12-01 17:09 1706771 ----a-w- c:\bases_x\plugins\emalware.c09
2009-08-07 18:31 . 2008-12-01 17:09 1572324 ----a-w- c:\bases_x\plugins\emalware.c08
2009-08-07 18:31 . 2008-12-01 17:09 1426291 ----a-w- c:\bases_x\plugins\emalware.c06
2009-08-07 18:31 . 2008-12-01 17:09 1413194 ----a-w- c:\bases_x\plugins\emalware.c07
2009-08-07 18:31 . 2008-12-01 17:09 1367582 ----a-w- c:\bases_x\plugins\emalware.c05
2009-08-07 18:31 . 2008-12-01 17:09 1677715 ----a-w- c:\bases_x\plugins\emalware.c04
2009-08-07 18:31 . 2008-12-01 17:08 2214750 ----a-w- c:\bases_x\plugins\emalware.c02
2009-08-07 18:31 . 2008-12-01 17:08 854840 ----a-w- c:\bases_x\plugins\emalware.c03
2009-08-07 18:31 . 2008-12-01 17:08 2164143 ----a-w- c:\bases_x\plugins\emalware.c01
2009-08-07 18:31 . 2009-01-17 11:19 110462 ----a-w- c:\bases_x\plugins\emalware.367
2009-08-07 18:31 . 2009-01-17 11:19 122854 ----a-w- c:\bases_x\plugins\emalware.368
2009-08-07 18:31 . 2009-03-19 17:35 129014 ----a-w- c:\bases_x\plugins\emalware.369
2009-08-07 18:31 . 2008-12-01 17:08 1705977 ----a-w- c:\bases_x\plugins\emalware.c00
2009-08-07 18:31 . 2009-01-17 11:19 139061 ----a-w- c:\bases_x\plugins\emalware.361
2009-08-07 18:31 . 2009-01-28 20:13 101989 ----a-w- c:\bases_x\plugins\emalware.362
2009-08-07 18:31 . 2009-01-13 10:30 101439 ----a-w- c:\bases_x\plugins\emalware.363
2009-08-07 18:31 . 2009-01-16 00:14 100956 ----a-w- c:\bases_x\plugins\emalware.364
2009-08-07 18:31 . 2009-04-01 11:57 124731 ----a-w- c:\bases_x\plugins\emalware.365
2009-08-07 18:31 . 2009-04-02 17:00 130284 ----a-w- c:\bases_x\plugins\emalware.366
2009-08-07 18:31 . 2008-12-12 18:19 2406 ----a-w- c:\bases_x\plugins\emalware.350
2009-08-07 18:31 . 2008-12-12 19:42 102147 ----a-w- c:\bases_x\plugins\emalware.351
2009-08-07 18:31 . 2008-12-24 10:41 100117 ----a-w- c:\bases_x\plugins\emalware.352
2009-08-07 18:31 . 2009-01-19 16:27 101624 ----a-w- c:\bases_x\plugins\emalware.353
2009-08-07 18:31 . 2008-12-24 10:41 102418 ----a-w- c:\bases_x\plugins\emalware.354
2009-08-07 18:31 . 2009-01-08 20:07 104325 ----a-w- c:\bases_x\plugins\emalware.355
2009-08-07 18:31 . 2009-01-08 20:07 101688 ----a-w- c:\bases_x\plugins\emalware.356
2009-08-07 18:31 . 2009-01-08 20:07 102076 ----a-w- c:\bases_x\plugins\emalware.357
2009-08-07 18:31 . 2009-03-16 21:52 100461 ----a-w- c:\bases_x\plugins\emalware.358
2009-08-07 18:31 . 2009-01-08 20:07 100311 ----a-w- c:\bases_x\plugins\emalware.359
2009-08-07 18:31 . 2009-03-28 12:23 102779 ----a-w- c:\bases_x\plugins\emalware.360
2009-08-07 18:31 . 2008-12-24 10:41 102621 ----a-w- c:\bases_x\plugins\emalware.341
2009-08-07 18:31 . 2008-12-01 17:08 106946 ----a-w- c:\bases_x\plugins\emalware.342
2009-08-07 18:31 . 2008-12-01 17:08 108255 ----a-w- c:\bases_x\plugins\emalware.343
2009-08-07 18:31 . 2008-12-01 17:08 100687 ----a-w- c:\bases_x\plugins\emalware.344
2009-08-07 18:31 . 2008-12-12 18:18 103607 ----a-w- c:\bases_x\plugins\emalware.345
2009-08-07 18:31 . 2008-12-12 18:18 104386 ----a-w- c:\bases_x\plugins\emalware.346
2009-08-07 18:31 . 2008-12-12 18:18 108648 ----a-w- c:\bases_x\plugins\emalware.347
2009-08-07 18:31 . 2009-01-11 16:29 100137 ----a-w- c:\bases_x\plugins\emalware.348
2009-08-07 18:31 . 2009-03-06 12:20 102422 ----a-w- c:\bases_x\plugins\emalware.349
2009-08-07 18:31 . 2008-12-01 17:07 104902 ----a-w- c:\bases_x\plugins\emalware.331
2009-08-07 18:31 . 2008-12-01 17:07 114898 ----a-w- c:\bases_x\plugins\emalware.332
2009-08-07 18:31 . 2008-12-01 17:08 102226 ----a-w- c:\bases_x\plugins\emalware.333
2009-08-07 18:31 . 2008-12-12 18:18 101617 ----a-w- c:\bases_x\plugins\emalware.334
2009-08-07 18:31 . 2008-12-12 18:18 107395 ----a-w- c:\bases_x\plugins\emalware.335
2009-08-07 18:31 . 2008-12-01 17:08 100020 ----a-w- c:\bases_x\plugins\emalware.336
2009-08-07 18:31 . 2008-12-01 17:08 100373 ----a-w- c:\bases_x\plugins\emalware.337
2009-08-07 18:31 . 2009-03-26 21:50 103550 ----a-w- c:\bases_x\plugins\emalware.338
2009-08-07 18:31 . 2008-12-01 17:08 103827 ----a-w- c:\bases_x\plugins\emalware.339
2009-08-07 18:31 . 2008-12-24 10:41 101402 ----a-w- c:\bases_x\plugins\emalware.340
2009-08-07 18:31 . 2008-12-01 17:07 64095 ----a-w- c:\bases_x\plugins\emalware.330
2009-08-07 18:31 . 2008-12-01 17:07 107844 ----a-w- c:\bases_x\plugins\emalware.328
2009-08-07 18:31 . 2008-12-01 17:07 103678 ----a-w- c:\bases_x\plugins\emalware.329
2009-08-07 18:31 . 2008-12-12 18:18 167783 ----a-w- c:\bases_x\plugins\emalware.326
2009-08-07 18:31 . 2008-12-01 17:07 110091 ----a-w- c:\bases_x\plugins\emalware.327
2009-08-07 18:31 . 2009-01-03 14:53 110976 ----a-w- c:\bases_x\plugins\emalware.319
2009-08-07 18:31 . 2009-01-11 16:29 108105 ----a-w- c:\bases_x\plugins\emalware.320
2009-08-07 18:31 . 2008-12-01 17:07 160863 ----a-w- c:\bases_x\plugins\emalware.321
2009-08-07 18:31 . 2009-01-11 16:29 162247 ----a-w- c:\bases_x\plugins\emalware.322
2009-08-07 18:31 . 2009-04-01 11:57 103310 ----a-w- c:\bases_x\plugins\emalware.323
2009-08-07 18:31 . 2008-12-12 18:18 129684 ----a-w- c:\bases_x\plugins\emalware.324
2009-08-07 18:31 . 2009-01-19 16:27 109034 ----a-w- c:\bases_x\plugins\emalware.325
2009-08-07 18:31 . 2008-12-01 17:07 101287 ----a-w- c:\bases_x\plugins\emalware.310
2009-08-07 18:31 . 2008-12-01 17:07 101946 ----a-w- c:\bases_x\plugins\emalware.311
2009-08-07 18:31 . 2008-12-01 17:07 105733 ----a-w- c:\bases_x\plugins\emalware.312
2009-08-07 18:31 . 2008-12-01 17:07 101010 ----a-w- c:\bases_x\plugins\emalware.313
2009-08-07 18:31 . 2008-12-01 17:07 106656 ----a-w- c:\bases_x\plugins\emalware.314
2009-08-07 18:31 . 2008-12-01 17:07 103260 ----a-w- c:\bases_x\plugins\emalware.315
2009-08-07 18:31 . 2009-06-12 10:04 159754 ----a-w- c:\bases_x\plugins\emalware.316
2009-08-07 18:31 . 2008-12-01 17:07 103893 ----a-w- c:\bases_x\plugins\emalware.317
2009-08-07 18:31 . 2008-12-01 17:07 103336 ----a-w- c:\bases_x\plugins\emalware.318
2009-08-07 18:31 . 2009-03-23 17:45 102027 ----a-w- c:\bases_x\plugins\emalware.305
2009-08-07 18:31 . 2008-12-01 17:07 118647 ----a-w- c:\bases_x\plugins\emalware.306
2009-08-07 18:31 . 2008-12-01 17:07 109216 ----a-w- c:\bases_x\plugins\emalware.307
2009-08-07 18:31 . 2008-12-01 17:07 116197 ----a-w- c:\bases_x\plugins\emalware.308
2009-08-07 18:31 . 2008-12-01 17:07 106044 ----a-w- c:\bases_x\plugins\emalware.309
2009-08-07 18:31 . 2008-12-01 17:07 106656 ----a-w- c:\bases_x\plugins\emalware.300
2009-08-07 18:31 . 2008-12-01 17:07 107825 ----a-w- c:\bases_x\plugins\emalware.301
2009-08-07 18:31 . 2008-12-01 17:07 100805 ----a-w- c:\bases_x\plugins\emalware.302
2009-08-07 18:31 . 2008-12-01 17:07 103692 ----a-w- c:\bases_x\plugins\emalware.303
2009-08-07 18:31 . 2008-12-01 17:07 103710 ----a-w- c:\bases_x\plugins\emalware.304

john.doe 08.08.2009 15:21

Stop. Lade die Datei bei einem Filehoster hoch (z.B. www.materialordner.de) und poste hier den Link.

ciao, andreas

Skylite 08.08.2009 15:22

2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.296
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.297
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.298
2009-08-07 18:31 . 2008-12-01 17:07 103472 ----a-w- c:\bases_x\plugins\emalware.299
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.295
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.289
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.290
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.291
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.292
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.293
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.294
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.286
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.287
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.288
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.277
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.278
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.279
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.280
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.281
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.282
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.283
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.284
2009-08-07 18:31 . 2008-12-01 17:07 73 ----a-w- c:\bases_x\plugins\emalware.285
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.268
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.269
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.270
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.271
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.272
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.273
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.274
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.275
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.276
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.259
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.260
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.261
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.262
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.263
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.264
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.265
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.266
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.267
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.252
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.253
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.254
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.255
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.256
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.257
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.258
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.249
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.250
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.251
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.239
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.240
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.241
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.242
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.243
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.244
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.245
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.246
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.247
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.248
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.230
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.231
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.232
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.233
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.234
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.235
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.236
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.237
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.238
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.225
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.226
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.227
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.228
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.229
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.222
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.223
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.224
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.221
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.219
2009-08-07 18:31 . 2008-12-12 18:18 73 ----a-w- c:\bases_x\plugins\emalware.220
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.218
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.217
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.214
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.215
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.216
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.210
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.211
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.212
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.213
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.209
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.207
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.208
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.204
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.205
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.206
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.203
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.201
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.202
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.200
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.196
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.197
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.198
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.199
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.192
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.193
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.194
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.195
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.190
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.191
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.186
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.187
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.188
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.189
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.185
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.184
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.180
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.181
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.182
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.183
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.177
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.178
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.179
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.173
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.174
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.175
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.176
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.169
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.170
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.171
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.172
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.168
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.166
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.167
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.165
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.164
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.163
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.161
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.162
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.159
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.160
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.155
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.156
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.157
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.158
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.153
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.154
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.150
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.151
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.152
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.148
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.149
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.144
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.145
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.146
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.147
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.140
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.141
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.142
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.143
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.136
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.137
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.138
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.139
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.135
2009-08-07 18:31 . 2009-08-07 18:37 17092 ----a-w- c:\bases_x\plugins\emalware.132
2009-08-07 18:31 . 2009-08-07 18:37 48290 ----a-w- c:\bases_x\plugins\emalware.133
2009-08-07 18:31 . 2008-12-12 18:17 73 ----a-w- c:\bases_x\plugins\emalware.134
2009-08-07 18:31 . 2009-08-07 18:37 92594 ----a-w- c:\bases_x\plugins\emalware.130
2009-08-07 18:31 . 2009-08-07 18:37 4996 ----a-w- c:\bases_x\plugins\emalware.131
2009-08-07 18:31 . 2009-07-19 17:49 119511 ----a-w- c:\bases_x\plugins\emalware.125
2009-08-07 18:31 . 2009-07-20 16:49 112404 ----a-w- c:\bases_x\plugins\emalware.126
2009-08-07 18:31 . 2009-07-20 16:49 109098 ----a-w- c:\bases_x\plugins\emalware.127
2009-08-07 18:31 . 2009-07-20 16:49 112129 ----a-w- c:\bases_x\plugins\emalware.128
2009-08-07 18:31 . 2009-07-21 23:49 132431 ----a-w- c:\bases_x\plugins\emalware.129
2009-08-07 18:31 . 2009-07-18 12:44 105279 ----a-w- c:\bases_x\plugins\emalware.122
2009-08-07 18:31 . 2009-07-18 12:44 104936 ----a-w- c:\bases_x\plugins\emalware.123
2009-08-07 18:31 . 2009-07-18 12:44 146879 ----a-w- c:\bases_x\plugins\emalware.124
2009-08-07 18:31 . 2009-07-16 14:45 106808 ----a-w- c:\bases_x\plugins\emalware.119
2009-08-07 18:31 . 2009-07-16 14:45 103735 ----a-w- c:\bases_x\plugins\emalware.120
2009-08-07 18:31 . 2009-07-17 16:14 102415 ----a-w- c:\bases_x\plugins\emalware.121
2009-08-07 18:31 . 2009-07-13 17:03 104795 ----a-w- c:\bases_x\plugins\emalware.116
2009-08-07 18:31 . 2009-07-14 21:38 105319 ----a-w- c:\bases_x\plugins\emalware.117
2009-08-07 18:31 . 2009-07-14 21:38 101748 ----a-w- c:\bases_x\plugins\emalware.118
2009-08-07 18:31 . 2009-07-10 09:46 101455 ----a-w- c:\bases_x\plugins\emalware.113
2009-08-07 18:31 . 2009-07-12 17:47 101803 ----a-w- c:\bases_x\plugins\emalware.114
2009-08-07 18:31 . 2009-07-12 17:47 102670 ----a-w- c:\bases_x\plugins\emalware.115
2009-08-07 18:31 . 2009-07-02 12:14 112188 ----a-w- c:\bases_x\plugins\emalware.111
2009-08-07 18:31 . 2009-07-04 13:34 102675 ----a-w- c:\bases_x\plugins\emalware.112
2009-08-07 18:31 . 2009-07-02 12:14 101533 ----a-w- c:\bases_x\plugins\emalware.110
2009-08-07 18:31 . 2009-07-01 10:12 107598 ----a-w- c:\bases_x\plugins\emalware.108
2009-08-07 18:31 . 2009-07-01 22:56 103857 ----a-w- c:\bases_x\plugins\emalware.109
2009-08-07 18:31 . 2009-07-01 10:12 107054 ----a-w- c:\bases_x\plugins\emalware.105
2009-08-07 18:31 . 2009-07-01 10:12 100538 ----a-w- c:\bases_x\plugins\emalware.106
2009-08-07 18:31 . 2009-07-01 10:12 102880 ----a-w- c:\bases_x\plugins\emalware.107
2009-08-07 18:31 . 2009-06-29 11:48 105225 ----a-w- c:\bases_x\plugins\emalware.102
2009-08-07 18:31 . 2009-06-29 11:48 101196 ----a-w- c:\bases_x\plugins\emalware.103
2009-08-07 18:31 . 2009-06-29 11:48 106609 ----a-w- c:\bases_x\plugins\emalware.104
2009-08-07 18:31 . 2009-06-29 11:48 104123 ----a-w- c:\bases_x\plugins\emalware.101
2009-08-07 18:31 . 2009-06-29 11:48 106932 ----a-w- c:\bases_x\plugins\emalware.099
2009-08-07 18:31 . 2009-06-29 11:48 139960 ----a-w- c:\bases_x\plugins\emalware.100
2009-08-07 18:31 . 2009-06-29 11:48 278018 ----a-w- c:\bases_x\plugins\emalware.098
2009-08-07 18:31 . 2009-06-25 14:21 143459 ----a-w- c:\bases_x\plugins\emalware.096
2009-08-07 18:31 . 2009-06-29 11:48 329912 ----a-w- c:\bases_x\plugins\emalware.097
2009-08-07 18:31 . 2009-06-25 10:25 151544 ----a-w- c:\bases_x\plugins\emalware.094
2009-08-07 18:31 . 2009-06-25 10:25 146522 ----a-w- c:\bases_x\plugins\emalware.095
2009-08-07 18:31 . 2009-06-24 21:51 138276 ----a-w- c:\bases_x\plugins\emalware.092
2009-08-07 18:31 . 2009-06-25 10:25 147189 ----a-w- c:\bases_x\plugins\emalware.093
2009-08-07 18:31 . 2009-06-24 21:51 156035 ----a-w- c:\bases_x\plugins\emalware.091
2009-08-07 18:31 . 2009-06-19 18:47 100072 ----a-w- c:\bases_x\plugins\emalware.090
2009-08-07 18:31 . 2009-06-05 18:03 110315 ----a-w- c:\bases_x\plugins\emalware.089
2009-08-07 18:31 . 2009-06-05 18:03 141218 ----a-w- c:\bases_x\plugins\emalware.088
2009-08-07 18:31 . 2009-06-04 14:38 134057 ----a-w- c:\bases_x\plugins\emalware.086
2009-08-07 18:31 . 2009-06-04 14:38 134730 ----a-w- c:\bases_x\plugins\emalware.087
2009-08-07 18:31 . 2009-06-01 21:11 151097 ----a-w- c:\bases_x\plugins\emalware.083
2009-08-07 18:31 . 2009-06-02 17:07 104917 ----a-w- c:\bases_x\plugins\emalware.084
2009-08-07 18:31 . 2009-06-04 14:38 152245 ----a-w- c:\bases_x\plugins\emalware.085
2009-08-07 18:31 . 2009-06-01 21:11 105262 ----a-w- c:\bases_x\plugins\emalware.082
2009-08-07 18:31 . 2009-06-11 15:03 114471 ----a-w- c:\bases_x\plugins\emalware.081
2009-08-07 18:31 . 2009-06-01 21:11 111060 ----a-w- c:\bases_x\plugins\emalware.079
2009-08-07 18:31 . 2009-06-01 21:11 150937 ----a-w- c:\bases_x\plugins\emalware.080
2009-08-07 18:31 . 2009-05-28 12:57 114195 ----a-w- c:\bases_x\plugins\emalware.078
2009-08-07 18:31 . 2009-06-11 15:03 132953 ----a-w- c:\bases_x\plugins\emalware.077
2009-08-07 18:31 . 2009-06-11 15:03 138328 ----a-w- c:\bases_x\plugins\emalware.076
2009-08-07 18:31 . 2009-05-28 12:57 134201 ----a-w- c:\bases_x\plugins\emalware.075
2009-08-07 18:31 . 2009-05-27 12:50 136745 ----a-w- c:\bases_x\plugins\emalware.071
2009-08-07 18:31 . 2009-05-27 12:50 112334 ----a-w- c:\bases_x\plugins\emalware.072
2009-08-07 18:31 . 2009-05-27 15:32 151030 ----a-w- c:\bases_x\plugins\emalware.073
2009-08-07 18:31 . 2009-05-28 12:57 130425 ----a-w- c:\bases_x\plugins\emalware.074
2009-08-07 18:31 . 2009-05-28 12:57 150884 ----a-w- c:\bases_x\plugins\emalware.070
2009-08-07 18:31 . 2009-05-26 18:03 102356 ----a-w- c:\bases_x\plugins\emalware.068
2009-08-07 18:31 . 2009-05-27 12:50 101628 ----a-w- c:\bases_x\plugins\emalware.069
2009-08-07 18:31 . 2009-05-26 10:36 110758 ----a-w- c:\bases_x\plugins\emalware.067
2009-08-07 18:31 . 2009-05-20 17:52 102798 ----a-w- c:\bases_x\plugins\emalware.066
2009-08-07 18:31 . 2009-05-20 11:37 145970 ----a-w- c:\bases_x\plugins\emalware.062
2009-08-07 18:31 . 2009-05-20 17:52 134282 ----a-w- c:\bases_x\plugins\emalware.063
2009-08-07 18:31 . 2009-05-20 17:52 131859 ----a-w- c:\bases_x\plugins\emalware.064
2009-08-07 18:31 . 2009-05-20 17:52 102697 ----a-w- c:\bases_x\plugins\emalware.065
2009-08-07 18:31 . 2009-05-20 11:37 105547 ----a-w- c:\bases_x\plugins\emalware.061
2009-08-07 18:31 . 2009-05-22 07:55 100272 ----a-w- c:\bases_x\plugins\emalware.057
2009-08-07 18:31 . 2009-05-20 11:37 100680 ----a-w- c:\bases_x\plugins\emalware.058
2009-08-07 18:31 . 2009-05-20 11:37 148229 ----a-w- c:\bases_x\plugins\emalware.059
2009-08-07 18:31 . 2009-05-20 11:37 105561 ----a-w- c:\bases_x\plugins\emalware.060
2009-08-07 18:31 . 2009-05-18 11:59 121035 ----a-w- c:\bases_x\plugins\emalware.052
2009-08-07 18:31 . 2009-05-13 14:58 107089 ----a-w- c:\bases_x\plugins\emalware.053
2009-08-07 18:31 . 2009-05-22 07:54 102725 ----a-w- c:\bases_x\plugins\emalware.054
2009-08-07 18:31 . 2009-05-22 07:55 100603 ----a-w- c:\bases_x\plugins\emalware.055
2009-08-07 18:31 . 2009-05-18 11:59 103746 ----a-w- c:\bases_x\plugins\emalware.056
2009-08-07 18:31 . 2009-05-26 10:36 128398 ----a-w- c:\bases_x\plugins\emalware.048
2009-08-07 18:31 . 2009-05-12 17:22 146619 ----a-w- c:\bases_x\plugins\emalware.049
2009-08-07 18:31 . 2009-05-22 07:54 150515 ----a-w- c:\bases_x\plugins\emalware.050
2009-08-07 18:31 . 2009-05-12 17:22 112233 ----a-w- c:\bases_x\plugins\emalware.051
2009-08-07 18:31 . 2009-05-05 15:42 121562 ----a-w- c:\bases_x\plugins\emalware.046
2009-08-07 18:31 . 2009-05-05 15:42 125196 ----a-w- c:\bases_x\plugins\emalware.047
2009-08-07 18:31 . 2009-05-05 15:41 127018 ----a-w- c:\bases_x\plugins\emalware.044
2009-08-07 18:31 . 2009-05-05 15:42 121940 ----a-w- c:\bases_x\plugins\emalware.045
2009-08-07 18:31 . 2009-04-09 11:47 113836 ----a-w- c:\bases_x\plugins\emalware.041
2009-08-07 18:31 . 2009-05-22 07:53 99937 ----a-w- c:\bases_x\plugins\emalware.042
2009-08-07 18:31 . 2009-05-26 10:36 105743 ----a-w- c:\bases_x\plugins\emalware.043
2009-08-07 18:31 . 2009-05-22 07:53 122443 ----a-w- c:\bases_x\plugins\emalware.039
2009-08-07 18:31 . 2009-05-22 07:53 109268 ----a-w- c:\bases_x\plugins\emalware.040
2009-08-07 18:31 . 2009-03-28 12:22 100435 ----a-w- c:\bases_x\plugins\emalware.036
2009-08-07 18:31 . 2009-04-09 11:47 101901 ----a-w- c:\bases_x\plugins\emalware.037
2009-08-07 18:31 . 2009-03-22 17:57 100814 ----a-w- c:\bases_x\plugins\emalware.038
2009-08-07 18:31 . 2009-03-06 12:20 117668 ----a-w- c:\bases_x\plugins\emalware.029
2009-08-07 18:31 . 2009-03-06 12:20 129747 ----a-w- c:\bases_x\plugins\emalware.030
2009-08-07 18:31 . 2009-03-06 12:20 111287 ----a-w- c:\bases_x\plugins\emalware.031
2009-08-07 18:31 . 2009-03-28 12:22 102746 ----a-w- c:\bases_x\plugins\emalware.032
2009-08-07 18:31 . 2009-03-16 21:52 100906 ----a-w- c:\bases_x\plugins\emalware.033
2009-08-07 18:31 . 2009-03-28 12:22 103978 ----a-w- c:\bases_x\plugins\emalware.034
2009-08-07 18:31 . 2009-04-01 11:57 106994 ----a-w- c:\bases_x\plugins\emalware.035
2009-08-07 18:31 . 2009-03-06 12:20 126243 ----a-w- c:\bases_x\plugins\emalware.028
2009-08-07 18:31 . 2009-03-26 21:50 104827 ----a-w- c:\bases_x\plugins\emalware.024
2009-08-07 18:31 . 2009-04-09 11:47 103705 ----a-w- c:\bases_x\plugins\emalware.025
2009-08-07 18:31 . 2009-04-09 11:47 100112 ----a-w- c:\bases_x\plugins\emalware.026
2009-08-07 18:31 . 2009-03-06 12:20 119986 ----a-w- c:\bases_x\plugins\emalware.027
2009-08-07 18:31 . 2009-02-24 18:34 100806 ----a-w- c:\bases_x\plugins\emalware.018
2009-08-07 18:31 . 2009-03-06 12:20 100182 ----a-w- c:\bases_x\plugins\emalware.019
2009-08-07 18:31 . 2009-02-17 18:31 100414 ----a-w- c:\bases_x\plugins\emalware.020
2009-08-07 18:31 . 2009-03-06 12:20 101308 ----a-w- c:\bases_x\plugins\emalware.021
2009-08-07 18:31 . 2009-04-09 11:47 102012 ----a-w- c:\bases_x\plugins\emalware.022
2009-08-07 18:31 . 2009-03-02 09:58 102466 ----a-w- c:\bases_x\plugins\emalware.023
2009-08-07 18:31 . 2009-01-27 08:56 106038 ----a-w- c:\bases_x\plugins\emalware.013
2009-08-07 18:31 . 2009-05-22 07:53 106828 ----a-w- c:\bases_x\plugins\emalware.014
2009-08-07 18:31 . 2009-02-15 22:15 103929 ----a-w- c:\bases_x\plugins\emalware.015
2009-08-07 18:31 . 2009-03-26 21:50 99947 ----a-w- c:\bases_x\plugins\emalware.016
2009-08-07 18:31 . 2009-03-06 12:20 115997 ----a-w- c:\bases_x\plugins\emalware.017
2009-08-07 18:31 . 2009-04-01 11:57 102817 ----a-w- c:\bases_x\plugins\emalware.010
2009-08-07 18:31 . 2009-03-06 12:20 108019 ----a-w- c:\bases_x\plugins\emalware.011
2009-08-07 18:31 . 2009-01-27 08:56 125275 ----a-w- c:\bases_x\plugins\emalware.012
2009-08-07 18:31 . 2009-04-03 11:34 109971 ----a-w- c:\bases_x\plugins\emalware.007
2009-08-07 18:31 . 2009-03-06 12:20 120152 ----a-w- c:\bases_x\plugins\emalware.008
2009-08-07 18:31 . 2009-03-06 12:20 105400 ----a-w- c:\bases_x\plugins\emalware.009
2009-08-07 18:31 . 2008-12-01 17:03 2293 ----a-w- c:\bases_x\plugins\dbx.xmd

Skylite 08.08.2009 15:23

2009-08-07 18:31 . 2009-07-28 16:12 12640 ----a-w- c:\bases_x\plugins\docfile.xmd
2009-08-07 18:31 . 2009-07-01 22:56 4419 ----a-w- c:\bases_x\plugins\dummyarch.xmd
2009-08-07 18:31 . 2009-07-01 22:56 2582 ----a-w- c:\bases_x\plugins\dummyscan.xmd
2009-08-07 18:31 . 2009-01-18 11:39 27527 ----a-w- c:\bases_x\plugins\emalware.001
2009-08-07 18:31 . 2009-02-27 14:25 141037 ----a-w- c:\bases_x\plugins\emalware.002
2009-08-07 18:31 . 2009-02-27 14:25 128386 ----a-w- c:\bases_x\plugins\emalware.003
2009-08-07 18:31 . 2009-03-19 17:35 109394 ----a-w- c:\bases_x\plugins\emalware.004
2009-08-07 18:31 . 2009-04-09 11:47 152589 ----a-w- c:\bases_x\plugins\emalware.005
2009-08-07 18:31 . 2009-03-06 12:20 111753 ----a-w- c:\bases_x\plugins\emalware.006
2009-08-07 18:31 . 2008-12-01 17:03 6416 ----a-w- c:\bases_x\plugins\cookie.cvd
2009-08-07 18:31 . 2008-12-01 17:03 2315 ----a-w- c:\bases_x\plugins\cookie.xmd
2009-08-07 18:31 . 2008-12-01 17:03 4026 ----a-w- c:\bases_x\plugins\cpio.xmd
2009-08-07 18:31 . 2009-07-13 17:03 466658 ----a-w- c:\bases_x\plugins\cran.cvd
2009-08-07 18:31 . 2009-08-07 18:36 121459 ----a-w- c:\bases_x\plugins\cran.ivd
2009-08-07 18:31 . 2009-04-14 01:20 12 ----a-w- c:\bases_x\plugins\ceva_vfs.ivd
2009-08-07 18:31 . 2009-08-07 18:36 13924 ----a-w- c:\bases_x\plugins\chm.xmd
2009-08-07 18:31 . 2009-07-30 16:28 122801 ----a-w- c:\bases_x\plugins\ceva_dll.cvd
2009-08-07 18:31 . 2009-07-30 16:28 165147 ----a-w- c:\bases_x\plugins\ceva_emu.cvd
2009-08-07 18:31 . 2009-07-30 14:34 586158 ----a-w- c:\bases_x\plugins\ceva_vfs.cvd
2009-08-07 18:31 . 2009-07-30 16:28 216448 ----a-w- c:\bases_x\plugins\cevakrnl.xmd
2009-08-07 18:31 . 2009-08-07 18:36 496117 ----a-w- c:\bases_x\plugins\cevakrnl.rvd
2009-08-07 18:31 . 2009-08-07 18:36 56865 ----a-w- c:\bases_x\plugins\cevakrnl.ivd
2009-08-07 18:31 . 2009-08-07 18:36 561192 ----a-w- c:\bases_x\plugins\cevakrnl.rv0
2009-08-07 18:31 . 2009-07-10 09:45 3340 ----a-w- c:\bases_x\plugins\boot.xmd
2009-08-07 18:31 . 2008-12-01 17:03 19355 ----a-w- c:\bases_x\plugins\bzip2.xmd
2009-08-07 18:31 . 2009-08-07 18:36 14711 ----a-w- c:\bases_x\plugins\cab.xmd
2009-08-07 18:31 . 2009-07-15 16:34 607449 ----a-w- c:\bases_x\plugins\cevakrnl.cvd
2009-08-07 18:31 . 2008-12-01 17:03 7691 ----a-w- c:\bases_x\plugins\bach.xmd
2009-08-07 18:31 . 2009-08-01 11:16 135958 ----a-w- c:\bases_x\plugins\aspy_emu.cvd
2009-08-07 18:31 . 2008-12-01 17:03 6284 ----a-w- c:\bases_x\plugins\arj.xmd
2009-08-07 18:31 . 2008-12-01 17:03 19163 ----a-w- c:\bases_x\plugins\alz.xmd
2009-08-07 18:31 . 2009-07-21 23:49 349 ----a-w- c:\bases_x\plugins\arc.xmd
2009-08-07 18:31 . 2009-07-14 22:35 7817 ----a-w- c:\bases_x\plugins\ace.xmd
2009-08-07 18:31 . 2009-06-15 19:09 3885 ----a-w- c:\bases_x\plugins\adsntfs.xmd
2009-08-07 18:31 . 2009-07-28 16:12 35403 ----a-w- c:\bases_x\plugins\7zip.xmd
2009-08-07 18:31 . 2008-12-01 17:03 4064 ----a-w- c:\bases_x\plugins\access.xmd
2009-08-07 18:31 . 2009-08-07 18:37 306944 ----a-w- c:\bases_x\phupdn.txz
2009-08-07 18:31 . 2007-03-20 12:20 279040 ----a-w- c:\bases_x\pdm2rt.ppl
2009-08-07 18:31 . 2009-07-27 16:13 12092 ----a-w- c:\bases_x\phish.avs
2009-08-07 18:31 . 2009-08-07 14:52 1205213 ----a-w- c:\bases_x\phupdn.txt
2009-08-07 18:31 . 2007-03-20 12:01 9216 ----a-w- c:\bases_x\passdmap.ppl
2009-08-07 18:31 . 2007-03-20 12:01 327680 ----a-w- c:\bases_x\PDM.ppl
2009-08-07 18:31 . 2009-07-27 16:13 202 ----a-w- c:\bases_x\nvlist.avs
2009-08-07 18:31 . 2007-03-20 12:03 61440 ----a-w- c:\bases_x\oas.ppl
2009-08-07 18:31 . 2007-03-20 12:03 81920 ----a-w- c:\bases_x\ods.ppl
2009-08-07 18:31 . 2007-03-20 12:01 22016 ----a-w- c:\bases_x\og.ppl
2009-08-07 18:31 . 2009-07-27 16:13 418 ----a-w- c:\bases_x\owl.avs
2009-08-07 18:31 . 2007-03-20 11:53 393216 ----a-w- c:\bases_x\params.ppl
2009-08-07 18:31 . 2007-03-20 12:04 12288 ----a-w- c:\bases_x\ndetect.ppl
2009-08-07 18:31 . 2007-03-20 11:52 86016 ----a-w- c:\bases_x\nfio.ppl
2009-08-07 18:31 . 2007-03-20 12:04 61440 ----a-w- c:\bases_x\NNTPprtc.ppl
2009-08-07 18:31 . 2007-03-20 12:03 16384 ----a-w- c:\bases_x\NTFSstrm.ppl
2009-08-07 18:31 . 2009-08-01 11:18 293384 ----a-w- c:\bases_x\mwunzip.dll
2009-08-07 18:31 . 2009-08-01 11:18 698888 ----a-w- c:\bases_x\MWAVReg.EXE
2009-08-07 18:31 . 2008-08-04 18:17 173432 ----a-w- c:\bases_x\mwav.bmp
2009-08-07 18:31 . 2008-08-13 11:14 2727 ----a-w- c:\bases_x\mwav.ini
2009-08-07 18:31 . 2009-08-01 11:18 105992 ----a-w- c:\bases_x\MWAVL.exe
2009-08-07 18:31 . 2009-08-01 11:18 231944 ----a-w- c:\bases_x\msvlclnt.dll
2009-08-07 18:31 . 2009-08-01 11:18 2140680 ----a-w- c:\bases_x\msvl64.dll
2009-08-07 18:31 . 2009-08-01 11:18 240136 ----a-w- c:\bases_x\msvclnt.dll
2009-08-07 18:31 . 2005-09-22 21:22 522 ----a-w- c:\bases_x\Microsoft.VC80.CRT.manifest
2009-08-07 18:31 . 2009-01-16 02:15 869 ----a-w- c:\bases_x\MicroWorld Toolkit Utility.txt
2009-08-07 18:31 . 2007-03-20 12:15 18944 ----a-w- c:\bases_x\minizip.ppl
2009-08-07 18:31 . 2007-03-20 12:04 27648 ----a-w- c:\bases_x\MKavIO.ppl
2009-08-07 18:31 . 2007-03-20 12:04 69632 ----a-w- c:\bases_x\msoe.ppl
2009-08-07 18:31 . 2008-01-16 16:34 46080 ----a-w- c:\bases_x\mdb.ppl
2009-08-07 18:31 . 2007-03-20 12:04 6656 ----a-w- c:\bases_x\MDMAP.ppl
2009-08-07 18:31 . 2007-03-20 12:04 23040 ----a-w- c:\bases_x\MemModSc.ppl
2009-08-07 18:31 . 2007-03-20 12:04 16896 ----a-w- c:\bases_x\MemScan.ppl
2009-08-07 18:31 . 2009-08-01 11:18 2112072 ----a-w- c:\bases_x\mexe.com
2009-08-07 18:31 . 2007-03-20 12:07 212992 ----a-w- c:\bases_x\MailDisp.ppl
2009-08-07 18:31 . 2007-03-20 12:07 26624 ----a-w- c:\bases_x\MailMsg.ppl
2009-08-07 18:31 . 2005-08-23 11:46 10240 ----a-w- c:\bases_x\main.avi
2009-08-07 18:31 . 2007-03-20 12:07 53248 ----a-w- c:\bases_x\mc.ppl
2009-08-07 18:31 . 2007-03-20 12:07 8192 ----a-w- c:\bases_x\L_llio.ppl
2009-08-07 18:31 . 2009-05-08 12:05 9793 ----a-w- c:\bases_x\license.txt
2009-08-07 18:31 . 2007-03-20 12:07 15872 ----a-w- c:\bases_x\LicMgr.ppl
2009-08-07 18:31 . 2007-03-20 12:15 25088 ----a-w- c:\bases_x\lha.ppl
2009-08-07 18:31 . 2007-03-20 11:54 192512 ----a-w- c:\bases_x\lic60.ppl
2009-08-07 18:31 . 2003-03-13 14:16 304 ----a-w- c:\bases_x\keyid.dat
2009-08-07 18:31 . 2007-03-20 11:58 15360 ----a-w- c:\bases_x\klavsrch.ppl
2009-08-07 18:31 . 2009-04-16 11:55 57129 ----a-w- c:\bases_x\language.ini
2009-08-07 18:31 . 2009-07-31 00:01 109152 ----a-w- c:\bases_x\kavvlg.dll
2009-08-07 18:31 . 2007-03-20 11:58 10240 ----a-w- c:\bases_x\IWGen.ppl
2009-08-07 18:31 . 2009-07-17 11:39 283904 ----a-w- c:\bases_x\kave.dll
2009-08-07 18:31 . 2009-05-20 16:28 2103 ----a-w- c:\bases_x\Italian.tcp
2009-08-07 18:31 . 2009-05-20 16:27 13019 ----a-w- c:\bases_x\Italian.win
2009-08-07 18:31 . 2009-05-20 16:27 8596 ----a-w- c:\bases_x\Italian.dow
2009-08-07 18:31 . 2005-04-24 15:41 7187 ----a-w- c:\bases_x\Italian.lic
2009-08-07 18:31 . 2009-05-20 16:27 13194 ----a-w- c:\bases_x\Italian.con
2009-08-07 18:31 . 2009-05-20 16:27 51839 ----a-w- c:\bases_x\Italian.Age
2009-08-07 18:31 . 2007-03-20 12:08 77824 ----a-w- c:\bases_x\IMAPprtc.ppl
2009-08-07 18:31 . 2007-03-20 11:51 18432 ----a-w- c:\bases_x\Inflate.ppl
2009-08-07 18:31 . 2007-03-20 12:08 15872 ----a-w- c:\bases_x\IniFile.ppl
2009-08-07 18:31 . 2009-07-31 00:00 43592 ----a-w- c:\bases_x\ipc.dll
2009-08-07 18:31 . 2008-03-13 11:59 13824 ----a-w- c:\bases_x\ichk2.ppl
2009-08-07 18:31 . 2007-03-20 12:08 23552 ----a-w- c:\bases_x\iChkSA.ppl
2009-08-07 18:31 . 2009-07-17 11:39 70912 ----a-w- c:\bases_x\ikave.dll
2009-08-07 18:31 . 2005-10-06 19:25 7414 ----a-w- c:\bases_x\Icelandic.lic
2009-08-07 18:31 . 2008-01-05 16:20 1750 ----a-w- c:\bases_x\Icelandic.tcp
2009-08-07 18:31 . 2008-05-03 16:13 12922 ----a-w- c:\bases_x\Icelandic.win
2009-08-07 18:31 . 2008-08-06 16:21 12433 ----a-w- c:\bases_x\Icelandic.con
2009-08-07 18:31 . 2007-11-21 21:07 5575 ----a-w- c:\bases_x\Icelandic.dow
2009-08-07 18:31 . 2007-03-20 12:10 5120 ----a-w- c:\bases_x\HCCMP.ppl
2009-08-07 18:31 . 2008-06-23 19:42 115123 ----a-w- c:\bases_x\Icelandic.Age
2009-08-07 18:31 . 2009-07-31 13:18 18960 ----a-w- c:\bases_x\global.daz
2009-08-07 18:31 . 2007-03-20 12:10 5632 ----a-w- c:\bases_x\HashCont.ppl
2009-08-07 18:31 . 2007-03-20 12:10 8192 ----a-w- c:\bases_x\HashMD5.PPL
2009-08-07 18:31 . 2009-06-17 15:48 55928 ----a-w- c:\bases_x\global.dat
2009-08-07 18:31 . 2009-04-16 11:55 2276 ----a-w- c:\bases_x\German.tcp
2009-08-07 18:31 . 2009-04-16 11:55 13849 ----a-w- c:\bases_x\German.win
2009-08-07 18:31 . 2009-08-01 11:18 182856 ----a-w- c:\bases_x\Getvlist.exe
2009-08-07 18:31 . 2009-04-16 11:55 9858 ----a-w- c:\bases_x\German.dow
2009-08-07 18:31 . 2009-05-08 12:05 9793 ----a-w- c:\bases_x\German.lic
2009-08-07 18:31 . 2009-04-16 11:55 15792 ----a-w- c:\bases_x\German.con
2009-08-07 18:31 . 2009-04-16 11:55 57129 ----a-w- c:\bases_x\German.Age
2009-08-07 18:31 . 2007-03-20 12:11 18944 ----a-w- c:\bases_x\FsDrvPlg.ppl
2009-08-07 18:31 . 2009-07-17 11:39 43776 ----a-w- c:\bases_x\FSSync.dll
2009-08-07 18:31 . 2006-12-02 16:11 7187 ----a-w- c:\bases_x\French.lic
2009-08-07 18:31 . 2009-04-16 11:30 2221 ----a-w- c:\bases_x\French.tcp
2009-08-07 18:31 . 2009-04-16 11:30 14205 ----a-w- c:\bases_x\French.win
2009-08-07 18:31 . 2009-04-16 11:30 14172 ----a-w- c:\bases_x\French.con
2009-08-07 18:31 . 2009-04-16 11:30 9176 ----a-w- c:\bases_x\French.dow
2009-08-07 18:31 . 2008-05-03 16:13 12952 ----a-w- c:\bases_x\Finnish.win
2009-08-07 18:31 . 2009-07-27 16:13 357 ----a-w- c:\bases_x\fmw.avs
2009-08-07 18:31 . 2009-04-16 11:30 57452 ----a-w- c:\bases_x\French.Age
2009-08-07 18:31 . 2007-11-21 21:07 5844 ----a-w- c:\bases_x\Finnish.dow
2009-08-07 18:31 . 2005-07-13 10:56 6633 ----a-w- c:\bases_x\Finnish.lic
2009-08-07 18:31 . 2008-01-05 16:20 1834 ----a-w- c:\bases_x\Finnish.tcp
2009-08-07 18:31 . 2008-08-06 16:19 12322 ----a-w- c:\bases_x\Finnish.con
2009-08-07 18:31 . 2007-03-20 12:11 9728 ----a-w- c:\bases_x\Explode.ppl
2009-08-07 18:31 . 2008-07-21 16:58 14912 ----a-w- c:\bases_x\farbuffer.ppl
2009-08-07 18:31 . 2008-07-21 16:58 14400 ----a-w- c:\bases_x\faristream.ppl
2009-08-07 18:31 . 2008-06-23 19:42 116891 ----a-w- c:\bases_x\Finnish.Age
2009-08-07 18:31 . 2009-08-01 11:18 289800 ----a-w- c:\bases_x\esupdate.exe
2009-08-07 18:31 . 2009-08-01 11:18 13832 ----a-w- c:\bases_x\erootdrv.sys
2009-08-07 18:31 . 2003-03-01 12:20 7946 ----a-w- c:\bases_x\esmain.avi
2009-08-07 18:31 . 2009-07-29 14:26 18159 ----a-w- c:\bases_x\esupd.ini
2009-08-07 18:31 . 2009-01-16 01:53 8059 ----a-w- c:\bases_x\English.lic
2009-08-07 18:31 . 2008-11-25 13:25 2062 ----a-w- c:\bases_x\English.tcp
2009-08-07 18:31 . 2009-01-28 11:12 12490 ----a-w- c:\bases_x\English.win
2009-08-07 18:31 . 2009-02-23 09:50 8202 ----a-w- c:\bases_x\English.dow
2009-08-07 18:31 . 2009-03-19 12:47 12921 ----a-w- c:\bases_x\English.con
2009-08-07 18:31 . 2009-04-20 15:22 51086 ----a-w- c:\bases_x\English.Age
2009-08-07 18:31 . 2007-03-20 12:11 49152 ----a-w- c:\bases_x\dtreg.ppl
2009-08-07 18:31 . 2009-08-01 11:18 120328 ----a-w- c:\bases_x\encdec.dll
2009-08-07 18:31 . 2007-03-20 12:11 23552 ----a-w- c:\bases_x\diff.ppl
2009-08-07 18:31 . 2007-03-20 12:11 6656 ----a-w- c:\bases_x\dmap.ppl
2009-08-07 18:31 . 2009-08-01 11:18 924168 ----a-w- c:\bases_x\download.exe
2009-08-07 18:31 . 2007-05-02 16:13 7416 ----a-w- c:\bases_x\Czech.lic
2009-08-07 18:31 . 2008-04-02 09:02 1781 ----a-w- c:\bases_x\Czech.tcp
2009-08-07 18:31 . 2007-03-20 12:15 17408 ----a-w- c:\bases_x\deflate.ppl
2009-08-07 18:31 . 2007-11-21 21:08 5515 ----a-w- c:\bases_x\Czech.dow
2009-08-07 18:31 . 2008-10-17 13:12 11973 ----a-w- c:\bases_x\Czech.con
2009-08-07 18:31 . 2009-08-07 18:37 24302 ----a-w- c:\bases_x\cr.avs
2009-08-07 18:31 . 2009-07-27 16:13 4934 ----a-w- c:\bases_x\cr2.avs
2009-08-07 18:31 . 2007-03-20 11:52 30720 ----a-w- c:\bases_x\crpthlpr.ppl
2009-08-07 18:31 . 2008-06-23 19:42 56459 ----a-w- c:\bases_x\Czech.Age
2009-08-07 18:31 . 2009-04-16 11:55 15792 ----a-w- c:\bases_x\config.lan
2009-08-07 18:31 . 2005-08-23 14:51 6144 ----a-w- c:\bases_x\complete.avi
2009-08-07 18:31 . 2007-03-20 11:58 14336 ----a-w- c:\bases_x\ComStmIO.ppl
2009-08-07 18:31 . 2009-06-02 16:10 3260 ----a-w- c:\bases_x\ChineseSimplified.tcp
2009-08-07 18:31 . 2008-12-09 11:52 11 ----a-w- c:\bases_x\clean.bat
2009-08-07 18:31 . 2009-04-16 16:24 1972 ----a-w- c:\bases_x\Chinese.tcp
2009-08-07 18:31 . 2009-04-16 16:24 10058 ----a-w- c:\bases_x\Chinese.win
2009-08-07 18:31 . 2009-06-02 16:09 13562 ----a-w- c:\bases_x\ChineseSimplified.con
2009-08-07 18:31 . 2009-06-02 16:09 10240 ----a-w- c:\bases_x\ChineseSimplified.dow
2009-08-07 18:31 . 2009-04-16 16:24 6491 ----a-w- c:\bases_x\Chinese.dow
2009-08-07 18:31 . 2007-06-03 19:03 4428 ----a-w- c:\bases_x\Chinese.lic
2009-08-07 18:31 . 2009-04-16 16:24 9729 ----a-w- c:\bases_x\Chinese.con
2009-08-07 18:31 . 2007-10-18 14:31 15872 ----a-w- c:\bases_x\CAB.ppl
2009-08-07 18:31 . 2009-04-16 16:24 40970 ----a-w- c:\bases_x\Chinese.Age
2009-08-07 18:31 . 2007-02-13 10:14 58870 ----a-w- c:\bases_x\bitmap1.bmp
2009-08-07 18:31 . 2007-03-20 12:12 15872 ----a-w- c:\bases_x\btdisk.ppl
2009-08-07 18:31 . 2007-03-20 12:12 14848 ----a-w- c:\bases_x\btimages.ppl
2009-08-07 18:31 . 2007-03-20 12:11 5632 ----a-w- c:\bases_x\buffer.ppl
2009-08-07 18:31 . 2009-07-26 15:01 58624 ----a-w- c:\bases_x\bdupdateservice.dll
2009-08-07 18:31 . 2009-07-15 14:15 226560 ----a-w- c:\bases_x\bdfltlib2k.dll
2009-08-07 18:31 . 2009-07-15 14:15 226560 ----a-w- c:\bases_x\bdfltlib.dll
2009-08-07 18:31 . 2008-12-12 18:42 499 ----a-w- c:\bases_x\bdc.ini
2009-08-07 18:31 . 2009-07-23 17:30 102400 ----a-w- c:\bases_x\bdcore.dll
2009-08-07 18:31 . 2007-03-20 12:12 6656 ----a-w- c:\bases_x\Base64.ppl
2009-08-07 18:31 . 2007-03-20 12:12 6656 ----a-w- c:\bases_x\Base64P.ppl
2009-08-07 18:31 . 2009-07-15 14:15 91904 ----a-w- c:\bases_x\bdc.exe
2009-08-07 18:31 . 2007-03-20 12:12 118784 ----a-w- c:\bases_x\avs.ppl
2009-08-07 18:31 . 2007-03-20 11:58 19456 ----a-w- c:\bases_x\avspm.ppl
2009-08-07 18:31 . 2009-01-18 17:57 53248 ----a-w- c:\bases_x\avxdisk.dll
2009-08-07 18:31 . 2007-03-20 12:14 16896 ----a-w- c:\bases_x\AVP3Info.ppl
2009-08-07 18:31 . 2007-12-07 07:20 98304 ----a-w- c:\bases_x\avpgs.ppl
2009-08-07 18:31 . 2007-03-20 12:12 40448 ----a-w- c:\bases_x\AvpMgr.ppl
2009-08-07 18:31 . 2007-03-20 12:15 131072 ----a-w- c:\bases_x\Avp1.ppl
2009-08-07 18:31 . 2006-03-31 17:28 889 ----a-w- c:\bases_x\appinfo.kli
2009-08-07 18:31 . 2007-03-20 12:15 17408 ----a-w- c:\bases_x\Arj.ppl
2009-08-07 18:31 . 2007-03-20 12:15 12288 ----a-w- c:\bases_x\ArjPack.ppl
2009-08-07 18:31 . 2007-03-20 12:15 12288 ----a-w- c:\bases_x\avlib.ppl
2009-08-07 18:31 . 2007-02-13 10:14 58870 ----a-w- c:\bases_x\about.bmp
2009-08-07 18:31 . 2007-03-20 12:20 52736 ----a-w- c:\bases_x\advdis.ppl
2009-08-07 18:31 . 2007-03-20 12:15 11264 ----a-w- c:\bases_x\antispy.ppl
2009-08-07 18:31 . 2007-03-20 12:16 40448 ----a-w- c:\bases_x\aphish.ppl
2009-08-07 18:31 . 2007-03-20 12:16 12800 ----a-w- c:\bases_x\aphisht.ppl


((((((((((((((((((((((((((((( SnapShot@2009-08-08_00.35.22 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-08 13:42 . 2009-08-08 13:42 16384 c:\windows\temp\Perflib_Perfdata_884.dat
+ 2009-08-08 13:23 . 2009-08-08 13:23 16384 c:\windows\temp\Perflib_Perfdata_73c.dat
+ 2009-08-08 13:03 . 2009-08-08 13:03 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
- 2007-08-03 02:40 . 2009-03-25 20:44 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
+ 2009-08-08 13:21 . 2009-08-08 13:21 8192 c:\windows\ERDNT\subs\Users\00000006\UsrClass.dat
+ 2009-08-08 13:21 . 2009-08-08 13:21 8192 c:\windows\ERDNT\subs\Users\00000002\UsrClass.dat
+ 2009-07-18 03:21 . 2009-07-18 03:21 257440 c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe
+ 2009-08-08 12:58 . 2009-08-08 12:58 149280 c:\windows\system32\javaws.exe
+ 2009-08-08 12:58 . 2009-08-08 12:58 145184 c:\windows\system32\javaw.exe
+ 2009-08-08 12:58 . 2009-08-08 12:58 145184 c:\windows\system32\java.exe
+ 2009-08-08 13:03 . 2009-08-08 13:03 792576 c:\windows\Installer\7f88a.msi
+ 2009-08-08 12:58 . 2009-08-08 12:58 537600 c:\windows\Installer\7f87b.msi
+ 2009-08-08 13:03 . 2009-08-08 13:03 371272 c:\windows\Installer\{D103C4BA-F905-437A-8049-DB24763BBE36}\SkypeIcon.exe
+ 2009-08-08 13:21 . 2009-08-08 13:21 233472 c:\windows\ERDNT\subs\Users\00000005\NTUSER.DAT
+ 2009-08-08 13:21 . 2009-08-08 13:21 208896 c:\windows\ERDNT\subs\Users\00000004\UsrClass.dat
+ 2009-08-08 13:21 . 2009-08-08 13:21 233472 c:\windows\ERDNT\subs\Users\00000001\NTUSER.DAT
+ 2009-07-18 03:21 . 2009-07-18 03:21 3883424 c:\windows\system32\Macromed\Flash\NPSWF32.dll
+ 2009-08-08 13:03 . 2009-08-08 13:03 1565696 c:\windows\Installer\7f884.msi
+ 2009-08-08 13:21 . 2009-08-08 13:21 11370496 c:\windows\ERDNT\subs\Users\00000003\ntuser.dat

Skylite 08.08.2009 15:24

.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-07-16 25604904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-08-08 149280]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"SpybotSD TeaTimer"=c:\programme\Spybot - Search & Destroy\TeaTimer.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.gmx.de
FF - prefs.js: keyword.enabled - false
FF - component: c:\programme\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07100121.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: browser.history_expire_days - 3
FF - user.js: browser.history_expire_days_min - 3
FF - user.js: browser.history_expire_sites - 40000
FF - user.js: dom.storage.enabled - true
FF - user.js: privacy.sanitize.sanitizeOnShutdown - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: privacy.item.offlineApps - false
FF - user.js: browser.safebrowsing.malware.enabled - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: network.http.pipelining - true
FF - user.js: network.prefetch-next - true
FF - user.js: config.trim_on_minimize - true
FF - user.js: browser.sessionhistory.max_total_viewers - 0
FF - user.js: browser.cache.memory.capacity - 18432
FF - user.js: browser.cache.disk.capacity - 20000
FF - user.js: browser.cache.offline.capacity - 25000
FF - user.js: browser.sessionstore.interval - 30000000
FF - user.js: browser.sessionstore.max_tabs_undo - 10
FF - user.js: browser.urlbar.maxRichResults - 0
FF - user.js: keyword.enabled - false
FF - user.js: browser.fixup.alternate.suffix - .com
FF - user.js: browser.urlbar.doubleClickSelectsAll - false
FF - user.js: browser.urlbar.clickSelectsAll - true
FF - user.js: browser.zoom.siteSpecific - false
FF - user.js: browser.search.openintab - true
FF - user.js: browser.tabs.loadDivertedInBackground - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.download.manager.useWindow - true
FF - user.js: browser.download.manager.retention - 1
FF - user.js: browser.download.manager.closeWhenDone - true
FF - user.js: extensions.checkCompatibility - true
FF - user.js: extensions.hideInstallButton - true
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-08-08 15:39
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...


c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
c:\dokumente und einstellungen\User\Anwendungsdaten\Skype\shared.lck 0 bytes
c:\dokumente und einstellungen\User\Anwendungsdaten\Skype\shared.xml 353 bytes

Scan erfolgreich abgeschlossen
versteckte Dateien: 3

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7876)
c:\programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\ctagent.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\CTSVCCDA.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\MsPMSPSv.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-08-08 15:46 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-08-08 13:46
ComboFix2.txt 2009-08-08 00:39

Vor Suchlauf: 11 Verzeichnis(se), 36.938.526.720 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 36.800.950.272 Bytes frei

3935 --- E O F --- 2009-08-07 02:15


Fertig, mann das war aber viel!
Puh...
:)

john.doe 08.08.2009 15:57

Zitat:

Ist escan dieses mwav? Soll ich es löschen?
Ja. Ja.
Zitat:

Zur Datei Hochfahren.bat, die habe ich damals selber gebastelt vor Jahren,
Dann ist alles i.O.
Zitat:

deinstalliert aber eigene Anpassungen beibehalten, hätte ich die auch löschen sollen?
Nein, dein Firefox sieht sauber aus.
Zitat:

Alles installiert bis auf ICQ das nutze ich nicht, sollen wir es trotzdem installieren?
Nein.

Ich habe da etwas zuviel gelöscht, dass muss wieder rückgängig gemacht werden. :o

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

DeQuarantine::
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\[??].Deep.Blue.2003.DVDRip.XViD-VoMiT.avi.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -01 - American Pie.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -02 - Till Tomorrow.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -03 - Vincent.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -04 - Crossroads.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -05 - Winterwood.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -06 - Empty Chairs.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -07 - Everybody Loves Me, Baby.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -08 - Sister Fatima.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -09 - The Grave.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don Mclean - American Pie\Don McLean - American Pie\Don McLean - American Pie -10 - Babylon.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -01. American Pie (Complete Original Version).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -02. Vincent.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -03. And I Love You So.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -04. Crying.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -05. Since I Don't Have You.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -06. Castles In The Air.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -07. It's Just The Sun.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -08. Jerusalem.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -09. It's A Beautiful Life.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\ALBUM - Don McLean - Classics\Don McLean - Classics -10. American Pie (New Version).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Beth Gibbons - Mysteries - BO les poupées russes.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\00-don_mclean-rearview_mirror-advance-cover.jpg
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\01-don_mclean-if_you_could_read_my_mind-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\02-don_mclean-vincent-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\03-don_mclean-wonderful_baby-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\04-don_mclean-love_me_tender-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\05-don_mclean-(it_was)_a_very_good_year-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\06-don_mclean-el_paso-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\07-don_mclean-my_saddle_pal_and_i-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\08-don_mclean-and_i_love_you_so-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\09-don_mclean-crying-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\10-don_mclean-empty_chairs-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\11-don_mclean-homeless_brother-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\12-don_mclean-tb_blues-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\13-don_mclean-magdalene_lane-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\14-don_mclean-infinity-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\15-don_mclean-prime_time-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\16-don_mclean-american_pie-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\17-don_mclean-run_diana_run-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\18-don_mclean-youve_got_to_share-jce.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean - Rearview Mirror (2005)\Thumbs.db
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -01- AMERICAN PIE .mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -02- CASTLES IN THE AIR (1981 VERSION).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -03- DREIDEL.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -04- WINTERWOOD.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -05- EVERYDAY.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -06- SISTER FATIMA.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -07- EMPTY CHAIRS.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -08- THE BIRTHDAY SONG.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -09- WONDERFUL BABY.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -10- LA LA I LOVE YOU.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -11- VINCENT.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -12- CROSSROADS.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -13- AND I LOVE YOU SO.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -14- FOOLS PARADISE.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -15- IF WE TRY.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -16- MOUNTAINS OF MOURNE.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -17- THE GRAVE.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don Mclean - The Best Of\DON MCLEAN -18- RESPECTABLE.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\01 Dreidl.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\02 Branco Bill's Lament.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\03 Oh My What A Shame.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\04 If We Try.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 01\05 The More You Pay (The More It's Worth).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\01 Narcisissma.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\02 Falling Through Time.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\03 On the Amazon.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\04 Birthday Song.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\Don McLean (1972) - Don McLean (original - released by deresel - dec 2004)\Don McLean (1972) - Don McLean\Side 02\05 The Pride Parade.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\ - Shine On - James Blunt.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\ James Blunt - High.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\ james blunt - no bravery(1).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\ James Blunt - Tears And Rain.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\(09) - [James Blunt] - Cry.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\02-James Blunt-Dear Katie.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\02-james_blunt-one_of_the_brightest_stars.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\09-james_blunt-annie.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\09 James Blunt - Annie.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\13-James Blunt-Young Folks (From Jo Whiley Live Lounge).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - irgendwas.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - 1973 (Simona).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - All The Lost Souls - 2007 - I Can't Hear The Music.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Back To Bedlam - 04 - Goodbye My Lover.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Carry you home(1).mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Carry you home.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Lovec, love, love.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Same Mistake.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - Wiseman.mp3.vir
C:\Qoobox\Quarantine\d\mulii\Muliiiiiiiiiii\James Blunt\James Blunt - You Are Beautiful.mp3.vir
QUIT::

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

Skylite 08.08.2009 17:02

Hallo Andreas,
:)

Habe hier das Log von Combo, bin verfahren wie beschrieben:

ComboFix 09-08-07.07 - User 08.08.2009 17:46.3.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.585 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofiexe.exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

((((((((((((((((((((((( Dateien erstellt von 2009-07-08 bis 2009-08-08 ))))))))))))))))))))))))))))))
.

2009-08-08 13:42 . 2009-08-08 15:44 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-08-08 13:06 . 2009-08-08 14:36 -------- d-----w- c:\programme\The KMPlayer
2009-08-08 13:03 . 2009-08-08 13:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\programme\Foxit Software
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 12:58 . 2009-08-08 12:58 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-08 12:57 . 2009-08-08 12:57 152576 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-07 22:45 -------- d-----w- c:\programme\trend micro
2009-08-07 18:31 . 2009-08-07 18:47 -------- d-----w- C:\Bases_X
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 18:01 . 2009-08-07 18:01 632064 ----a-w- c:\windows\system32\msvcr80.dll
2009-08-07 18:01 . 2009-08-07 18:01 554240 ----a-w- c:\windows\system32\msvcp80.dll
2009-08-07 18:01 . 2009-08-07 18:01 34048 ----a-w- c:\windows\system32\eEmpty.exe
2009-08-07 18:01 . 2008-04-14 02:23 140800 ----a-w- c:\windows\system32\T.COM
2009-08-07 18:01 . 2008-04-14 02:22 153600 ----a-w- c:\windows\R.COM
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2009-08-06 02:34 -------- d-----w- C:\12f4608a15bd2e4517ea9e
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-03 01:10 . 2009-08-03 01:11 3072 ----a-w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-08-03 01:09 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-08-03 00:54 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-08 15:42 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 15:42 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----r- c:\programme\Skype
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 12:58 . 2007-02-12 09:42 -------- d-----w- c:\programme\Java
2009-08-08 12:27 . 2007-02-22 04:15 -------- d-----w- c:\programme\VideoLAN
2009-08-08 12:25 . 2009-06-01 22:02 -------- d-----w- c:\programme\Panda Security
2009-08-08 12:21 . 2008-01-07 17:47 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\eMule
2009-08-08 12:15 . 2007-02-12 11:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-08-08 12:11 . 2007-04-06 14:17 -------- d-----w- c:\programme\Lavasoft
2009-08-06 11:30 . 2007-02-09 15:43 54456 ----a-w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-06 02:38 . 2003-04-02 12:00 97792 ----a-w- c:\windows\system32\perfc007.dat
2009-08-06 02:38 . 2003-04-02 12:00 488494 ----a-w- c:\windows\system32\perfh007.dat
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

((((((((((((((((((((((((((((( SnapShot@2009-08-08_00.35.22 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-08 15:43 . 2009-08-08 15:43 16384 c:\windows\temp\Perflib_Perfdata_1f0.dat
+ 2009-08-08 13:03 . 2009-08-08 13:03 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
- 2007-08-03 02:40 . 2009-03-25 20:44 84661 c:\windows\system32\Macromed\Flash\uninstall_plugin.exe
+ 2009-08-08 13:21 . 2009-08-08 13:21 8192 c:\windows\ERDNT\subs\Users\00000006\UsrClass.dat
+ 2009-08-08 13:21 . 2009-08-08 13:21 8192 c:\windows\ERDNT\subs\Users\00000002\UsrClass.dat
+ 2009-07-18 03:21 . 2009-07-18 03:21 257440 c:\windows\system32\Macromed\Flash\NPSWF32_FlashUtil.exe
+ 2009-08-08 12:58 . 2009-08-08 12:58 149280 c:\windows\system32\javaws.exe
+ 2009-08-08 12:58 . 2009-08-08 12:58 145184 c:\windows\system32\javaw.exe
+ 2009-08-08 12:58 . 2009-08-08 12:58 145184 c:\windows\system32\java.exe
+ 2009-08-08 13:03 . 2009-08-08 13:03 792576 c:\windows\Installer\7f88a.msi
+ 2009-08-08 12:58 . 2009-08-08 12:58 537600 c:\windows\Installer\7f87b.msi
+ 2009-08-08 13:03 . 2009-08-08 13:03 371272 c:\windows\Installer\{D103C4BA-F905-437A-8049-DB24763BBE36}\SkypeIcon.exe
+ 2009-08-08 13:21 . 2009-08-08 13:21 233472 c:\windows\ERDNT\subs\Users\00000005\NTUSER.DAT
+ 2009-08-08 13:21 . 2009-08-08 13:21 208896 c:\windows\ERDNT\subs\Users\00000004\UsrClass.dat
+ 2009-08-08 13:21 . 2009-08-08 13:21 233472 c:\windows\ERDNT\subs\Users\00000001\NTUSER.DAT
+ 2009-07-18 03:21 . 2009-07-18 03:21 3883424 c:\windows\system32\Macromed\Flash\NPSWF32.dll
+ 2009-08-08 13:03 . 2009-08-08 13:03 1565696 c:\windows\Installer\7f884.msi
+ 2009-08-08 13:21 . 2009-08-08 13:21 11370496 c:\windows\ERDNT\subs\Users\00000003\ntuser.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]
"Skype"="c:\programme\Skype\Phone\Skype.exe" [2009-07-16 25604904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-08-08 149280]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"SpybotSD TeaTimer"=c:\programme\Spybot - Search & Destroy\TeaTimer.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - eBay
FF - prefs.js: browser.startup.homepage - hxxp://www.gmx.de
FF - prefs.js: keyword.enabled - false
FF - component: c:\programme\Mozilla Firefox\extensions\{B13721C7-F507-4982-B2E5-502A71474FED}\components\NPComponent.dll
FF - plugin: c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07100121.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: browser.history_expire_days - 3
FF - user.js: browser.history_expire_days_min - 3
FF - user.js: browser.history_expire_sites - 40000
FF - user.js: dom.storage.enabled - true
FF - user.js: privacy.sanitize.sanitizeOnShutdown - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: privacy.item.offlineApps - false
FF - user.js: browser.safebrowsing.malware.enabled - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: network.http.pipelining - true
FF - user.js: network.prefetch-next - true
FF - user.js: config.trim_on_minimize - true
FF - user.js: browser.sessionhistory.max_total_viewers - 0
FF - user.js: browser.cache.memory.capacity - 18432
FF - user.js: browser.cache.disk.capacity - 20000
FF - user.js: browser.cache.offline.capacity - 25000
FF - user.js: browser.sessionstore.interval - 30000000
FF - user.js: browser.sessionstore.max_tabs_undo - 10
FF - user.js: browser.urlbar.maxRichResults - 0
FF - user.js: keyword.enabled - false
FF - user.js: browser.fixup.alternate.suffix - .com
FF - user.js: browser.urlbar.doubleClickSelectsAll - false
FF - user.js: browser.urlbar.clickSelectsAll - true
FF - user.js: browser.zoom.siteSpecific - false
FF - user.js: browser.search.openintab - true
FF - user.js: browser.tabs.loadDivertedInBackground - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.download.manager.useWindow - true
FF - user.js: browser.download.manager.retention - 1
FF - user.js: browser.download.manager.closeWhenDone - true
FF - user.js: extensions.checkCompatibility - true
FF - user.js: extensions.hideInstallButton - true
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-08 17:52
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(728)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(3760)
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\ctagent.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
Zeit der Fertigstellung: 2009-08-08 17:56
ComboFix-quarantined-files.txt 2009-08-08 15:55
ComboFix2.txt 2009-08-08 13:46
ComboFix3.txt 2009-08-08 00:39

Vor Suchlauf: 9 Verzeichnis(se), 36.826.939.392 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 36.812.701.696 Bytes frei

291 --- E O F --- 2009-08-07 02:15

Wo finde ich denn die gelöschten Dateien wieder?
Falls sie weg sind ist es auch Wurscht!
:)

john.doe 08.08.2009 17:06

Zitat:

Wo finde ich denn die gelöschten Dateien wieder?
Kontrolliere, ob im Ordner
Code:

d:\mulii\Muliiiiiiiiiii
etwas ist. Dort sollten jetzt wieder ein Video und jede MP3's sein. Ich benutze diesen Befehl zum ersten Mal.

Sorry nochmal,
Andreas

Skylite 08.08.2009 17:10

gibt den Ordner nicht mehr :)
Auch nicht nach unserer Wiederherstellaktion.
:Boogie:

john.doe 08.08.2009 17:13

Dann lege den Ordner an und lasse das Skript nochmal laufen.

ciao, andreas

Skylite 08.08.2009 17:31

Hat sich nicht viel geändert. In dem Quarantäne Ordnerpfad ist auch gar nichts drinn soweit ich sehen kann.
:)

Ist aber egal, hauptsache der fiese Trojaner iss weg.

john.doe 08.08.2009 17:34

:confused:

Benutze die Windowssuche im Ordner C:\qoobox und suche nach *.vir.

Da muss etwas sein.

ciao, andreas

Skylite 08.08.2009 17:54

Sind viele Sachen da, aber nichts vom gesuchten.
:singsing:

Wird aber auch nicht wirklich vermisst!
:)

john.doe 08.08.2009 17:58

OK, dann hat wohl der erste Befehl alle ins Nirvana geschickt. :(
Zitat:

Wird aber auch nicht wirklich vermisst!
Gut, dann muss ich mich heute nacht nicht in den Schlaf weinen. :heulen: ;)

1.) Panda Active Scan
Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation

Drücke auf Jetzt Scannen!

Eine Registrierung ist nicht erforderlich!

Nachdem der Scan abgeschlossen ist drücke auf das Text-Icon Export und speichere das log auf dem Desktop.
Öffne die Datei ActiveScan.txt die sich nun auf deinem Desktop befindet und poste uns den Inhalt.
2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte.

ciao, andreas

Skylite 08.08.2009 20:57

Alles befolgt.
:)

Hier ist der Virenscan Report:

;***************************************************************************************************************************************************** ******************************
ANALYSIS: 2009-08-08 21:30:48
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 3
;***************************************************************************************************************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================== ==============================
AntiVir Desktop 9.0.1.32 Yes Yes
;===================================================================================================================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================== ==============================
02885963 Rootkit/Booto.C Virus/Worm No 0 Yes No C:\System Volume Information\_restore{2E1433D9-F1A5-4C72-B1D7-F97769D31F2E}\RP10\A0001208.sys
;===================================================================================================================================================== ==============================
SUSPECTS
Sent Location `U
;===================================================================================================================================================== ==============================
No C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe `U
No C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe `U
No C:\Dokumente und Einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe `U
;===================================================================================================================================================== ==============================
VULNERABILITIES
Id Severity Description `U
;===================================================================================================================================================== ==============================
;===================================================================================================================================================== ==============================


Das andere Programm hat auch was gefunden. Bin leider zu blöd für nen Screenshot, bzw. klappt das bei mir nicht wie es in den üblichen Internet Anleitungen beschrieben ist, deshalb geb ichs mal selber wieder:

1 Infektion gefunden:

Status: Rootkit
Name: 698c001a19.exe in c:\dokumente und einstellungen\networkservice\anwendungsdaten\macromedia\common\ (mehr zeigt er nicht an, kann aber sein dass der Pfad noch weitergeht)
Thread identified: High Risk Fradulent Security Program

Programm wartet und fragt ob es bereinigen soll.

john.doe 08.08.2009 21:13

Wenn du es versuchst, sagt es dir, du musst 3000 Euronen bezahlen oder du kommst in die Hölle oder so ähnlich. ;) Besser als Scareware bekannt.

Aber der Scanner ist immerhin umsonst und mehr brauchen wir nicht.

1.) Log von Gmer posten => http://www.trojaner-board.de/74908-a...t-scanner.html

2.) Start => Ausführen => combofix /u => OK

ciao, andreas

Skylite 08.08.2009 21:45

Okidoki, hier der Log von Gmer:

GMER 1.0.15.15020 [x911sgp9.exe] - http://www.gmer.net
Rootkit scan 2009-08-08 22:39:46
Windows 5.1.2600 Service Pack 3


---- System - GMER 1.0.15 ----

SSDT F7B6B2B6 ZwCreateKey
SSDT F7B6B2AC ZwCreateThread
SSDT F7B6B2BB ZwDeleteKey
SSDT F7B6B2C5 ZwDeleteValueKey
SSDT F7B6B2CA ZwLoadKey
SSDT F7B6B298 ZwOpenProcess
SSDT F7B6B29D ZwOpenThread
SSDT F7B6B2D4 ZwReplaceKey
SSDT F7B6B2CF ZwRestoreKey
SSDT F7B6B2C0 ZwSetValueKey
SSDT F7B6B2A7 ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

? pxscan.sys Das System kann die angegebene Datei nicht finden. !
? pxsec.sys Das System kann die angegebene Datei nicht finden. !

---- User IAT/EAT - GMER 1.0.15 ----

IAT C:\WINDOWS\system32\wscntfy.exe[1048] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00DD2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\system32\wscntfy.exe[1048] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00DD2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\system32\wscntfy.exe[1048] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00DD2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\system32\wscntfy.exe[1048] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00DD2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1772] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [02E22EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1772] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [02E22C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1772] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [02E22C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\WINDOWS\Explorer.EXE[1772] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [02E22C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2060] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtCreateFile] [00BF2EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2060] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtDeviceIoControlFile] [00BF2C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2060] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtClose] [00BF2C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2060] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtDuplicateObject] [00BF2C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2072] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtCreateFile] [00802EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2072] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtDeviceIoControlFile] [00802C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2072] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtClose] [00802C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Programme\ATI Technologies\ATI.ACE\cli.exe[2072] @ C:\WINDOWS\system32\KERNEL32.dll [ntdll.dll!NtDuplicateObject] [00802C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Dokumente und Einstellungen\User\Desktop\x911sgp9.exe[3612] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtCreateFile] [00802EC0] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Dokumente und Einstellungen\User\Desktop\x911sgp9.exe[3612] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDeviceIoControlFile] [00802C30] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Dokumente und Einstellungen\User\Desktop\x911sgp9.exe[3612] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtClose] [00802C90] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)
IAT C:\Dokumente und Einstellungen\User\Desktop\x911sgp9.exe[3612] @ C:\WINDOWS\system32\kernel32.dll [ntdll.dll!NtDuplicateObject] [00802C60] C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll (Camera Helper Library./Logitech Inc.)

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Ntfs \Ntfs SiWinAcc.sys (Windows Accelerator Driver/Silicon Image, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat SiWinAcc.sys (Windows Accelerator Driver/Silicon Image, Inc.)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----

Starte jetzt wie beschrieben combo, soll ich den Log danach posten?

Skylite 08.08.2009 21:47

Verstehe wurde deinstalliert :)

john.doe 08.08.2009 21:51

:confused: Wo versteckt der sich?

1.) Start => Ausführen => c:\windows\gmer_uninstall.cmd => OK

2.) Rootkitsuche mit SysProt:
  • Lade dir SysProt auf den Desktop und starte das Tool
  • Gehe dort auf den Reiter "Log"
  • Setze nun einen Haken bei:
    • Kernel Modules
    • Kernel Hooks
    • Hidden Files
    • Und Unten bei "Hidden Objects Only"
  • Drücke nun auf "Create Log"
  • Es erscheint nach einem kurzen Scan die ein Dialogfenster. Wähle dort "Scan All Drives"
  • Wenn der Scan abgeschlossen ist, beende SysProt.
  • Poste den gesamten Inhalt der "SysProtLog.txt", die auf dem Desktop zu finden ist.

ciao, andreas

Skylite 08.08.2009 21:54

Der Befehl geht nicht:

c:\windows\gmer_uninstall.cmd

Kan es sein, das es garnicht installiert ist?

Skylite 08.08.2009 21:56

beziehungsweise umbenannt wurde zu einem zufälligen code?
Soll ich den in den Befehl einsetzen?

john.doe 08.08.2009 22:10

Dann lass ihn da, den hau ich mit ComboFix weg. Ich lösche sowieso für mein Leben gern. :)

ciao, andreas

Skylite 08.08.2009 22:12

Hier der Log von SysProt:

SysProt AntiRootkit v1.0.1.0
by swatkat

******************************************************************************************
******************************************************************************************
******************************************************************************************
******************************************************************************************
Kernel Modules:
Module Name: pxscan.sys
Service Name: pxscan
Module Base: F75DC000
Module End: F75E5000
Hidden: Yes

Module Name: pxsec.sys
Service Name: pxsec
Module Base: F761C000
Module End: F7626000
Hidden: Yes

Module Name: \SystemRoot\System32\Drivers\dump_atapi.sys
Service Name: ---
Module Base: AAD43000
Module End: AAD5B000
Hidden: Yes

Module Name: \SystemRoot\System32\Drivers\dump_WMILIB.SYS
Service Name: ---
Module Base: F7B40000
Module End: F7B42000
Hidden: Yes

Module Name: \??\C:\DOKUME~1\User\LOKALE~1\Temp\aujasnkj.sys
Service Name: aujasnkj
Module Base: A77BA000
Module End: A77CF000
Hidden: Yes

******************************************************************************************
******************************************************************************************
No Kernel Hooks found

******************************************************************************************
******************************************************************************************
Hidden files/folders:


Object: D:\Mukke\Grazyna Auguscik & Paulinho Garcia - Fragile\10 Apelo - Grazyna Auguscik & Paulinho Garcia.mp3
Status: Hidden


Object: D:\System Volume Information\MountPointManagerRemoteDatabase
Status: Access denied

Object: D:\System Volume Information\tracking.log
Status: Access denied

john.doe 08.08.2009 22:29

Registry Search

Mit diesem kleinen Programm kann man die Registrierung nach verschiedenen Schlüsseln bzw. Einträgen durchsuchen.
  • Hier das Programm herunterladen -> RegSearch by Bobbi Flekman
  • Das Archiv entpacken und die regsearch.exe mit einem Doppelklick starten.
  • Danach in den weißen Feldern (Search String) nach Dateien oder Schlüsseln suchen lassen. (auch mehrere Dateien gleichzeitig)
http://virus-protect.org/artikel/bilder/bobby.gif
  • Folgenden Text einfügen:
    Code:

    698c001a19
  • Nach dem Scan wird eine RegSearch.txt geöffnet, diesen gesamten Text abkopieren und in deinen Beitrag einfügen.
ciao, andreas

Skylite 08.08.2009 22:29

Wenn ich irgendetwas tun soll, gib mir einfach Bescheid.
:)

Skylite 08.08.2009 22:37

Befehl ausgeführt!
:)

Folgendes Ergebnis:

Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.6.0

; Results at 08.08.2009 23:35:48 for strings:
; '
code:

698c001a19

code:

698c001a19
code:698c001a19'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


; End Of The Log...

john.doe 08.08.2009 22:54

Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

File::
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

Skylite 08.08.2009 23:14

Voila, Combofix :) :

ComboFix 09-08-07.09 - User 08.08.2009 23:58.5.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.566 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofi.exe..exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

FILE ::
"c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe"
"c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe"
"c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Comm on\698c001a19.exe"
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Macromedia\Common\698c001a19.exe
c:\dokumente und einstellungen\NetworkService\Anwendungsdaten\Macromedia\Common\698c001a19.exe

.
((((((((((((((((((((((( Dateien erstellt von 2009-07-08 bis 2009-08-08 ))))))))))))))))))))))))))))))
.

2009-08-08 21:30 . 2009-08-08 21:32 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-08-08 20:45 . 2009-08-08 20:45 -------- d-s---w- C:\cofiexe
2009-08-08 17:03 . 2008-06-19 15:24 28544 ----a-w- c:\windows\system32\drivers\pavboot.sys
2009-08-08 13:42 . 2009-08-08 16:05 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-08-08 13:06 . 2009-08-08 14:36 -------- d-----w- c:\programme\The KMPlayer
2009-08-08 13:03 . 2009-08-08 13:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\programme\Foxit Software
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 12:58 . 2009-08-08 12:58 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-08 12:57 . 2009-08-08 12:57 152576 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-07 22:45 -------- d-----w- c:\programme\trend micro
2009-08-07 18:31 . 2009-08-07 18:47 -------- d-----w- C:\Bases_X
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 18:01 . 2009-08-07 18:01 632064 ----a-w- c:\windows\system32\msvcr80.dll
2009-08-07 18:01 . 2009-08-07 18:01 554240 ----a-w- c:\windows\system32\msvcp80.dll
2009-08-07 18:01 . 2009-08-07 18:01 34048 ----a-w- c:\windows\system32\eEmpty.exe
2009-08-07 18:01 . 2008-04-14 02:23 140800 ----a-w- c:\windows\system32\T.COM
2009-08-07 18:01 . 2008-04-14 02:22 153600 ----a-w- c:\windows\R.COM
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2009-08-06 02:34 -------- d-----w- C:\12f4608a15bd2e4517ea9e
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-08-03 00:54 . 2009-08-03 01:09 3072 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-08 22:03 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 22:03 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 17:02 . 2009-06-01 22:02 -------- d-----w- c:\programme\Panda Security
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----r- c:\programme\Skype
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 12:58 . 2007-02-12 09:42 -------- d-----w- c:\programme\Java
2009-08-08 12:27 . 2007-02-22 04:15 -------- d-----w- c:\programme\VideoLAN
2009-08-08 12:21 . 2008-01-07 17:47 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\eMule
2009-08-08 12:15 . 2007-02-12 11:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-08-08 12:11 . 2007-04-06 14:17 -------- d-----w- c:\programme\Lavasoft
2009-08-06 11:30 . 2007-02-09 15:43 54456 ----a-w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-06 02:38 . 2003-04-02 12:00 97792 ----a-w- c:\windows\system32\perfc007.dat
2009-08-06 02:38 . 2003-04-02 12:00 488494 ----a-w- c:\windows\system32\perfh007.dat
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-08-08 149280]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"SpybotSD TeaTimer"=c:\programme\Spybot - Search & Destroy\TeaTimer.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party

R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [08.08.2009 19:03 28544]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]
S3 SysProtDrv.sys;SysProtDrv.sys;\??\c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys --> c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.gmx.de
FF - prefs.js: keyword.enabled - false
FF - plugin: c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07100121.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: browser.history_expire_days - 3
FF - user.js: browser.history_expire_days_min - 3
FF - user.js: browser.history_expire_sites - 40000
FF - user.js: dom.storage.enabled - true
FF - user.js: privacy.sanitize.sanitizeOnShutdown - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: privacy.item.offlineApps - false
FF - user.js: browser.safebrowsing.malware.enabled - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: network.http.pipelining - true
FF - user.js: network.prefetch-next - true
FF - user.js: config.trim_on_minimize - true
FF - user.js: browser.sessionhistory.max_total_viewers - 0
FF - user.js: browser.cache.memory.capacity - 18432
FF - user.js: browser.cache.disk.capacity - 20000
FF - user.js: browser.cache.offline.capacity - 25000
FF - user.js: browser.sessionstore.interval - 30000000
FF - user.js: browser.sessionstore.max_tabs_undo - 10
FF - user.js: browser.urlbar.maxRichResults - 0
FF - user.js: keyword.enabled - false
FF - user.js: browser.fixup.alternate.suffix - .com
FF - user.js: browser.urlbar.doubleClickSelectsAll - false
FF - user.js: browser.urlbar.clickSelectsAll - true
FF - user.js: browser.zoom.siteSpecific - false
FF - user.js: browser.search.openintab - true
FF - user.js: browser.tabs.loadDivertedInBackground - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.download.manager.useWindow - true
FF - user.js: browser.download.manager.retention - 1
FF - user.js: browser.download.manager.closeWhenDone - true
FF - user.js: extensions.checkCompatibility - true
FF - user.js: extensions.hideInstallButton - true
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-09 00:05
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(728)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7244)
c:\programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\CTSVCCDA.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\windows\system32\MsPMSPSv.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-08-08 0:12 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-08-08 22:12
ComboFix2.txt 2009-08-08 16:28

Vor Suchlauf: 9 Verzeichnis(se), 37.716.336.640 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 37.667.037.184 Bytes frei

295 --- E O F --- 2009-08-07 02:15

john.doe 08.08.2009 23:28

Leerzeichen, jetzt darf ich wieder 100mal schreiben => http://www.trojaner-board.de/member....22#vmessage709 :(

1.) Deinstalliere:
  • Panda Active Scan
  • PrevxCSI
2.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

Driver::
pavboot
SysProtDrv

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

File::
c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe
c:\windows\system32\msvcr80.dll
c:\windows\system32\msvcp80.dll
c:\windows\system32\eEmpty.exe
c:\windows\system32\T.COM
c:\windows\R.COM
c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
c:\windows\system32\perfc007.dat
c:\windows\system32\perfh007.dat

Folder::
C:\Bases_X
C:\12f4608a15bd2e4517ea9e
c:\programme\Panda Security
c:\programme\VideoLAN
c:\dokumente und einstellungen\User\Anwendungsdaten\eMule
c:\programme\Lavasoft

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


ciao, andreas

Skylite 08.08.2009 23:38

Wird gemacht!

Was meinst du aber damit:

Leerzeichen, jetzt darf ich wieder 100mal schreiben => http://www.trojaner-board.de/member....22#vmessage709

?

john.doe 08.08.2009 23:46

Die Boardsoftware haut immer Leerzeichen rein. Sunny hat mal einen Fehler von mir korrigiert, dafür musste ich dann 100mal schreiben:
Zitat:

Ich soll auf die Zeilenumbrüche achten die die Boardsoftware verursacht!
;)

Da ich noch immer ein schlechtes Gewissen wegen der fälschlicherweise gelöschten MP3's habe, fiel mir ein, dass du die noch anders wiederherstellen kannst.

Lade dir => CONVAR & PCinspector Data Recovery Datenrettung recupero dati datarecovery rcupration donnes

Damit können gelöschte Dateien wiederhergestellt werden. Jetzt kann ich beruhigt schlafen. :)

ciao, andreas

Skylite 09.08.2009 00:00

Iss ja witzig, aber 100 mal ist ja ganz schön oft! Copy and Paste?
:)

Das wiederherstellen versuch ich mal, aber wie gesagt, es ist total unwichtig!
:)


Hier das Ergebnis von Combo:

ComboFix 09-08-07.09 - User 09.08.2009 0:39.6.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.608 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofi.exe..exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}

FILE ::
"c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe"
"c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys"
"c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT"
"c:\windows\R.COM"
"c:\windows\system32\eEmpty.exe"
"c:\windows\system32\msvcp80.dll"
"c:\windows\system32\msvcr80.dll"
"c:\windows\system32\perfc007.dat"
"c:\windows\system32\perfh007.dat"
"c:\windows\system32\T.COM"
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\12f4608a15bd2e4517ea9e
c:\12f4608a15bd2e4517ea9e\amd64\filterpipelineprintproc.dll
c:\12f4608a15bd2e4517ea9e\amd64\msxpsdrv.cat
c:\12f4608a15bd2e4517ea9e\amd64\msxpsdrv.inf
c:\12f4608a15bd2e4517ea9e\amd64\msxpsinc.gpd
c:\12f4608a15bd2e4517ea9e\amd64\msxpsinc.ppd
c:\12f4608a15bd2e4517ea9e\amd64\mxdwdrv.dll
c:\12f4608a15bd2e4517ea9e\amd64\xpssvcs.dll
c:\12f4608a15bd2e4517ea9e\i386\filterpipelineprintproc.dll
c:\12f4608a15bd2e4517ea9e\i386\msxpsdrv.cat
c:\12f4608a15bd2e4517ea9e\i386\msxpsdrv.inf
c:\12f4608a15bd2e4517ea9e\i386\msxpsinc.gpd
c:\12f4608a15bd2e4517ea9e\i386\msxpsinc.ppd
c:\12f4608a15bd2e4517ea9e\i386\mxdwdrv.dll
c:\12f4608a15bd2e4517ea9e\i386\xpssvcs.dll
C:\Bases_X
c:\bases_x\about.bmp
c:\bases_x\advdis.ppl
c:\bases_x\antispy.ppl
c:\bases_x\aphish.ppl
c:\bases_x\aphisht.ppl
c:\bases_x\appinfo.kli
c:\bases_x\Arj.ppl
c:\bases_x\ArjPack.ppl
c:\bases_x\AVCBack\avxdisk.dll
c:\bases_x\AVCBack\bdc.exe
c:\bases_x\AVCBack\bdcore.dll
c:\bases_x\AVCBack\bdfltlib.dll
c:\bases_x\AVCBack\bdfltlib2k.dll
c:\bases_x\AVCBack\bdupdateservice.dll
c:\bases_x\AVCBack\DEVCON.EXE
c:\bases_x\AVCBack\download.exe
c:\bases_x\AVCBack\encdec.dll
c:\bases_x\AVCBack\esupdate.exe
c:\bases_x\AVCBack\FSSync.dll
c:\bases_x\AVCBack\Getvlist.exe
c:\bases_x\AVCBack\ikave.dll
c:\bases_x\AVCBack\ipc.dll
c:\bases_x\AVCBack\kave.dll
c:\bases_x\AVCBack\kavvlg.dll
c:\bases_x\AVCBack\msvclnt.dll
c:\bases_x\AVCBack\msvl64.dll
c:\bases_x\AVCBack\msvlclnt.dll
c:\bases_x\AVCBack\MWAVL.exe
c:\bases_x\AVCBack\MWAVReg.EXE
c:\bases_x\AVCBack\mwunzip.dll
c:\bases_x\AVCBack\plugins\7zip.xmd
c:\bases_x\AVCBack\plugins\access.xmd
c:\bases_x\AVCBack\plugins\ace.xmd
c:\bases_x\AVCBack\plugins\adsntfs.xmd
c:\bases_x\AVCBack\plugins\alz.xmd
c:\bases_x\AVCBack\plugins\arc.xmd
c:\bases_x\AVCBack\plugins\arj.xmd
c:\bases_x\AVCBack\plugins\aspy_emu.cvd
c:\bases_x\AVCBack\plugins\bach.xmd
c:\bases_x\AVCBack\plugins\boot.xmd
c:\bases_x\AVCBack\plugins\bzip2.xmd
c:\bases_x\AVCBack\plugins\cab.xmd
c:\bases_x\AVCBack\plugins\ceva_dll.cvd
c:\bases_x\AVCBack\plugins\ceva_emu.cvd
c:\bases_x\AVCBack\plugins\ceva_vfs.cvd
c:\bases_x\AVCBack\plugins\ceva_vfs.ivd
c:\bases_x\AVCBack\plugins\cevakrnl.cvd
c:\bases_x\AVCBack\plugins\cevakrnl.ivd
c:\bases_x\AVCBack\plugins\cevakrnl.rv0
c:\bases_x\AVCBack\plugins\cevakrnl.rvd
c:\bases_x\AVCBack\plugins\cevakrnl.xmd
c:\bases_x\AVCBack\plugins\chm.xmd
c:\bases_x\AVCBack\plugins\cookie.cvd
c:\bases_x\AVCBack\plugins\cookie.xmd
c:\bases_x\AVCBack\plugins\cpio.xmd
c:\bases_x\AVCBack\plugins\cran.cvd
c:\bases_x\AVCBack\plugins\cran.ivd
c:\bases_x\AVCBack\plugins\dbx.xmd
c:\bases_x\AVCBack\plugins\docfile.xmd
c:\bases_x\AVCBack\plugins\dummyarch.xmd
c:\bases_x\AVCBack\plugins\dummyscan.xmd
c:\bases_x\AVCBack\plugins\e_spyw.cvd
c:\bases_x\AVCBack\plugins\e_spyw.i01
c:\bases_x\AVCBack\plugins\e_spyw.i02
c:\bases_x\AVCBack\plugins\e_spyw.i03
c:\bases_x\AVCBack\plugins\e_spyw.i04
c:\bases_x\AVCBack\plugins\e_spyw.i05
c:\bases_x\AVCBack\plugins\e_spyw.i06
c:\bases_x\AVCBack\plugins\e_spyw.i07
c:\bases_x\AVCBack\plugins\e_spyw.i08
c:\bases_x\AVCBack\plugins\e_spyw.i09
c:\bases_x\AVCBack\plugins\e_spyw.i10
c:\bases_x\AVCBack\plugins\e_spyw.i11
c:\bases_x\AVCBack\plugins\e_spyw.i12
c:\bases_x\AVCBack\plugins\e_spyw.i13
c:\bases_x\AVCBack\plugins\e_spyw.i14
c:\bases_x\AVCBack\plugins\e_spyw.i15
c:\bases_x\AVCBack\plugins\e_spyw.i16
c:\bases_x\AVCBack\plugins\e_spyw.i17
c:\bases_x\AVCBack\plugins\e_spyw.i18
c:\bases_x\AVCBack\plugins\e_spyw.i19
c:\bases_x\AVCBack\plugins\e_spyw.i20
c:\bases_x\AVCBack\plugins\e_spyw.i21
c:\bases_x\AVCBack\plugins\e_spyw.i22
c:\bases_x\AVCBack\plugins\e_spyw.i23
c:\bases_x\AVCBack\plugins\e_spyw.i24
c:\bases_x\AVCBack\plugins\e_spyw.i25
c:\bases_x\AVCBack\plugins\e_spyw.i26
c:\bases_x\AVCBack\plugins\e_spyw.i27
c:\bases_x\AVCBack\plugins\e_spyw.i28
c:\bases_x\AVCBack\plugins\e_spyw.i29
c:\bases_x\AVCBack\plugins\e_spyw.i30
c:\bases_x\AVCBack\plugins\e_spyw.i31
c:\bases_x\AVCBack\plugins\e_spyw.i32
c:\bases_x\AVCBack\plugins\e_spyw.i33
c:\bases_x\AVCBack\plugins\e_spyw.i34
c:\bases_x\AVCBack\plugins\e_spyw.i35
c:\bases_x\AVCBack\plugins\e_spyw.i36
c:\bases_x\AVCBack\plugins\e_spyw.i37
c:\bases_x\AVCBack\plugins\e_spyw.i38
c:\bases_x\AVCBack\plugins\e_spyw.i39
c:\bases_x\AVCBack\plugins\e_spyw.i40
c:\bases_x\AVCBack\plugins\e_spyw.i41
c:\bases_x\AVCBack\plugins\e_spyw.i42
c:\bases_x\AVCBack\plugins\e_spyw.i43
c:\bases_x\AVCBack\plugins\e_spyw.i44
c:\bases_x\AVCBack\plugins\e_spyw.i45
c:\bases_x\AVCBack\plugins\e_spyw.i46
c:\bases_x\AVCBack\plugins\e_spyw.i47
c:\bases_x\AVCBack\plugins\e_spyw.i48
c:\bases_x\AVCBack\plugins\e_spyw.i49
c:\bases_x\AVCBack\plugins\e_spyw.ivd
c:\bases_x\AVCBack\plugins\emalware.001
c:\bases_x\AVCBack\plugins\emalware.002
c:\bases_x\AVCBack\plugins\emalware.003
c:\bases_x\AVCBack\plugins\emalware.004
c:\bases_x\AVCBack\plugins\emalware.005
c:\bases_x\AVCBack\plugins\emalware.006
c:\bases_x\AVCBack\plugins\emalware.007
c:\bases_x\AVCBack\plugins\emalware.008
c:\bases_x\AVCBack\plugins\emalware.009
c:\bases_x\AVCBack\plugins\emalware.010
c:\bases_x\AVCBack\plugins\emalware.011
c:\bases_x\AVCBack\plugins\emalware.012
c:\bases_x\AVCBack\plugins\emalware.013
c:\bases_x\AVCBack\plugins\emalware.014
c:\bases_x\AVCBack\plugins\emalware.015
c:\bases_x\AVCBack\plugins\emalware.016
c:\bases_x\AVCBack\plugins\emalware.017
c:\bases_x\AVCBack\plugins\emalware.018
c:\bases_x\AVCBack\plugins\emalware.019
c:\bases_x\AVCBack\plugins\emalware.020
c:\bases_x\AVCBack\plugins\emalware.021
c:\bases_x\AVCBack\plugins\emalware.022
c:\bases_x\AVCBack\plugins\emalware.023
c:\bases_x\AVCBack\plugins\emalware.024
c:\bases_x\AVCBack\plugins\emalware.025
c:\bases_x\AVCBack\plugins\emalware.026
c:\bases_x\AVCBack\plugins\emalware.027
c:\bases_x\AVCBack\plugins\emalware.028
c:\bases_x\AVCBack\plugins\emalware.029
c:\bases_x\AVCBack\plugins\emalware.030
c:\bases_x\AVCBack\plugins\emalware.031
c:\bases_x\AVCBack\plugins\emalware.032
c:\bases_x\AVCBack\plugins\emalware.033
c:\bases_x\AVCBack\plugins\emalware.034
c:\bases_x\AVCBack\plugins\emalware.035
c:\bases_x\AVCBack\plugins\emalware.036
c:\bases_x\AVCBack\plugins\emalware.037
c:\bases_x\AVCBack\plugins\emalware.038
c:\bases_x\AVCBack\plugins\emalware.039
c:\bases_x\AVCBack\plugins\emalware.040
c:\bases_x\AVCBack\plugins\emalware.041
c:\bases_x\AVCBack\plugins\emalware.042
c:\bases_x\AVCBack\plugins\emalware.043
c:\bases_x\AVCBack\plugins\emalware.044
c:\bases_x\AVCBack\plugins\emalware.045
c:\bases_x\AVCBack\plugins\emalware.046
c:\bases_x\AVCBack\plugins\emalware.047
c:\bases_x\AVCBack\plugins\emalware.048
c:\bases_x\AVCBack\plugins\emalware.049
c:\bases_x\AVCBack\plugins\emalware.050
c:\bases_x\AVCBack\plugins\emalware.051
c:\bases_x\AVCBack\plugins\emalware.052
c:\bases_x\AVCBack\plugins\emalware.053
c:\bases_x\AVCBack\plugins\emalware.054
c:\bases_x\AVCBack\plugins\emalware.055
c:\bases_x\AVCBack\plugins\emalware.056
c:\bases_x\AVCBack\plugins\emalware.057
c:\bases_x\AVCBack\plugins\emalware.058
c:\bases_x\AVCBack\plugins\emalware.059
c:\bases_x\AVCBack\plugins\emalware.060
c:\bases_x\AVCBack\plugins\emalware.061
c:\bases_x\AVCBack\plugins\emalware.062
c:\bases_x\AVCBack\plugins\emalware.063
c:\bases_x\AVCBack\plugins\emalware.064
c:\bases_x\AVCBack\plugins\emalware.065
c:\bases_x\AVCBack\plugins\emalware.066
c:\bases_x\AVCBack\plugins\emalware.067
c:\bases_x\AVCBack\plugins\emalware.068
c:\bases_x\AVCBack\plugins\emalware.069
c:\bases_x\AVCBack\plugins\emalware.070
c:\bases_x\AVCBack\plugins\emalware.071
c:\bases_x\AVCBack\plugins\emalware.072
c:\bases_x\AVCBack\plugins\emalware.073
c:\bases_x\AVCBack\plugins\emalware.074
c:\bases_x\AVCBack\plugins\emalware.075
c:\bases_x\AVCBack\plugins\emalware.076
c:\bases_x\AVCBack\plugins\emalware.077
c:\bases_x\AVCBack\plugins\emalware.078
c:\bases_x\AVCBack\plugins\emalware.079
c:\bases_x\AVCBack\plugins\emalware.080
c:\bases_x\AVCBack\plugins\emalware.081
c:\bases_x\AVCBack\plugins\emalware.082
c:\bases_x\AVCBack\plugins\emalware.083
c:\bases_x\AVCBack\plugins\emalware.084
c:\bases_x\AVCBack\plugins\emalware.085
c:\bases_x\AVCBack\plugins\emalware.086
c:\bases_x\AVCBack\plugins\emalware.087
c:\bases_x\AVCBack\plugins\emalware.088
c:\bases_x\AVCBack\plugins\emalware.089
c:\bases_x\AVCBack\plugins\emalware.090
c:\bases_x\AVCBack\plugins\emalware.091
c:\bases_x\AVCBack\plugins\emalware.092
c:\bases_x\AVCBack\plugins\emalware.093
c:\bases_x\AVCBack\plugins\emalware.094
c:\bases_x\AVCBack\plugins\emalware.095
c:\bases_x\AVCBack\plugins\emalware.096
c:\bases_x\AVCBack\plugins\emalware.097
c:\bases_x\AVCBack\plugins\emalware.098
c:\bases_x\AVCBack\plugins\emalware.099
c:\bases_x\AVCBack\plugins\emalware.100
c:\bases_x\AVCBack\plugins\emalware.101
c:\bases_x\AVCBack\plugins\emalware.102
c:\bases_x\AVCBack\plugins\emalware.103
c:\bases_x\AVCBack\plugins\emalware.104
c:\bases_x\AVCBack\plugins\emalware.105
c:\bases_x\AVCBack\plugins\emalware.106
c:\bases_x\AVCBack\plugins\emalware.107
c:\bases_x\AVCBack\plugins\emalware.108
c:\bases_x\AVCBack\plugins\emalware.109
c:\bases_x\AVCBack\plugins\emalware.110
c:\bases_x\AVCBack\plugins\emalware.111
c:\bases_x\AVCBack\plugins\emalware.112
c:\bases_x\AVCBack\plugins\emalware.113
c:\bases_x\AVCBack\plugins\emalware.114
c:\bases_x\AVCBack\plugins\emalware.115
c:\bases_x\AVCBack\plugins\emalware.116
c:\bases_x\AVCBack\plugins\emalware.117
c:\bases_x\AVCBack\plugins\emalware.118
c:\bases_x\AVCBack\plugins\emalware.119
c:\bases_x\AVCBack\plugins\emalware.120
c:\bases_x\AVCBack\plugins\emalware.121
c:\bases_x\AVCBack\plugins\emalware.122
c:\bases_x\AVCBack\plugins\emalware.123
c:\bases_x\AVCBack\plugins\emalware.124
c:\bases_x\AVCBack\plugins\emalware.125
c:\bases_x\AVCBack\plugins\emalware.126
c:\bases_x\AVCBack\plugins\emalware.127
c:\bases_x\AVCBack\plugins\emalware.128
c:\bases_x\AVCBack\plugins\emalware.129
c:\bases_x\AVCBack\plugins\emalware.130
c:\bases_x\AVCBack\plugins\emalware.131
c:\bases_x\AVCBack\plugins\emalware.132
c:\bases_x\AVCBack\plugins\emalware.133
c:\bases_x\AVCBack\plugins\emalware.134
c:\bases_x\AVCBack\plugins\emalware.135
c:\bases_x\AVCBack\plugins\emalware.136
c:\bases_x\AVCBack\plugins\emalware.137
c:\bases_x\AVCBack\plugins\emalware.138
c:\bases_x\AVCBack\plugins\emalware.139
c:\bases_x\AVCBack\plugins\emalware.140
c:\bases_x\AVCBack\plugins\emalware.141
c:\bases_x\AVCBack\plugins\emalware.142
c:\bases_x\AVCBack\plugins\emalware.143
c:\bases_x\AVCBack\plugins\emalware.144
c:\bases_x\AVCBack\plugins\emalware.145
c:\bases_x\AVCBack\plugins\emalware.146
c:\bases_x\AVCBack\plugins\emalware.147
c:\bases_x\AVCBack\plugins\emalware.148
c:\bases_x\AVCBack\plugins\emalware.149
c:\bases_x\AVCBack\plugins\emalware.150
c:\bases_x\AVCBack\plugins\emalware.151
c:\bases_x\AVCBack\plugins\emalware.152
c:\bases_x\AVCBack\plugins\emalware.153
c:\bases_x\AVCBack\plugins\emalware.154
c:\bases_x\AVCBack\plugins\emalware.155
c:\bases_x\AVCBack\plugins\emalware.156
c:\bases_x\AVCBack\plugins\emalware.157
c:\bases_x\AVCBack\plugins\emalware.158
c:\bases_x\AVCBack\plugins\emalware.159
c:\bases_x\AVCBack\plugins\emalware.160
c:\bases_x\AVCBack\plugins\emalware.161
c:\bases_x\AVCBack\plugins\emalware.162
c:\bases_x\AVCBack\plugins\emalware.163
c:\bases_x\AVCBack\plugins\emalware.164
c:\bases_x\AVCBack\plugins\emalware.165
c:\bases_x\AVCBack\plugins\emalware.166
c:\bases_x\AVCBack\plugins\emalware.167
c:\bases_x\AVCBack\plugins\emalware.168
c:\bases_x\AVCBack\plugins\emalware.169
c:\bases_x\AVCBack\plugins\emalware.170
c:\bases_x\AVCBack\plugins\emalware.171
c:\bases_x\AVCBack\plugins\emalware.172
c:\bases_x\AVCBack\plugins\emalware.173
c:\bases_x\AVCBack\plugins\emalware.174
c:\bases_x\AVCBack\plugins\emalware.175
c:\bases_x\AVCBack\plugins\emalware.176
c:\bases_x\AVCBack\plugins\emalware.177
c:\bases_x\AVCBack\plugins\emalware.178
c:\bases_x\AVCBack\plugins\emalware.179
c:\bases_x\AVCBack\plugins\emalware.180
c:\bases_x\AVCBack\plugins\emalware.181
c:\bases_x\AVCBack\plugins\emalware.182
c:\bases_x\AVCBack\plugins\emalware.183
c:\bases_x\AVCBack\plugins\emalware.184
c:\bases_x\AVCBack\plugins\emalware.185
c:\bases_x\AVCBack\plugins\emalware.186
c:\bases_x\AVCBack\plugins\emalware.187
c:\bases_x\AVCBack\plugins\emalware.188
c:\bases_x\AVCBack\plugins\emalware.189
c:\bases_x\AVCBack\plugins\emalware.190
c:\bases_x\AVCBack\plugins\emalware.191
c:\bases_x\AVCBack\plugins\emalware.192
c:\bases_x\AVCBack\plugins\emalware.193
c:\bases_x\AVCBack\plugins\emalware.194
c:\bases_x\AVCBack\plugins\emalware.195
c:\bases_x\AVCBack\plugins\emalware.196
c:\bases_x\AVCBack\plugins\emalware.197
c:\bases_x\AVCBack\plugins\emalware.198
c:\bases_x\AVCBack\plugins\emalware.199
c:\bases_x\AVCBack\plugins\emalware.200
c:\bases_x\AVCBack\plugins\emalware.201
c:\bases_x\AVCBack\plugins\emalware.202
c:\bases_x\AVCBack\plugins\emalware.203
c:\bases_x\AVCBack\plugins\emalware.204
c:\bases_x\AVCBack\plugins\emalware.205
c:\bases_x\AVCBack\plugins\emalware.206
c:\bases_x\AVCBack\plugins\emalware.207
c:\bases_x\AVCBack\plugins\emalware.208
c:\bases_x\AVCBack\plugins\emalware.209
c:\bases_x\AVCBack\plugins\emalware.210
c:\bases_x\AVCBack\plugins\emalware.211
c:\bases_x\AVCBack\plugins\emalware.212
c:\bases_x\AVCBack\plugins\emalware.213
c:\bases_x\AVCBack\plugins\emalware.214
c:\bases_x\AVCBack\plugins\emalware.215
c:\bases_x\AVCBack\plugins\emalware.216
c:\bases_x\AVCBack\plugins\emalware.217
c:\bases_x\AVCBack\plugins\emalware.218
c:\bases_x\AVCBack\plugins\emalware.219
c:\bases_x\AVCBack\plugins\emalware.220
c:\bases_x\AVCBack\plugins\emalware.221
c:\bases_x\AVCBack\plugins\emalware.222
c:\bases_x\AVCBack\plugins\emalware.223
c:\bases_x\AVCBack\plugins\emalware.224
c:\bases_x\AVCBack\plugins\emalware.225
c:\bases_x\AVCBack\plugins\emalware.226
c:\bases_x\AVCBack\plugins\emalware.227
c:\bases_x\AVCBack\plugins\emalware.228
c:\bases_x\AVCBack\plugins\emalware.229
c:\bases_x\AVCBack\plugins\emalware.230
c:\bases_x\AVCBack\plugins\emalware.231
c:\bases_x\AVCBack\plugins\emalware.232
c:\bases_x\AVCBack\plugins\emalware.233
c:\bases_x\AVCBack\plugins\emalware.234
c:\bases_x\AVCBack\plugins\emalware.235
c:\bases_x\AVCBack\plugins\emalware.236
c:\bases_x\AVCBack\plugins\emalware.237
c:\bases_x\AVCBack\plugins\emalware.238
c:\bases_x\AVCBack\plugins\emalware.239
c:\bases_x\AVCBack\plugins\emalware.240
c:\bases_x\AVCBack\plugins\emalware.241
c:\bases_x\AVCBack\plugins\emalware.242
c:\bases_x\AVCBack\plugins\emalware.243
c:\bases_x\AVCBack\plugins\emalware.244
c:\bases_x\AVCBack\plugins\emalware.245
c:\bases_x\AVCBack\plugins\emalware.246
c:\bases_x\AVCBack\plugins\emalware.247
c:\bases_x\AVCBack\plugins\emalware.248
c:\bases_x\AVCBack\plugins\emalware.249
c:\bases_x\AVCBack\plugins\emalware.250
c:\bases_x\AVCBack\plugins\emalware.251
c:\bases_x\AVCBack\plugins\emalware.252
c:\bases_x\AVCBack\plugins\emalware.253
c:\bases_x\AVCBack\plugins\emalware.254
c:\bases_x\AVCBack\plugins\emalware.255
c:\bases_x\AVCBack\plugins\emalware.256
c:\bases_x\AVCBack\plugins\emalware.257
c:\bases_x\AVCBack\plugins\emalware.258
c:\bases_x\AVCBack\plugins\emalware.259
c:\bases_x\AVCBack\plugins\emalware.260
c:\bases_x\AVCBack\plugins\emalware.261
c:\bases_x\AVCBack\plugins\emalware.262
c:\bases_x\AVCBack\plugins\emalware.263
c:\bases_x\AVCBack\plugins\emalware.264
c:\bases_x\AVCBack\plugins\emalware.265
c:\bases_x\AVCBack\plugins\emalware.266
c:\bases_x\AVCBack\plugins\emalware.267
c:\bases_x\AVCBack\plugins\emalware.268
c:\bases_x\AVCBack\plugins\emalware.269
c:\bases_x\AVCBack\plugins\emalware.270
c:\bases_x\AVCBack\plugins\emalware.271
c:\bases_x\AVCBack\plugins\emalware.272
c:\bases_x\AVCBack\plugins\emalware.273
c:\bases_x\AVCBack\plugins\emalware.274
c:\bases_x\AVCBack\plugins\emalware.275
c:\bases_x\AVCBack\plugins\emalware.276
c:\bases_x\AVCBack\plugins\emalware.277
c:\bases_x\AVCBack\plugins\emalware.278
c:\bases_x\AVCBack\plugins\emalware.279
c:\bases_x\AVCBack\plugins\emalware.280
c:\bases_x\AVCBack\plugins\emalware.281
c:\bases_x\AVCBack\plugins\emalware.282
c:\bases_x\AVCBack\plugins\emalware.283
c:\bases_x\AVCBack\plugins\emalware.284
c:\bases_x\AVCBack\plugins\emalware.285
c:\bases_x\AVCBack\plugins\emalware.286
c:\bases_x\AVCBack\plugins\emalware.287
c:\bases_x\AVCBack\plugins\emalware.288
c:\bases_x\AVCBack\plugins\emalware.289
c:\bases_x\AVCBack\plugins\emalware.290
c:\bases_x\AVCBack\plugins\emalware.291
c:\bases_x\AVCBack\plugins\emalware.292
c:\bases_x\AVCBack\plugins\emalware.293
c:\bases_x\AVCBack\plugins\emalware.294
c:\bases_x\AVCBack\plugins\emalware.295
c:\bases_x\AVCBack\plugins\emalware.296
c:\bases_x\AVCBack\plugins\emalware.297
c:\bases_x\AVCBack\plugins\emalware.298
c:\bases_x\AVCBack\plugins\emalware.299
c:\bases_x\AVCBack\plugins\emalware.300
c:\bases_x\AVCBack\plugins\emalware.301
c:\bases_x\AVCBack\plugins\emalware.302
c:\bases_x\AVCBack\plugins\emalware.303
c:\bases_x\AVCBack\plugins\emalware.304
c:\bases_x\AVCBack\plugins\emalware.305
c:\bases_x\AVCBack\plugins\emalware.306
c:\bases_x\AVCBack\plugins\emalware.307
c:\bases_x\AVCBack\plugins\emalware.308
c:\bases_x\AVCBack\plugins\emalware.309
c:\bases_x\AVCBack\plugins\emalware.310
c:\bases_x\AVCBack\plugins\emalware.311
c:\bases_x\AVCBack\plugins\emalware.312
c:\bases_x\AVCBack\plugins\emalware.313
c:\bases_x\AVCBack\plugins\emalware.314
c:\bases_x\AVCBack\plugins\emalware.315
c:\bases_x\AVCBack\plugins\emalware.316
c:\bases_x\AVCBack\plugins\emalware.317
c:\bases_x\AVCBack\plugins\emalware.318
c:\bases_x\AVCBack\plugins\emalware.319
c:\bases_x\AVCBack\plugins\emalware.320
c:\bases_x\AVCBack\plugins\emalware.321
c:\bases_x\AVCBack\plugins\emalware.322
c:\bases_x\AVCBack\plugins\emalware.323
c:\bases_x\AVCBack\plugins\emalware.324
c:\bases_x\AVCBack\plugins\emalware.325
c:\bases_x\AVCBack\plugins\emalware.326
c:\bases_x\AVCBack\plugins\emalware.327
c:\bases_x\AVCBack\plugins\emalware.328
c:\bases_x\AVCBack\plugins\emalware.329
c:\bases_x\AVCBack\plugins\emalware.330
c:\bases_x\AVCBack\plugins\emalware.331
c:\bases_x\AVCBack\plugins\emalware.332
c:\bases_x\AVCBack\plugins\emalware.333
c:\bases_x\AVCBack\plugins\emalware.334
c:\bases_x\AVCBack\plugins\emalware.335
c:\bases_x\AVCBack\plugins\emalware.336
c:\bases_x\AVCBack\plugins\emalware.337
c:\bases_x\AVCBack\plugins\emalware.338
c:\bases_x\AVCBack\plugins\emalware.339
c:\bases_x\AVCBack\plugins\emalware.340
c:\bases_x\AVCBack\plugins\emalware.341
c:\bases_x\AVCBack\plugins\emalware.342
c:\bases_x\AVCBack\plugins\emalware.343
c:\bases_x\AVCBack\plugins\emalware.344
c:\bases_x\AVCBack\plugins\emalware.345
c:\bases_x\AVCBack\plugins\emalware.346
c:\bases_x\AVCBack\plugins\emalware.347
c:\bases_x\AVCBack\plugins\emalware.348
c:\bases_x\AVCBack\plugins\emalware.349
c:\bases_x\AVCBack\plugins\emalware.350
c:\bases_x\AVCBack\plugins\emalware.351
c:\bases_x\AVCBack\plugins\emalware.352
c:\bases_x\AVCBack\plugins\emalware.353
c:\bases_x\AVCBack\plugins\emalware.354
c:\bases_x\AVCBack\plugins\emalware.355
c:\bases_x\AVCBack\plugins\emalware.356
c:\bases_x\AVCBack\plugins\emalware.357
c:\bases_x\AVCBack\plugins\emalware.358
c:\bases_x\AVCBack\plugins\emalware.359
c:\bases_x\AVCBack\plugins\emalware.360
c:\bases_x\AVCBack\plugins\emalware.361
c:\bases_x\AVCBack\plugins\emalware.362
c:\bases_x\AVCBack\plugins\emalware.363
c:\bases_x\AVCBack\plugins\emalware.364
c:\bases_x\AVCBack\plugins\emalware.365
c:\bases_x\AVCBack\plugins\emalware.366
c:\bases_x\AVCBack\plugins\emalware.367
c:\bases_x\AVCBack\plugins\emalware.368
c:\bases_x\AVCBack\plugins\emalware.369
c:\bases_x\AVCBack\plugins\emalware.c00
c:\bases_x\AVCBack\plugins\emalware.c01
c:\bases_x\AVCBack\plugins\emalware.c02
c:\bases_x\AVCBack\plugins\emalware.c03
c:\bases_x\AVCBack\plugins\emalware.c04
c:\bases_x\AVCBack\plugins\emalware.c05
c:\bases_x\AVCBack\plugins\emalware.c06
c:\bases_x\AVCBack\plugins\emalware.c07
c:\bases_x\AVCBack\plugins\emalware.c08
c:\bases_x\AVCBack\plugins\emalware.c09
c:\bases_x\AVCBack\plugins\emalware.c10
c:\bases_x\AVCBack\plugins\emalware.c11
c:\bases_x\AVCBack\plugins\emalware.cvd
c:\bases_x\AVCBack\plugins\emalware.i01
c:\bases_x\AVCBack\plugins\emalware.i02
c:\bases_x\AVCBack\plugins\emalware.i03
c:\bases_x\AVCBack\plugins\emalware.i04
c:\bases_x\AVCBack\plugins\emalware.i05
c:\bases_x\AVCBack\plugins\emalware.i06
c:\bases_x\AVCBack\plugins\emalware.i07
c:\bases_x\AVCBack\plugins\emalware.i08
c:\bases_x\AVCBack\plugins\emalware.i09
c:\bases_x\AVCBack\plugins\emalware.i10
c:\bases_x\AVCBack\plugins\emalware.i11
c:\bases_x\AVCBack\plugins\emalware.i12
c:\bases_x\AVCBack\plugins\emalware.i13
c:\bases_x\AVCBack\plugins\emalware.i14
c:\bases_x\AVCBack\plugins\emalware.i15
c:\bases_x\AVCBack\plugins\emalware.i16
c:\bases_x\AVCBack\plugins\emalware.i17
c:\bases_x\AVCBack\plugins\emalware.i18
c:\bases_x\AVCBack\plugins\emalware.i19
c:\bases_x\AVCBack\plugins\emalware.i20
c:\bases_x\AVCBack\plugins\emalware.i21
c:\bases_x\AVCBack\plugins\emalware.i22
c:\bases_x\AVCBack\plugins\emalware.i23
c:\bases_x\AVCBack\plugins\emalware.i24
c:\bases_x\AVCBack\plugins\emalware.i25
c:\bases_x\AVCBack\plugins\emalware.i26
c:\bases_x\AVCBack\plugins\emalware.i27
c:\bases_x\AVCBack\plugins\emalware.i28
c:\bases_x\AVCBack\plugins\emalware.i29
c:\bases_x\AVCBack\plugins\emalware.i30
c:\bases_x\AVCBack\plugins\emalware.i31
c:\bases_x\AVCBack\plugins\emalware.i32
c:\bases_x\AVCBack\plugins\emalware.i33
c:\bases_x\AVCBack\plugins\emalware.i34
c:\bases_x\AVCBack\plugins\emalware.i35
c:\bases_x\AVCBack\plugins\emalware.i36
c:\bases_x\AVCBack\plugins\emalware.i37
c:\bases_x\AVCBack\plugins\emalware.i38
c:\bases_x\AVCBack\plugins\emalware.i39
c:\bases_x\AVCBack\plugins\emalware.i40
c:\bases_x\AVCBack\plugins\emalware.i41
c:\bases_x\AVCBack\plugins\emalware.i42
c:\bases_x\AVCBack\plugins\emalware.i43
c:\bases_x\AVCBack\plugins\emalware.i44
c:\bases_x\AVCBack\plugins\emalware.i45
c:\bases_x\AVCBack\plugins\emalware.i46
c:\bases_x\AVCBack\plugins\emalware.i47
c:\bases_x\AVCBack\plugins\emalware.i48
c:\bases_x\AVCBack\plugins\emalware.i49
c:\bases_x\AVCBack\plugins\emalware.i50
c:\bases_x\AVCBack\plugins\emalware.i51
c:\bases_x\AVCBack\plugins\emalware.i52
c:\bases_x\AVCBack\plugins\emalware.i53
c:\bases_x\AVCBack\plugins\emalware.i54
c:\bases_x\AVCBack\plugins\emalware.i55
c:\bases_x\AVCBack\plugins\emalware.i56
c:\bases_x\AVCBack\plugins\emalware.i57
c:\bases_x\AVCBack\plugins\emalware.i58
c:\bases_x\AVCBack\plugins\emalware.i59
c:\bases_x\AVCBack\plugins\emalware.i60
c:\bases_x\AVCBack\plugins\emalware.i61
c:\bases_x\AVCBack\plugins\emalware.i62
c:\bases_x\AVCBack\plugins\emalware.i63
c:\bases_x\AVCBack\plugins\emalware.i64
c:\bases_x\AVCBack\plugins\emalware.i65
c:\bases_x\AVCBack\plugins\emalware.i66
c:\bases_x\AVCBack\plugins\emalware.i67
c:\bases_x\AVCBack\plugins\emalware.i68
c:\bases_x\AVCBack\plugins\emalware.i69
c:\bases_x\AVCBack\plugins\emalware.i70
c:\bases_x\AVCBack\plugins\emalware.i71
c:\bases_x\AVCBack\plugins\emalware.i72
c:\bases_x\AVCBack\plugins\emalware.i73
c:\bases_x\AVCBack\plugins\emalware.i74
c:\bases_x\AVCBack\plugins\emalware.i75
c:\bases_x\AVCBack\plugins\emalware.i76
c:\bases_x\AVCBack\plugins\emalware.i77
c:\bases_x\AVCBack\plugins\emalware.i78
c:\bases_x\AVCBack\plugins\emalware.i79
c:\bases_x\AVCBack\plugins\emalware.i80

Skylite 09.08.2009 00:01

c:\bases_x\AVCBack\plugins\emalware.i81
c:\bases_x\AVCBack\plugins\emalware.i82
c:\bases_x\AVCBack\plugins\emalware.i83
c:\bases_x\AVCBack\plugins\emalware.i84
c:\bases_x\AVCBack\plugins\emalware.i85
c:\bases_x\AVCBack\plugins\emalware.i86
c:\bases_x\AVCBack\plugins\emalware.i87
c:\bases_x\AVCBack\plugins\emalware.i88
c:\bases_x\AVCBack\plugins\emalware.i89
c:\bases_x\AVCBack\plugins\emalware.i90
c:\bases_x\AVCBack\plugins\emalware.i91
c:\bases_x\AVCBack\plugins\emalware.i92
c:\bases_x\AVCBack\plugins\emalware.i93
c:\bases_x\AVCBack\plugins\emalware.i94
c:\bases_x\AVCBack\plugins\emalware.i95
c:\bases_x\AVCBack\plugins\emalware.i96
c:\bases_x\AVCBack\plugins\emalware.i97
c:\bases_x\AVCBack\plugins\emalware.i98
c:\bases_x\AVCBack\plugins\emalware.i99
c:\bases_x\AVCBack\plugins\emalware.ivd
c:\bases_x\AVCBack\plugins\epoc.xmd
c:\bases_x\AVCBack\plugins\gvmscripts.cvd
c:\bases_x\AVCBack\plugins\gzip.xmd
c:\bases_x\AVCBack\plugins\ha.xmd
c:\bases_x\AVCBack\plugins\hlp.xmd
c:\bases_x\AVCBack\plugins\hpe.cvd
c:\bases_x\AVCBack\plugins\hqx.xmd
c:\bases_x\AVCBack\plugins\html.xmd
c:\bases_x\AVCBack\plugins\imp.xmd
c:\bases_x\AVCBack\plugins\inno.xmd
c:\bases_x\AVCBack\plugins\instyler.xmd
c:\bases_x\AVCBack\plugins\iso.xmd
c:\bases_x\AVCBack\plugins\java.cvd
c:\bases_x\AVCBack\plugins\java.xmd
c:\bases_x\AVCBack\plugins\jpeg.xmd
c:\bases_x\AVCBack\plugins\lha.xmd
c:\bases_x\AVCBack\plugins\lnk.xmd
c:\bases_x\AVCBack\plugins\mbox.xmd
c:\bases_x\AVCBack\plugins\mbx.xmd
c:\bases_x\AVCBack\plugins\mdx.xmd
c:\bases_x\AVCBack\plugins\mdx_97.cvd
c:\bases_x\AVCBack\plugins\mdx_97.ivd
c:\bases_x\AVCBack\plugins\mdx_w95.cvd
c:\bases_x\AVCBack\plugins\mdx_x95.cvd
c:\bases_x\AVCBack\plugins\mdx_xf.cvd
c:\bases_x\AVCBack\plugins\mime.xmd
c:\bases_x\AVCBack\plugins\mobmalware.cvd
c:\bases_x\AVCBack\plugins\mobmalware.xmd
c:\bases_x\AVCBack\plugins\mso.xmd
c:\bases_x\AVCBack\plugins\na.cvd
c:\bases_x\AVCBack\plugins\nelf.cvd
c:\bases_x\AVCBack\plugins\nelf.xmd
c:\bases_x\AVCBack\plugins\nsis.xmd
c:\bases_x\AVCBack\plugins\objd.xmd
c:\bases_x\AVCBack\plugins\orice.rvd
c:\bases_x\AVCBack\plugins\pdf.xmd
c:\bases_x\AVCBack\plugins\proc.xmd
c:\bases_x\AVCBack\plugins\pst.xmd
c:\bases_x\AVCBack\plugins\rar.xmd
c:\bases_x\AVCBack\plugins\regarch.cvd
c:\bases_x\AVCBack\plugins\regarch.xmd
c:\bases_x\AVCBack\plugins\regscan.cvd
c:\bases_x\AVCBack\plugins\regscan.xmd
c:\bases_x\AVCBack\plugins\rpm.xmd
c:\bases_x\AVCBack\plugins\rtf.xmd
c:\bases_x\AVCBack\plugins\rup.cvd
c:\bases_x\AVCBack\plugins\rup.xmd
c:\bases_x\AVCBack\plugins\sdx.cvd
c:\bases_x\AVCBack\plugins\sdx.ivd
c:\bases_x\AVCBack\plugins\sdx.xmd
c:\bases_x\AVCBack\plugins\sfx.xmd
c:\bases_x\AVCBack\plugins\swf.xmd
c:\bases_x\AVCBack\plugins\tar.xmd
c:\bases_x\AVCBack\plugins\td0.xmd
c:\bases_x\AVCBack\plugins\thebat.xmd
c:\bases_x\AVCBack\plugins\tnef.xmd
c:\bases_x\AVCBack\plugins\uif.xmd
c:\bases_x\AVCBack\plugins\unpack.cvd
c:\bases_x\AVCBack\plugins\unpack.ivd
c:\bases_x\AVCBack\plugins\unpack.xmd
c:\bases_x\AVCBack\plugins\update.txt
c:\bases_x\AVCBack\plugins\uudecode.xmd
c:\bases_x\AVCBack\plugins\ve.cvd
c:\bases_x\AVCBack\plugins\ve.ivd
c:\bases_x\AVCBack\plugins\ve.xmd
c:\bases_x\AVCBack\plugins\vedata.cvd
c:\bases_x\AVCBack\plugins\viza.xmd
c:\bases_x\AVCBack\plugins\wise.xmd
c:\bases_x\AVCBack\plugins\xar.xmd
c:\bases_x\AVCBack\plugins\xcookies.xmd
c:\bases_x\AVCBack\plugins\xishield.xmd
c:\bases_x\AVCBack\plugins\xlmrd.cvd
c:\bases_x\AVCBack\plugins\xlmrd.ivd
c:\bases_x\AVCBack\plugins\z.xmd
c:\bases_x\AVCBack\plugins\zip.xmd
c:\bases_x\AVCBack\plugins\zoo.xmd
c:\bases_x\AVCBack\prLoader.dll
c:\bases_x\AVCBack\red32.dll
c:\bases_x\AVCBack\reload.exe
c:\bases_x\AVCBack\scan.dll
c:\bases_x\AVCBack\ScanningProcess.exe
c:\bases_x\AVCBack\setpriv.exe
c:\bases_x\AVCBack\test2.exe
c:\bases_x\AVCBack\unregx.exe
c:\bases_x\AVCBack\viewtcp.exe
c:\bases_x\avlib.ppl
c:\bases_x\Avp1.ppl
c:\bases_x\AVP3Info.ppl
c:\bases_x\avpgs.ppl
c:\bases_x\AvpMgr.ppl
c:\bases_x\avs.ppl
c:\bases_x\avspm.ppl
c:\bases_x\avxdisk.dll
c:\bases_x\Base64.ppl
c:\bases_x\Base64P.ppl
c:\bases_x\bdc.exe
c:\bases_x\bdc.ini
c:\bases_x\bdcore.dll
c:\bases_x\bdfltlib.dll
c:\bases_x\bdfltlib2k.dll
c:\bases_x\bdupdateservice.dll
c:\bases_x\bitmap1.bmp
c:\bases_x\btdisk.ppl
c:\bases_x\btimages.ppl
c:\bases_x\buffer.ppl
c:\bases_x\CAB.ppl
c:\bases_x\Chinese.Age
c:\bases_x\Chinese.con
c:\bases_x\Chinese.dow
c:\bases_x\Chinese.lic
c:\bases_x\Chinese.tcp
c:\bases_x\Chinese.win
c:\bases_x\ChineseSimplified.con
c:\bases_x\ChineseSimplified.dow
c:\bases_x\ChineseSimplified.tcp
c:\bases_x\clean.bat
c:\bases_x\complete.avi
c:\bases_x\ComStmIO.ppl
c:\bases_x\config.lan
c:\bases_x\cr.avs
c:\bases_x\cr2.avs
c:\bases_x\crpthlpr.ppl
c:\bases_x\Czech.Age
c:\bases_x\Czech.con
c:\bases_x\Czech.dow
c:\bases_x\Czech.lic
c:\bases_x\Czech.tcp
c:\bases_x\deflate.ppl
c:\bases_x\DEVCON.EXE
c:\bases_x\diff.ppl
c:\bases_x\dmap.ppl
c:\bases_x\download.exe
c:\bases_x\Download.lan
c:\bases_x\dtreg.ppl
c:\bases_x\encdec.dll
c:\bases_x\English.Age
c:\bases_x\English.con
c:\bases_x\English.dow
c:\bases_x\English.lic
c:\bases_x\English.tcp
c:\bases_x\English.win
c:\bases_x\erootdrv.sys
c:\bases_x\esmain.avi
c:\bases_x\esupd.ini
c:\bases_x\esupdate.exe
c:\bases_x\esupdate.log
c:\bases_x\EUpdate.ini
c:\bases_x\Explode.ppl
c:\bases_x\farbuffer.ppl
c:\bases_x\faristream.ppl
c:\bases_x\filelist.lst
c:\bases_x\Finnish.Age
c:\bases_x\Finnish.con
c:\bases_x\Finnish.dow
c:\bases_x\Finnish.lic
c:\bases_x\Finnish.tcp
c:\bases_x\Finnish.win
c:\bases_x\fmw.avs
c:\bases_x\French.Age
c:\bases_x\French.con
c:\bases_x\French.dow
c:\bases_x\French.lic
c:\bases_x\French.tcp
c:\bases_x\French.win
c:\bases_x\FsDrvPlg.ppl
c:\bases_x\FSSync.dll
c:\bases_x\FtpTempF\cr.avs
c:\bases_x\FtpTempF\httpsite.txt
c:\bases_x\FtpTempF\iplist.ini
c:\bases_x\FtpTempF\PHUPDN.TXT
c:\bases_x\FtpTempF\phupdn.txz
c:\bases_x\FtpTempF\remove.ini
c:\bases_x\FtpTempF\spydb.avs
c:\bases_x\FtpTempF\update.txt
c:\bases_x\German.Age
c:\bases_x\German.con
c:\bases_x\German.dow
c:\bases_x\German.lic
c:\bases_x\German.tcp
c:\bases_x\German.win
c:\bases_x\Getvlist.exe
c:\bases_x\global.dat
c:\bases_x\global.daz
c:\bases_x\HashCont.ppl
c:\bases_x\HashMD5.PPL
c:\bases_x\HCCMP.ppl
c:\bases_x\httpsite.txt
c:\bases_x\Icelandic.Age
c:\bases_x\Icelandic.con
c:\bases_x\Icelandic.dow
c:\bases_x\Icelandic.lic
c:\bases_x\Icelandic.tcp
c:\bases_x\Icelandic.win
c:\bases_x\ichk2.ppl
c:\bases_x\iChkSA.ppl
c:\bases_x\ikave.dll
c:\bases_x\IMAPprtc.ppl
c:\bases_x\Inflate.ppl
c:\bases_x\IniFile.ppl
c:\bases_x\ipc.dll
c:\bases_x\iplist.ini
c:\bases_x\Italian.Age
c:\bases_x\Italian.con
c:\bases_x\Italian.dow
c:\bases_x\Italian.lic
c:\bases_x\Italian.tcp
c:\bases_x\Italian.win
c:\bases_x\IUpdate.ini
c:\bases_x\IWGen.ppl
c:\bases_x\kave.dll
c:\bases_x\kavvlg.dll
c:\bases_x\keyid.dat
c:\bases_x\klavsrch.ppl
c:\bases_x\L_llio.ppl
c:\bases_x\language.ini
c:\bases_x\lha.ppl
c:\bases_x\lic60.ppl
c:\bases_x\license.txt
c:\bases_x\LicMgr.ppl
c:\bases_x\Log\Download.log
c:\bases_x\MailDisp.ppl
c:\bases_x\MailMsg.ppl
c:\bases_x\main.avi
c:\bases_x\mc.ppl
c:\bases_x\mdb.ppl
c:\bases_x\MDMAP.ppl
c:\bases_x\MemModSc.ppl
c:\bases_x\MemScan.ppl
c:\bases_x\mexe.com
c:\bases_x\Microsoft.VC80.CRT.manifest
c:\bases_x\MicroWorld Toolkit Utility.txt
c:\bases_x\minizip.ppl
c:\bases_x\MKavIO.ppl
c:\bases_x\msoe.ppl
c:\bases_x\msvclnt.dll
c:\bases_x\msvl64.dll
c:\bases_x\msvlclnt.dll
c:\bases_x\mwav.bmp
c:\bases_x\mwav.ini
c:\bases_x\MWAV.LOG
c:\bases_x\MWAVC.LOG
c:\bases_x\MWAVDB.LOG
c:\bases_x\MWAVL.exe
c:\bases_x\MWAVReg.EXE
c:\bases_x\MWAVSCAN.COM
c:\bases_x\mwunzip.dll
c:\bases_x\mwXface.log
c:\bases_x\ndetect.ppl
c:\bases_x\nfio.ppl
c:\bases_x\NNTPprtc.ppl
c:\bases_x\NTFSstrm.ppl
c:\bases_x\nvlist.avs
c:\bases_x\oas.ppl
c:\bases_x\ods.ppl
c:\bases_x\og.ppl
c:\bases_x\owl.avs
c:\bases_x\params.ppl
c:\bases_x\passdmap.ppl
c:\bases_x\PDM.ppl
c:\bases_x\pdm2rt.ppl
c:\bases_x\phish.avs
c:\bases_x\phupdn.txt
c:\bases_x\phupdn.txz
c:\bases_x\plugins.htm
c:\bases_x\plugins\7zip.xmd
c:\bases_x\plugins\access.xmd
c:\bases_x\plugins\ace.xmd
c:\bases_x\plugins\adsntfs.xmd
c:\bases_x\plugins\alz.xmd
c:\bases_x\plugins\arc.xmd
c:\bases_x\plugins\arj.xmd
c:\bases_x\plugins\aspy_emu.cvd
c:\bases_x\plugins\bach.xmd
c:\bases_x\plugins\boot.xmd
c:\bases_x\plugins\bzip2.xmd
c:\bases_x\plugins\cab.xmd
c:\bases_x\plugins\ceva_dll.cvd
c:\bases_x\plugins\ceva_emu.cvd
c:\bases_x\plugins\ceva_vfs.cvd
c:\bases_x\plugins\ceva_vfs.ivd
c:\bases_x\plugins\cevakrnl.cvd
c:\bases_x\plugins\cevakrnl.ivd
c:\bases_x\plugins\cevakrnl.rv0
c:\bases_x\plugins\cevakrnl.rvd
c:\bases_x\plugins\cevakrnl.xmd
c:\bases_x\plugins\chm.xmd
c:\bases_x\plugins\cookie.cvd
c:\bases_x\plugins\cookie.xmd
c:\bases_x\plugins\cpio.xmd
c:\bases_x\plugins\cran.cvd
c:\bases_x\plugins\cran.ivd
c:\bases_x\plugins\dbx.xmd
c:\bases_x\plugins\docfile.xmd
c:\bases_x\plugins\dummyarch.xmd
c:\bases_x\plugins\dummyscan.xmd
c:\bases_x\plugins\e_spyw.cvd
c:\bases_x\plugins\e_spyw.i01
c:\bases_x\plugins\e_spyw.i02
c:\bases_x\plugins\e_spyw.i03
c:\bases_x\plugins\e_spyw.i04
c:\bases_x\plugins\e_spyw.i05
c:\bases_x\plugins\e_spyw.i06
c:\bases_x\plugins\e_spyw.i07
c:\bases_x\plugins\e_spyw.i08
c:\bases_x\plugins\e_spyw.i09
c:\bases_x\plugins\e_spyw.i10
c:\bases_x\plugins\e_spyw.i11
c:\bases_x\plugins\e_spyw.i12
c:\bases_x\plugins\e_spyw.i13
c:\bases_x\plugins\e_spyw.i14
c:\bases_x\plugins\e_spyw.i15
c:\bases_x\plugins\e_spyw.i16
c:\bases_x\plugins\e_spyw.i17
c:\bases_x\plugins\e_spyw.i18
c:\bases_x\plugins\e_spyw.i19
c:\bases_x\plugins\e_spyw.i20
c:\bases_x\plugins\e_spyw.i21
c:\bases_x\plugins\e_spyw.i22
c:\bases_x\plugins\e_spyw.i23
c:\bases_x\plugins\e_spyw.i24
c:\bases_x\plugins\e_spyw.i25
c:\bases_x\plugins\e_spyw.i26
c:\bases_x\plugins\e_spyw.i27
c:\bases_x\plugins\e_spyw.i28
c:\bases_x\plugins\e_spyw.i29
c:\bases_x\plugins\e_spyw.i30
c:\bases_x\plugins\e_spyw.i31
c:\bases_x\plugins\e_spyw.i32
c:\bases_x\plugins\e_spyw.i33
c:\bases_x\plugins\e_spyw.i34
c:\bases_x\plugins\e_spyw.i35
c:\bases_x\plugins\e_spyw.i36
c:\bases_x\plugins\e_spyw.i37
c:\bases_x\plugins\e_spyw.i38
c:\bases_x\plugins\e_spyw.i39
c:\bases_x\plugins\e_spyw.i40
c:\bases_x\plugins\e_spyw.i41
c:\bases_x\plugins\e_spyw.i42
c:\bases_x\plugins\e_spyw.i43
c:\bases_x\plugins\e_spyw.i44
c:\bases_x\plugins\e_spyw.i45
c:\bases_x\plugins\e_spyw.i46
c:\bases_x\plugins\e_spyw.i47
c:\bases_x\plugins\e_spyw.i48
c:\bases_x\plugins\e_spyw.i49
c:\bases_x\plugins\e_spyw.ivd
c:\bases_x\plugins\emalware.001
c:\bases_x\plugins\emalware.002
c:\bases_x\plugins\emalware.003
c:\bases_x\plugins\emalware.004
c:\bases_x\plugins\emalware.005
c:\bases_x\plugins\emalware.006
c:\bases_x\plugins\emalware.007
c:\bases_x\plugins\emalware.008
c:\bases_x\plugins\emalware.009
c:\bases_x\plugins\emalware.010
c:\bases_x\plugins\emalware.011
c:\bases_x\plugins\emalware.012
c:\bases_x\plugins\emalware.013
c:\bases_x\plugins\emalware.014
c:\bases_x\plugins\emalware.015
c:\bases_x\plugins\emalware.016
c:\bases_x\plugins\emalware.017
c:\bases_x\plugins\emalware.018
c:\bases_x\plugins\emalware.019
c:\bases_x\plugins\emalware.020
c:\bases_x\plugins\emalware.021
c:\bases_x\plugins\emalware.022
c:\bases_x\plugins\emalware.023
c:\bases_x\plugins\emalware.024
c:\bases_x\plugins\emalware.025
c:\bases_x\plugins\emalware.026
c:\bases_x\plugins\emalware.027
c:\bases_x\plugins\emalware.028
c:\bases_x\plugins\emalware.029
c:\bases_x\plugins\emalware.030
c:\bases_x\plugins\emalware.031
c:\bases_x\plugins\emalware.032
c:\bases_x\plugins\emalware.033
c:\bases_x\plugins\emalware.034
c:\bases_x\plugins\emalware.035
c:\bases_x\plugins\emalware.036
c:\bases_x\plugins\emalware.037
c:\bases_x\plugins\emalware.038
c:\bases_x\plugins\emalware.039
c:\bases_x\plugins\emalware.040
c:\bases_x\plugins\emalware.041
c:\bases_x\plugins\emalware.042
c:\bases_x\plugins\emalware.043
c:\bases_x\plugins\emalware.044
c:\bases_x\plugins\emalware.045
c:\bases_x\plugins\emalware.046
c:\bases_x\plugins\emalware.047
c:\bases_x\plugins\emalware.048
c:\bases_x\plugins\emalware.049
c:\bases_x\plugins\emalware.050
c:\bases_x\plugins\emalware.051
c:\bases_x\plugins\emalware.052
c:\bases_x\plugins\emalware.053
c:\bases_x\plugins\emalware.054
c:\bases_x\plugins\emalware.055
c:\bases_x\plugins\emalware.056
c:\bases_x\plugins\emalware.057
c:\bases_x\plugins\emalware.058
c:\bases_x\plugins\emalware.059
c:\bases_x\plugins\emalware.060
c:\bases_x\plugins\emalware.061
c:\bases_x\plugins\emalware.062
c:\bases_x\plugins\emalware.063
c:\bases_x\plugins\emalware.064
c:\bases_x\plugins\emalware.065
c:\bases_x\plugins\emalware.066
c:\bases_x\plugins\emalware.067
c:\bases_x\plugins\emalware.068
c:\bases_x\plugins\emalware.069
c:\bases_x\plugins\emalware.070
c:\bases_x\plugins\emalware.071
c:\bases_x\plugins\emalware.072
c:\bases_x\plugins\emalware.073
c:\bases_x\plugins\emalware.074
c:\bases_x\plugins\emalware.075
c:\bases_x\plugins\emalware.076
c:\bases_x\plugins\emalware.077
c:\bases_x\plugins\emalware.078
c:\bases_x\plugins\emalware.079
c:\bases_x\plugins\emalware.080
c:\bases_x\plugins\emalware.081
c:\bases_x\plugins\emalware.082
c:\bases_x\plugins\emalware.083
c:\bases_x\plugins\emalware.084
c:\bases_x\plugins\emalware.085
c:\bases_x\plugins\emalware.086
c:\bases_x\plugins\emalware.087
c:\bases_x\plugins\emalware.088
c:\bases_x\plugins\emalware.089
c:\bases_x\plugins\emalware.090
c:\bases_x\plugins\emalware.091
c:\bases_x\plugins\emalware.092
c:\bases_x\plugins\emalware.093
c:\bases_x\plugins\emalware.094
c:\bases_x\plugins\emalware.095
c:\bases_x\plugins\emalware.096
c:\bases_x\plugins\emalware.097
c:\bases_x\plugins\emalware.098
c:\bases_x\plugins\emalware.099
c:\bases_x\plugins\emalware.100
c:\bases_x\plugins\emalware.101
c:\bases_x\plugins\emalware.102
c:\bases_x\plugins\emalware.103
c:\bases_x\plugins\emalware.104
c:\bases_x\plugins\emalware.105
c:\bases_x\plugins\emalware.106
c:\bases_x\plugins\emalware.107
c:\bases_x\plugins\emalware.108
c:\bases_x\plugins\emalware.109
c:\bases_x\plugins\emalware.110
c:\bases_x\plugins\emalware.111
c:\bases_x\plugins\emalware.112
c:\bases_x\plugins\emalware.113
c:\bases_x\plugins\emalware.114
c:\bases_x\plugins\emalware.115
c:\bases_x\plugins\emalware.116
c:\bases_x\plugins\emalware.117
c:\bases_x\plugins\emalware.118
c:\bases_x\plugins\emalware.119
c:\bases_x\plugins\emalware.120
c:\bases_x\plugins\emalware.121
c:\bases_x\plugins\emalware.122
c:\bases_x\plugins\emalware.123
c:\bases_x\plugins\emalware.124
c:\bases_x\plugins\emalware.125
c:\bases_x\plugins\emalware.126
c:\bases_x\plugins\emalware.127
c:\bases_x\plugins\emalware.128
c:\bases_x\plugins\emalware.129
c:\bases_x\plugins\emalware.130
c:\bases_x\plugins\emalware.131
c:\bases_x\plugins\emalware.132
c:\bases_x\plugins\emalware.133
c:\bases_x\plugins\emalware.134
c:\bases_x\plugins\emalware.135
c:\bases_x\plugins\emalware.136
c:\bases_x\plugins\emalware.137
c:\bases_x\plugins\emalware.138
c:\bases_x\plugins\emalware.139
c:\bases_x\plugins\emalware.140

Skylite 09.08.2009 00:02

c:\bases_x\plugins\emalware.141
c:\bases_x\plugins\emalware.142
c:\bases_x\plugins\emalware.143
c:\bases_x\plugins\emalware.144
c:\bases_x\plugins\emalware.145
c:\bases_x\plugins\emalware.146
c:\bases_x\plugins\emalware.147
c:\bases_x\plugins\emalware.148
c:\bases_x\plugins\emalware.149
c:\bases_x\plugins\emalware.150
c:\bases_x\plugins\emalware.151
c:\bases_x\plugins\emalware.152
c:\bases_x\plugins\emalware.153
c:\bases_x\plugins\emalware.154
c:\bases_x\plugins\emalware.155
c:\bases_x\plugins\emalware.156
c:\bases_x\plugins\emalware.157
c:\bases_x\plugins\emalware.158
c:\bases_x\plugins\emalware.159
c:\bases_x\plugins\emalware.160
c:\bases_x\plugins\emalware.161
c:\bases_x\plugins\emalware.162
c:\bases_x\plugins\emalware.163
c:\bases_x\plugins\emalware.164
c:\bases_x\plugins\emalware.165
c:\bases_x\plugins\emalware.166
c:\bases_x\plugins\emalware.167
c:\bases_x\plugins\emalware.168
c:\bases_x\plugins\emalware.169
c:\bases_x\plugins\emalware.170
c:\bases_x\plugins\emalware.171
c:\bases_x\plugins\emalware.172
c:\bases_x\plugins\emalware.173
c:\bases_x\plugins\emalware.174
c:\bases_x\plugins\emalware.175
c:\bases_x\plugins\emalware.176
c:\bases_x\plugins\emalware.177
c:\bases_x\plugins\emalware.178
c:\bases_x\plugins\emalware.179
c:\bases_x\plugins\emalware.180
c:\bases_x\plugins\emalware.181
c:\bases_x\plugins\emalware.182
c:\bases_x\plugins\emalware.183
c:\bases_x\plugins\emalware.184
c:\bases_x\plugins\emalware.185
c:\bases_x\plugins\emalware.186
c:\bases_x\plugins\emalware.187
c:\bases_x\plugins\emalware.188
c:\bases_x\plugins\emalware.189
c:\bases_x\plugins\emalware.190
c:\bases_x\plugins\emalware.191
c:\bases_x\plugins\emalware.192
c:\bases_x\plugins\emalware.193
c:\bases_x\plugins\emalware.194
c:\bases_x\plugins\emalware.195
c:\bases_x\plugins\emalware.196
c:\bases_x\plugins\emalware.197
c:\bases_x\plugins\emalware.198
c:\bases_x\plugins\emalware.199
c:\bases_x\plugins\emalware.200
c:\bases_x\plugins\emalware.201
c:\bases_x\plugins\emalware.202
c:\bases_x\plugins\emalware.203
c:\bases_x\plugins\emalware.204
c:\bases_x\plugins\emalware.205
c:\bases_x\plugins\emalware.206
c:\bases_x\plugins\emalware.207
c:\bases_x\plugins\emalware.208
c:\bases_x\plugins\emalware.209
c:\bases_x\plugins\emalware.210
c:\bases_x\plugins\emalware.211
c:\bases_x\plugins\emalware.212
c:\bases_x\plugins\emalware.213
c:\bases_x\plugins\emalware.214
c:\bases_x\plugins\emalware.215
c:\bases_x\plugins\emalware.216
c:\bases_x\plugins\emalware.217
c:\bases_x\plugins\emalware.218
c:\bases_x\plugins\emalware.219
c:\bases_x\plugins\emalware.220
c:\bases_x\plugins\emalware.221
c:\bases_x\plugins\emalware.222
c:\bases_x\plugins\emalware.223
c:\bases_x\plugins\emalware.224
c:\bases_x\plugins\emalware.225
c:\bases_x\plugins\emalware.226
c:\bases_x\plugins\emalware.227
c:\bases_x\plugins\emalware.228
c:\bases_x\plugins\emalware.229
c:\bases_x\plugins\emalware.230
c:\bases_x\plugins\emalware.231
c:\bases_x\plugins\emalware.232
c:\bases_x\plugins\emalware.233
c:\bases_x\plugins\emalware.234
c:\bases_x\plugins\emalware.235
c:\bases_x\plugins\emalware.236
c:\bases_x\plugins\emalware.237
c:\bases_x\plugins\emalware.238
c:\bases_x\plugins\emalware.239
c:\bases_x\plugins\emalware.240
c:\bases_x\plugins\emalware.241
c:\bases_x\plugins\emalware.242
c:\bases_x\plugins\emalware.243
c:\bases_x\plugins\emalware.244
c:\bases_x\plugins\emalware.245
c:\bases_x\plugins\emalware.246
c:\bases_x\plugins\emalware.247
c:\bases_x\plugins\emalware.248
c:\bases_x\plugins\emalware.249
c:\bases_x\plugins\emalware.250
c:\bases_x\plugins\emalware.251
c:\bases_x\plugins\emalware.252
c:\bases_x\plugins\emalware.253
c:\bases_x\plugins\emalware.254
c:\bases_x\plugins\emalware.255
c:\bases_x\plugins\emalware.256
c:\bases_x\plugins\emalware.257
c:\bases_x\plugins\emalware.258
c:\bases_x\plugins\emalware.259
c:\bases_x\plugins\emalware.260
c:\bases_x\plugins\emalware.261
c:\bases_x\plugins\emalware.262
c:\bases_x\plugins\emalware.263
c:\bases_x\plugins\emalware.264
c:\bases_x\plugins\emalware.265
c:\bases_x\plugins\emalware.266
c:\bases_x\plugins\emalware.267
c:\bases_x\plugins\emalware.268
c:\bases_x\plugins\emalware.269
c:\bases_x\plugins\emalware.270
c:\bases_x\plugins\emalware.271
c:\bases_x\plugins\emalware.272
c:\bases_x\plugins\emalware.273
c:\bases_x\plugins\emalware.274
c:\bases_x\plugins\emalware.275
c:\bases_x\plugins\emalware.276
c:\bases_x\plugins\emalware.277
c:\bases_x\plugins\emalware.278
c:\bases_x\plugins\emalware.279
c:\bases_x\plugins\emalware.280
c:\bases_x\plugins\emalware.281
c:\bases_x\plugins\emalware.282
c:\bases_x\plugins\emalware.283
c:\bases_x\plugins\emalware.284
c:\bases_x\plugins\emalware.285
c:\bases_x\plugins\emalware.286
c:\bases_x\plugins\emalware.287
c:\bases_x\plugins\emalware.288
c:\bases_x\plugins\emalware.289
c:\bases_x\plugins\emalware.290
c:\bases_x\plugins\emalware.291
c:\bases_x\plugins\emalware.292
c:\bases_x\plugins\emalware.293
c:\bases_x\plugins\emalware.294
c:\bases_x\plugins\emalware.295
c:\bases_x\plugins\emalware.296
c:\bases_x\plugins\emalware.297
c:\bases_x\plugins\emalware.298
c:\bases_x\plugins\emalware.299
c:\bases_x\plugins\emalware.300
c:\bases_x\plugins\emalware.301
c:\bases_x\plugins\emalware.302
c:\bases_x\plugins\emalware.303
c:\bases_x\plugins\emalware.304
c:\bases_x\plugins\emalware.305
c:\bases_x\plugins\emalware.306
c:\bases_x\plugins\emalware.307
c:\bases_x\plugins\emalware.308
c:\bases_x\plugins\emalware.309
c:\bases_x\plugins\emalware.310
c:\bases_x\plugins\emalware.311
c:\bases_x\plugins\emalware.312
c:\bases_x\plugins\emalware.313
c:\bases_x\plugins\emalware.314
c:\bases_x\plugins\emalware.315
c:\bases_x\plugins\emalware.316
c:\bases_x\plugins\emalware.317
c:\bases_x\plugins\emalware.318
c:\bases_x\plugins\emalware.319
c:\bases_x\plugins\emalware.320
c:\bases_x\plugins\emalware.321
c:\bases_x\plugins\emalware.322
c:\bases_x\plugins\emalware.323
c:\bases_x\plugins\emalware.324
c:\bases_x\plugins\emalware.325
c:\bases_x\plugins\emalware.326
c:\bases_x\plugins\emalware.327
c:\bases_x\plugins\emalware.328
c:\bases_x\plugins\emalware.329
c:\bases_x\plugins\emalware.330
c:\bases_x\plugins\emalware.331
c:\bases_x\plugins\emalware.332
c:\bases_x\plugins\emalware.333
c:\bases_x\plugins\emalware.334
c:\bases_x\plugins\emalware.335
c:\bases_x\plugins\emalware.336
c:\bases_x\plugins\emalware.337
c:\bases_x\plugins\emalware.338
c:\bases_x\plugins\emalware.339
c:\bases_x\plugins\emalware.340
c:\bases_x\plugins\emalware.341
c:\bases_x\plugins\emalware.342
c:\bases_x\plugins\emalware.343
c:\bases_x\plugins\emalware.344
c:\bases_x\plugins\emalware.345
c:\bases_x\plugins\emalware.346
c:\bases_x\plugins\emalware.347
c:\bases_x\plugins\emalware.348
c:\bases_x\plugins\emalware.349
c:\bases_x\plugins\emalware.350
c:\bases_x\plugins\emalware.351
c:\bases_x\plugins\emalware.352
c:\bases_x\plugins\emalware.353
c:\bases_x\plugins\emalware.354
c:\bases_x\plugins\emalware.355
c:\bases_x\plugins\emalware.356
c:\bases_x\plugins\emalware.357
c:\bases_x\plugins\emalware.358
c:\bases_x\plugins\emalware.359
c:\bases_x\plugins\emalware.360
c:\bases_x\plugins\emalware.361
c:\bases_x\plugins\emalware.362
c:\bases_x\plugins\emalware.363
c:\bases_x\plugins\emalware.364
c:\bases_x\plugins\emalware.365
c:\bases_x\plugins\emalware.366
c:\bases_x\plugins\emalware.367
c:\bases_x\plugins\emalware.368
c:\bases_x\plugins\emalware.369
c:\bases_x\plugins\emalware.c00
c:\bases_x\plugins\emalware.c01
c:\bases_x\plugins\emalware.c02
c:\bases_x\plugins\emalware.c03
c:\bases_x\plugins\emalware.c04
c:\bases_x\plugins\emalware.c05
c:\bases_x\plugins\emalware.c06
c:\bases_x\plugins\emalware.c07
c:\bases_x\plugins\emalware.c08
c:\bases_x\plugins\emalware.c09
c:\bases_x\plugins\emalware.c10
c:\bases_x\plugins\emalware.c11
c:\bases_x\plugins\emalware.cvd
c:\bases_x\plugins\emalware.i01
c:\bases_x\plugins\emalware.i02
c:\bases_x\plugins\emalware.i03
c:\bases_x\plugins\emalware.i04
c:\bases_x\plugins\emalware.i05
c:\bases_x\plugins\emalware.i06
c:\bases_x\plugins\emalware.i07
c:\bases_x\plugins\emalware.i08
c:\bases_x\plugins\emalware.i09
c:\bases_x\plugins\emalware.i10
c:\bases_x\plugins\emalware.i11
c:\bases_x\plugins\emalware.i12
c:\bases_x\plugins\emalware.i13
c:\bases_x\plugins\emalware.i14
c:\bases_x\plugins\emalware.i15
c:\bases_x\plugins\emalware.i16
c:\bases_x\plugins\emalware.i17
c:\bases_x\plugins\emalware.i18
c:\bases_x\plugins\emalware.i19
c:\bases_x\plugins\emalware.i20
c:\bases_x\plugins\emalware.i21
c:\bases_x\plugins\emalware.i22
c:\bases_x\plugins\emalware.i23
c:\bases_x\plugins\emalware.i24
c:\bases_x\plugins\emalware.i25
c:\bases_x\plugins\emalware.i26
c:\bases_x\plugins\emalware.i27
c:\bases_x\plugins\emalware.i28
c:\bases_x\plugins\emalware.i29
c:\bases_x\plugins\emalware.i30
c:\bases_x\plugins\emalware.i31
c:\bases_x\plugins\emalware.i32
c:\bases_x\plugins\emalware.i33
c:\bases_x\plugins\emalware.i34
c:\bases_x\plugins\emalware.i35
c:\bases_x\plugins\emalware.i36
c:\bases_x\plugins\emalware.i37
c:\bases_x\plugins\emalware.i38
c:\bases_x\plugins\emalware.i39
c:\bases_x\plugins\emalware.i40
c:\bases_x\plugins\emalware.i41
c:\bases_x\plugins\emalware.i42
c:\bases_x\plugins\emalware.i43
c:\bases_x\plugins\emalware.i44
c:\bases_x\plugins\emalware.i45
c:\bases_x\plugins\emalware.i46
c:\bases_x\plugins\emalware.i47
c:\bases_x\plugins\emalware.i48
c:\bases_x\plugins\emalware.i49
c:\bases_x\plugins\emalware.i50
c:\bases_x\plugins\emalware.i51
c:\bases_x\plugins\emalware.i52
c:\bases_x\plugins\emalware.i53
c:\bases_x\plugins\emalware.i54
c:\bases_x\plugins\emalware.i55
c:\bases_x\plugins\emalware.i56
c:\bases_x\plugins\emalware.i57
c:\bases_x\plugins\emalware.i58
c:\bases_x\plugins\emalware.i59
c:\bases_x\plugins\emalware.i60
c:\bases_x\plugins\emalware.i61
c:\bases_x\plugins\emalware.i62
c:\bases_x\plugins\emalware.i63
c:\bases_x\plugins\emalware.i64
c:\bases_x\plugins\emalware.i65
c:\bases_x\plugins\emalware.i66
c:\bases_x\plugins\emalware.i67
c:\bases_x\plugins\emalware.i68
c:\bases_x\plugins\emalware.i69
c:\bases_x\plugins\emalware.i70
c:\bases_x\plugins\emalware.i71
c:\bases_x\plugins\emalware.i72
c:\bases_x\plugins\emalware.i73
c:\bases_x\plugins\emalware.i74
c:\bases_x\plugins\emalware.i75
c:\bases_x\plugins\emalware.i76
c:\bases_x\plugins\emalware.i77
c:\bases_x\plugins\emalware.i78
c:\bases_x\plugins\emalware.i79
c:\bases_x\plugins\emalware.i80
c:\bases_x\plugins\emalware.i81
c:\bases_x\plugins\emalware.i82
c:\bases_x\plugins\emalware.i83
c:\bases_x\plugins\emalware.i84
c:\bases_x\plugins\emalware.i85
c:\bases_x\plugins\emalware.i86
c:\bases_x\plugins\emalware.i87
c:\bases_x\plugins\emalware.i88
c:\bases_x\plugins\emalware.i89
c:\bases_x\plugins\emalware.i90
c:\bases_x\plugins\emalware.i91
c:\bases_x\plugins\emalware.i92
c:\bases_x\plugins\emalware.i93
c:\bases_x\plugins\emalware.i94
c:\bases_x\plugins\emalware.i95
c:\bases_x\plugins\emalware.i96
c:\bases_x\plugins\emalware.i97
c:\bases_x\plugins\emalware.i98
c:\bases_x\plugins\emalware.i99
c:\bases_x\plugins\emalware.ivd
c:\bases_x\plugins\epoc.xmd
c:\bases_x\plugins\gvmscripts.cvd
c:\bases_x\plugins\gzip.xmd
c:\bases_x\plugins\ha.xmd
c:\bases_x\plugins\hlp.xmd
c:\bases_x\plugins\hpe.cvd
c:\bases_x\plugins\hqx.xmd
c:\bases_x\plugins\html.xmd
c:\bases_x\plugins\imp.xmd
c:\bases_x\plugins\inno.xmd
c:\bases_x\plugins\instyler.xmd
c:\bases_x\plugins\iso.xmd
c:\bases_x\plugins\java.cvd
c:\bases_x\plugins\java.xmd
c:\bases_x\plugins\jpeg.xmd
c:\bases_x\plugins\lha.xmd
c:\bases_x\plugins\lnk.xmd
c:\bases_x\plugins\mbox.xmd
c:\bases_x\plugins\mbx.xmd
c:\bases_x\plugins\mdx.xmd
c:\bases_x\plugins\mdx_97.cvd
c:\bases_x\plugins\mdx_97.ivd
c:\bases_x\plugins\mdx_w95.cvd
c:\bases_x\plugins\mdx_x95.cvd
c:\bases_x\plugins\mdx_xf.cvd
c:\bases_x\plugins\mime.xmd
c:\bases_x\plugins\mobmalware.cvd
c:\bases_x\plugins\mobmalware.xmd
c:\bases_x\plugins\mso.xmd
c:\bases_x\plugins\na.cvd
c:\bases_x\plugins\nelf.cvd
c:\bases_x\plugins\nelf.xmd
c:\bases_x\plugins\nsis.xmd
c:\bases_x\plugins\objd.xmd
c:\bases_x\plugins\orice.rvd
c:\bases_x\plugins\pdf.xmd
c:\bases_x\plugins\proc.xmd
c:\bases_x\plugins\pst.xmd
c:\bases_x\plugins\rar.xmd
c:\bases_x\plugins\regarch.cvd
c:\bases_x\plugins\regarch.xmd
c:\bases_x\plugins\regscan.cvd
c:\bases_x\plugins\regscan.xmd
c:\bases_x\plugins\rpm.xmd
c:\bases_x\plugins\rtf.xmd
c:\bases_x\plugins\rup.cvd
c:\bases_x\plugins\rup.xmd
c:\bases_x\plugins\sdx.cvd
c:\bases_x\plugins\sdx.ivd
c:\bases_x\plugins\sdx.xmd
c:\bases_x\plugins\sfx.xmd
c:\bases_x\plugins\swf.xmd
c:\bases_x\plugins\tar.xmd
c:\bases_x\plugins\td0.xmd
c:\bases_x\plugins\thebat.xmd
c:\bases_x\plugins\tnef.xmd
c:\bases_x\plugins\uif.xmd
c:\bases_x\plugins\unpack.cvd
c:\bases_x\plugins\unpack.ivd
c:\bases_x\plugins\unpack.xmd
c:\bases_x\plugins\update.txt
c:\bases_x\plugins\uudecode.xmd
c:\bases_x\plugins\ve.cvd
c:\bases_x\plugins\ve.ivd
c:\bases_x\plugins\ve.xmd
c:\bases_x\plugins\vedata.cvd
c:\bases_x\plugins\versions.dat
c:\bases_x\plugins\viza.xmd
c:\bases_x\plugins\wise.xmd
c:\bases_x\plugins\xar.xmd
c:\bases_x\plugins\xcookies.xmd
c:\bases_x\plugins\xishield.xmd
c:\bases_x\plugins\xlmrd.cvd
c:\bases_x\plugins\xlmrd.ivd
c:\bases_x\plugins\z.xmd
c:\bases_x\plugins\zip.xmd
c:\bases_x\plugins\zoo.xmd
c:\bases_x\Polish.Age
c:\bases_x\Polish.con
c:\bases_x\Polish.dow
c:\bases_x\Polish.lic
c:\bases_x\Polish.tcp
c:\bases_x\Polish.win
c:\bases_x\PopupChk.ppl
c:\bases_x\Portuguese.Age
c:\bases_x\Portuguese.con
c:\bases_x\Portuguese.dow
c:\bases_x\Portuguese.lic
c:\bases_x\Portuguese.tcp
c:\bases_x\Portuguese.win
c:\bases_x\prKernel.ppl
c:\bases_x\prLoader.dll
c:\bases_x\procmon.ppl
c:\bases_x\product.bmp
c:\bases_x\prseqio.ppl
c:\bases_x\PrUpdate.ppl
c:\bases_x\PrUtil.ppl
c:\bases_x\pxstub.ppl
c:\bases_x\Quantum.ppl
c:\bases_x\rar.ppl
c:\bases_x\recycler.reg
c:\bases_x\red32.dll
c:\bases_x\reggrd.ppl

Skylite 09.08.2009 00:03

c:\bases_x\reload.exe
c:\bases_x\remove.ini
c:\bases_x\resip.ppl
c:\bases_x\Romanian.Age
c:\bases_x\Romanian.con
c:\bases_x\Romanian.dow
c:\bases_x\Romanian.lic
c:\bases_x\Romanian.tcp
c:\bases_x\Romanian.win
c:\bases_x\S08000F0.TTF
c:\bases_x\sc.ppl
c:\bases_x\scan.dll
c:\bases_x\ScanningProcess.exe
c:\bases_x\Schedule.Lan
c:\bases_x\schedule.ppl
c:\bases_x\setpriv.exe
c:\bases_x\sfdb.PPL
c:\bases_x\Spanish.Age
c:\bases_x\Spanish.con
c:\bases_x\Spanish.dow
c:\bases_x\Spanish.lic
c:\bases_x\Spanish.tcp
c:\bases_x\Spanish.win
c:\bases_x\Spanishl.Age
c:\bases_x\Spanishl.con
c:\bases_x\Spanishl.dow
c:\bases_x\Spanishl.lic
c:\bases_x\Spanishl.tcp
c:\bases_x\Spanishl.win
c:\bases_x\spydb.avs
c:\bases_x\spydb.old
c:\bases_x\StdComp.ppl
c:\bases_x\StEnum2.ppl
c:\bases_x\stored.ppl
c:\bases_x\success.sem
c:\bases_x\superio.ppl
c:\bases_x\sysr.txt
c:\bases_x\Tamil.Age
c:\bases_x\Tamil.con
c:\bases_x\Tamil.dow
c:\bases_x\Tamil.lic
c:\bases_x\Tamil.tcp
c:\bases_x\TempFile.ppl
c:\bases_x\test2.exe
c:\bases_x\thpimpl.ppl
c:\bases_x\Thumbs.db
c:\bases_x\Timer.ppl
c:\bases_x\tm.ppl
c:\bases_x\TrainSup.ppl
c:\bases_x\Turkish.Age
c:\bases_x\Turkish.con
c:\bases_x\Turkish.dow
c:\bases_x\Turkish.lic
c:\bases_x\Turkish.tcp
c:\bases_x\Turkish.win
c:\bases_x\UnArj.ppl
c:\bases_x\UniArc.ppl
c:\bases_x\UnLZX.ppl
c:\bases_x\Unreduce.ppl
c:\bases_x\unregx.exe
c:\bases_x\UNSHRINK.ppl
c:\bases_x\UnStored.ppl
c:\bases_x\up.avs
c:\bases_x\update.txt
c:\bases_x\versions.dat
c:\bases_x\viewtcp.exe
c:\bases_x\ViewTCP.lan
c:\bases_x\virus.avi
c:\bases_x\WDiskIO.ppl
c:\bases_x\WIN.PRO
c:\bases_x\WinReg.ppl
c:\bases_x\wmihlpr.ppl
c:\bases_x\xorio.ppl
c:\bases_x\zcompare.ppl
c:\dokumente und einstellungen\User\Anwendungsdaten\eMule
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Common\698c001a19.exe
c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
c:\programme\Lavasoft
c:\programme\Lavasoft\Ad-Aware SE Personal\defs.ref.old
c:\programme\Panda Security
c:\programme\VideoLAN
c:\windows\R.COM
c:\windows\system32\eEmpty.exe
c:\windows\system32\msvcp80.dll
c:\windows\system32\msvcr80.dll
c:\windows\system32\perfc007.dat
c:\windows\system32\perfh007.dat
c:\windows\system32\T.COM

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_PAVBOOT


((((((((((((((((((((((( Dateien erstellt von 2009-07-08 bis 2009-08-08 ))))))))))))))))))))))))))))))
.

2009-08-08 21:30 . 2009-08-08 21:32 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-08-08 20:45 . 2009-08-08 20:45 -------- d-s---w- C:\cofiexe
2009-08-08 13:42 . 2009-08-08 16:05 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-08-08 13:06 . 2009-08-08 14:36 -------- d-----w- c:\programme\The KMPlayer
2009-08-08 13:03 . 2009-08-08 13:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\programme\Foxit Software
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 12:58 . 2009-08-08 12:58 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-08 12:57 . 2009-08-08 12:57 152576 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-07 22:45 -------- d-----w- c:\programme\trend micro
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-08 22:50 . 2009-08-08 22:50 54456 ------w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-08 22:47 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 22:47 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----r- c:\programme\Skype
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 12:58 . 2007-02-12 09:42 -------- d-----w- c:\programme\Java
2009-08-08 12:15 . 2007-02-12 11:56 -------- d-----w- c:\programme\Gemeinsame Dateien\Adobe
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

((((((((((((((((((((((((((((( SnapShot@2009-08-08_22.05.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-08 22:49 . 2009-08-08 22:49 16384 c:\windows\temp\Perflib_Perfdata_144.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 8192 c:\windows\ERDNT\subs\Users\00000006\UsrClass.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 8192 c:\windows\ERDNT\subs\Users\00000002\UsrClass.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 233472 c:\windows\ERDNT\subs\Users\00000005\NTUSER.DAT
+ 2009-08-08 22:47 . 2009-08-08 22:47 208896 c:\windows\ERDNT\subs\Users\00000004\UsrClass.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 233472 c:\windows\ERDNT\subs\Users\00000001\NTUSER.DAT
+ 2009-08-08 22:47 . 2009-08-08 22:47 11370496 c:\windows\ERDNT\subs\Users\00000003\ntuser.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-08-08 149280]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]
S3 SysProtDrv.sys;SysProtDrv.sys;\??\c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys --> c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.trojaner-board.de/76194-virus-trojaner-oder-von-allem-etwas-6.html#post455014
FF - prefs.js: keyword.enabled - false
FF - plugin: c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07100121.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: browser.history_expire_days - 3
FF - user.js: browser.history_expire_days_min - 3
FF - user.js: browser.history_expire_sites - 40000
FF - user.js: dom.storage.enabled - true
FF - user.js: privacy.sanitize.sanitizeOnShutdown - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: privacy.item.offlineApps - false
FF - user.js: browser.safebrowsing.malware.enabled - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: network.http.pipelining - true
FF - user.js: network.prefetch-next - true
FF - user.js: config.trim_on_minimize - true
FF - user.js: browser.sessionhistory.max_total_viewers - 0
FF - user.js: browser.cache.memory.capacity - 18432
FF - user.js: browser.cache.disk.capacity - 20000
FF - user.js: browser.cache.offline.capacity - 25000
FF - user.js: browser.sessionstore.interval - 30000000
FF - user.js: browser.sessionstore.max_tabs_undo - 10
FF - user.js: browser.urlbar.maxRichResults - 0
FF - user.js: keyword.enabled - false
FF - user.js: browser.fixup.alternate.suffix - .com
FF - user.js: browser.urlbar.doubleClickSelectsAll - false
FF - user.js: browser.urlbar.clickSelectsAll - true
FF - user.js: browser.zoom.siteSpecific - false
FF - user.js: browser.search.openintab - true
FF - user.js: browser.tabs.loadDivertedInBackground - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.download.manager.useWindow - true
FF - user.js: browser.download.manager.retention - 1
FF - user.js: browser.download.manager.closeWhenDone - true
FF - user.js: extensions.checkCompatibility - true
FF - user.js: extensions.hideInstallButton - true
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-08-09 00:49
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(720)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7412)
c:\programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\CTSVCCDA.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
c:\windows\system32\MsPMSPSv.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-08-08 0:55 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-08-08 22:55
ComboFix2.txt 2009-08-08 22:12
ComboFix3.txt 2009-08-08 16:28

Vor Suchlauf: 9 Verzeichnis(se), 37.774.454.784 Bytes frei
Nach Suchlauf: 7 Verzeichnis(se), 37.643.722.752 Bytes frei

1926 --- E O F --- 2009-08-07 02:15

john.doe 09.08.2009 00:11

1.) Deaktiviere den Wächter von Avira.

2.) Packe den Ordner c:\qoobox mit Zip oder Rar, lade das Archiv bei einem Filehoster hoch (z.B. www.materialordner.de) und schicke mir den Link als PN.

3.) Aktiviere den Wächter von Avira.

Nach den ganzen Löschorgien brauche ich neue Logs.

4.) Poste beide Logs von http://www.trojaner-board.de/74910-a...tion-tool.html

Morgen (äh, heute) geht es weiter, aber wir sind kurz vor Ziel.

ciao, andreas

Skylite 09.08.2009 01:39

Geht klar!
:)

Punkt 1-3 ausgeführt und Dir die Links als PN geschickt, waren über 160 MB deshalb musste ich die Dateien splitten.

Hier sind die Logs von RSIT, Nummer 1:
info.txt logfile of random's system information tool 1.06 2009-08-09 02:34:00

======Uninstall list======

-->"C:\Programme\Creative\SBAudigy2ZS\Program\SETUP.EXE" /S /U /W /L:GER
-->C:\Programme\Creative\SBAudigy2ZS\Program\Ctzapxx.EXE /W /U /S /L:GER
-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{169F8893-C1C5-4847-972C-EA1E008112AC}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{169F8893-C1C5-4847-972C-EA1E008112AC}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1888DAFD-C634-4BC4-865C-3455E24F6177}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1888DAFD-C634-4BC4-865C-3455E24F6177}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{236FADD8-58FD-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{236FADD8-58FD-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{435E969D-867E-4364-8E74-3DC8A69C5BDB}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5210ED6D-52A9-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5933921D-4253-40B6-B4D9-B7D680F1B6EC}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5933921D-4253-40B6-B4D9-B7D680F1B6EC}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5CDC05F7-83E4-4611-AD3C-A6EB2100332A}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5CDC05F7-83E4-4611-AD3C-A6EB2100332A}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{5CDDF96A-BC34-4D72-9ABA-E1FFF0C39977}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{67AEFC4C-69E4-11D7-85F4-00E018013273}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{67AEFC4C-69E4-11D7-85F4-00E018013273}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7201B853-5833-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7201B853-5833-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{72A810B1-EE62-455A-A086-E1C9FEDE7F29}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{72A810B1-EE62-455A-A086-E1C9FEDE7F29}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{77ACE67A-0D21-4CEF-8A97-ED20A61B978B}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{77ACE67A-0D21-4CEF-8A97-ED20A61B978B}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7A900EAB-DA37-4554-AF19-9C337476D05D}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7A900EAB-DA37-4554-AF19-9C337476D05D}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{869D88A5-BD6C-4E39-8536-D95259EAD7E8}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{869D88A5-BD6C-4E39-8536-D95259EAD7E8}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{87499F38-FD69-4A2B-B41A-BAB8DE9B94FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{881A74B3-3D17-4842-B9AF-0761C6E6C4B5}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{881A74B3-3D17-4842-B9AF-0761C6E6C4B5}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9154ED7C-926E-49CC-B677-0CF3C5267457}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9154ED7C-926E-49CC-B677-0CF3C5267457}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9A4D2983-4662-4387-BE3D-4CFC2FA9C100}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A1185190-514F-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{A1185190-514F-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AC157741-3285-4D6A-B934-9174587A3493}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{AC157741-3285-4D6A-B934-9174587A3493}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B3549608-69D3-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B3549608-69D3-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B5BAAFAE-3561-463D-8E3F-91761A57ADB8}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{B5BAAFAE-3561-463D-8E3F-91761A57ADB8}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C6866B7D-ACFD-4C49-B77B-3B2F8CF54B96}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{DEBD7BF3-5856-11D6-A285-00A0CC51B2FE}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EE6699B3-E5AD-4E59-8F2B-207DF630670C}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{EE6699B3-E5AD-4E59-8F2B-207DF630670C}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB2292C6-1F0A-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FB2292C6-1F0A-11D7-AB2D-0090271A23A2}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD549B7B-3532-4160-80D4-3E3DD39A9AE5}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD549B7B-3532-4160-80D4-3E3DD39A9AE5}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x7
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{FD851F7E-F887-405D-9E1C-488811113EF3}\setup.exe" -l0x7 /remove
-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7B9AE66C-2A8F-4FB2-85D7-416AFFAE8408}\setup.exe" -l0x7
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
3114 SATARAID5-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{8E4CF4E6-062E-11D8-BCF1-005004748D87}\Setup.exe" -l0x9
ABBYY FineReader 8.0 Professional Edition-->MsiExec.exe /I{AAF80000-22B9-4CE9-98D6-2CCF359BAC07}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
Athlon 64 Processor Driver-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x7
ATI - Software Uninstall Utility-->C:\Programme\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Catalyst Control Center-->MsiExec.exe /I{B7777E08-1344-42E8-975B-6F541F9ADBD8}
ATI Control Panel-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HYDRAVISION-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{083F79E4-6FE9-46FB-A6C6-4F8862742947}\setup.exe"
AusLogics Disk Defrag-->"C:\Programme\AusLogics Disk Defrag\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Programme\Avira\AntiVir Desktop\setup.exe /REMOVE
Canon Camera Support Core Library-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{B9B9863A-32FD-4133-ADB7-46244ED77694} /l1031
Canon Camera Window for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{F37942A8-B21B-4C5A-A1D2-B676BF55EAE0}
Canon Internet Library for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2F81FBFC-9A37-431F-9050-14B55485DF5A}
Canon MovieEdit Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{DE286975-ACF1-45B8-9EF7-34E162B2C817}
Canon PhotoRecord-->MsiExec.exe /X{BEF56F2D-56ED-4176-BF72-7B68D4A3B98D}
Canon RAW Image Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{9518F764-C54D-47B2-9E73-154B21E79FD2}
Canon RemoteCapture Task for ZoomBrowser EX-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2C164906-E68F-462A-9010-70DD022223EF}
Canon Setup Utility 2.0-->"C:\Programme\Canon\Canon Setup Utility 2.0\Maint.exe" /Uninstall C:\Programme\Canon\Canon Setup Utility 2.0\uninst.ini
Canon Utilities Easy-PhotoPrint-->C:\Programme\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities Easy-PrintToolBox-->C:\WINDOWS\BJPSUNST.EXE
Canon Utilities PhotoStitch 3.1-->C:\Programme\Gemeinsame Dateien\InstallShield\Driver\8\Intel 32\IDriver.exe /M{EF4C7EB0-D71B-43A3-9552-8053DE4B0401}
Canon Utilities ZoomBrowser EX-->MsiExec.exe /X{C1D76D7A-F3BB-47EA-A746-5B1E2FFC1DF2}
CCleaner (remove only)-->"C:\Programme\CCleaner\uninst.exe"
CDDRV_Installer-->MsiExec.exe /I{8CC990CD-87C8-475C-AC32-8A7984E2FCFA}
com! Firefox-3-Optimierer -->C:\Programme\com! Firefox-3-Optimierer\uninst.exe
Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-0409-0000-0000000FF1CE}
Cool & Quiet-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{1ADE1AA0-7F82-4BB1-B1BD-727DE438057B}\Setup.exe" -l0x9
Creative MediaSource-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{56F3E1FF-54FE-4384-A153-6CCABA097814}\SETUP.EXE" -l0x7 /remove/remove/remove/remove
Creative-Audiokonsole-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{7B9AE66C-2A8F-4FB2-85D7-416AFFAE8408}\setup.exe" -l0x7 /remove
Creative-Systeminformationen-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{87499F38-FD69-4A2B-B41A-BAB8DE9B94FE}\setup.exe" -l0x7 /remove
DivX Codec-->C:\Programme\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Programme\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Programme\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Programme\DivX\DivXWebPlayerUninstall.exe /PLUGIN
ElsterFormular 2008/2009-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}\setup.exe" -l0x7 -removeonly
Foxit Reader-->C:\Programme\Foxit Software\Foxit Reader\Uninstall.exe
Google Earth-->MsiExec.exe /X{CC016F21-3970-11DE-B878-005056806466}
HijackThis 2.0.2-->"C:\Programme\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Hotfix für Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Hotfix für Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Hotfix für Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
IrfanView (remove only)-->C:\Programme\IrfanView\iv_uninstall.exe
IsoBuster 2.3-->"C:\Programme\Smart Projects\IsoBuster\Uninst\unins000.exe"
Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
KhalInstallWrapper-->MsiExec.exe /I{56918C0C-0D87-4CA6-92BF-4975A43AC719}
Logitech Audio Echo Cancellation Component-->MsiExec.exe /X{BEF726DD-4037-4214-8C6A-E625C02D2870}
Logitech QuickCam-->MsiExec.exe /X{7D2370AC-D8E6-4996-986A-19824F8A167C}
Logitech SetPoint-->C:\Programme\InstallShield Installation Information\{2E8EAC71-BFE4-417A-88F0-5A1BDFBCF5D3}\setup.exe -runfromtemp -l0x0007 -removeonly
Logitech Video Enumerator-->MsiExec.exe /X{EA516024-D84D-41F1-814F-83175A6188F2}
Logitech® Camera-Treiber-->"C:\Programme\Gemeinsame Dateien\LogiShrd\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT
Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme-->MsiExec.exe /X{90120000-00B2-0407-0000-0000000FF1CE}
Microsoft .NET Framework 1.1 German Language Pack-->MsiExec.exe /X{E78BFA60-5393-4C38-82AB-E8019E464EB4}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Language Pack - DEU-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - DEU\install.exe
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Bootvis-->MsiExec.exe /I{0F9196C6-58B4-445B-B56E-B1200FECC151}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7-->"C:\WINDOWS\$NtUninstallWdf01007$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office 2000 Premium-->MsiExec.exe /I{00000407-78E1-11D2-B60F-006097C998E7}
Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Word 2000-->MsiExec.exe /I{00170407-78E1-11D2-B60F-006097C998E7}
Mozilla Firefox (3.5.2)-->C:\Programme\Mozilla Firefox\uninstall\helper.exe
MSVC80_x86-->MsiExec.exe /I{212748BB-0DA5-46DE-82A1-403736DC9F27}
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MVision-->MsiExec.exe /I{35725FBC-A136-4A46-9F29-091759D9BB93}
Nokia Connectivity Cable Driver-->MsiExec.exe /X{15AC0C5D-A6FB-4CE2-8CD0-28179EEB5625}
Nokia Flashing Cable Driver-->MsiExec.exe /X{D99C322D-C21B-40C7-AE71-EE51AA096B6E}
Nokia MTP driver-->MsiExec.exe /I{59359B3D-ABE7-46BF-AB55-43B67A64DC68}
Nokia PC Suite-->C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations\{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}\Nokia_PC_Suite_7_1_18_0_ger_web.exe
Nokia PC Suite-->MsiExec.exe /I{58FB2F9A-5F2D-40E8-82DF-4987E60AD8BD}
Nokia Software Updater-->MsiExec.exe /X{59367F7E-D7C1-4629-8AEC-71AA24A68F31}
Nokia themes for your device-->MsiExec.exe /I{77F5816C-64A6-4FBE-BBE5-52EFE5EB84E8}
NVIDIA Drivers-->C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
OpenOffice.org 3.0-->MsiExec.exe /I{04B45310-A5FE-4425-BFCA-1A6D8920DE74}
PaltalkScene-->"C:\WINDOWS\PaltalkScene\uninstall.exe" "/U:C:\Programme\Paltalk Messenger\irunin.xml"
PC Connectivity Solution-->MsiExec.exe /I{D848D140-41C3-4A53-86D8-E866A100B4CD}
PC Inspector File Recovery-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{0DD140D3-9563-481E-AA75-BA457CBDAEF2}\Setup.exe" -l0x7
PDFCreator-->C:\Programme\PDFCreator\unins000.exe
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
RealPlayer-->C:\Programme\Gemeinsame Dateien\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Sicherheitsupdate für Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"

Skylite 09.08.2009 01:40

Sicherheitsupdate für Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows Media Player 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash
\KB923789.inf
Sicherheitsupdate für Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Sicherheitsupdate für Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748}
Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Sound Blaster Audigy 2 ZS-->RunDll32 C:\PROGRA~1\GEMEIN~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Programme\InstallShield Installation Information\{9E2514D9-DC24-4634-B348-61F3EF0F1628}\SETUP.EXE" -l0x7
Spelling Dictionaries Support For Adobe Reader 8-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-800000000003}
SPSS 15.0 für Windows [Auswertung Version]-->MsiExec.exe /X{6D9B9CF3-1E9C-45B6-B41E-5CF568605556}
The KMPlayer (remove only)-->"C:\Programme\The KMPlayer\uninstall.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update für Windows Internet Explorer 8 (KB969497)-->"C:\WINDOWS\ie8updates\KB969497-IE8\spuninst\spuninst.exe"
Update für Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Update für Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Update für Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Update für Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Wichtiges Update für Windows Media Player 11 (KB959772)-->"C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe"
Winamp-->"C:\Programme\Winamp\UninstWA.exe"
Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Programme\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\Programme\Windows Media Player\Setup_wm.exe" /Uninstall
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
Windows-Treiberpaket - Nokia Modem (10/27/2008 3.9)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokia_blue_79486EC6AA0D1732FB17E5167077C07ECAE1B870\nokia_bluetooth.inf
Windows-Treiberpaket - Nokia Modem (10/27/2008 7.01.0.1)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_247189AEBF39EB69A7C75429610DFED2F2EDC1B6\nokbtmdm.inf
Windows-Treiberpaket - Nokia pccsmcfd (08/22/2008 7.0.0.0)-->C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_A3B3916E5D8138F59EE218321B27B044D3B18294\pccsmcfd.inf
WinRAR Archivierer-->C:\Programme\WinRAR\uninstall.exe

======Security center information======

AV: AntiVir Desktop

======System event log======

Computer Name: LICHTMASCHINE
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Anwendungsverwaltung" gesendet.

Record Number: 73513
Source Name: Service Control Manager
Time Written: 20090807192545.000000+120
Event Type: Informationen
User: LICHTMASCHINE\User

Computer Name: LICHTMASCHINE
Event Code: 7023
Message: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
Das angegebene Modul wurde nicht gefunden.


Record Number: 73512
Source Name: Service Control Manager
Time Written: 20090807192545.000000+120
Event Type: Fehler
User:

Computer Name: LICHTMASCHINE
Event Code: 7036
Message: Dienst "Anwendungsverwaltung" befindet sich jetzt im Status "Beendet".

Record Number: 73511
Source Name: Service Control Manager
Time Written: 20090807192545.000000+120
Event Type: Informationen
User:

Computer Name: LICHTMASCHINE
Event Code: 7035
Message: Der Steuerbefehl "starten" wurde erfolgreich an den Dienst "Anwendungsverwaltung" gesendet.

Record Number: 73510
Source Name: Service Control Manager
Time Written: 20090807192545.000000+120
Event Type: Informationen
User: LICHTMASCHINE\User

Computer Name: LICHTMASCHINE
Event Code: 7023
Message: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
Das angegebene Modul wurde nicht gefunden.


Record Number: 73509
Source Name: Service Control Manager
Time Written: 20090807192545.000000+120
Event Type: Fehler
User:

=====Application event log=====

Computer Name: LICHTMASCHINE
Event Code: 1517
Message: Die Registrierung des Benutzers "LICHTMASCHINE\User" wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.


Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten "Lokaler Dienst" oder "Netzwerkdienst" ausgeführt werden.

Record Number: 25884
Source Name: Userenv
Time Written: 20090324081347.000000+060
Event Type: Warnung
User: NT-AUTORITÄT\SYSTEM

Computer Name: LICHTMASCHINE
Event Code: 0
Message:
Record Number: 25883
Source Name: gupdate1c987a5477f4f6
Time Written: 20090324070630.000000+060
Event Type: Informationen
User:

Computer Name: LICHTMASCHINE
Event Code: 1800
Message: Der Windows-Sicherheitscenterdienst wurde gestartet.

Record Number: 25882
Source Name: SecurityCenter
Time Written: 20090324070604.000000+060
Event Type: Informationen
User:

Computer Name: LICHTMASCHINE
Event Code: 4096
Message: Der AntiVir Dienst wurde erfolgreich gestartet!

Record Number: 25881
Source Name: Avira AntiVir
Time Written: 20090324070604.000000+060
Event Type: Informationen
User: NT-AUTORITÄT\SYSTEM

Computer Name: LICHTMASCHINE
Event Code: 105
Message: The service was started.

Record Number: 25880
Source Name: WMDM PMSP Service
Time Written: 20090324070603.000000+060
Event Type: Informationen
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Programme\PC Connectivity Solution;C:\Programme\ATI Technologies\ATI Control Panel;C:\Programme\ATI Technologies\ATI.ACE;C:\Programme\Smart Projects\IsoBuster;C:\Programme\QuickTime\QTSystem
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"=.;C:\Programme\Java\jre1.6.0_05\lib\ext\QTJava.zip
"QTJAVA"=C:\Programme\Java\jre1.6.0_05\lib\ext\QTJava.zip

-----------------EOF-----------------





RSIT Nummer 2:

Logfile of random's system information tool 1.06 (written by random/random)
Run by User at 2009-08-09 02:33:33
Microsoft Windows XP Home Edition Service Pack 3
System drive C: has 36 GB (72%) free of 50 GB
Total RAM: 1023 MB (56% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:33:58, on 09.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\User\Desktop\RSIT.exe
C:\Programme\trend micro\User.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - Global Startup: Hochfahren.bat
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D12C82E-EF19-40E1-A2F1-469F20F0A96E}: NameServer = 213.191.74.19 62.109.123.197
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOKUME~1/User/LOKALE~1/Temp/msoclip1/01/clip_image002.jpg

--
End of file - 5121 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Programme\Java\jre6\bin\jp2ssv.dll [2009-08-08 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-08-08 73728]

Skylite 09.08.2009 01:41

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"=C:\Programme\Creative\SB Drive Det\SBDrvDet.exe [2002-12-03 45056]
"ATIPTA"=C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-03-29 339968]
"ATICCC"=C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe [2006-09-25 90112]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2007-04-11 56080]
"LogitechCommunicationsManager"=C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe [2007-02-08 488984]
"CTSysVol"=C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe [2003-09-17 57344]
"CTDVDDET"=C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE [2003-06-18 45056]
"CTHelper"=C:\WINDOWS\system32\CTHELPER.EXE [2003-10-06 24576]
"avgnt"=C:\Programme\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"SunJavaUpdateSched"=C:\Programme\Java\jre6\bin\jusched.exe [2009-08-08 149280]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"=C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE [2003-10-08 139264]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
C:\Programme\Skype\Phone\Skype.exe [2009-07-16 25604904]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
C:\PROGRA~1\SILICO~1\3114SA~1\sam.jar [2004-06-25 1510757]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
C:\PROGRA~1\WinTV\WinTV7\WINTVT~1.EXE []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2

C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Hochfahren.bat
Logitech SetPoint.lnk - C:\Programme\Logitech\SetPoint\SetPoint.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2006-12-17 110592]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\nm.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WdfLoadGroup]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863
"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Programme\Nokia\Nokia Software Updater\nsu_ui_client.exe"="C:\Programme\Nokia\Nokia Software Updater\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
"C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe"="C:\Programme\Gemeinsame Dateien\Nokia\Service Layer\A\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
"D:\Spiele\Worms World Party\wwp.exe"="D:\Spiele\Worms World Party\wwp.exe:*:Enabled:Worms World Party"
"C:\Programme\Paltalk Messenger\paltalk.exe"="C:\Programme\Paltalk Messenger\paltalk.exe:*:Enabled:PaltalkScene"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Programme\Skype\Phone\Skype.exe"="C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

======List of files/folders created in the last 1 months======

2009-08-09 02:33:33 ----D---- C:\rsit
2009-08-09 02:04:46 ----SHD---- C:\RECYCLER
2009-08-09 00:55:47 ----A---- C:\ComboFix.txt
2009-08-09 00:47:07 ----D---- C:\WINDOWS\temp
2009-08-08 23:57:46 ----A---- C:\WINDOWS\zip.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\SWSC.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\SWREG.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\sed.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\PEV.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\NIRCMD.exe
2009-08-08 23:57:46 ----A---- C:\WINDOWS\grep.exe
2009-08-08 23:57:39 ----D---- C:\Qoobox
2009-08-08 23:30:52 ----AD---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2009-08-08 22:45:42 ----SD---- C:\cofiexe
2009-08-08 15:42:10 ----D---- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Skype
2009-08-08 15:06:31 ----D---- C:\Programme\The KMPlayer
2009-08-08 15:03:10 ----D---- C:\Programme\Gemeinsame Dateien\Skype
2009-08-08 15:01:26 ----D---- C:\Programme\Foxit Software
2009-08-08 15:01:26 ----D---- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 14:58:35 ----A---- C:\WINDOWS\system32\javaws.exe
2009-08-08 14:58:35 ----A---- C:\WINDOWS\system32\javaw.exe
2009-08-08 14:58:35 ----A---- C:\WINDOWS\system32\java.exe
2009-08-08 14:58:35 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-08-08 02:30:13 ----A---- C:\Boot.bak
2009-08-08 02:30:05 ----RASHD---- C:\cmdcons
2009-08-08 02:24:44 ----D---- C:\WINDOWS\ERDNT
2009-08-08 02:07:24 ----D---- C:\Programme\CCleaner
2009-08-08 00:45:21 ----D---- C:\Programme\trend micro
2009-08-07 17:49:45 ----D---- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 17:49:38 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-07 04:15:39 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-08-06 04:35:13 ----D---- C:\WINDOWS\system32\XPSViewer
2009-08-06 04:35:08 ----D---- C:\Programme\MSBuild
2009-08-06 04:35:07 ----D---- C:\WINDOWS\system32\en-US
2009-08-06 04:35:00 ----D---- C:\Programme\Reference Assemblies
2009-08-06 04:34:28 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-08-06 04:34:27 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-08-06 04:34:27 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-08-01 12:28:06 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-07-31 16:04:44 ----D---- C:\Programme\Avira
2009-07-31 16:04:44 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2009-07-15 17:35:04 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-07-15 17:34:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-07-15 17:32:50 ----HDC---- C:\WINDOWS\$NtUninstallKB961371$

======List of files/folders modified in the last 1 months======

2009-08-09 02:33:26 ----D---- C:\WINDOWS\Prefetch
2009-08-09 01:06:12 ----HD---- C:\Programme\InstallShield Installation Information
2009-08-09 01:06:12 ----D---- C:\WINDOWS\system32
2009-08-09 01:06:12 ----D---- C:\Programme\PC Inspector File Recovery
2009-08-09 00:57:25 ----D---- C:\Programme\Mozilla Firefox
2009-08-09 00:55:49 ----D---- C:\WINDOWS\system32\drivers
2009-08-09 00:50:19 ----D---- C:\WINDOWS
2009-08-09 00:50:19 ----A---- C:\WINDOWS\system.ini
2009-08-09 00:49:47 ----D---- C:\WINDOWS\system32\CatRoot2
2009-08-09 00:47:26 ----D---- C:\WINDOWS\system32\config
2009-08-09 00:47:02 ----RD---- C:\Programme
2009-08-09 00:42:08 ----D---- C:\WINDOWS\AppPatch
2009-08-09 00:42:03 ----D---- C:\Programme\Gemeinsame Dateien
2009-08-08 22:46:03 ----SHD---- C:\System Volume Information
2009-08-08 22:46:03 ----D---- C:\WINDOWS\system32\Restore
2009-08-08 21:37:06 ----A---- C:\WINDOWS\wininit.ini
2009-08-08 19:02:55 ----HD---- C:\WINDOWS\inf
2009-08-08 18:04:26 ----RASH---- C:\boot.ini
2009-08-08 18:04:26 ----A---- C:\WINDOWS\win.ini
2009-08-08 15:03:24 ----SHD---- C:\WINDOWS\Installer
2009-08-08 15:03:22 ----RD---- C:\Programme\Skype
2009-08-08 15:03:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 14:58:12 ----D---- C:\Programme\Java
2009-08-08 14:47:58 ----SD---- C:\WINDOWS\Tasks
2009-08-08 14:47:28 ----RD---- C:\WINDOWS\Web
2009-08-08 14:17:00 ----D---- C:\WINDOWS\system32\Macromed
2009-08-08 14:17:00 ----D---- C:\WINDOWS\system32\Adobe
2009-08-08 14:16:34 ----D---- C:\WINDOWS\WinSxS
2009-08-08 14:15:08 ----D---- C:\Programme\Adobe
2009-08-08 14:15:05 ----D---- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
2009-08-08 14:15:00 ----D---- C:\Programme\Gemeinsame Dateien\Adobe
2009-08-08 02:37:22 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-08-08 02:15:42 ----D---- C:\WINDOWS\Debug
2009-08-07 19:19:11 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-08-07 13:09:50 ----D---- C:\WINDOWS\Microsoft.NET
2009-08-07 04:15:54 ----D---- C:\WINDOWS\system32\CatRoot
2009-08-06 15:23:36 ----RSD---- C:\WINDOWS\assembly
2009-08-06 04:38:30 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-08-06 04:35:05 ----RSD---- C:\WINDOWS\Fonts
2009-08-06 04:34:46 ----D---- C:\WINDOWS\system32\spool
2009-08-03 02:54:58 ----D---- C:\Dokumente und Einstellungen\User\Anwendungsdaten\Macromedia
2009-07-31 18:27:06 ----D---- C:\WINDOWS\ShellNew
2009-07-31 18:27:03 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-07-30 05:45:04 ----D---- C:\Programme\Internet Explorer
2009-07-30 05:44:05 ----HD---- C:\WINDOWS\$hf_mig$
2009-07-19 18:41:10 ----A---- C:\WINDOWS\system32\ieframe.dll
2009-07-19 15:11:12 ----A---- C:\WINDOWS\system32\mshtml.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 AmdK8;AMD-Prozessortreiber; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 43008]
R1 AsIO;AsIO; C:\WINDOWS\system32\drivers\AsIO.sys [2007-12-17 12400]
R1 avgio;avgio; \??\C:\Programme\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-08-06 55656]
R2 NwlnkIpx;NWLink IPX/SPX/NetBIOS-kompatibles Transportprotokoll; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NWLink-NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2003-04-02 63232]
R2 NwlnkSpx;NWLink SPX/SPXII-Protokoll; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2003-04-02 55936]
R2 PfDetNT;PfDetNT; \??\C:\WINDOWS\System32\drivers\PfModNT.sys []
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2004-11-17 2297664]
R3 Arp1394;1394-ARP-Clientprotokoll; C:\WINDOWS\System32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2006-12-17 1918464]
R3 catchme;catchme; \??\C:\DOKUME~1\User\LOKALE~1\Temp\catchme.sys []
R3 ctac32k;Creative AC3 Software Decoder; C:\WINDOWS\System32\drivers\ctac32k.sys [2003-11-05 645392]
R3 ctaud2k;Creative Audio Driver (WDM); C:\WINDOWS\system32\drivers\ctaud2k.sys [2003-11-19 366160]
R3 ctprxy2k;Creative Proxy Driver; C:\WINDOWS\System32\drivers\ctprxy2k.sys [2003-10-08 6096]
R3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINDOWS\System32\drivers\ctsfm2k.sys [2003-10-08 130288]
R3 emupia;E-mu Plug-in Architecture Driver; C:\WINDOWS\System32\drivers\emupia2k.sys [2003-10-13 145488]
R3 ha10kx2k;Creative Hardware Abstract Layer Driver; C:\WINDOWS\System32\drivers\ha10kx2k.sys [2003-10-21 904496]
R3 hap16v2k;Creative P16V HAL Driver; C:\WINDOWS\System32\drivers\hap16v2k.sys [2003-10-21 148432]
R3 L8042Kbd;Logitech SetPoint Keyboard Driver; C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys [2007-04-11 20496]
R3 L8042mou;SetPoint PS/2 Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\L8042mou.Sys [2007-04-11 63248]
R3 LMouKE;SetPoint Mouse Filter Driver; C:\WINDOWS\system32\DRIVERS\LMouKE.Sys [2007-04-11 79376]
R3 LVPr2Mon;Logitech LVPr2Mon Driver; C:\WINDOWS\system32\DRIVERS\LVPr2Mon.sys [2007-02-06 25632]
R3 ms_mpu401;Microsoft MPU-401 MIDI UART-Treiber; C:\WINDOWS\system32\drivers\msmpu401.sys [2001-08-17 2944]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 NIC1394;1394-Netzwerktreiber; C:\WINDOWS\System32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 nvnetbus;NVIDIA Network Bus Enumerator; C:\WINDOWS\system32\DRIVERS\nvnetbus.sys [2005-04-05 12928]
R3 ossrv;Creative OS Services Driver; C:\WINDOWS\system32\drivers\ctoss2k.sys [2003-10-08 178672]
R3 usbehci;Miniporttreiber für erweiterten Microsoft USB 2.0-Hostcontroller; C:\WINDOWS\System32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;USB2-aktivierter Hub; C:\WINDOWS\System32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Miniporttreiber für Microsoft USB Open Host-Controller; C:\WINDOWS\System32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 yukonwxp;NDIS5.1 Miniport Driver for Marvell Yukon Ethernet Controller; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2005-09-19 241280]
S1 kbdhid;Tastatur-HID-Treiber; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 CCDECODE;Untertiteldecoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 CO_Mon;CO_Mon; \??\C:\WINDOWS\system32\Drivers\CO_Mon.sys []
S3 ctdvda2k;Creative DVD-Audio Device Driver; C:\WINDOWS\System32\drivers\ctdvda2k.sys [2003-10-14 332800]
S3 FilterService;UVC Filter Service; C:\WINDOWS\system32\DRIVERS\lvuvcflt.sys [2007-02-03 22560]
S3 hap17v2k;Creative P17V HAL Driver; C:\WINDOWS\system32\drivers\hap17v2k.sys [2006-08-11 180224]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver; C:\WINDOWS\System32\Drivers\hcw95bda.sys [2008-09-09 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver; C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2008-09-09 15616]
S3 HidUsb;Microsoft HID Class-Treiber; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 LHidUsbK;Logitech SetPoint USB Receiver device driver; C:\WINDOWS\System32\Drivers\LHidUsbK.Sys []
S3 LVcKap;Logitech AEC Driver; C:\WINDOWS\system32\DRIVERS\LVcKap.sys [2007-02-06 1691808]
S3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\WINDOWS\system32\DRIVERS\LVMVDrv.sys [2007-02-06 1964064]
S3 lvpopflt;Logitech POP Suppression Filter; C:\WINDOWS\system32\DRIVERS\lvpopflt.sys [2007-02-03 1507232]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\LVUSBSta.sys [2007-02-03 41504]
S3 LVUVC;Logitech QuickCam Pro 5000(UVC); C:\WINDOWS\system32\DRIVERS\lvuvc.sys [2007-02-03 1939360]
S3 mouhid;Maus-HID-Treiber; C:\WINDOWS\System32\DRIVERS\mouhid.sys [2001-08-18 12288]
S3 MPE;BDA MPE-Filter; C:\WINDOWS\system32\DRIVERS\MPE.sys [2008-04-13 15232]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;NABTS/FEC VBI-Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Microsoft TV-/Videoverbindung; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 nmwcd;Nokia USB Phone Parent; C:\WINDOWS\system32\drivers\ccdcmb.sys [2008-09-15 17664]
S3 nmwcdc;Nokia USB Generic; C:\WINDOWS\system32\drivers\ccdcmbo.sys [2008-09-15 22016]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent; C:\WINDOWS\system32\drivers\nmwcdnsu.sys [2008-02-01 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic; C:\WINDOWS\system32\drivers\nmwcdnsuc.sys [2008-02-01 8320]
S3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENETFD.sys [2005-04-05 33536]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys [2008-08-26 18816]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNMp50.sys []
S3 PDNSp50;PDNSp50 NDIS Protocol Driver; \??\C:\WINDOWS\system32\drivers\PDNSp50.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
S3 streamip;BDA-IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 SysProtDrv.sys;SysProtDrv.sys; \??\C:\Dokumente und Einstellungen\User\Desktop\SysProtDrv.sys []
S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys [2008-09-15 8064]
S3 usbaudio;USB-Audiotreiber (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Microsoft Standard-USB-Haupttreiber; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Microsoft USB-Druckerklasse; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;USB-Scannertreiber; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 usbser;USB Modem Driver; C:\WINDOWS\system32\drivers\usbser.sys [2008-04-13 26112]
S3 UsbserFilt;UsbserFilt; C:\WINDOWS\system32\DRIVERS\usbser_lowerfltj.sys [2008-09-15 8064]
S3 USBSTOR;USB-Massenspeichertreiber; C:\WINDOWS\System32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 Wdf01000;Kernel Mode Driver Frameworks service; C:\WINDOWS\System32\Drivers\wdf01000.sys [2008-03-27 503008]
S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;World Standard Teletext-Codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-15 82688]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planer; C:\Programme\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Programme\Avira\AntiVir Desktop\avguard.exe [2009-08-06 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2006-12-17 434176]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINDOWS\system32\CTSvcCDA.EXE [1999-12-13 44032]
R2 JavaQuickStarterService;Java Quick Starter; C:\Programme\Java\jre6\bin\jqs.exe [2009-08-08 153376]
R2 LVPrcSrv;Process Monitor; c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe [2007-02-06 109344]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINDOWS\System32\MsPMSPSv.exe [2000-06-26 53520]
R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
S2 ATI Smart;ATI Smart; C:\WINDOWS\system32\ati2sgag.exe [2006-12-20 520192]
S2 LVSrvLauncher;LVSrvLauncher; C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe [2007-02-06 105248]
S3 aspnet_state;ASP.NET-Zustandsdienst; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 ServiceLayer;ServiceLayer; C:\Programme\PC Connectivity Solution\ServiceLayer.exe [2008-11-11 620544]
S3 WMPNetworkSvc;Windows Media Player-Netzwerkfreigabedienst; C:\Programme\Windows Media Player\WMPNetwk.exe [2006-11-03 920576]
S4 Apple Mobile Device;Apple Mobile Device; C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-26 132424]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------




1000 Dank für deine großzügige Hilfe und den unermüdlichen Einsatz!
:)

Werde heute (Sonntag) leider erst wieder Abends online sein können.
Hoffentlich dann bis bald, bzw. wann auch immer Du Zeit und Lust hast!
:)

john.doe 09.08.2009 16:37

Der Silentbanker versteckt sich im Macromediaordner (Adobe Flash/Adobe Shockwave), deshalb werden wir ein letztes Mal sehr gründlich aufräumen. Direkt im Anschluss werden bestimmte Dinge nicht mehr funktionieren, die wir aber umgehend neu installieren werden.

1.) Leere den kompletten Inhalt des Ordners
  • C:\WINDOWS\Downloaded Program Files
2.) Säubere dein System => http://www.trojaner-board.de/51464-a...-ccleaner.html

3.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

Folder::
C:\WINDOWS\system32\Macromed
C:\WINDOWS\system32\Adobe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
C:\Programme\Gemeinsame Dateien\Adobe
C:\Dokumente und Einstellungen\User\Anwendungsdaten\Macromedia

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


4.) Installiere (Toolbars immer abwählen, Haken weg):ciao, andreas

Skylite 09.08.2009 22:32

Hallo Andreas,

Danke dass Du dir wieder Zeit genommen hast!
:)

Hier das Combo Log:

ComboFix 09-08-09.03 - User 09.08.2009 23:15.7.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.624 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofi.exe..exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\dokumente und einstellungen\All Users\Anwendungsdaten\Adobe
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\cache.armorgames.com\files\games\this-is-the-only-lev-4309.swf\finalLevel.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\cdn-1.moviebox.com\e1\v2\swf\player\moviebox_player.swf\ph_options.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\core.mochibot.com\com.mochibot.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\mochiads.com\__ms_1249762085703_95874.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\mochiads.com\com.mochiads.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\mochiads.com\mochiLCStatus.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\mochiads.com\services.mochiads.com.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\s.ytimg.com\soundData.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\s.ytimg.com\videostats.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\skype.com\#ui\preferences.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\static.flabber.net\files\melkcrisis.swf\soundsettings3.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\static.flabber.net\files\melkcrisis.swf\systemMemory1.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\V46PTW74\www.flabber.nl\analytics.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cache.armorgames.com\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#cdn-1.moviebox.com\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#core.mochibot.com\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#mochiads.com\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#s.ytimg.com\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#static.flabber.net\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.flabber.nl\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Flash Player\youtube.com\soundData.sol
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\dirapi.mch
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\Prefs\GE57REF6\MerlinsRevenge3Keys.txt
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\Prefs\GE57REF6\PlatformPrefs.txt
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\Prefs\GE57REF6\xbrprog.txt
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\Shockwave Log
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\DirectSound\DirectSound.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FlashAsset\Flash Asset.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FontAsset\Font Asset.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\FontXtra\Font Xtra.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Havok\Havok.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\MacroMix\MacroMix.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\MixServices\Mix Services.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\PNGImportExport\PNG Import Export.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\Shockwave3dAsset\Shockwave 3d Asset.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SoundControl\Sound Control.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SWA\swadcmpr.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\SWA\SWASTRM.X32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\TextAsset\Text Asset.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MacromediaInc\TextXtra\TextXtra.x32
c:\dokumente und einstellungen\User\Anwendungsdaten\Macromedia\Shockwave Player\xtras\download\MagicModulesPtyLtd\baMoveCursor\baMoveCursor.x32
c:\programme\Gemeinsame Dateien\Adobe
c:\windows\system32\Adobe
c:\windows\system32\Adobe\Shockwave 11\UNWISE.INI

.
((((((((((((((((((((((( Dateien erstellt von 2009-07-09 bis 2009-08-09 ))))))))))))))))))))))))))))))
.

2009-08-09 00:33 . 2009-08-09 00:34 -------- d-----w- C:\rsit
2009-08-08 22:50 . 2009-08-08 22:50 54456 ------w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-08 21:30 . 2009-08-08 21:32 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-08-08 20:45 . 2009-08-08 20:45 -------- d-s---w- C:\cofiexe
2009-08-08 13:42 . 2009-08-08 16:05 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-08-08 13:06 . 2009-08-08 14:36 -------- d-----w- c:\programme\The KMPlayer
2009-08-08 13:03 . 2009-08-08 13:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\programme\Foxit Software
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 12:58 . 2009-08-08 12:58 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-08 12:57 . 2009-08-08 12:57 152576 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-09 00:33 -------- d-----w- c:\programme\trend micro
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-09 21:20 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-09 21:20 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 23:06 . 2008-02-24 15:41 -------- d-----w- c:\programme\PC Inspector File Recovery
2009-08-08 23:06 . 2007-02-09 15:17 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----r- c:\programme\Skype
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 12:58 . 2007-02-12 09:42 -------- d-----w- c:\programme\Java
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

((((((((((((((((((((((((((((( SnapShot@2009-08-08_22.05.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-09 21:22 . 2009-08-09 21:22 16384 c:\windows\temp\Perflib_Perfdata_590.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 8192 c:\windows\ERDNT\subs\Users\00000006\UsrClass.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 8192 c:\windows\ERDNT\subs\Users\00000002\UsrClass.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 233472 c:\windows\ERDNT\subs\Users\00000005\NTUSER.DAT
+ 2009-08-08 22:47 . 2009-08-08 22:47 208896 c:\windows\ERDNT\subs\Users\00000004\UsrClass.dat
+ 2009-08-08 22:47 . 2009-08-08 22:47 233472 c:\windows\ERDNT\subs\Users\00000001\NTUSER.DAT
+ 2009-08-08 22:47 . 2009-08-08 22:47 11370496 c:\windows\ERDNT\subs\Users\00000003\ntuser.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-08-08 149280]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]
S3 SysProtDrv.sys;SysProtDrv.sys;\??\c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys --> c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.trojaner-board.de/76194-virus-trojaner-oder-von-allem-etwas-6.html#post455014
FF - prefs.js: keyword.enabled - false
FF - plugin: c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07100121.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: browser.history_expire_days - 3
FF - user.js: browser.history_expire_days_min - 3
FF - user.js: browser.history_expire_sites - 40000
FF - user.js: dom.storage.enabled - true
FF - user.js: privacy.sanitize.sanitizeOnShutdown - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: privacy.item.offlineApps - false
FF - user.js: browser.safebrowsing.malware.enabled - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: network.http.pipelining - true
FF - user.js: network.prefetch-next - true
FF - user.js: config.trim_on_minimize - true
FF - user.js: browser.sessionhistory.max_total_viewers - 0
FF - user.js: browser.cache.memory.capacity - 18432
FF - user.js: browser.cache.disk.capacity - 20000
FF - user.js: browser.cache.offline.capacity - 25000
FF - user.js: browser.sessionstore.interval - 30000000
FF - user.js: browser.sessionstore.max_tabs_undo - 10
FF - user.js: browser.urlbar.maxRichResults - 0
FF - user.js: keyword.enabled - false
FF - user.js: browser.fixup.alternate.suffix - .com
FF - user.js: browser.urlbar.doubleClickSelectsAll - false
FF - user.js: browser.urlbar.clickSelectsAll - true
FF - user.js: browser.zoom.siteSpecific - false
FF - user.js: browser.search.openintab - true
FF - user.js: browser.tabs.loadDivertedInBackground - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.download.manager.useWindow - true
FF - user.js: browser.download.manager.retention - 1
FF - user.js: browser.download.manager.closeWhenDone - true
FF - user.js: extensions.checkCompatibility - true
FF - user.js: extensions.hideInstallButton - true
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);

Skylite 09.08.2009 22:33

c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2009-08-09 23:22
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(732)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7336)
c:\programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\CTSVCCDA.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
c:\windows\system32\MsPMSPSv.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-08-09 23:29 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-08-09 21:29
ComboFix2.txt 2009-08-08 22:55
ComboFix3.txt 2009-08-08 22:12
ComboFix4.txt 2009-08-08 16:28

Vor Suchlauf: 8 Verzeichnis(se), 37.744.799.744 Bytes frei
Nach Suchlauf: 8 Verzeichnis(se), 37.670.264.832 Bytes frei

333 --- E O F --- 2009-08-07 02:15



Der CC Cleaner konnte das hier nicht löschen:

Ungenutzte Datei-Endungen {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}

Skylite 09.08.2009 22:45

Schon erledigt!
:)

john.doe 09.08.2009 22:56

Zitat:

Der CC Cleaner konnte das hier nicht löschen:
Gehört zu Avira und darf ruhig bleiben.

Mittlerweile weiß ich auch, warum die Virenscanner nicht auf die Dateien angesprungen sind. Offensichtlich gab es Probleme beim Download, die Dateien waren nicht vollständig und somit nur Datenmüll.

1.) Scripten mit Combofix
  • Öffne den Editor (Start => Zubehör => Editor ) kopiere nun folgenden Text in das weiße Feld:
Code:

KILLALL::

Driver::
SysProtDrv.sys

File::
c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys

Folder::
c:\rsit

Speichere diese Datei nun auf dem Desktop unter -> cfscript.txt
  • Nun die Datei cfscript.txt auf das Sysmbol von Combofix ziehen!
http://users.pandora.be/bluepatchy/m...s/CFScript.gif
  • Danach das Log von Combofix ohne zu Editieren posten. Nur wenn dein Vor- und Nachname ersichtlich ist, dann entferne ihn.


Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann.


2.) Start => Ausführen => combofix /u => OK

3.) Poste ein aktuelles HJT-Log.

ciao, andreas

Skylite 09.08.2009 23:32

Punkt 1 ausgeführt, hier ist das Combo Log, werde Punkt2 und 3 ausführen und melde mich gleich zurück:


ComboFix 09-08-09.03 - User 10.08.2009 0:16.8.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.1023.542 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\User\Desktop\cofi.exe..exe
Benutzte Befehlsschalter :: c:\dokumente und einstellungen\User\Desktop\cfscript.txt
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
* Neuer Wiederherstellungspunkt wurde erstellt

FILE ::
"c:\dokumente und einstellungen\User\Desktop\SysProtDrv.sys"
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\rsit
c:\rsit\info.txt
c:\rsit\log.txt

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_SYSPROTDRV.SYS
-------\Service_SysProtDrv.sys


((((((((((((((((((((((( Dateien erstellt von 2009-07-09 bis 2009-08-09 ))))))))))))))))))))))))))))))
.

2009-08-09 21:43 . 2009-08-09 21:43 -------- d-----w- c:\windows\system32\Adobe
2009-08-08 22:50 . 2009-08-08 22:50 54456 ------w- c:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-08-08 21:30 . 2009-08-08 21:32 -------- d---a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-08-08 20:45 . 2009-08-08 20:45 -------- d-s---w- C:\cofiexe
2009-08-08 13:42 . 2009-08-08 16:05 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Skype
2009-08-08 13:06 . 2009-08-08 14:36 -------- d-----w- c:\programme\The KMPlayer
2009-08-08 13:03 . 2009-08-08 13:03 -------- d-----w- c:\programme\Gemeinsame Dateien\Skype
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\programme\Foxit Software
2009-08-08 13:01 . 2009-08-08 13:01 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Foxit
2009-08-08 12:58 . 2009-08-08 12:58 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-08-08 12:57 . 2009-08-08 12:57 152576 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\Sun\Java\jre1.6.0_15\lzma.dll
2009-08-08 00:07 . 2009-08-08 00:07 -------- d-----w- c:\programme\CCleaner
2009-08-07 22:45 . 2009-08-09 00:33 -------- d-----w- c:\programme\trend micro
2009-08-07 18:12 . 2009-08-07 18:12 -------- d-----r- c:\dokumente und einstellungen\Administrator\Eigene Dateien
2009-08-07 18:11 . 2009-08-07 18:11 -------- d-sh--w- c:\dokumente und einstellungen\Administrator\IETldCache
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\Malwarebytes
2009-08-07 15:49 . 2009-08-07 15:49 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-sh--w- c:\dokumente und einstellungen\Default User\IETldCache
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\windows\system32\XPSViewer
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\MSBuild
2009-08-06 02:35 . 2009-08-06 02:35 -------- d-----w- c:\programme\Reference Assemblies
2009-08-06 02:34 . 2008-07-06 12:06 89088 -c----w- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-08-06 02:34 . 2008-07-06 12:06 117760 ------w- c:\windows\system32\prntvpt.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 -c----w- c:\windows\system32\dllcache\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 575488 ------w- c:\windows\system32\xpsshhdr.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 -c----w- c:\windows\system32\dllcache\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 12:06 1676288 ------w- c:\windows\system32\xpssvcs.dll
2009-08-06 02:34 . 2008-07-06 10:50 597504 -c----w- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-07-31 14:28 . 2009-07-31 14:28 -------- d-----r- c:\dokumente und einstellungen\LocalService\Favoriten
2009-07-31 14:04 . 2009-08-05 23:18 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-07-31 14:04 . 2009-03-30 08:33 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2009-07-31 14:04 . 2009-02-13 10:29 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-31 14:04 . 2009-02-13 10:17 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\programme\Avira
2009-07-31 14:04 . 2009-07-31 14:04 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-09 22:21 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCStateBkp-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-09 22:21 . 2009-05-26 00:12 384 ----a-w- c:\windows\system32\DVCState-{00000005-00000000-00000007-00001102-00000004-20021102}.dat
2009-08-08 23:06 . 2008-02-24 15:41 -------- d-----w- c:\programme\PC Inspector File Recovery
2009-08-08 23:06 . 2007-02-09 15:17 -------- d--h--w- c:\programme\InstallShield Installation Information
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----r- c:\programme\Skype
2009-08-08 13:03 . 2007-03-23 14:28 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2009-08-08 12:58 . 2007-02-12 09:42 -------- d-----w- c:\programme\Java
2009-07-18 17:38 . 2009-07-18 17:38 56968 ----a-w- c:\windows\Fonts\USUn000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 41952 ----a-w- c:\windows\Fonts\Blue000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 38012 ----a-w- c:\windows\Fonts\Rude000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 31820 ----a-w- c:\windows\Fonts\Suss000.ttf
2009-07-18 17:38 . 2009-07-18 17:38 24460 ----a-w- c:\windows\Fonts\Eval000.ttf
2009-07-03 16:55 . 2003-04-02 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-06-28 21:01 . 2007-04-21 23:56 -------- d-----w- c:\programme\IrfanView
2009-06-26 22:28 . 2007-04-19 00:18 -------- d-----w- c:\dokumente und einstellungen\User\Anwendungsdaten\dvdcss
2009-06-19 19:15 . 2009-02-05 16:51 1 ----a-w- c:\dokumente und einstellungen\User\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-16 14:36 . 2003-04-02 12:00 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-16 14:36 . 2003-04-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-03 19:09 . 2007-02-09 15:19 1296896 ----a-w- c:\windows\system32\quartz.dll
2009-05-26 00:31 . 2009-05-26 00:31 60416 ----a-w- c:\windows\ALCFDRTM.EXE
2009-05-26 00:07 . 2009-05-26 00:07 184 ----a-w- c:\windows\system32\e000002.dat
2009-05-16 19:41 . 2009-05-16 19:41 299824 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzlib.dll
2009-05-16 19:41 . 2009-05-16 19:41 98360 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\bass.dll
2009-05-16 19:41 . 2009-05-16 19:41 366896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzprores.dll
2009-05-16 19:41 . 2009-05-16 19:41 1262896 ----a-w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\GvzPro\gvzpro2.dll
2008-11-30 22:17 . 2008-11-30 22:17 1804050 ----a-w- c:\programme\Multidecoder_1.0.0.48.zip
.

((((((((((((((((((((((((((((( SnapShot@2009-08-08_22.05.45 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-08-09 22:22 . 2009-08-09 22:22 16384 c:\windows\temp\Perflib_Perfdata_13c.dat
+ 2009-08-09 21:43 . 2009-08-09 21:44 87617 c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
+ 2009-07-21 08:02 . 2009-07-21 08:02 94208 c:\windows\system32\Adobe\Shockwave 11\SwMenu.dll
+ 2009-07-21 06:59 . 2009-07-21 06:59 79488 c:\windows\system32\Adobe\Shockwave 11\gtapi.dll
+ 2009-07-21 08:04 . 2009-07-21 08:04 9216 c:\windows\system32\Adobe\Shockwave 11\DynaPlayer.dll
+ 2009-08-09 22:20 . 2009-08-09 22:20 8192 c:\windows\ERDNT\subs\Users\00000006\UsrClass.dat
+ 2009-08-09 22:20 . 2009-08-09 22:20 8192 c:\windows\ERDNT\subs\Users\00000002\UsrClass.dat
+ 2009-07-21 06:59 . 2009-07-21 06:59 132472 c:\windows\system32\Adobe\Shockwave 11\SYMCCHECKER.DLL
+ 2009-07-21 08:07 . 2009-07-21 08:07 114688 c:\windows\system32\Adobe\Shockwave 11\SwInit.exe
+ 2009-07-21 08:17 . 2009-07-21 08:17 468408 c:\windows\system32\Adobe\Shockwave 11\SwHelper_1151601.exe
+ 2009-07-21 08:07 . 2009-07-21 08:07 446464 c:\windows\system32\Adobe\Shockwave 11\Proj.dll
+ 2009-07-21 08:02 . 2009-07-21 08:02 372736 c:\windows\system32\Adobe\Shockwave 11\Plugin.dll
+ 2009-07-21 06:59 . 2009-07-21 06:59 714752 c:\windows\system32\Adobe\Shockwave 11\gi.dll
+ 2009-07-21 08:04 . 2009-07-21 08:04 614400 c:\windows\system32\Adobe\Shockwave 11\Control.dll
+ 2009-07-21 08:18 . 2009-07-21 08:18 206264 c:\windows\system32\Adobe\Director\SwDir.dll
+ 2009-07-21 08:03 . 2009-07-21 08:03 131072 c:\windows\system32\Adobe\Director\np32dsw.dll
+ 2009-08-09 22:20 . 2009-08-09 22:20 233472 c:\windows\ERDNT\subs\Users\00000005\NTUSER.DAT
+ 2009-08-09 22:20 . 2009-08-09 22:20 208896 c:\windows\ERDNT\subs\Users\00000004\UsrClass.dat
+ 2009-08-09 22:20 . 2009-08-09 22:20 233472 c:\windows\ERDNT\subs\Users\00000001\NTUSER.DAT
+ 2009-07-21 07:07 . 2009-07-21 07:07 1011712 c:\windows\system32\Adobe\Shockwave 11\iml32.dll
+ 2009-07-21 06:59 . 2009-07-21 06:59 1886320 c:\windows\system32\Adobe\Shockwave 11\gt.exe
+ 2009-07-21 07:12 . 2009-07-21 07:12 1798144 c:\windows\system32\Adobe\Shockwave 11\dirapi.dll
+ 2009-08-09 22:20 . 2009-08-09 22:20 11370496 c:\windows\ERDNT\subs\Users\00000003\ntuser.dat
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteCenter"="c:\programme\Creative\MediaSource\RemoteControl\RCMan.EXE" [2003-10-08 139264]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SBDrvDet"="c:\programme\Creative\SB Drive Det\SBDrvDet.exe" [2002-12-03 45056]
"ATIPTA"="c:\programme\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-29 339968]
"ATICCC"="c:\programme\ATI Technologies\ATI.ACE\CLIStart.exe" [2006-09-25 90112]
"LogitechCommunicationsManager"="c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-07 488984]
"CTSysVol"="c:\programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe" [2003-09-17 57344]
"CTDVDDET"="c:\programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE" [2003-06-17 45056]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-08-08 149280]
"Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2007-04-11 56080]
"CTHelper"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2003-10-06 24576]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Hochfahren.bat [2008-4-28 65]
Logitech SetPoint.lnk - c:\programme\Logitech\SetPoint\SetPoint.exe [2007-11-3 692224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SATARAID5.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SATARAID5.lnk
backup=c:\windows\pss\SATARAID5.lnkCommon Startup

[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinTV Recording Status..lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\WinTV Recording Status..lnk
backup=c:\windows\pss\WinTV Recording Status..lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Apple Mobile Device"=2 (0x2)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"c:\\Programme\\Gemeinsame Dateien\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"d:\\Spiele\\Worms World Party\\wwp.exe"=
"c:\\Programme\\Paltalk Messenger\\paltalk.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Programme\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17010:TCP"= 17010:TCP:worms world party
"17011:TCP"= 17011:TCP:Worms world Party
"17012:TCP"= 17012:TCP:Worms world party

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [31.07.2009 16:04 108289]
R2 PfDetNT;PfDetNT;c:\windows\system32\drivers\PfModNT.sys [26.05.2009 01:38 15840]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;c:\windows\system32\drivers\hcw95bda.sys [04.04.2009 17:23 562176]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;c:\windows\system32\drivers\hcw95rc.sys [04.04.2009 17:23 15616]
S3 nmwcdnsu;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsu.sys [16.02.2009 17:07 138112]
S3 nmwcdnsuc;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsuc.sys [16.02.2009 17:07 8320]
S3 PDNMp50;PDNMp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNMp50.sys --> c:\windows\system32\drivers\PDNMp50.sys [?]
S3 PDNSp50;PDNSp50 NDIS Protocol Driver;\??\c:\windows\system32\drivers\PDNSp50.sys --> c:\windows\system32\drivers\PDNSp50.sys [?]

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.gmx.de/
mStart Page = about:blank
TCP: {7D12C82E-EF19-40E1-A2F1-469F20F0A96E} = 213.191.74.19 62.109.123.197
FF - ProfilePath - c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.trojaner-board.de/76194-virus-trojaner-oder-von-allem-etwas-6.html#post455014
FF - prefs.js: keyword.enabled - false
FF - plugin: c:\dokumente und einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\l0j5s00l.default\extensions\moveplayer@movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07100121.dll
FF - plugin: c:\programme\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: c:\programme\Mozilla Firefox\plugins\npFoxitReaderPlugin.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX Richtlinien ----
FF - user.js: network.cookie.cookieBehavior - 0
FF - user.js: browser.history_expire_days - 3
FF - user.js: browser.history_expire_days_min - 3
FF - user.js: browser.history_expire_sites - 40000
FF - user.js: dom.storage.enabled - true
FF - user.js: privacy.sanitize.sanitizeOnShutdown - false
FF - user.js: privacy.sanitize.promptOnSanitize - false
FF - user.js: privacy.item.offlineApps - false
FF - user.js: browser.safebrowsing.malware.enabled - true
FF - user.js: nglayout.initialpaint.delay - 50
FF - user.js: network.http.pipelining - true
FF - user.js: network.prefetch-next - true
FF - user.js: config.trim_on_minimize - true
FF - user.js: browser.sessionhistory.max_total_viewers - 0
FF - user.js: browser.cache.memory.capacity - 18432
FF - user.js: browser.cache.disk.capacity - 20000
FF - user.js: browser.cache.offline.capacity - 25000
FF - user.js: browser.sessionstore.interval - 30000000
FF - user.js: browser.sessionstore.max_tabs_undo - 10
FF - user.js: browser.urlbar.maxRichResults - 0
FF - user.js: keyword.enabled - false
FF - user.js: browser.fixup.alternate.suffix - .com
FF - user.js: browser.urlbar.doubleClickSelectsAll - false
FF - user.js: browser.urlbar.clickSelectsAll - true
FF - user.js: browser.zoom.siteSpecific - false
FF - user.js: browser.search.openintab - true
FF - user.js: browser.tabs.loadDivertedInBackground - true
FF - user.js: browser.tabs.closeButtons - 1
FF - user.js: browser.download.manager.useWindow - true
FF - user.js: browser.download.manager.retention - 1
FF - user.js: browser.download.manager.closeWhenDone - true
FF - user.js: extensions.checkCompatibility - true
FF - user.js: extensions.hideInstallButton - true
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\programme\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\programme\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\programme\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-10 00:23
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(728)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'explorer.exe'(7440)
c:\programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcInj.dll
c:\programme\Logitech\SetPoint\GameHook.dll
c:\programme\Logitech\SetPoint\lgscroll.dll
c:\windows\system32\msls31.dll
c:\windows\system32\webcheck.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\ati2evxx.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
c:\programme\Avira\AntiVir Desktop\avguard.exe
c:\windows\system32\CTSVCCDA.EXE
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.exe
c:\programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
c:\windows\system32\MsPMSPSv.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\programme\ATI Technologies\ATI.ACE\CLI.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-08-09 0:29 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-08-09 22:29
ComboFix2.txt 2009-08-09 21:29
ComboFix3.txt 2009-08-08 22:55
ComboFix4.txt 2009-08-08 22:12
ComboFix5.txt 2009-08-09 22:15

Vor Suchlauf: 8 Verzeichnis(se), 37.618.417.664 Bytes frei
Nach Suchlauf: 7 Verzeichnis(se), 37.618.196.480 Bytes frei

312 --- E O F --- 2009-08-07 02:15

Skylite 09.08.2009 23:35

HijackThis File Log:

Logfile of HijackThis v1.99.1
Scan saved at 00:34:15, on 10.08.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
C:\Programme\Logitech\SetPoint\SetPoint.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.EXE
C:\Programme\Gemeinsame Dateien\Logitech\KhalShared\KHALMNPR.EXE
C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\LVComSX.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Computerkram\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmx.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programme\Gemeinsame Dateien\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - Global Startup: Hochfahren.bat
O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programme\Paltalk Messenger\Paltalk.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D12C82E-EF19-40E1-A2F1-469F20F0A96E}: NameServer = 213.191.74.19 62.109.123.197
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe

john.doe 10.08.2009 00:01

Starte HJT => Do a system scan only => Markiere:
Code:

Alle R1, O2 und O9-Einträge
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.con f (file missing)

=> Fix checked

Wie geht es dem Rechner? Noch irgendwelche Meldungen oder Auffälligkeiten?

ciao, andreas

Skylite 10.08.2009 00:07

Macht sich ganz gut der Rechner bisher.
:)

Hab alles gefixt, ausser:

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.con f (file missing)

Der ist danach immer wieder da.

Skylite 10.08.2009 14:37

Hab jetzt mal bissel rumgesurft und festgestellt, dass die GMX Seite auf der mein Postfach ist immernoch sehr sehr langsam ist. Das hatte mich ja auch am Anfang stutzig gemacht. Der Seitenaufbau dort dauert immer so ca. 5 bis mehr Sekunden. Das macht er woanders nicht. :confused:

Ob das normal ist?

john.doe 10.08.2009 16:21

Start => Ausführen => cmd => OK
Code:

sc stop JavaQuickStarterService [Enter]
sc delete JavaQuickStarterService [Enter]
exit [Enter]

Zitat:

Der Seitenaufbau dort dauert immer so ca. 5 bis mehr Sekunden. Das macht er woanders nicht.
Das liegt an GMX. Gmail ist schneller. ;)

Du bist entlassen. :)

ciao, andreas

Skylite 10.08.2009 16:52

Befehl ausgeführt!
:)

Mensch super, dann ist ja wieder alles in Butter!
:party:

Darf ich der letztmalig noch kurz 1-2 Fragen stellen:

-Kann ich meine Beiträge im Forum editieren wenn ich nachträglich was persönliches finde? Bei älteren ging das nicht. :(

-Sollte ich Internet Banking in Zukunft besser von so einer Linux CD starten, oder gibts was bessres?

-Ist Antivir OK? Sollte ich noch ein Prog zusätzlich installieren zur Sicherheit?

-Mit welchen Progs kann ich in Zukunft schauen ob ich was drauf hab?
Du hast mich da soviele Sachen starten lassen, gibs da was cooles darunter? MWAV z.B.? Bzw. Was sollte ich regelmäßig benutzen um mein System gründlich durchzuchecken, sodaß man euch nicht gleich bemühen muss.

Danke
:)

john.doe 10.08.2009 17:03

Zitat:

Kann ich meine Beiträge im Forum editieren wenn ich nachträglich was persönliches finde? Bei älteren ging das nicht.
Du hast 60 Minuten zum Editieren. Danach können nur noch die Moderatoren ändern. Dazu auf das Achtung-Symbol links klicken.
Zitat:

Sollte ich Internet Banking in Zukunft besser von so einer Linux CD starten, oder gibts was bessres?
Das ist wohl die sicherste Methode, aber wenn du die Regeln befolgst, die in den letzten beiden Links in meiner Signatur stehen, dann bist du eigentlich sicher genug.
Zitat:

Ist Antivir OK? Sollte ich noch ein Prog zusätzlich installieren zur Sicherheit?
Ich halte nichts von Antivirenprogrammen, aber formulieren wir es einmal so, Avira ist das kleinste Übel. :)

Hier steht es ausführlicher => http://www.trojaner-board.de/454674-post35.html
Zitat:

Mit welchen Progs kann ich in Zukunft schauen ob ich was drauf hab?
Das ist der falsche Ansatz. Lies nochmal alles im vierten Link in meiner Signatur.
Zitat:

MWAV z.B.?
Das wurde hier früher einmal eingesetzt, ist mittlerweile der letzte Schrott, musste Unmengen scripten, damit du das wieder los wirst.

ciao, andreas

Skylite 10.08.2009 18:16

1000 Danke für deine Bemühungen Andreas, Du bist ein Held!

:aplaus:

Ich ziehe meinen Hut vor eurer Leistung und eurem Einsatz! Das müsste eigentlich vom Staat finanziert/gefördert werden, wenn man bedenkt, wieviel Schaden damit verhindert wird!!!

Wahrscheinlich macht ihr das ganze auch noch ehrenamtlich...
:daumenhoc

Nochmals meinen Dank und für dein weiteres Leben alles Gute!!!

:daumenhoc :daumenhoc :daumenhoc

Skylite 10.08.2009 18:17

P.S: Die Brain.exe ist gut!!!
:)

john.doe 10.08.2009 18:38

Zitat:

Wahrscheinlich macht ihr das ganze auch noch ehrenamtlich...
Ja, ganz sicher sogar.
Zitat:

P.S: Die Brain.exe ist gut!!!
Ja, es funktioniert nur leider nicht bei jedem so richtig. ;)

2171 Hits bis jetzt, darauf kannst du dir etwas einbilden. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19