Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Agent ayio. 6928 (https://www.trojaner-board.de/90884-tr-agent-ayio-6928-a.html)

Kerem-Tatli 17.09.2010 15:43

TR/Agent ayio. 6928
 
TR/Agent ayio. 6928


Meine Antivir findet immer wieder diesen Trojanerm obwohl ich es weglösche.

Mein Laptop ist langsamer geworden.

Kann mir ein Profi helfen ?

Liebe Grüße

----------------------------------------------------------------------

HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:45:14, on 17.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\drivers\imon\PKSERV~1.EXE
C:\Programme\Internet Explorer\services.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\ManyCam 2.4\ManyCam.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\System32\svchost.exe
C:\DOKUME~1\VELIYI~1\LOKALE~1\Temp\RtkBtMnt.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\System32\dllhost.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\WINDOWS\system\Cm106eye.exe
C:\WINDOWS\System32\vssvc.exe
C:\WINDOWS\System32\dllhost.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Programme\Malwarebytes' Anti-Malware\mbam.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [4shared Update] "C:\Programme\4shared Desktop\checkUpdate.exe"
O4 - HKLM\..\Run: [THCS] C:\WINDOWS\system32\drivers\imon\PKSERV~1.EXE
O4 - HKLM\..\Run: [Microsoft Updat] C:\Programme\Internet Explorer\services.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ManyCam] "C:\Programme\ManyCam 2.4\ManyCam.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Microsoft Updat] C:\Programme\Internet Explorer\services.exe
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MST" WISE_SETUP_EXE_PATH="c:\nvidia\winxp\185.85\is\display\PhysX_9.09.0203_SystemSoftware.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Microsoft.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programme\4shared Desktop\down_all.htm
O8 - Extra context menu item: &Download using 4shared Desktop - C:\Programme\4shared Desktop\down_link.htm
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\drivers\imon\pklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drivers\imon\pklsp.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2F6CF34-A47F-4484-AFF4-22A4763C0E59}: NameServer = 213.191.74.11 213.191.92.82
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 8876 bytes

--- --- ---

markusg 17.09.2010 16:19

ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
beide posten

Kerem-Tatli 17.09.2010 16:58

Der Text, den Sie eingegeben haben, besteht aus 133793 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 130120 Zeichen.

Wie soll ich das reinposten ?

Ok ich sehe der Anhang hat geklappt.

markusg 17.09.2010 17:03

du hast schon mal was von teilen gehört. das macht man normalerweise wenn was nicht passt.
bitte die nächsten logs die ich anfordern werde nicht anhängen sondern posten, ist besser finde ich.
meld mich gleich
edit, log2 fehlt

Kerem-Tatli 17.09.2010 17:06

TR/Agent ayio. 6928
 
OTL EXTRAS Logfile:
Code:

OTL Extras logfile created on: 17.09.2010 17:35:56 - Run 1
OTL by OldTimer - Version 3.2.12.1 Folder = C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 74,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 85,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 72,61 Gb Free Space | 48,72% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded
 
Computer Name: VELI
Current User Name: Veli Yildiz
Logged in as Administrator.
 
Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
[HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Classes\<extension>]
.html [@ = ChromeHTML] -- Reg Error: Key error. File not found
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
htmlfile [edit] -- "C:\Programme\Microsoft Office\OFFICE11\msohtmed.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
https [open] -- "C:\Programme\Mozilla Firefox\firefox.exe" -requestPending -osint -url "%1" (Mozilla Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l (Microsoft Corporation)
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
"FirstRunDisabled" = 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== Firewall Settings ==========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Programme\Windows Live\Sync\WindowsLiveSync.exe" = C:\Programme\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync -- (Microsoft Corporation)
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\dpvsetup.exe" = C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test -- (Microsoft Corporation)
"C:\BonCukFm Script\Mirc.exe" = C:\BonCukFm Script\Mirc.exe:*:Enabled:Cehre mIRC -- File not found
"C:\Programme\SopCast\adv\SopAdver.exe" = C:\Programme\SopCast\adv\SopAdver.exe:*:Enabled:SopCast Adver -- (www.sopcast.com)
"C:\Programme\SopCast\SopCast.exe" = C:\Programme\SopCast\SopCast.exe:*:Enabled:SopCast Main Application -- (www.sopcast.com)
"C:\Programme\KONAMI\Pro Evolution Soccer 2008\PES2008.exe" = C:\Programme\KONAMI\Pro Evolution Soccer 2008\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008 -- File not found
"C:\Programme\TVUPlayer\TVUPlayer.exe" = C:\Programme\TVUPlayer\TVUPlayer.exe:*:Enabled:TVUPlayer Component -- File not found
"C:\Programme\Mozilla Firefox\firefox.exe" = C:\Programme\Mozilla Firefox\firefox.exe:*:Enabled:Firefox -- (Mozilla Corporation)
"C:\Programme\TVAnts\Tvants.exe" = C:\Programme\TVAnts\Tvants.exe:*:Enabled:TVAnts -- (Zhejiang University)
"C:\Programme\PPMate\ppmate.exe" = C:\Programme\PPMate\ppmate.exe:*:Enabled:PPMate -- File not found
"C:\Programme\PPMate\ppamnet.exe" = C:\Programme\PPMate\ppamnet.exe:*:Enabled:PPMate -- File not found
"C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\MSNShell\Bin\engie.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\MSNShell\Bin\engie.exe:*:Enabled:MSNShell -- File not found
"C:\Programme\VideoLAN\VLC\vlc.exe" = C:\Programme\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player -- ()
"C:\totalcmd\TOTALCMD.EXE" = C:\totalcmd\TOTALCMD.EXE:*:Enabled:Total Commander 32 bit -- File not found
"C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\PES2008.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008 -- File not found
"C:\Programme\Java\jre6\bin\java.exe" = C:\Programme\Java\jre6\bin\java.exe:*:Enabled:Java(TM) Platform SE binary -- (Sun Microsystems, Inc.)
"C:\Programme\trademanager\AliIM.exe" = C:\Programme\trademanager\AliIM.exe:*:Enabled:AliIM -- File not found
"C:\Programme\Metin2\metin2.bin" = C:\Programme\Metin2\metin2.bin:*:Enabled:metin2 -- File not found
"C:\Programme\Skype\Plugin Manager\skypePM.exe" = C:\Programme\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager -- File not found
"C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX00.375\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX00.375\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe:*:Enabled:TVUPlayer Component -- File not found
"C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX06.078\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\Rar$EX06.078\P. TVUPlayer - Portable Brasil (www.portablebrasil.net).exe:*:Enabled:TVUPlayer Component -- File not found
"C:\Programme\StreamTorrent 1.0\StreamTorrent.exe" = C:\Programme\StreamTorrent 1.0\StreamTorrent.exe:*:Enabled:StreamTorrent P2P Media Player -- File not found
"C:\Programme\Benim Programým\mirc.exe" = C:\Programme\Benim Programým\mirc.exe:*:Enabled:Türkçe mIRC v6.21 -- File not found
"C:\Programme\TeamViewer\Version5\TeamViewer.exe" = C:\Programme\TeamViewer\Version5\TeamViewer.exe:*:Enabled:Teamviewer Remote Control Application -- (TeamViewer GmbH)
"C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\SMPCSetup.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\SMPCSetup.exe:*:Enabled:SMPCSetup -- File not found
"C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\smwinvnc.exe" = C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Temp\IXP000.TMP\smwinvnc.exe:*:Enabled:TightVNC Win32 Server -- File not found
"C:\Programme\Metin2\metin2client.bin" = C:\Programme\Metin2\metin2client.bin:*:Enabled:metin2client -- File not found
"C:\Programme\Skype\Phone\Skype.exe" = C:\Programme\Skype\Phone\Skype.exe:*:Enabled:Skype -- File not found
"C:\Programme\Windows Live\Sync\WindowsLiveSync.exe" = C:\Programme\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync -- (Microsoft Corporation)
"C:\Programme\Windows Live\Messenger\wlcsdk.exe" = C:\Programme\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call -- (Microsoft Corporation)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{00718491-55BF-46C6-83EF-4B3B95AC807A}" = SplitCam
"{1545207E-C6F3-31D7-9918-BDBB65075FBF}" = Microsoft .NET Framework 3.5 Language Pack - deu
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26A24AE4-039D-4CA4-87B4-2F83216016F0}" = Java(TM) 6 Update 16
"{26A24AE4-039D-4CA4-87B4-2F83216016FF}" = Java(TM) 6 Update 21
"{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{399C37FB-08AF-493B-BFED-20FBD85EDF7F}" = Acer Crystal Eye webcam
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync
"{59F6A514-9813-47A3-948C-8A155460CC2A}" = RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01
"{66A1735B-0FC7-4D91-8C69-E98A03122CC9}" = Xara3D6
"{767CC44C-9BBC-438D-BAD3-FD4595DD148B}" = VC80CRTRedist - 8.0.50727.762
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{84814E6B-2581-46EC-926A-823BD1C670F6}" = WIDCOMM Bluetooth Software
"{850C7BD3-9F3F-46AD-9396-E7985B38C55E}" = Windows Live Fotogalerie
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update
"{90850407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office Word Viewer 2003
"{9309DD7E-EBFE-3C95-8B47-30D3A012F606}" = Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{99E862CC-6F69-4D39-99AA-DBF71BF3B585}" = OpenOffice.org 3.1
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{A1071AEB-B0EF-3F5F-BC84-83A270EBE496}" = Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-A93000000001}" = Adobe Reader 9.3.4 - Deutsch
"{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Web Player
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail
"{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call
"{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"4shared Desktop" = 4shared Desktop
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Audacity_is1" = Audacity 1.2.6
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner (remove only)
"Cool Edit Pro 2.1" = Cool Edit Pro 2.1
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
"FileZilla Client" = FileZilla Client 3.2.8.1
"Flatcast_is1" = Flatcast 5.0
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4
"Free DVD Video Burner_is1" = Free DVD Video Burner version 2.4
"Free Screen Video Recorder_is1" = Free Screen Video Recorder version 2.4
"Free Video to DVD Converter_is1" = Free Video to DVD Converter version 1.6
"Free YouTube Download_is1" = Free YouTube Download 2.8
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.7
"Generic USB 106 Sound" = USB Multi-Channel Audio Device
"HijackThis" = HijackThis 2.0.2
"HyperCam 2" = HyperCam 2
"ie8" = Windows Internet Explorer 8
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"ManyCam" = ManyCam 2.4 (remove only)
"Messenger Plus! Live" = Messenger Plus! Live
"Metin2_is1" = Metin2
"Microsoft .NET Framework 3.5 Language Pack - deu" = Microsoft .NET Framework 3.5 Language Pack - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Mozilla Firefox (3.6.8)" = Mozilla Firefox (3.6.8)
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"NVIDIA Drivers" = NVIDIA Drivers
"RealPlayer 12.0" = RealPlayer
"SopCast" = SopCast 3.2.9
"SpeakyChat" = SpeakyChat-VoiceChat
"StuffPlug3" = StuffPlug 3
"TeamViewer 5" = TeamViewer 5
"Uninstall_is1" = Uninstall 1.0.0.1
"Veetle TV" = Veetle TV 0.9.17
"VintaSoftTwain ActiveX Control 5.0" = VintaSoftTwain ActiveX Control 5.0
"VLC media player" = VLC media player 1.0.0
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"WindowBlinds" = WindowBlinds
"Windows Live OneCare safety scanner" = Windows Live OneCare safety scanner
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinLiveSuite_Wave3" = Windows Live Essentials
"WinPcapInst" = WinPcap 4.1.1
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Google Chrome" = Google Chrome
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 16.09.2010 15:19:54 | Computer Name = VELI | Source = Application Error | ID = 1001
Description = Fehlerhafter Speicherbereich 939290623.
 
Error - 16.09.2010 15:20:07 | Computer Name = VELI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes
Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89.
 
Error - 16.09.2010 15:20:49 | Computer Name = VELI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes
Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89.
 
Error - 16.09.2010 16:20:15 | Computer Name = VELI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes
Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89.
 
Error - 16.09.2010 23:41:09 | Computer Name = VELI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes
Modul pklsp.dll, Version 1.0.0.4, Fehleradresse 0x0000f282.
 
Error - 16.09.2010 23:41:13 | Computer Name = VELI | Source = Application Error | ID = 1001
Description = Fehlerhafter Speicherbereich 1545419555.
 
Error - 17.09.2010 09:17:01 | Computer Name = VELI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes
Modul msvcrt.dll, Version 7.0.2600.5512, Fehleradresse 0x00037c89.
 
Error - 17.09.2010 09:17:04 | Computer Name = VELI | Source = Application Error | ID = 1001
Description = Fehlerhafter Speicherbereich 939290623.
 
Error - 17.09.2010 09:28:38 | Computer Name = VELI | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung chrome.exe, Version 0.0.0.0, fehlgeschlagenes
Modul pklsp.dll, Version 1.0.0.4, Fehleradresse 0x0000f282.
 
Error - 17.09.2010 09:28:42 | Computer Name = VELI | Source = Application Error | ID = 1001
Description = Fehlerhafter Speicherbereich 1545419555.
 
[ System Events ]
Error - 09.09.2010 11:51:09 | Computer Name = VELI | Source = W32Time | ID = 39452689
Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten
Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15
Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar.
(0x80072751)
 
Error - 09.09.2010 11:51:09 | Computer Name = VELI | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der
nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle
herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 09.09.2010 17:36:09 | Computer Name = VELI | Source = ACPIEC | ID = 327681
Description = \Device\ACPIEC: Die Hardware des Embedded Controllers (EC) hat nicht
innerhalb des Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware
oder -Firmware bzw. auf ein schlecht angelegtes BIOS hin, das auf nicht sichere
Art und Weise auf den EC zugreift. Der EC-Treiber wird erneut versuchen, die fehlgeschlagene
Transaktion durchzuführen.
 
Error - 14.09.2010 12:32:12 | Computer Name = VELI | Source = ACPIEC | ID = 327681
Description = \Device\ACPIEC: Die Hardware des Embedded Controllers (EC) hat nicht
innerhalb des Zeitlimits reagiert. Dies deutet auf einen Fehler in der EC-Hardware
oder -Firmware bzw. auf ein schlecht angelegtes BIOS hin, das auf nicht sichere
Art und Weise auf den EC zugreift. Der EC-Treiber wird erneut versuchen, die fehlgeschlagene
Transaktion durchzuführen.
 
Error - 16.09.2010 04:34:37 | Computer Name = VELI | Source = System Error | ID = 1003
Description = Fehlercode 1000008e, 1. Parameter e0000001, 2. Parameter b8370925,
3. Parameter b16f427c, 4. Parameter 00000000.
 
Error - 16.09.2010 08:21:16 | Computer Name = VELI | Source = Service Control Manager | ID = 7023
Description = Der Dienst "WMI-Leistungsadapter" wurde mit folgendem Fehler beendet:
%%2147500037
 
Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452689
Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten
Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15
Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar.
(0x80072751)
 
Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der
nächsten 14 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle
herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452689
Description = Zeitabieter "NtpClient": Beim DNS-Lookup für den manuell konfigurierten
Peer "time.windows.com,0x1" ist ein Fehler aufgetreten. Der DNS-Lookup wird in 15
Minuten wiederholt. Fehler: Der Host war bei einem Socketvorgang nicht erreichbar.
(0x80072751)
 
Error - 16.09.2010 13:32:41 | Computer Name = VELI | Source = W32Time | ID = 39452701
Description = Der Zeitanbieter "NtpClient" wurde für die Zeiterfassung von mehreren
Zeitquellen konfiguriert. Es ist jedoch Keine der Quellen verfügbar. Innerhalb der
nächsten 15 Minuten wird kein Versuch unternommen, eine Verbindung mit der Quelle
herzustellen. Der NtpClient verfügt über keine Quelle mit genauer Zeit.
 
 
< End of report >

--- --- ---

markusg 17.09.2010 17:21

bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Kerem-Tatli 17.09.2010 17:28

Ich werde es dir morgen früh reinposten, muss jetzt leider zur Arbeit.

Liebe Grüße

Kerem-Tatli 18.09.2010 04:04

Combofix Logfile:
Code:

ComboFix 10-09-17.04 - Veli Yildiz 18.09.2010  4:55.2.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.3070.2473 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Veli Yildiz\Eigene Dateien\Downloads\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((  Dateien erstellt von 2010-08-18 bis 2010-09-18  ))))))))))))))))))))))))))))))
.

2010-09-16 18:25 . 2010-09-17 20:12        --------        d-----w-        c:\windows\system32\NtmsData
2010-09-16 18:22 . 2010-09-16 18:22        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Avira
2010-09-09 17:47 . 2010-09-09 17:47        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Deployment
2010-09-09 16:14 . 2010-09-09 16:14        --------        d-----w-        c:\programme\Microsoft SQL Server Compact Edition
2010-09-09 16:13 . 2010-09-09 16:13        --------        d-----w-        c:\programme\Microsoft
2010-09-09 15:06 . 2010-09-09 15:06        --------        d-----w-        c:\programme\WinPcap
2010-09-09 14:46 . 2010-09-09 14:46        --------        d-----w-        c:\windows\system32\wbem\Repository
2010-09-05 17:21 . 2010-09-05 17:21        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\nswb
2010-09-05 17:16 . 2010-09-05 17:16        --------        d-----w-        c:\programme\BabelFish
2010-09-05 17:16 . 2010-09-05 17:16        --------        d-----w-        c:\programme\Conduit
2010-09-05 17:16 . 2010-09-05 17:16        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Conduit
2010-09-05 17:10 . 2010-09-05 17:10        1439744        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-420833.exe
2010-09-05 17:09 . 2010-09-05 17:09        1439744        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-606624.exe
2010-09-05 17:09 . 2010-09-05 17:09        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv
2010-09-04 02:28 . 2010-09-04 02:30        --------        d-----w-        c:\programme\Recovery for PDF
2010-09-04 02:03 . 2010-09-04 02:03        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY
2010-09-04 02:03 . 2010-09-16 21:50        --------        d-----w-        c:\windows\system32\drivers\imon
2010-09-04 02:02 . 2010-09-04 10:18        --------        d--h--w-        c:\dokumente und einstellungen\All Users\IMPKL
2010-08-29 19:54 . 2010-08-18 15:13        52224        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\FFExternalAlert.dll
2010-08-29 19:54 . 2010-08-18 15:13        101376        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\RadioWMPCore.dll
2010-08-29 01:20 . 2010-08-29 01:20        --------        d-----r-        C:\Sandbox

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-18 01:22 . 2009-07-19 21:02        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\vlc
2010-09-18 01:07 . 2001-08-18 10:00        523284        ----a-w-        c:\windows\system32\perfh007.dat
2010-09-18 01:07 . 2001-08-18 10:00        113232        ----a-w-        c:\windows\system32\perfc007.dat
2010-09-17 22:08 . 2009-07-07 13:06        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat
2010-09-16 11:11 . 2009-07-07 16:45        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Skype
2010-09-16 11:10 . 2009-11-07 01:55        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\JLC's Software
2010-09-16 11:10 . 2009-11-07 01:55        --------        d-----w-        c:\programme\JLC's Software
2010-09-15 19:24 . 2010-07-21 09:55        --------        d-----w-        c:\programme\Windows Live Safety Center
2010-09-13 00:51 . 2009-07-05 16:53        91272        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2010-09-09 16:15 . 2009-09-16 18:26        --------        d-----w-        c:\programme\Windows Live
2010-09-05 01:00 . 2010-06-22 23:37        --------        d-----w-        c:\programme\Microsoft Silverlight
2010-08-29 01:32 . 2009-08-04 23:47        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\TeamViewer
2010-08-26 19:38 . 2010-08-08 18:14        --------        d-----w-        c:\programme\Veetle
2010-08-25 23:15 . 2009-08-04 23:47        --------        d-----w-        c:\programme\TeamViewer
2010-08-17 13:17 . 2001-08-18 10:00        58880        ----a-w-        c:\windows\system32\spoolsv.exe
2010-08-17 11:57 . 2009-08-17 16:10        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\dvdcss
2010-08-16 01:41 . 2009-08-05 20:41        69690        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat\uninstall.exe
2010-08-15 15:19 . 2009-07-07 13:06        379816        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat\speakychat.dll
2010-08-15 15:19 . 2009-07-07 13:06        208296        ----a-w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\SpeakyChat\spkyres.dll
2010-08-13 05:21 . 2009-10-21 15:18        1        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-08-11 12:26 . 2010-08-11 12:26        --------        d-----w-        c:\programme\4shared Desktop
2010-08-10 20:30 . 2010-01-18 17:12        --------        d-----w-        c:\programme\Messenger Plus! Live
2010-08-08 18:47 . 2010-08-08 18:47        61440        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-568de8c6-n\decora-sse.dll
2010-08-08 18:47 . 2010-08-08 18:47        503808        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4d8e60f5-n\msvcp71.dll
2010-08-08 18:47 . 2010-08-08 18:47        499712        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4d8e60f5-n\jmc.dll
2010-08-08 18:47 . 2010-08-08 18:47        348160        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\4\7ec4bf04-4d8e60f5-n\msvcr71.dll
2010-08-08 18:47 . 2010-08-08 18:47        12800        ----a-w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Sun\Java\Deployment\SystemCache\6.0\42\4488892a-568de8c6-n\decora-d3d.dll
2010-08-02 14:37 . 2010-03-09 18:35        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Skype
2010-08-02 14:02 . 2009-07-09 07:38        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\skypePM
2010-08-01 15:21 . 2010-08-01 15:21        --------        d-----w-        c:\programme\Gemeinsame Dateien\Java
2010-08-01 15:21 . 2009-10-21 15:14        --------        d-----w-        c:\programme\Java
2010-08-01 10:51 . 2009-08-23 23:39        --------        d-----w-        c:\programme\Gemeinsame Dateien\DVDVideoSoft
2010-08-01 10:42 . 2010-07-31 12:42        --------        d-----w-        c:\programme\coolpro2
2010-07-31 13:41 . 2010-07-29 21:24        --------        d-----w-        c:\programme\DVDVideoSoft
2010-07-31 13:35 . 2010-07-29 21:37        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoft
2010-07-29 21:24 . 2010-07-27 20:35        --------        d-----w-        c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers
2010-07-29 21:21 . 2009-10-05 23:26        --------        d-----w-        c:\programme\Google
2010-07-28 17:55 . 2010-07-04 16:43        --------        d-----w-        c:\programme\SopCast
2010-07-27 20:50 . 2010-05-05 19:59        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\DivX
2010-07-27 11:13 . 2010-07-27 11:13        --------        d-----w-        c:\programme\Audacity
2010-07-22 15:48 . 2002-08-29 01:43        590848        ----a-w-        c:\windows\system32\rpcrt4.dll
2010-07-22 06:19 . 2008-05-05 05:25        5632        ----a-w-        c:\windows\system32\xpsp4res.dll
2010-07-21 01:47 . 2010-07-21 01:47        --------        d-----w-        c:\programme\Stardock
2010-07-17 03:00 . 2010-07-01 18:15        423656        ----a-w-        c:\windows\system32\deployJava1.dll
2010-07-02 18:57 . 2010-07-01 23:13        664        ----a-w-        c:\windows\system32\d3d9caps.dat
2010-06-30 12:28 . 2002-08-29 01:43        149504        ----a-w-        c:\windows\system32\schannel.dll
2010-06-24 12:22 . 2002-08-29 01:43        916480        ----a-w-        c:\windows\system32\wininet.dll
2010-06-24 09:02 . 2002-08-29 01:23        1852032        ----a-w-        c:\windows\system32\win32k.sys
2010-06-21 15:27 . 2001-08-18 10:00        354304        ----a-w-        c:\windows\system32\drivers\srv.sys
2009-05-01 21:02 . 2009-05-01 21:02        1044480        ----a-w-        c:\programme\mozilla firefox\plugins\libdivx.dll
2009-05-01 21:02 . 2009-05-01 21:02        200704        ----a-w-        c:\programme\mozilla firefox\plugins\ssldivx.dll
.

((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ManyCam"="c:\programme\ManyCam 2.4\ManyCam.exe" [2009-12-19 1824040]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"Google Update"="c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" [2010-09-09 136176]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"WiseStubReboot"="MSIEXEC" [X]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2010-03-02 282792]
"AzMixerSel"="c:\programme\Realtek\InstallShield\AzMixerSel.exe" [2006-07-17 53248]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-11-25 198160]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-06-20 35760]
"Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2010-06-09 976832]
"RTHDCPL"="RTHDCPL.EXE" [2009-09-22 18749440]
"PLFSet"="c:\windows\PLFSet.dll" [2007-04-25 45056]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-05-14 248552]
"4shared Update"="c:\programme\4shared Desktop\checkUpdate.exe" [2010-07-01 603136]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

c:\dokumente und einstellungen\Veli Yildiz\Startmen\Programme\Autostart\
Microsoft.exe [2010-9-5 1439744]

c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
BTTray.lnk - c:\programme\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-1 568176]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]
2001-12-20 21:34        24576        ----a-w-        c:\progra~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\wbsys.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\SopCast\\adv\\SopAdver.exe"=
"c:\\Programme\\SopCast\\SopCast.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\TVAnts\\Tvants.exe"=
"c:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Programme\\Java\\jre6\\bin\\java.exe"=
"c:\\Programme\\TeamViewer\\Version5\\TeamViewer.exe"=
"c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=

R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [07.07.2009 14:23 135336]
R2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [16.11.2009 18:33 50704]
R3 hidshim;Service for HID-KMDF Shim layer;c:\windows\system32\drivers\hidshim.sys [30.05.2007 17:49 5632]
R3 ManyCam;ManyCam Virtual Webcam, WDM Video Capture Driver;c:\windows\system32\drivers\ManyCam.sys [14.01.2008 12:06 21632]
R3 USBMULCD;Muse Pocket LT3 Interface;c:\windows\system32\drivers\CM106.sys [01.06.2010 21:31 1513472]
R3 winbondhidcir;Winbond HID CIR Receiver;c:\windows\system32\drivers\winbondhidcir.sys [30.05.2007 17:49 21504]
S2 gupdate;Google Update Service (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [06.10.2009 01:26 133104]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [12.04.2010 11:40 1684736]
.
Inhalt des "geplante Tasks" Ordners

2010-09-18 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-10-05 23:26]

2010-09-18 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-10-05 23:26]

2010-09-16 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003Core.job
- c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2010-09-09 17:47]

2010-09-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003UA.job
- c:\dokumente und einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2010-09-09 17:47]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: &Download All using 4shared Desktop - c:\programme\4shared Desktop\down_all.htm
IE: &Download using 4shared Desktop - c:\programme\4shared Desktop\down_link.htm
IE: Free YouTube Download - c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
IE: Save YouTube Video as MP3
IE: Senden an &Bluetooth-Gerät... - c:\programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Translate this web page with Babylon - c:\programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
IE: Translate with Babylon - c:\programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
LSP: c:\windows\system32\drivers\imon\pklsp.dll
TCP: {D2F6CF34-A47F-4484-AFF4-22A4763C0E59} = 213.191.74.11 213.191.92.82
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
FF - ProfilePath - c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\
FF - component: c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\FFExternalAlert.dll
FF - component: c:\dokumente und einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}\components\RadioWMPCore.dll
FF - component: c:\programme\Gemeinsame Dateien\DVDVideoSoft\Dll\FFContextMenuY\components\FFContextMenu.dll
FF - component: c:\programme\Real\RealPlayer\browserrecord\firefox\ext\components\nprpffbrowserrecordext.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2010-09-18 04:59
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{8559B2CE-EDF5-63A4-2479-76EFA306078E}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"padkmpappkpchgbdjighpgpbonhbakmj"=hex:64,61,65,6d,6e,6e,6a,6b,00,85
"papieekniojjokiijpgalfppeodbognf"=hex:6a,61,65,6d,6e,6e,63,6a,69,6d,69,6f,68,
  6a,6e,64,6e,61,66,64,00,02
"oajmodimdgdokcmmamcjgfjohlkdff"=hex:6a,61,65,6d,61,6f,66,69,62,62,70,65,64,68,
  68,69,70,67,63,70,00,02

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10i_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(936)
c:\progra~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll

- - - - - - - > 'explorer.exe'(3880)
c:\windows\system32\btmmhook.dll
c:\windows\system32\drivers\imon\anti_end.dll
c:\windows\system32\msi.dll
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2010-09-18  05:00:29
ComboFix-quarantined-files.txt  2010-09-18 03:00
ComboFix2.txt  2010-09-18 02:50

Vor Suchlauf: 18 Verzeichnis(se), 80.589.914.112 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 80.577.355.776 Bytes frei

- - End Of File - - 117F3B6A5C56620C664E2F16F34C745B

--- --- ---

markusg 18.09.2010 09:09

download malwarebytes:
Malwarebytes
instalieren, öffnen, registerkarte aktualisierung, programm updaten.
schalte alle laufenden programme ab, trenne die internetverbindung.
registerkarte scanner, komplett scan, funde entfernen, log posten.

Kerem-Tatli 18.09.2010 14:06

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Datenbank Version: 4645

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.09.2010 15:04:38
mbam-log-2010-09-18 (15-04-38).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 223300
Laufzeit: 1 Stunde(n), 41 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 6
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 14

Infizierte Speicherprozesse:
C:\Programme\Internet Explorer\services.exe (Trojan.Dialer.Gen) -> Unloaded process successfully.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CLASSES_ROOT\Interface\{1081d532-7de4-40bd-b912-388fa6b27c78} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{629cd6c2-e4c5-4554-aeb8-12e4e2cd40ff} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{2a743834-05f4-4ed4-8a1c-41332b10ac0c} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{f5b8c69c-9b45-4a6a-9380-df225c546ae7} (Adware.DoubleD) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\EWABQAF7KL (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\RZDVL2F27W (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updat (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\microsoft updat (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\Internet Explorer\services.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-420833.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv\CamSpy V2.3 Installer\2.3.0.0\Update-606624.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\Dokumente und Einstellungen\Veli Yildiz\Startmenü\Programme\Autostart\Microsoft.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\Programme\Internet Explorer\d2.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Programme\Internet Explorer\services.exe.vir (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP100\A0030648.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP104\A0031154.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP88\A0026436.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP95\A0027602.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP97\A0030048.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP97\A0030085.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{1D285728-EA49-4314-ABE5-38734FF4B0F1}\RP98\A0030300.exe (Trojan.Dialer.Gen) -> Quarantined and deleted successfully.
C:\END (Trojan.FakeAlert) -> Quarantined and deleted successfully.

markusg 18.09.2010 14:15

neustart, und neue otl.txt posten.

Kerem-Tatli 18.09.2010 14:36

OTL logfile created on: 18.09.2010 15:26:45 - Run 2
OTL by OldTimer - Version 3.2.12.1 Folder = C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy

3,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 79,00% Memory free
5,00 Gb Paging File | 4,00 Gb Available in Paging File | 88,00% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 149,04 Gb Total Space | 75,06 Gb Free Space | 50,36% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: VELI
Current User Name: Veli Yildiz
Logged in as Administrator.

Current Boot Mode: Normal
Scan Mode: All users
Company Name Whitelist: Off
Skip Microsoft Files: Off
File Age = 30 Days
Output = Minimal

========== Processes (SafeList) ==========

PRC - C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads\OTL (1).exe (OldTimer Tools)
PRC - C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\temp\RtkBtMnt.exe (Realtek Semiconductor Corp.)
PRC - C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\WINDOWS\system32\drivers\imon\pkservice.exe ()
PRC - C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - C:\Programme\Windows Live\Contacts\wlcomm.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\ManyCam 2.4\ManyCam.exe (ManyCam LLC)
PRC - C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)


========== Modules (SafeList) ==========

MOD - C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Downloads\OTL (1).exe (OldTimer Tools)
MOD - C:\WINDOWS\system32\drivers\imon\anti_end.dll ()
MOD - C:\Programme\Real\RealPlayer\browserrecord\chrome\hook\rpchromebrowserrecordhelper.dll (RealPlayer)
MOD - C:\WINDOWS\system32\msvcp71.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msvcr71.dll (Microsoft Corporation)
MOD - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6001.22319_x-ww_f0b4c2df\GdiPlus.dll (Microsoft Corporation)
MOD - C:\WINDOWS\system32\msscript.ocx (Microsoft Corporation)
MOD - C:\WINDOWS\system32\BtMmHook.dll (Broadcom Corporation.)
MOD - C:\Programme\Stardock\Object Desktop\WindowBlinds\wbhelp.dll (Stardock.Net, Inc)
MOD - C:\WINDOWS\system32\wbsys.dll (Stardock.Net, Inc)


========== Win32 Services (SafeList) ==========

SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (ose) -- C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation)


========== Driver Services (SafeList) ==========

DRV - (winachsf) -- C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys File not found
DRV - (mdmxsdk) -- C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys File not found
DRV - (HSFHWAZL) -- C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys File not found
DRV - (HSF_DPV) -- C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys File not found
DRV - (catchme) -- C:\ComboFix\catchme.sys File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira GmbH)
DRV - (npf) -- C:\WINDOWS\system32\drivers\npf.sys (CACE Technologies, Inc.)
DRV - (IntcAzAudAddService) Service for Realtek HD Audio (WDM) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys (Realtek Semiconductor Corp.)
DRV - (SPLITCAM) -- C:\WINDOWS\system32\drivers\splitcam.sys (LoteSoft Co.)
DRV - (USBMULCD) -- C:\WINDOWS\system32\drivers\CM106.sys (C-Media Electronics Inc)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (nv) -- C:\WINDOWS\system32\drivers\nv4_mini.sys (NVIDIA Corporation)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (Ambfilt) -- C:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (usbaudio) USB-Audiotreiber (WDM) -- C:\WINDOWS\system32\drivers\USBAUDIO.sys (Microsoft Corporation)
DRV - (HDAudBus) -- C:\WINDOWS\system32\drivers\hdaudbus.sys (Windows (R) Server 2003 DDK provider)
DRV - (ManyCam) -- C:\WINDOWS\system32\drivers\ManyCam.sys (ManyCam LLC.)
DRV - (SNP2UVC) USB2.0 PC Camera (SNP2UVC) -- C:\WINDOWS\system32\drivers\snp2uvc.sys ()
DRV - (winbondhidcir) -- C:\WINDOWS\system32\drivers\winbondhidcir.sys (Winbond Electronics Corporation)
DRV - (hidshim) -- C:\WINDOWS\system32\drivers\hidshim.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (NETw4x32) Intel(R) -- C:\WINDOWS\system32\drivers\NETw4x32.sys (Intel Corporation)
DRV - (BTKRNL) -- C:\WINDOWS\system32\drivers\btkrnl.sys (Broadcom Corporation.)
DRV - (btwhid) -- C:\WINDOWS\system32\drivers\btwhid.sys (Broadcom Corporation.)
DRV - (BTWUSB) -- C:\WINDOWS\system32\drivers\btwusb.sys (Broadcom Corporation.)
DRV - (BTWDNDIS) -- C:\WINDOWS\system32\drivers\btwdndis.sys (Broadcom Corporation.)
DRV - (BTDriver) -- C:\WINDOWS\system32\drivers\btport.sys (Broadcom Corporation.)
DRV - (btaudio) -- C:\WINDOWS\system32\drivers\btaudio.sys (Broadcom Corporation.)
DRV - (rismxdp) -- C:\WINDOWS\system32\drivers\rixdptsk.sys (REDC)
DRV - (rimmptsk) -- C:\WINDOWS\system32\drivers\rimmptsk.sys (REDC)
DRV - (b57w2k) -- C:\WINDOWS\system32\drivers\b57xp32.sys (Broadcom Corporation)
DRV - (rimsptsk) -- C:\WINDOWS\system32\drivers\rimsptsk.sys (REDC)
DRV - (UIUSys) -- C:\WINDOWS\system32\drivers\UIUSYS.SYS (Conexant Systems, Inc)
DRV - (Monfilt) -- C:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========



IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

========== FireFox ==========


FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Components: C:\Programme\Mozilla Firefox\components [2010.09.09 16:45:30 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.8\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2010.09.09 16:45:08 | 000,000,000 | ---D | M]

[2010.09.09 16:45:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Extensions
[2010.09.09 16:46:07 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions
[2010.09.09 16:45:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2010.09.09 16:45:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{4D144BC3-23FB-47de-90C5-63CCB0139CCF}
[2010.09.09 16:45:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.09.09 16:45:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
[2010.09.09 16:45:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\cctvplayer-plugin@www.cctv.com
[2010.09.09 16:45:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles\4cmpvm83.default\extensions\justintvpublisher@justin.tv
[2010.09.09 16:45:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles(2)\2foy916u.default\extensions
[2010.09.09 16:44:58 | 000,000,000 | ---D | M] (Microsoft .NET Framework Assistant) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla\Firefox\Profiles(2)\2foy916u.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}(2)
[2010.09.09 16:46:07 | 000,000,000 | ---D | M] -- C:\Programme\Mozilla Firefox\extensions
[2010.07.01 20:15:04 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.01 17:21:15 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.01.01 11:25:20 | 000,000,000 | ---D | M] (QuestService) -- C:\Programme\Mozilla Firefox\extensions\{F2DDDB92-1605-4260-9B25-45A4DAE87B50}
[2010.07.17 05:00:04 | 000,423,656 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Mozilla Firefox\plugins\npdeployJava1.dll
[2009.03.03 12:00:30 | 001,275,856 | ---- | M] (1 mal 1 Software GmbH) -- C:\Programme\Mozilla Firefox\plugins\NpFv501.dll
[2010.08.15 17:19:16 | 000,156,072 | ---- | M] (SpeakyChat) -- C:\Programme\Mozilla Firefox\plugins\npspeakychat.dll
[2009.09.24 13:34:26 | 000,107,864 | ---- | M] ( ) -- C:\Programme\Mozilla Firefox\plugins\npww.dll
[2010.08.25 02:44:54 | 000,001,392 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.09.05 19:15:57 | 000,002,191 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\babylon.xml
[2010.08.25 02:44:54 | 000,002,344 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.08.25 02:44:54 | 000,006,805 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.08.25 02:44:54 | 000,001,178 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.08.25 02:44:54 | 000,001,105 | ---- | M] () -- C:\Programme\Mozilla Firefox\searchplugins\yahoo-de.xml

O1 HOSTS File: ([2010.09.18 04:44:52 | 000,162,203 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: 127.0.0.1 Norton.com
O1 - Hosts: 127.0.0.1 help.norton.com
O1 - Hosts: 127.0.0.1 mail.norton.com
O1 - Hosts: 127.0.0.1 mail.norton.com
O1 - Hosts: 127.0.0.1 mx-buy1.norton.com
O1 - Hosts: 127.0.0.1 mx-buy2.norton.com
O1 - Hosts: 127.0.0.1 tus1smtinbpex01.symantec.com
O1 - Hosts: 127.0.0.1 excu-mxib-2.symantec.com
O1 - Hosts: 127.0.0.1 excu-mxib-1.symantec.com
O1 - Hosts: 127.0.0.1 tus1smtinbpex02.symantec.com
O1 - Hosts: 127.0.0.1 mail.panda-antivirus.no
O1 - Hosts: 127.0.0.1 panda-antivirus.no
O1 - Hosts: 127.0.0.1 pctools.com
O1 - Hosts: 127.0.0.1 forum.pctools.com
O1 - Hosts: 127.0.0.1 mail.pctools.com
O1 - Hosts: 127.0.0.1 free.avg.com
O1 - Hosts: 127.0.0.1 blog.avg.com
O1 - Hosts: 127.0.0.1 blogs.avg.com
O1 - Hosts: 127.0.0.1 gtm-nyc.avg.com
O1 - Hosts: 127.0.0.1 gtm-self.avg.com
O1 - Hosts: 127.0.0.1 avg.com
O1 - Hosts: 127.0.0.1 avast.com
O1 - Hosts: 127.0.0.1 blog.avast.com
O1 - Hosts: 127.0.0.1 forum.avast.com
O1 - Hosts: 3714 more lines...
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O3 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKLM..\Run: [4shared Update] C:\Programme\4shared Desktop\checkUpdate.exe (New IT Solutions)
O4 - HKLM..\Run: [Adobe ARM] C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [PLFSet] C:\WINDOWS\PLFSet.DLL ( )
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKLM..\Run: [THCS] C:\WINDOWS\system32\drivers\imon\pkservice.exe ()
O4 - HKLM..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
O4 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003..\Run: [ManyCam] C:\Programme\ManyCam 2.4\ManyCam.exe (ManyCam LLC)
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\BTTray.lnk = C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programme\4shared Desktop\down_all.htm ()
O8 - Extra context menu item: &Download using 4shared Desktop - C:\Programme\4shared Desktop\down_link.htm ()
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\WINDOWS\System32\drivers\imon\pklsp.dll ()
O10 - Protocol_Catalog9\Catalog_Entries\000000000025 - C:\WINDOWS\System32\drivers\imon\pklsp.dll ()
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} hxxp://codecs.microsoft.com/codecs/i386/fhg.CAB (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab (Java Plug-in 1.6.0_21)
O16 - DPF: DirectAnimation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (C:\WINDOWS\system32\wbsys.dll) - C:\WINDOWS\system32\wbsys.dll (Stardock.Net, Inc)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\WB: DllName - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll - C:\Programme\Stardock\Object Desktop\WindowBlinds\fastload.dll (Stardock)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.07.05 18:00:09 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*

NetSvcs: 6to4 - File not found
NetSvcs: Ias - File not found
NetSvcs: Iprip - File not found
NetSvcs: Irmon - File not found
NetSvcs: NWCWorkstation - File not found
NetSvcs: Nwsapagent - File not found
NetSvcs: WmdmPmSp - File not found


SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices

SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices

ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Microsoft VM
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608555} - Internet Explorer Classes for Java
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - c:\WINDOWS\system32\Rundll32.exe c:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9309DD7E-EBFE-3C95-8B47-30D3A012F606} - .NET Framework
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE

Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.siren - C:\WINDOWS\System32\sirenacm.dll (Microsoft Corporation)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: MSVideo8 - C:\WINDOWS\System32\vfwwdm32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\WINDOWS\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
Drivers32: vidc.yv12 - C:\WINDOWS\System32\yv12vfw.dll (www.helixcommunity.org)

CREATERESTOREPOINT
Restore point Set: OTL Restore Point (17465059307421696)

========== Files/Folders - Created Within 30 Days ==========

[2010.09.18 04:54:31 | 000,000,000 | ---D | C] -- C:\ComboFix
[2010.09.18 04:38:03 | 000,000,000 | RHSD | C] -- C:\cmdcons
[2010.09.18 04:35:52 | 000,031,232 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2010.09.18 04:35:51 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2010.09.18 04:35:51 | 000,161,792 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2010.09.18 04:35:51 | 000,136,704 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2010.09.18 04:35:45 | 000,000,000 | ---D | C] -- C:\WINDOWS\ERDNT
[2010.09.16 23:53:51 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Recent
[2010.09.16 20:25:40 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\NtmsData
[2010.09.16 20:22:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avira
[2010.09.13 00:01:50 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\fonts
[2010.09.09 19:47:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Deployment
[2010.09.09 18:14:47 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft SQL Server Compact Edition
[2010.09.09 18:13:56 | 000,000,000 | ---D | C] -- C:\Programme\Microsoft
[2010.09.09 17:06:49 | 000,000,000 | ---D | C] -- C:\Programme\WinPcap
[2010.09.05 19:21:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb
[2010.09.05 19:16:05 | 000,000,000 | ---D | C] -- C:\Programme\BabelFish
[2010.09.05 19:16:02 | 000,000,000 | ---D | C] -- C:\Programme\Conduit
[2010.09.05 19:16:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Conduit
[2010.09.05 19:09:58 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv
[2010.09.04 04:28:49 | 000,000,000 | ---D | C] -- C:\Programme\Recovery for PDF
[2010.09.04 04:03:14 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY
[2010.09.04 04:03:01 | 000,778,520 | ---- | C] (WeOnlyDo! COM) -- C:\WINDOWS\System32\drivers\imon\wodSmtp.ocx
[2010.09.04 04:03:00 | 001,706,800 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\imon\gdiplus.dll
[2010.09.04 04:03:00 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\drivers\imon
[2010.09.04 04:02:50 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\All Users\IMPKL
[2010.09.03 00:17:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Neuer Ordner
[2010.08.29 03:20:56 | 000,000,000 | R--D | C] -- C:\Sandbox
[2010.08.26 15:22:18 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\PRIVAT
[2009.07.07 13:18:09 | 000,172,032 | ---- | C] ( ) -- C:\WINDOWS\System32\rsnp2uvc.dll
[2009.07.07 13:18:09 | 000,053,248 | ---- | C] ( ) -- C:\WINDOWS\System32\csnp2uvc.dll
[2009.07.07 13:18:09 | 000,045,056 | ---- | C] ( ) -- C:\WINDOWS\PLFSet.dll
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2010.09.18 15:08:20 | 000,001,094 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2010.09.18 15:08:12 | 000,000,006 | -H-- | M] () -- C:\WINDOWS\tasks\SA.DAT
[2010.09.18 15:08:10 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2010.09.18 15:07:10 | 000,000,190 | -HS- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\ntuser.ini
[2010.09.18 15:07:09 | 006,815,744 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\ntuser.dat
[2010.09.18 14:52:06 | 000,001,232 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003UA.job
[2010.09.18 14:51:07 | 000,001,098 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2010.09.18 13:17:28 | 000,000,676 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.18 06:19:51 | 001,196,014 | ---- | M] () -- C:\WINDOWS\System32\PerfStringBackup.INI
[2010.09.18 06:19:51 | 000,523,284 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2010.09.18 06:19:51 | 000,495,116 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2010.09.18 06:19:51 | 000,113,232 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2010.09.18 06:19:51 | 000,094,136 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2010.09.18 04:59:26 | 000,000,253 | ---- | M] () -- C:\WINDOWS\system.ini
[2010.09.18 04:44:52 | 000,162,203 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts.msn
[2010.09.18 04:44:52 | 000,162,203 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hosts
[2010.09.18 04:38:07 | 000,000,327 | RHS- | M] () -- C:\boot.ini
[2010.09.18 04:35:11 | 000,000,817 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Verknüpfung mit ComboFix.lnk
[2010.09.18 03:21:20 | 000,553,614 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\clip0020.avi
[2010.09.18 01:17:46 | 000,058,831 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\37967_102095746514814_100001431668675_12973_5080387_n[1].jpg
[2010.09.18 01:08:01 | 000,101,333 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\38421_102095599848162_100001431668675_12971_1239645_n[1].jpg
[2010.09.17 01:11:23 | 000,000,623 | ---- | M] () -- C:\WINDOWS\System\Cm106.ini
[2010.09.17 00:20:35 | 000,113,664 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.09.16 22:33:38 | 034,828,972 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1613.avi
[2010.09.16 22:28:26 | 071,609,550 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1612.avi
[2010.09.16 22:18:13 | 046,118,036 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1611.avi
[2010.09.16 22:12:40 | 023,112,182 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1610.avi
[2010.09.16 22:08:00 | 171,445,584 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1609.avi
[2010.09.16 22:02:56 | 020,458,136 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1608.avi
[2010.09.16 21:58:19 | 028,389,840 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1607.avi
[2010.09.16 21:52:57 | 000,054,156 | -H-- | M] () -- C:\WINDOWS\QTFont.qfn
[2010.09.16 19:52:00 | 000,001,180 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003Core.job
[2010.09.16 05:57:01 | 000,002,278 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2010.09.16 01:35:39 | 000,268,810 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\35-angel-3549753568.xml
[2010.09.16 00:38:15 | 000,400,110 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\seyfuallah591357541.xml
[2010.09.15 19:30:57 | 000,099,735 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\kutahyalimrq1087647329.xml
[2010.09.15 19:26:10 | 001,445,250 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\veys833861643689.xml
[2010.09.14 20:58:43 | 000,325,673 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\uniqueanqle2203942433.xml
[2010.09.14 19:10:40 | 000,037,341 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\lotos132382490398.xml
[2010.09.14 18:08:54 | 000,002,169 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Xara3D6.lnk
[2010.09.14 16:56:36 | 000,274,968 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2010.09.13 02:51:09 | 000,091,272 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
[2010.09.12 19:40:10 | 145,873,964 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1606.avi
[2010.09.12 19:33:29 | 016,723,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1605.avi
[2010.09.12 19:30:35 | 021,107,220 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1604.avi
[2010.09.12 05:04:38 | 000,669,942 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1601.avi
[2010.09.12 05:04:22 | 001,225,868 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1600.avi
[2010.09.12 05:03:55 | 002,349,888 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1599.avi
[2010.09.11 20:44:39 | 008,071,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1598.avi
[2010.09.11 20:31:30 | 031,114,190 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1597.avi
[2010.09.11 20:25:14 | 013,659,844 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1596.avi
[2010.09.11 20:21:38 | 014,247,488 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1595.avi
[2010.09.11 20:18:42 | 010,156,984 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1594.avi
[2010.09.11 20:15:09 | 012,416,460 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1593.avi
[2010.09.11 20:12:55 | 002,725,126 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1592.avi
[2010.09.11 14:39:11 | 000,704,380 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\realstyler_12969476352.xml
[2010.09.11 14:38:55 | 000,034,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\kerem-almanya3586737311.xml
[2010.09.10 06:47:50 | 007,143,020 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1591.avi
[2010.09.10 05:46:35 | 003,122,952 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1590.avi
[2010.09.10 05:23:26 | 032,656,086 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1589.avi
[2010.09.10 02:10:11 | 002,338,305 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0019.flv
[2010.09.10 02:05:38 | 002,623,947 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017(1).flv
[2010.09.10 01:42:20 | 005,376,626 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017-0.flv
[2010.09.10 01:29:37 | 052,629,310 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1588.avi
[2010.09.10 01:20:45 | 002,517,018 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1587.avi
[2010.09.10 00:33:17 | 009,249,545 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017.flv
[2010.09.10 00:03:59 | 000,030,813 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\iddaa_482670137241.xml
[2010.09.09 19:48:14 | 000,002,410 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Google Chrome.lnk
[2010.09.09 19:38:47 | 000,000,771 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\gul-veli269547896.xml
[2010.09.09 16:18:20 | 000,001,566 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Mozilla Firefox.lnk
[2010.09.09 03:23:37 | 009,400,473 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0016.flv
[2010.09.09 02:48:23 | 171,441,052 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1586.avi
[2010.09.09 02:40:47 | 006,020,618 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1585.avi
[2010.09.07 23:20:29 | 004,741,698 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1584.avi
[2010.09.07 23:16:00 | 012,024,628 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1583.avi
[2010.09.07 23:07:54 | 006,263,296 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1582.avi
[2010.09.07 23:05:38 | 008,248,124 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1581.avi
[2010.09.07 23:01:48 | 022,162,448 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1580.avi
[2010.09.07 22:56:35 | 006,876,606 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1579.avi
[2010.09.07 22:54:08 | 009,553,884 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1578.avi
[2010.09.07 21:16:06 | 025,827,366 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1577.avi
[2010.09.07 21:09:11 | 010,282,240 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1576.avi
[2010.09.07 21:06:08 | 005,584,362 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1575.avi
[2010.09.07 21:03:20 | 027,606,904 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1574.avi
[2010.09.07 20:33:20 | 000,188,075 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\alberto-tr1916516059.xml
[2010.09.07 12:54:36 | 010,572,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1573.avi
[2010.09.05 03:51:26 | 030,907,149 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\MOVIE.flv
[2010.09.05 00:44:42 | 006,495,352 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1572.avi
[2010.09.05 00:42:17 | 004,104,452 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1571.avi
[2010.09.05 00:41:16 | 005,585,354 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1570.avi
[2010.09.05 00:39:39 | 003,035,302 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1569.avi
[2010.09.05 00:36:55 | 009,778,906 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1568.avi
[2010.09.05 00:33:20 | 010,576,990 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1567.avi
[2010.09.05 00:27:39 | 011,371,668 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1566.avi
[2010.09.05 00:24:43 | 006,991,182 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1565.avi
[2010.09.05 00:22:53 | 001,963,136 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1564.avi
[2010.09.05 00:18:01 | 009,367,058 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1563.avi
[2010.09.04 22:40:08 | 004,881,914 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1562.avi
[2010.09.04 22:26:55 | 017,177,270 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1561.avi
[2010.09.04 22:21:31 | 006,422,256 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1560.avi
[2010.09.04 21:35:22 | 007,467,602 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Dj_EmRe Canlı Beat Yapımı.mp4
[2010.09.04 14:47:30 | 000,021,588 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\mdt_certify3930805595.xml
[2010.09.04 04:03:01 | 001,706,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\imon\gdiplus.dll
[2010.09.04 04:03:01 | 000,778,520 | ---- | M] (WeOnlyDo! COM) -- C:\WINDOWS\System32\drivers\imon\wodSmtp.ocx
[2010.09.04 04:03:01 | 000,688,128 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\pkservice.exe
[2010.09.04 04:03:01 | 000,262,144 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\uninstall.exe
[2010.09.04 04:03:01 | 000,106,496 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\pklsp.dll
[2010.09.04 04:03:01 | 000,077,824 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\ScreenViewer.exe
[2010.09.04 04:03:01 | 000,061,440 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\install_lsp.exe
[2010.09.04 04:03:01 | 000,049,152 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\anti_end.dll
[2010.09.04 04:03:01 | 000,017,180 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\bar.jpg
[2010.09.04 04:03:01 | 000,000,076 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\browse_setting.ini
[2010.09.04 04:03:01 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\imon\th_imgbrowser.ocx
[2010.09.03 21:59:08 | 000,005,116 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\aykut1810901990324010.xml
[2010.09.03 14:00:21 | 017,699,135 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.flv
[2010.09.03 04:03:46 | 057,859,434 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.mp4
[2010.09.02 23:21:12 | 000,094,928 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Kerem & Gül.gif
[2010.09.02 21:55:51 | 006,150,948 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1559.avi
[2010.09.02 21:36:00 | 014,473,388 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1558.avi
[2010.09.02 20:30:20 | 136,259,292 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1557.avi
[2010.09.02 20:22:00 | 003,958,016 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1556.avi
[2010.09.02 20:21:03 | 068,750,900 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1555.avi
[2010.09.02 20:16:33 | 123,053,492 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1554.avi
[2010.09.02 20:02:30 | 003,763,378 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0014.flv
[2010.09.02 19:44:08 | 012,742,383 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0013.flv
[2010.09.01 20:08:43 | 246,668,230 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1553.avi
[2010.09.01 12:00:30 | 000,808,524 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1552.avi
[2010.09.01 11:57:39 | 001,287,388 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1551.avi
[2010.09.01 11:26:49 | 054,150,634 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1550.avi
[2010.09.01 03:08:40 | 000,006,914 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\sihirli_7487620201.xml
[2010.08.31 20:20:07 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi
[2010.08.31 20:19:25 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi.bak
[2010.08.31 20:17:39 | 000,808,710 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1548.avi
[2010.08.31 17:43:57 | 053,205,458 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1547.avi
[2010.08.31 17:32:26 | 009,389,494 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0010.flv
[2010.08.31 17:10:52 | 073,313,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1546.avi
[2010.08.31 16:53:15 | 214,619,198 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1545.avi
[2010.08.31 16:49:13 | 010,495,039 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.....flv
[2010.08.31 16:43:57 | 120,637,748 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1544.avi
[2010.08.31 16:38:15 | 058,469,624 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1543.avi
[2010.08.31 16:22:46 | 084,567,872 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1542.avi
[2010.08.31 16:13:16 | 064,864,694 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1541.avi
[2010.08.31 16:07:06 | 090,927,010 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1540.avi
[2010.08.31 16:02:59 | 062,854,392 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1539.avi
[2010.08.31 15:54:17 | 207,055,732 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1538.avi
[2010.08.31 15:34:48 | 000,418,867 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hımm.flv
[2010.08.31 15:33:05 | 203,522,590 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1537.avi
[2010.08.31 15:17:51 | 159,230,948 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1536.avi
[2010.08.31 15:10:38 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi
[2010.08.31 15:10:23 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi.bak
[2010.08.31 15:05:58 | 026,268,860 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1534.avi
[2010.08.31 12:20:40 | 109,428,162 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1533.avi
[2010.08.31 05:01:12 | 039,791,214 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1532.avi
[2010.08.31 00:06:46 | 021,084,738 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1531.avi
[2010.08.30 23:53:10 | 001,620,308 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1530.avi
[2010.08.30 23:52:16 | 003,557,352 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1529.avi
[2010.08.30 23:49:34 | 009,881,880 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1528.avi
[2010.08.30 23:40:42 | 042,998,264 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1527.avi
[2010.08.30 23:31:53 | 016,739,478 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1526.avi
[2010.08.30 23:25:16 | 002,339,860 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1525.avi
[2010.08.30 23:24:47 | 003,280,878 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1524.avi
[2010.08.30 23:22:03 | 008,764,148 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1523.avi
[2010.08.30 23:18:46 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi
[2010.08.30 23:18:33 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi.bak
[2010.08.30 23:16:52 | 012,706,744 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1521.avi
[2010.08.30 23:12:09 | 017,456,844 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1520.avi
[2010.08.30 23:08:59 | 001,706,052 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1519.avi
[2010.08.30 19:46:35 | 042,726,348 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1518.avi
[2010.08.30 16:07:16 | 010,562,806 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009...flv
[2010.08.29 22:18:27 | 022,440,502 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1517.avi
[2010.08.29 22:13:53 | 015,778,004 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1516.avi
[2010.08.29 17:08:21 | 026,961,494 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1515.avi
[2010.08.29 16:57:52 | 007,898,218 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1514.avi
[2010.08.29 15:16:15 | 004,463,034 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1513.avi
[2010.08.29 15:11:51 | 029,503,238 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1512.avi
[2010.08.29 15:02:39 | 017,129,310 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1511.avi
[2010.08.29 14:58:21 | 019,157,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1510.avi
[2010.08.29 14:52:54 | 039,305,180 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1509.avi
[2010.08.29 14:07:37 | 023,082,242 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1508.avi
[2010.08.29 13:59:35 | 020,507,268 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1507.avi
[2010.08.29 13:54:06 | 008,637,164 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1506.avi
[2010.08.29 13:50:22 | 009,156,008 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1505.avi
[2010.08.28 23:41:12 | 007,572,682 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1504.avi
[2010.08.28 23:39:37 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi
[2010.08.28 23:39:26 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi.bak
[2010.08.28 23:20:42 | 000,214,888 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1502.avi
[2010.08.28 23:16:48 | 005,254,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1501.avi
[2010.08.28 21:30:48 | 005,701,485 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.flv
[2010.08.28 21:25:19 | 009,388,836 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\nurr.flv
[2010.08.28 19:57:28 | 164,864,038 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1500.avi
[2010.08.28 19:36:21 | 001,219,424 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1499.avi
[2010.08.28 19:35:10 | 003,073,294 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1498.avi
[2010.08.28 19:33:09 | 264,729,904 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1497.avi
[2010.08.28 16:44:37 | 014,732,082 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1496.avi
[2010.08.28 16:41:24 | 033,131,878 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1495.avi
[2010.08.28 16:39:28 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi
[2010.08.28 16:39:12 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi.bak
[2010.08.28 16:37:52 | 198,179,230 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1493.avi
[2010.08.28 16:32:28 | 017,916,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008..flv
[2010.08.28 16:13:49 | 117,578,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1492.avi
[2010.08.28 16:08:25 | 138,102,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1491.avi
[2010.08.28 16:01:20 | 124,240,338 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1490.avi
[2010.08.28 13:42:08 | 000,089,318 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hesocan2000319220810.xml
[2010.08.28 02:10:06 | 003,575,690 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.avi
[2010.08.28 01:48:00 | 002,101,507 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008.flv
[2010.08.28 01:35:40 | 003,858,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\sibell.flv
[2010.08.27 23:10:16 | 009,407,828 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.flv
[2010.08.27 22:01:02 | 001,088,124 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1488.avi
[2010.08.27 22:00:52 | 001,157,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.avi
[2010.08.27 21:58:03 | 003,703,653 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.flv
[2010.08.27 21:52:03 | 005,897,700 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1486.avi
[2010.08.27 21:50:07 | 022,843,648 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1485.avi
[2010.08.27 21:48:13 | 053,220,414 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1484.avi
[2010.08.27 21:43:39 | 025,165,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi
[2010.08.27 21:42:57 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi.bak
[2010.08.27 21:42:45 | 008,714,972 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1482.avi
[2010.08.27 21:41:42 | 022,387,884 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1481.avi
[2010.08.27 21:39:38 | 001,303,776 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1480.avi
[2010.08.27 19:21:30 | 019,338,581 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİP0010.flv
[2010.08.27 19:13:55 | 001,570,532 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1479.avi
[2010.08.27 19:12:17 | 031,738,028 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1478.avi
[2010.08.27 19:10:14 | 219,010,792 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1477.avi
[2010.08.27 18:56:34 | 421,133,028 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1476.avi
[2010.08.27 18:52:10 | 015,405,198 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hırr.flv
[2010.08.27 18:33:25 | 038,584,386 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1475.avi
[2010.08.27 18:28:57 | 002,101,848 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1474.avi
[2010.08.27 18:02:18 | 295,286,654 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1473.avi
[2010.08.27 17:47:16 | 043,355,408 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1472.avi
[2010.08.27 17:37:20 | 077,549,048 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1471.avi
[2010.08.27 17:31:05 | 104,966,344 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1470.avi
[2010.08.27 16:08:30 | 000,311,859 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\alpacino1976169226391.xml
[2010.08.26 21:34:04 | 000,063,523 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\UninstallVeetleTV.exe
[2010.08.26 19:28:59 | 020,232,462 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1469.avi
[2010.08.26 17:53:46 | 030,147,596 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1468.avi
[2010.08.26 17:48:26 | 019,654,186 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1467.avi
[2010.08.26 17:42:50 | 016,224,678 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1466.avi
[2010.08.26 17:37:21 | 010,482,828 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1465.avi
[2010.08.26 17:36:01 | 010,627,348 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1464.avi
[2010.08.26 17:31:10 | 041,655,930 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1463.avi
[2010.08.26 17:25:19 | 094,247,924 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1462.avi
[2010.08.26 17:04:12 | 009,962,558 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1461.avi
[2010.08.26 16:54:36 | 039,342,624 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1460.avi
[2010.08.26 16:42:49 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi
[2010.08.26 16:42:23 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi.bak
[2010.08.26 16:39:43 | 044,803,502 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1458.avi
[2010.08.26 01:19:36 | 009,392,997 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP195454544.flv
[2010.08.26 01:16:10 | 009,391,853 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP20.flv
[2010.08.26 01:15:53 | 000,000,869 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 5.lnk
[2010.08.26 00:53:33 | 000,000,869 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\TeamViewer 5.lnk
[2010.08.25 22:49:25 | 011,534,724 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1457.avi
[2010.08.25 22:37:08 | 009,211,824 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1456.avi
[2010.08.25 22:31:40 | 010,845,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1455.avi
[2010.08.25 22:17:35 | 010,796,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1454.avi
[2010.08.25 21:55:57 | 006,073,048 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1453.avi
[2010.08.25 21:50:13 | 009,577,610 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1452.avi
[2010.08.24 23:51:26 | 009,104,104 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1451.avi
[2010.08.24 23:45:51 | 029,803,312 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1450.avi
[2010.08.24 23:40:23 | 075,497,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi
[2010.08.24 23:33:37 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi.bak
[2010.08.24 23:30:56 | 015,136,324 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1448.avi
[2010.08.24 23:28:38 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi
[2010.08.24 23:28:29 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi.bak
[2010.08.24 23:26:36 | 007,907,656 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1446.avi
[2010.08.24 22:05:14 | 021,168,648 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1445.avi
[2010.08.24 21:59:34 | 012,984,900 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1444.avi
[2010.08.24 21:48:20 | 009,071,358 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1443.avi
[2010.08.24 20:24:41 | 032,206,328 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1442.avi
[2010.08.24 20:17:17 | 021,160,484 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1441.avi
[2010.08.24 20:14:07 | 006,994,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1440.avi
[2010.08.24 20:12:54 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi
[2010.08.24 20:12:39 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi.bak
[2010.08.24 20:09:33 | 005,968,812 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1438.avi
[2010.08.24 20:06:07 | 020,242,826 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1437.avi
[2010.08.24 20:02:47 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi
[2010.08.24 20:02:38 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi.bak
[2010.08.24 20:02:12 | 000,255,266 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1435.avi
[2010.08.24 19:55:46 | 014,533,390 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1434.avi
[2010.08.24 19:53:01 | 006,432,552 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1433.avi
[2010.08.24 19:48:04 | 013,982,932 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1432.avi
[2010.08.24 15:49:46 | 005,473,696 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1431.avi
[2010.08.24 15:48:51 | 009,374,038 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1430.avi
[2010.08.24 12:34:30 | 003,756,154 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1429.avi
[2010.08.24 12:29:07 | 005,425,202 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1428.avi
[2010.08.24 12:25:10 | 011,870,528 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1427.avi
[2010.08.23 14:22:59 | 038,576,822 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1426.avi
[2010.08.23 14:18:04 | 015,357,084 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1425.avi
[2010.08.23 13:16:14 | 004,770,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1424.avi
[2010.08.23 11:17:32 | 013,919,672 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1423.avi
[2010.08.23 11:12:12 | 027,447,098 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1422.avi
[2010.08.23 11:07:39 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi
[2010.08.23 11:07:19 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi.bak
[2010.08.23 11:03:45 | 010,587,438 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1419.avi
[2010.08.23 11:01:19 | 005,435,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1418.avi
[2010.08.23 10:58:50 | 007,888,702 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1417.avi
[2010.08.23 10:54:41 | 008,067,516 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1416.avi
[2010.08.23 10:53:20 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi
[2010.08.23 10:53:09 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi.bak
[2010.08.22 15:16:45 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\reis-oruc3637664572.xml
[2010.08.22 14:53:48 | 024,177,236 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1415.avi
[2010.08.22 14:51:22 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi
[2010.08.22 14:51:09 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi.bak
[2010.08.22 14:49:00 | 011,707,294 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1413.avi
[2010.08.22 14:42:15 | 005,706,146 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1412.avi
[2010.08.22 14:38:50 | 011,345,820 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1411.avi
[2010.08.22 14:35:26 | 010,221,738 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1410.avi
[2010.08.20 20:00:31 | 011,777,120 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1409.avi
[2010.08.20 19:57:22 | 005,543,144 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1408.avi
[2010.08.20 19:50:58 | 007,474,340 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1407.avi
[2010.08.20 19:48:40 | 002,910,156 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1406.avi
[2010.08.20 19:45:37 | 011,225,018 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1405.avi
[2010.08.20 19:42:50 | 014,852,888 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1404.avi
[2010.08.20 19:36:11 | 011,746,688 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1403.avi
[2010.08.20 19:33:55 | 014,474,454 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1402.avi
[2010.08.20 19:27:18 | 000,000,565 | ---- | M] () -- C:\WINDOWS\win.ini
[2010.08.20 19:17:33 | 019,791,794 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1401.avi
[2010.08.20 19:14:53 | 030,166,796 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1400.avi
[2010.08.20 19:11:33 | 016,351,010 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1399.avi
[2010.08.20 16:17:07 | 001,602,166 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1398.avi
[2010.08.20 15:27:11 | 064,842,751 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Film_0001.wmv
[2010.08.20 13:20:08 | 004,767,334 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1393.avi
[2010.08.20 13:17:07 | 012,797,724 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1392.avi
[2010.08.20 13:14:23 | 008,759,142 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1391.avi
[2010.08.20 13:10:20 | 034,418,640 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1390.avi
[2010.08.20 13:04:46 | 035,892,830 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1389.avi
[2010.08.20 13:01:30 | 016,777,216 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi
[2010.08.20 13:01:18 | 000,780,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi.bak
[2010.08.20 13:00:04 | 032,170,876 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1387.avi
[2010.08.20 11:08:18 | 047,887,798 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1386.avi
[2010.08.20 11:03:05 | 004,993,046 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1385.avi
[2010.08.20 10:58:59 | 017,727,960 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1384.avi
[2010.08.20 10:50:10 | 019,437,128 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1383.avi
[2010.08.20 10:37:29 | 005,440,634 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1382.avi
[2010.08.20 10:32:30 | 008,270,948 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1381.avi
[2010.08.20 10:19:20 | 009,719,512 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1380.avi
[2010.08.20 10:12:28 | 000,001,709 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Adobe Reader 9.lnk
[2010.08.20 10:09:51 | 036,933,860 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1379.avi
[2010.08.20 10:03:53 | 014,138,332 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1378.avi
[2010.08.19 17:57:09 | 023,663,078 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1377.avi
[9 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[6 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

Kerem-Tatli 18.09.2010 14:38

========== Files Created - No Company Name ==========

[2010.09.18 13:17:28 | 000,000,676 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes' Anti-Malware.lnk
[2010.09.18 04:38:07 | 000,000,211 | ---- | C] () -- C:\Boot.bak
[2010.09.18 04:38:04 | 000,262,448 | RHS- | C] () -- C:\cmldr
[2010.09.18 04:35:52 | 000,077,312 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2010.09.18 04:35:51 | 000,256,512 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2010.09.18 04:35:51 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2010.09.18 04:35:51 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2010.09.18 04:35:51 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2010.09.18 04:35:11 | 000,000,817 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Verknüpfung mit ComboFix.lnk
[2010.09.18 03:20:58 | 000,553,614 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\clip0020.avi
[2010.09.18 01:17:45 | 000,058,831 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\37967_102095746514814_100001431668675_12973_5080387_n[1].jpg
[2010.09.18 01:07:59 | 000,101,333 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\38421_102095599848162_100001431668675_12971_1239645_n[1].jpg
[2010.09.16 22:31:55 | 034,828,972 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1613.avi
[2010.09.16 22:25:35 | 071,609,550 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1612.avi
[2010.09.16 22:14:29 | 046,118,036 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1611.avi
[2010.09.16 22:11:26 | 023,112,182 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1610.avi
[2010.09.16 22:03:58 | 171,445,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1609.avi
[2010.09.16 22:01:37 | 020,458,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1608.avi
[2010.09.16 21:55:26 | 028,389,840 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1607.avi
[2010.09.13 22:03:10 | 000,094,928 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Desktop\Kerem & Gül.gif
[2010.09.12 19:34:33 | 145,873,964 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1606.avi
[2010.09.12 19:31:57 | 016,723,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1605.avi
[2010.09.12 19:29:38 | 021,107,220 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1604.avi
[2010.09.12 05:04:33 | 000,669,942 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1601.avi
[2010.09.12 05:04:17 | 001,225,868 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1600.avi
[2010.09.12 05:03:47 | 002,349,888 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1599.avi
[2010.09.11 20:43:16 | 008,071,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1598.avi
[2010.09.11 20:27:31 | 031,114,190 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1597.avi
[2010.09.11 20:23:34 | 013,659,844 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1596.avi
[2010.09.11 20:19:44 | 014,247,488 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1595.avi
[2010.09.11 20:17:22 | 010,156,984 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1594.avi
[2010.09.11 20:13:17 | 012,416,460 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1593.avi
[2010.09.11 20:12:47 | 002,725,126 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1592.avi
[2010.09.10 06:47:17 | 007,143,020 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1591.avi
[2010.09.10 05:46:04 | 003,122,952 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1590.avi
[2010.09.10 05:19:58 | 032,656,086 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1589.avi
[2010.09.10 02:08:35 | 002,338,305 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0019.flv
[2010.09.10 02:03:52 | 002,623,947 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017(1).flv
[2010.09.10 01:38:04 | 005,376,626 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017-0.flv
[2010.09.10 01:20:49 | 052,629,310 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1588.avi
[2010.09.10 01:20:21 | 002,517,018 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1587.avi
[2010.09.10 00:26:52 | 009,249,545 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0017.flv
[2010.09.09 23:53:13 | 000,030,813 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\iddaa_482670137241.xml
[2010.09.09 19:48:14 | 000,002,410 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Google Chrome.lnk
[2010.09.09 19:47:13 | 000,001,232 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003UA.job
[2010.09.09 19:47:12 | 000,001,180 | ---- | C] () -- C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-2000478354-725345543-1592695189-1003Core.job
[2010.09.09 19:38:47 | 000,000,771 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\gul-veli269547896.xml
[2010.09.09 03:15:06 | 009,400,473 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0016.flv
[2010.09.09 02:41:11 | 171,441,052 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1586.avi
[2010.09.09 02:40:32 | 006,020,618 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1585.avi
[2010.09.08 03:00:12 | 006,815,744 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\ntuser.dat
[2010.09.07 23:19:36 | 004,741,698 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1584.avi
[2010.09.07 23:13:45 | 012,024,628 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1583.avi
[2010.09.07 23:06:45 | 006,263,296 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1582.avi
[2010.09.07 23:04:06 | 008,248,124 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1581.avi
[2010.09.07 22:57:42 | 022,162,448 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1580.avi
[2010.09.07 22:55:18 | 006,876,606 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1579.avi
[2010.09.07 22:52:21 | 009,553,884 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1578.avi
[2010.09.07 21:11:15 | 025,827,366 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1577.avi
[2010.09.07 21:07:15 | 010,282,240 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1576.avi
[2010.09.07 21:05:05 | 005,584,362 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1575.avi
[2010.09.07 20:58:29 | 027,606,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1574.avi
[2010.09.07 12:52:43 | 010,572,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1573.avi
[2010.09.05 03:49:28 | 030,907,149 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\MOVIE.flv
[2010.09.05 00:43:41 | 006,495,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1572.avi
[2010.09.05 00:41:38 | 004,104,452 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1571.avi
[2010.09.05 00:40:23 | 005,585,354 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1570.avi
[2010.09.05 00:39:10 | 003,035,302 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1569.avi
[2010.09.05 00:35:10 | 009,778,906 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1568.avi
[2010.09.05 00:31:42 | 010,576,990 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1567.avi
[2010.09.05 00:26:25 | 011,371,668 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1566.avi
[2010.09.05 00:23:40 | 006,991,182 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1565.avi
[2010.09.05 00:22:32 | 001,963,136 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1564.avi
[2010.09.05 00:16:18 | 009,367,058 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1563.avi
[2010.09.04 22:39:30 | 004,881,914 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1562.avi
[2010.09.04 22:24:29 | 017,177,270 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1561.avi
[2010.09.04 22:20:31 | 006,422,256 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1560.avi
[2010.09.04 21:28:55 | 007,467,602 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Dj_EmRe Canlı Beat Yapımı.mp4
[2010.09.04 04:03:01 | 000,688,128 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\pkservice.exe
[2010.09.04 04:03:01 | 000,262,144 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\uninstall.exe
[2010.09.04 04:03:01 | 000,106,496 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\pklsp.dll
[2010.09.04 04:03:01 | 000,077,824 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\ScreenViewer.exe
[2010.09.04 04:03:01 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\install_lsp.exe
[2010.09.04 04:03:01 | 000,049,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\anti_end.dll
[2010.09.04 04:03:01 | 000,017,180 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\bar.jpg
[2010.09.04 04:03:01 | 000,000,076 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\browse_setting.ini
[2010.09.04 04:03:01 | 000,000,000 | ---- | C] () -- C:\WINDOWS\System32\drivers\imon\th_imgbrowser.ocx
[2010.09.03 13:59:12 | 017,699,135 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.flv
[2010.09.03 03:54:24 | 057,859,434 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\abooooo.mp4
[2010.09.02 21:54:51 | 006,150,948 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1559.avi
[2010.09.02 21:34:12 | 014,473,388 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1558.avi
[2010.09.02 20:24:51 | 136,259,292 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1557.avi
[2010.09.02 20:21:49 | 003,958,016 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1556.avi
[2010.09.02 20:18:13 | 068,750,900 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1555.avi
[2010.09.02 20:11:45 | 123,053,492 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1554.avi
[2010.09.02 19:59:47 | 003,763,378 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0014.flv
[2010.09.02 19:34:46 | 012,742,383 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0013.flv
[2010.09.01 19:58:24 | 246,668,230 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1553.avi
[2010.09.01 12:00:21 | 000,808,524 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1552.avi
[2010.09.01 11:57:27 | 001,287,388 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1551.avi
[2010.09.01 11:25:10 | 054,150,634 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1550.avi
[2010.08.31 20:19:25 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi
[2010.08.31 20:19:25 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1549.avi.bak
[2010.08.31 20:17:30 | 000,808,710 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1548.avi
[2010.08.31 17:42:08 | 053,205,458 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1547.avi
[2010.08.31 16:58:15 | 073,313,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1546.avi
[2010.08.31 16:44:11 | 214,619,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1545.avi
[2010.08.31 16:38:36 | 120,637,748 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1544.avi
[2010.08.31 16:35:12 | 058,469,624 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1543.avi
[2010.08.31 16:18:35 | 084,567,872 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1542.avi
[2010.08.31 16:10:20 | 064,864,694 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1541.avi
[2010.08.31 16:03:29 | 090,927,010 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1540.avi
[2010.08.31 16:00:33 | 062,854,392 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1539.avi
[2010.08.31 15:46:13 | 207,055,732 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1538.avi
[2010.08.31 15:45:38 | 009,389,494 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0010.flv
[2010.08.31 15:39:22 | 010,495,039 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.....flv
[2010.08.31 15:34:28 | 000,418,867 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hımm.flv
[2010.08.31 15:24:29 | 203,522,590 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1537.avi
[2010.08.31 15:10:52 | 159,230,948 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1536.avi
[2010.08.31 15:10:23 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi
[2010.08.31 15:10:23 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1535.avi.bak
[2010.08.31 15:04:38 | 026,268,860 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1534.avi
[2010.08.31 12:16:31 | 109,428,162 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1533.avi
[2010.08.31 04:57:30 | 039,791,214 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1532.avi
[2010.08.31 00:03:46 | 021,084,738 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1531.avi
[2010.08.30 23:52:57 | 001,620,308 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1530.avi
[2010.08.30 23:51:46 | 003,557,352 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1529.avi
[2010.08.30 23:47:59 | 009,881,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1528.avi
[2010.08.30 23:36:33 | 042,998,264 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1527.avi
[2010.08.30 23:30:04 | 016,739,478 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1526.avi
[2010.08.30 23:24:56 | 002,339,860 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1525.avi
[2010.08.30 23:24:16 | 003,280,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1524.avi
[2010.08.30 23:20:27 | 008,764,148 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1523.avi
[2010.08.30 23:18:33 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi
[2010.08.30 23:18:33 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1522.avi.bak
[2010.08.30 23:15:01 | 012,706,744 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1521.avi
[2010.08.30 23:09:26 | 017,456,844 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1520.avi
[2010.08.30 23:08:49 | 001,706,052 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1519.avi
[2010.08.30 19:42:45 | 042,726,348 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1518.avi
[2010.08.30 15:49:20 | 010,562,806 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009...flv
[2010.08.29 22:16:22 | 022,440,502 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1517.avi
[2010.08.29 22:12:03 | 015,778,004 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1516.avi
[2010.08.29 17:03:54 | 026,961,494 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1515.avi
[2010.08.29 16:56:29 | 007,898,218 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1514.avi
[2010.08.29 15:15:49 | 004,463,034 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1513.avi
[2010.08.29 15:08:58 | 029,503,238 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1512.avi
[2010.08.29 15:00:59 | 017,129,310 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1511.avi
[2010.08.29 14:56:14 | 019,157,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1510.avi
[2010.08.29 14:48:52 | 039,305,180 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1509.avi
[2010.08.29 14:03:31 | 023,082,242 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1508.avi
[2010.08.29 13:56:00 | 020,507,268 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1507.avi
[2010.08.29 13:52:37 | 008,637,164 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1506.avi
[2010.08.29 13:48:54 | 009,156,008 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1505.avi
[2010.08.28 23:40:04 | 007,572,682 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1504.avi
[2010.08.28 23:39:26 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi
[2010.08.28 23:39:26 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1503.avi.bak
[2010.08.28 23:20:40 | 000,214,888 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1502.avi
[2010.08.28 23:15:54 | 005,254,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1501.avi
[2010.08.28 21:26:15 | 005,701,485 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0009.flv
[2010.08.28 21:17:53 | 009,388,836 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\nurr.flv
[2010.08.28 19:36:36 | 164,864,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1500.avi
[2010.08.28 19:36:14 | 001,219,424 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1499.avi
[2010.08.28 19:34:45 | 003,073,294 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1498.avi
[2010.08.28 19:03:44 | 264,729,904 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1497.avi
[2010.08.28 16:44:03 | 014,732,082 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1496.avi
[2010.08.28 16:39:53 | 033,131,878 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1495.avi
[2010.08.28 16:39:12 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi
[2010.08.28 16:39:12 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1494.avi.bak
[2010.08.28 16:29:03 | 198,179,230 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1493.avi
[2010.08.28 16:19:48 | 017,916,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008..flv
[2010.08.28 16:08:41 | 117,578,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1492.avi
[2010.08.28 16:01:51 | 138,102,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1491.avi
[2010.08.28 15:55:52 | 124,240,338 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1490.avi
[2010.08.28 02:09:58 | 003,575,690 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.avi
[2010.08.28 01:33:04 | 003,858,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\sibell.flv
[2010.08.27 23:08:58 | 009,407,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1489.flv
[2010.08.27 22:00:58 | 001,088,124 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1488.avi
[2010.08.27 22:00:45 | 001,157,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.avi
[2010.08.27 21:57:29 | 003,703,653 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1487.flv
[2010.08.27 21:51:41 | 005,897,700 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1486.avi
[2010.08.27 21:48:23 | 022,843,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1485.avi
[2010.08.27 21:44:00 | 053,220,414 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1484.avi
[2010.08.27 21:42:57 | 025,165,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi
[2010.08.27 21:42:57 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1483.avi.bak
[2010.08.27 21:41:59 | 008,714,972 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1482.avi
[2010.08.27 21:39:58 | 022,387,884 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1481.avi
[2010.08.27 21:39:35 | 001,303,776 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1480.avi
[2010.08.27 19:13:52 | 001,570,532 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1479.avi
[2010.08.27 19:10:37 | 031,738,028 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1478.avi
[2010.08.27 19:04:12 | 019,338,581 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİP0010.flv
[2010.08.27 19:01:12 | 219,010,792 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1477.avi
[2010.08.27 18:56:34 | 002,101,507 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip0008.flv
[2010.08.27 18:38:49 | 421,133,028 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1476.avi
[2010.08.27 18:38:28 | 015,405,198 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\hırr.flv
[2010.08.27 18:29:21 | 038,584,386 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1475.avi
[2010.08.27 18:28:42 | 002,101,848 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1474.avi
[2010.08.27 17:48:56 | 295,286,654 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1473.avi
[2010.08.27 17:45:07 | 043,355,408 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1472.avi
[2010.08.27 17:33:35 | 077,549,048 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1471.avi
[2010.08.27 17:25:37 | 104,966,344 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1470.avi
[2010.08.26 19:26:27 | 020,232,462 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1469.avi
[2010.08.26 17:50:00 | 030,147,596 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1468.avi
[2010.08.26 17:47:22 | 019,654,186 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1467.avi
[2010.08.26 17:41:49 | 016,224,678 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1466.avi
[2010.08.26 17:36:29 | 010,482,828 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1465.avi
[2010.08.26 17:34:18 | 010,627,348 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1464.avi
[2010.08.26 17:25:25 | 041,655,930 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1463.avi
[2010.08.26 17:12:11 | 094,247,924 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1462.avi
[2010.08.26 17:03:46 | 009,962,558 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1461.avi
[2010.08.26 16:52:20 | 039,342,624 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1460.avi
[2010.08.26 16:42:23 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi
[2010.08.26 16:42:23 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1459.avi.bak
[2010.08.26 16:37:36 | 044,803,502 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1458.avi
[2010.08.26 01:15:53 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\TeamViewer 5.lnk
[2010.08.26 01:10:12 | 009,392,997 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP195454544.flv
[2010.08.26 01:06:09 | 009,391,853 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\CLİPP20.flv
[2010.08.26 00:53:33 | 000,000,869 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\TeamViewer 5.lnk
[2010.08.25 22:48:12 | 011,534,724 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1457.avi
[2010.08.25 22:35:31 | 009,211,824 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1456.avi
[2010.08.25 22:30:01 | 010,845,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1455.avi
[2010.08.25 22:15:40 | 010,796,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1454.avi
[2010.08.25 21:54:52 | 006,073,048 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1453.avi
[2010.08.25 21:48:45 | 009,577,610 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1452.avi
[2010.08.24 23:49:55 | 009,104,104 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1451.avi
[2010.08.24 23:40:37 | 029,803,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1450.avi
[2010.08.24 23:33:37 | 075,497,472 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi
[2010.08.24 23:33:37 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1449.avi.bak
[2010.08.24 23:28:52 | 015,136,324 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1448.avi
[2010.08.24 23:28:29 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi
[2010.08.24 23:28:29 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1447.avi.bak
[2010.08.24 23:25:27 | 007,907,656 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1446.avi
[2010.08.24 22:02:14 | 021,168,648 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1445.avi
[2010.08.24 21:57:54 | 012,984,900 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1444.avi
[2010.08.24 21:47:00 | 009,071,358 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1443.avi
[2010.08.24 20:20:10 | 032,206,328 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1442.avi
[2010.08.24 20:14:14 | 021,160,484 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1441.avi
[2010.08.24 20:13:09 | 006,994,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1440.avi
[2010.08.24 20:12:39 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi
[2010.08.24 20:12:39 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1439.avi.bak
[2010.08.24 20:08:41 | 005,968,812 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1438.avi
[2010.08.24 20:03:01 | 020,242,826 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1437.avi
[2010.08.24 20:02:38 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi
[2010.08.24 20:02:38 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1436.avi.bak
[2010.08.24 20:02:10 | 000,255,266 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1435.avi
[2010.08.24 19:53:41 | 014,533,390 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1434.avi
[2010.08.24 19:52:04 | 006,432,552 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1433.avi
[2010.08.24 19:46:01 | 013,982,932 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1432.avi
[2010.08.24 15:48:58 | 005,473,696 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1431.avi
[2010.08.24 15:48:10 | 009,374,038 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1430.avi
[2010.08.24 12:33:52 | 003,756,154 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1429.avi
[2010.08.24 12:28:11 | 005,425,202 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1428.avi
[2010.08.24 12:23:06 | 011,870,528 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1427.avi
[2010.08.23 14:18:31 | 038,576,822 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1426.avi
[2010.08.23 14:15:47 | 015,357,084 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1425.avi
[2010.08.23 13:15:47 | 004,770,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1424.avi
[2010.08.23 11:15:21 | 013,919,672 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1423.avi
[2010.08.23 11:07:53 | 027,447,098 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1422.avi
[2010.08.23 11:07:19 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi
[2010.08.23 11:07:19 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1421.avi.bak
[2010.08.23 11:02:19 | 010,587,438 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1419.avi
[2010.08.23 11:00:35 | 005,435,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1418.avi
[2010.08.23 10:57:42 | 007,888,702 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1417.avi
[2010.08.23 10:53:32 | 008,067,516 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1416.avi
[2010.08.23 10:53:09 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi
[2010.08.23 10:53:09 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1420.avi.bak
[2010.08.22 14:51:45 | 024,177,236 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1415.avi
[2010.08.22 14:51:09 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi
[2010.08.22 14:51:09 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1414.avi.bak
[2010.08.22 14:47:31 | 011,707,294 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1413.avi
[2010.08.22 14:41:15 | 005,706,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1412.avi
[2010.08.22 14:37:23 | 011,345,820 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1411.avi
[2010.08.22 14:34:00 | 010,221,738 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1410.avi
[2010.08.20 19:58:29 | 011,777,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1409.avi
[2010.08.20 19:56:37 | 005,543,144 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1408.avi
[2010.08.20 19:50:03 | 007,474,340 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1407.avi
[2010.08.20 19:48:08 | 002,910,156 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1406.avi
[2010.08.20 19:44:20 | 011,225,018 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1405.avi
[2010.08.20 19:41:18 | 014,852,888 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1404.avi
[2010.08.20 19:35:11 | 011,746,688 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1403.avi
[2010.08.20 19:32:39 | 014,474,454 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1402.avi
[2010.08.20 19:15:38 | 019,791,794 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1401.avi
[2010.08.20 19:13:50 | 030,166,796 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1400.avi
[2010.08.20 19:09:23 | 016,351,010 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1399.avi
[2010.08.20 16:17:02 | 001,602,166 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1398.avi
[2010.08.20 15:18:38 | 064,842,751 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\Film_0001.wmv
[2010.08.20 13:19:21 | 004,767,334 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1393.avi
[2010.08.20 13:15:04 | 012,797,724 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1392.avi
[2010.08.20 13:12:55 | 008,759,142 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1391.avi
[2010.08.20 13:07:14 | 034,418,640 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1390.avi
[2010.08.20 13:01:38 | 035,892,830 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1389.avi
[2010.08.20 13:01:18 | 016,777,216 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi
[2010.08.20 13:01:18 | 000,780,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1388.avi.bak
[2010.08.20 12:57:15 | 032,170,876 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1387.avi
[2010.08.20 11:03:56 | 047,887,798 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1386.avi
[2010.08.20 11:02:38 | 004,993,046 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1385.avi
[2010.08.20 10:57:24 | 017,727,960 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1384.avi
[2010.08.20 10:48:34 | 019,437,128 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1383.avi
[2010.08.20 10:36:50 | 005,440,634 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1382.avi
[2010.08.20 10:31:02 | 008,270,948 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1381.avi
[2010.08.20 10:17:38 | 009,719,512 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1380.avi
[2010.08.20 10:05:56 | 036,933,860 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1379.avi
[2010.08.20 10:02:20 | 014,138,332 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1378.avi
[2010.08.19 17:53:12 | 023,663,078 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Eigene Dateien\clip1377.avi
[2010.07.21 03:48:12 | 000,000,078 | ---- | C] () -- C:\WINDOWS\wb.ini
[2010.06.04 17:33:14 | 000,000,125 | ---- | C] () -- C:\WINDOWS\Cm106.ini.cfl
[2010.06.01 21:31:10 | 000,001,249 | R--- | C] () -- C:\WINDOWS\Cm106.ini.cfg
[2010.06.01 21:31:00 | 000,000,823 | R--- | C] () -- C:\WINDOWS\cm106.ini
[2010.06.01 17:06:08 | 000,003,401 | ---- | C] () -- C:\WINDOWS\messer.ini
[2010.03.17 19:54:29 | 000,000,032 | ---- | C] () -- C:\WINDOWS\tdlp32.ini
[2010.03.17 17:00:40 | 000,001,495 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\RecConfig.xml
[2010.01.18 20:35:44 | 000,027,648 | ---- | C] () -- C:\WINDOWS\System32\AVSredirect.dll
[2009.11.16 18:33:38 | 000,053,299 | ---- | C] () -- C:\WINDOWS\System32\pthreadVC.dll
[2009.09.25 03:27:35 | 000,000,022 | ---- | C] () -- C:\WINDOWS\sala.ini
[2009.09.25 03:27:35 | 000,000,010 | ---- | C] () -- C:\WINDOWS\a4w.ini
[2009.08.05 01:51:35 | 000,060,416 | ---- | C] () -- C:\WINDOWS\System32\antiwpa.dll19FC29
[2009.08.04 16:18:33 | 000,113,664 | ---- | C] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.07.07 13:18:09 | 001,729,152 | ---- | C] () -- C:\WINDOWS\System32\drivers\snp2uvc.sys
[2009.07.07 13:09:59 | 000,016,480 | ---- | C] () -- C:\WINDOWS\System32\rixdicon.dll
[2007.04.01 09:00:28 | 002,842,624 | ---- | C] () -- C:\WINDOWS\System32\btwicons.dll
[2007.04.01 08:41:52 | 000,090,112 | ---- | C] () -- C:\WINDOWS\System32\btprn2k.dll
[2005.02.17 12:41:32 | 000,000,603 | ---- | C] () -- C:\WINDOWS\System32\BTNeighborhood.dll.manifest
[2005.02.17 12:41:30 | 000,000,593 | ---- | C] () -- C:\WINDOWS\System32\btcss.dll.manifest
[2001.11.14 13:56:00 | 001,802,240 | ---- | C] () -- C:\WINDOWS\System32\lcppn21.dll

========== LOP Check ==========

[2010.04.13 10:58:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\KORG
[2010.01.18 19:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Messenger Plus!
[2010.09.18 00:08:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SpeakyChat
[2009.12.22 11:41:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.07.20 15:19:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\3DFA
[2009.11.22 21:28:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Any Video Converter
[2010.02.06 02:01:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Record Edit Toolbox
[2009.08.17 18:05:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Recorder for Free
[2010.06.06 23:53:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avnex
[2010.05.31 21:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DarkWave Studio
[2010.07.31 15:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoft
[2010.07.29 23:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.10.13 17:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\FileZilla
[2010.06.06 23:51:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GetRightToGo
[2009.10.13 01:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GHISLER
[2010.09.05 19:09:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv
[2010.09.16 13:10:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\JLC's Software
[2010.04.12 18:36:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\KORG
[2009.09.24 23:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\ManyCam
[2009.09.24 11:19:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\MSNShell
[2010.09.05 19:21:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb
[2009.10.21 17:17:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\OpenOffice.org
[2010.09.04 04:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY
[2009.09.19 20:47:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\PPMate
[2009.12.23 19:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\StreamTorrent
[2010.08.29 03:32:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TeamViewer
[2009.12.23 19:10:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall
[2009.07.17 01:37:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Windows Live Writer

========== Purity Check ==========



========== Custom Scans ==========


< %ALLUSERSPROFILE%\Application Data\*. >

< %ALLUSERSPROFILE%\Application Data\*.exe /s >

< %APPDATA%\*. >
[2009.07.20 15:19:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\3DFA
[2009.09.19 12:48:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Adobe
[2009.11.22 21:28:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Any Video Converter
[2010.02.06 02:01:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Record Edit Toolbox
[2009.08.17 18:05:39 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Audio Recorder for Free
[2010.09.16 20:22:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avira
[2010.06.06 23:53:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Avnex
[2009.11.22 00:22:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\AVS4YOU
[2010.05.31 21:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DarkWave Studio
[2010.05.07 12:09:01 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DivX
[2010.08.17 13:57:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\dvdcss
[2010.07.31 15:35:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoft
[2010.07.29 23:24:23 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers
[2009.10.13 17:33:15 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\FileZilla
[2010.06.06 23:51:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GetRightToGo
[2009.10.13 01:39:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\GHISLER
[2009.07.07 14:43:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Google
[2010.09.05 19:09:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv
[2009.07.05 18:05:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Identities
[2009.07.07 13:04:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\InstallShield
[2010.09.16 13:10:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\JLC's Software
[2010.04.12 18:36:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\KORG
[2009.07.07 14:16:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Macromedia
[2010.01.12 12:52:29 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Malwarebytes
[2009.09.24 23:23:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\ManyCam
[2010.07.28 13:48:15 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Microsoft
[2010.09.09 16:45:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Mozilla
[2010.03.24 13:35:46 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\MSN6
[2009.09.24 11:19:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\MSNShell
[2010.01.14 03:09:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Nero
[2010.09.05 19:21:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb
[2009.10.21 17:17:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\OpenOffice.org
[2010.09.04 04:03:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\POWKEY
[2009.09.19 20:47:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\PPMate
[2010.03.06 01:28:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Real
[2010.08.02 16:37:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Skype
[2010.08.02 16:02:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\skypePM
[2009.12.23 19:20:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\StreamTorrent
[2009.07.07 14:41:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Sun
[2010.08.29 03:32:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TeamViewer
[2009.12.23 19:10:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall
[2009.12.08 22:49:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TVU Networks
[2010.09.18 03:22:27 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\vlc
[2009.07.17 01:37:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Windows Live Writer
[2009.08.05 01:51:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\WinRAR

< %APPDATA%\*.exe /s >
[2009.08.27 02:20:04 | 015,839,536 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airinstaller1x0\airinstaller1x0.exe
[2010.05.31 17:41:18 | 000,443,912 | ---- | M] (RealNetworks, Inc.) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Real\Update\setup3.10\setup.exe
[2009.12.23 19:11:34 | 005,562,672 | ---- | M] (TVU networks) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall\TVUPlayer 2.3.5.4\%AppData%\TVU Networks\TVU AutoUpgrade\TVUPlayer2.4.9.1.exe
[2009.12.23 19:11:34 | 000,007,680 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall\TVUPlayer 2.3.5.4\40000012c00002i\TVUPlayer2.4.9.1.exe
[2009.12.23 19:10:28 | 000,007,680 | ---- | M] () -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\Thinstall\TVUPlayer 2.3.5.4\4000002b00002i\autoupgrade.exe
[2009.09.09 19:29:49 | 005,519,752 | ---- | M] (TVU networks) -- C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\TVU Networks\TVU AutoUpgrade\TVUPlayer2.4.7.2.exe

< %SYSTEMDRIVE%\*.exe >


< MD5 for: AGP440.SYS >
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ERDNT\cache\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\$NtServicePackUninstall$\agp440.sys

< MD5 for: ATAPI.SYS >
[2002.08.29 03:52:58 | 010,180,476 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 01:10:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2009.08.06 11:35:23 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ERDNT\cache\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\ReinstallBackups\0010\DriverFiles\i386\atapi.sys

< MD5 for: EVENTLOG.DLL >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ERDNT\cache\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2004.08.04 00:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll

< MD5 for: EXPLORER.EXE >
[2004.08.04 00:57:54 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ERDNT\cache\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\explorer.exe
[2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- C:\WINDOWS\ServicePackFiles\i386\explorer.exe

< MD5 for: NETLOGON.DLL >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ERDNT\cache\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2004.08.04 00:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll

< MD5 for: SCECLI.DLL >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ERDNT\cache\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2004.08.04 00:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll

< MD5 for: USER32.DLL >
[2004.08.04 00:57:38 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ERDNT\cache\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll

< MD5 for: USERINIT.EXE >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ERDNT\cache\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2004.08.04 00:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe

< MD5 for: WINLOGON.EXE >
[2004.08.04 00:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ERDNT\cache\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe

< MD5 for: WS2IFSL.SYS >
[2001.08.18 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2001.08.18 12:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys

< %systemroot%\system32\drivers\*.sys /lockedfiles >

< %systemroot%\System32\config\*.sav >
[2009.07.05 19:52:01 | 000,094,208 | ---- | M] () -- C:\WINDOWS\system32\config\default.sav
[2009.07.05 19:52:01 | 000,630,784 | ---- | M] () -- C:\WINDOWS\system32\config\software.sav
[2009.07.05 19:52:01 | 000,430,080 | ---- | M] () -- C:\WINDOWS\system32\config\system.sav

< %systemroot%\*. /mp /s >

< %systemroot%\system32\*.dll /lockedfiles >
[9 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

========== Alternate Data Streams ==========

@Alternate Data Stream - 134 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:671329E4
@Alternate Data Stream - 105 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:A4C0DDD1
< End of report >

markusg 18.09.2010 14:52

• Starte bitte die OTL.exe.
• Kopiere nun das Folgende in die Textbox.

:OTL
DRV - (winachsf) -- C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys File not found
DRV - (mdmxsdk) -- C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys File not found
DRV - (HSFHWAZL) -- C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys File not found
DRV - (HSF_DPV) -- C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys File not found
DRV - (catchme) -- C:\ComboFix\catchme.sys File not found
O3 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
:FILES
:Commands
[purity]
[EMPTYFLASH]
[resethosts]
[emptytemp]
[Reboot]

• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument dieses posten

Kerem-Tatli 18.09.2010 15:10

All processes killed
========== OTL ==========
Service winachsf stopped successfully!
Service winachsf deleted successfully!
File C:\WINDOWS\System32\DRIVERS\HSF_CNXT.sys File not found not found.
Service mdmxsdk stopped successfully!
Service mdmxsdk deleted successfully!
File C:\WINDOWS\System32\DRIVERS\mdmxsdk.sys File not found not found.
Service HSFHWAZL stopped successfully!
Service HSFHWAZL deleted successfully!
File C:\WINDOWS\System32\DRIVERS\HSFHWAZL.sys File not found not found.
Service HSF_DPV stopped successfully!
Service HSF_DPV deleted successfully!
File C:\WINDOWS\System32\DRIVERS\HSF_DPV.sys File not found not found.
Service catchme stopped successfully!
Service catchme deleted successfully!
File C:\ComboFix\catchme.sys File not found not found.
Registry value HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-2000478354-725345543-1592695189-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk * deleted successfully.
========== FILES ==========
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default User

User: LocalService

User: NetworkService

User: Veli Yildiz
->Flash cache emptied: 15856621 bytes

Total Flash Files Cleaned = 15,00 mb

C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Veli Yildiz
->Temp folder emptied: 1092788 bytes
->Temporary Internet Files folder emptied: 201602 bytes
->Java cache emptied: 10337 bytes
->FireFox cache emptied: 5799931 bytes
->Google Chrome cache emptied: 310910673 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1850345 bytes
%systemroot%\System32 .tmp files removed: 7358855 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 74894 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 312,00 mb


OTL by OldTimer - Version 3.2.12.1 log created on 09182010_160725

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

markusg 18.09.2010 15:16

download atf cleaner:
ATF-Cleaner.exe - www.atribune.org
hake alles an, auch auf dem firefox tap, klicke empty selected. nachfrage bestätigen.
rechtsklick arbeitsplatz, eigenschaften, systemwiederherstellung, auf allen laufwerken deaktivieren, übernemen ok.
5 min warten, wieder einschalten.
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.

Kerem-Tatli 18.09.2010 16:23

vira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 18. September 2010 16:39

Es wird nach 2849716 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Veli Yildiz
Computername : VELI

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:22:41
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 18:22:47
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 18:22:59
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 18:23:08
VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 18:23:08
VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 18:23:08
VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 18:23:08
VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 18:23:08
VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 18:23:08
VBASE014.VDF : 7.10.11.166 2048 Bytes 15.09.2010 18:23:08
VBASE015.VDF : 7.10.11.167 2048 Bytes 15.09.2010 18:23:08
VBASE016.VDF : 7.10.11.168 2048 Bytes 15.09.2010 18:23:09
VBASE017.VDF : 7.10.11.169 2048 Bytes 15.09.2010 18:23:09
VBASE018.VDF : 7.10.11.170 2048 Bytes 15.09.2010 18:23:09
VBASE019.VDF : 7.10.11.171 2048 Bytes 15.09.2010 18:23:09
VBASE020.VDF : 7.10.11.172 2048 Bytes 15.09.2010 18:23:09
VBASE021.VDF : 7.10.11.173 2048 Bytes 15.09.2010 18:23:09
VBASE022.VDF : 7.10.11.174 2048 Bytes 15.09.2010 18:23:09
VBASE023.VDF : 7.10.11.175 2048 Bytes 15.09.2010 18:23:09
VBASE024.VDF : 7.10.11.176 2048 Bytes 15.09.2010 18:23:10
VBASE025.VDF : 7.10.11.177 2048 Bytes 15.09.2010 18:23:10
VBASE026.VDF : 7.10.11.178 2048 Bytes 15.09.2010 18:23:10
VBASE027.VDF : 7.10.11.179 2048 Bytes 15.09.2010 18:23:10
VBASE028.VDF : 7.10.11.180 2048 Bytes 15.09.2010 18:23:10
VBASE029.VDF : 7.10.11.181 2048 Bytes 15.09.2010 18:23:10
VBASE030.VDF : 7.10.11.182 2048 Bytes 15.09.2010 18:23:10
VBASE031.VDF : 7.10.11.196 90112 Bytes 16.09.2010 18:23:10
Engineversion : 8.2.4.52
AEVDF.DLL : 8.1.2.1 106868 Bytes 16.09.2010 18:23:23
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 16.09.2010 18:23:22
AESCN.DLL : 8.1.6.1 127347 Bytes 16.09.2010 18:23:20
AESBX.DLL : 8.1.3.1 254324 Bytes 16.09.2010 18:23:23
AERDL.DLL : 8.1.8.2 614772 Bytes 16.09.2010 18:23:20
AEPACK.DLL : 8.2.3.5 471412 Bytes 16.09.2010 18:23:19
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 16.09.2010 18:23:17
AEHEUR.DLL : 8.1.2.21 2883958 Bytes 16.09.2010 18:23:17
AEHELP.DLL : 8.1.13.3 242038 Bytes 16.09.2010 18:23:13
AEGEN.DLL : 8.1.3.21 401780 Bytes 16.09.2010 18:23:13
AEEMU.DLL : 8.1.2.0 393588 Bytes 16.09.2010 18:23:12
AECORE.DLL : 8.1.16.2 192887 Bytes 16.09.2010 18:23:12
AEBB.DLL : 8.1.1.0 53618 Bytes 16.09.2010 18:23:11
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Samstag, 18. September 2010 16:39

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\programme\stardock\object desktop\windowblinds\wbload.exe
c:\Programme\Stardock\Object Desktop\WindowBlinds\wbload.exe
[HINWEIS] Der Prozess ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATF-Cleaner.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkBtMnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ManyCam.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PKSERV~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '417' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Samstag, 18. September 2010 17:22
Benötigte Zeit: 43:17 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

6729 Verzeichnisse wurden überprüft
339709 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
339709 Dateien ohne Befall
3375 Archive wurden durchsucht
0 Warnungen
0 Hinweise
59821 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden

markusg 18.09.2010 16:25

wie läuft der pc?

Kerem-Tatli 18.09.2010 16:29

Ist der Trojaner jetzt weggelöscht ?
Der Pc ist ziemlich schneller geworden :daumenhoc

Wieso dauert es denn immer so lange, wenn ich ein Ordner öffne...

Früher habe ich auf den Ordner geklickt, und der Ordner ging schnell auf...

Jetzt muss ich immer einige sekunden warten...

markusg 18.09.2010 16:34

hmm.
seit wann ist das so?
download den ccleaner, dateien + registry bereinigen.
http://www.trojaner-board.de/51464-a...-ccleaner.html
deaktiviere die swh
Windows XP - Die Systemwiederherstellung komplett abschalten
nach 5 min wieder einschalten.
Updates sind für dein system genauso wichtig, wie ein antivirenscanner. Sehr häufig gelangen schädlinge nur aufs system, weil der user veraltete software nutzt.
instaliere die folgenden update checker.
Secunia:
http://www.trojaner-board.de/83959-s...ector-psi.html
und file hippo update checker:
FileHippo.com Update Checker - FileHippo.com
das file Hippo Symbol wird im infobereich neben der uhr auftauchen, mache bitte nen rechtsklick darauf, wähle settings, results, setze einen haken bei "hide beta updates" klicke ok.
die beiden behalten, damit du deine software immer aktuell hälltst.

Kerem-Tatli 18.09.2010 16:43

Vielen Vielen Dank Markus
Hast mir sehr geholfen...

Ich werde gleich den CCleaner mal laufen lassen...

Also wie es aussieht, ist der Trojaner weg, oder ?

Hast du eine eigene Kontoverbindung ?

markusg 18.09.2010 16:45

ist schon ok :-)
wir haben noch n paar kleinigkeiten zu tun, also bitte den ccleaner und dann updaten. mal sehen ob wir das mit den ordnern noch in den griff bekommen, außerdem sollten wir den pc noch absichern, damit er auch sauber bleibt. also meld dich noch mal wenn das mit den updates etc erledigt ist
wenn du spenden magst, geb ich dir gern die daten um dem board etwas zukommen zu lassen.

Kerem-Tatli 18.09.2010 16:49

Habe gerade CCleaner laufen lassen und gereinigt...
Markus, ich weiss nicht, ob ich das so sagen darf aber, wo mein Rechner gar nicht mehr ging und ich meine originale (Vista Cd) verloren hatte, habe ich mir irgendeine von XP installiert gehabt...
Das heisst mit anderen Worten, dass ich keine updates machen kann, oder ?
Weil der XP ja nicht original ist ?

Kerem-Tatli 18.09.2010 16:51

Klar kannst mir gerne die Daten geben, spende gerne für sowas.
Immerhin seid ihr sehr hifsbereit und habt auch Ahnung :)

markusg 18.09.2010 16:52

hmm windows updates laufen bei dir doch, du hast servicepack 3 und ie8.
so lang das win nicht illegal gedownloadet ist sollte es ok sein.
die beiden update checker helfen dir, andere instalierte software aktuell zu halten, das ist ebenso wichtig wie win updates.

Kerem-Tatli 18.09.2010 16:59

OK, weiss ich Bescheid :)
Danke Dir.

Vergess die Daten für die Spende nicht :party:

markusg 18.09.2010 17:06

danke dir :-)
http://www.trojaner-board.de/79994-s...ndenkonto.html

Kerem-Tatli 18.09.2010 19:22

Hi Markus,

ich habe 2 Fragen an Dich;

1)
Ich bekomme das Programm:
MSN SPY MONITOR
nicht weggelöscht... kann es unter Systemsteuerung/Software nicht finden...
Ich würde es gerne deinstallieren.

2)
Ich habe gerade Windows-Updates durchgeführt...
Bekomme unten rechts wieder dieses gelbe Zeichen, um Updates zu installieren...
Müsste es normalerweise nicht mehr zu sehen sein, wenn ich die Updates gemacht habe ?

Ich danke Dir für deine Antwort im Vorraus.

Liebe Grüße aus Düsseldorf

markusg 18.09.2010 19:26

ich kann ein solches programm im moment nicht sehen. evtl. einfach den ordner löschen, oder über ccleaner, extras, instalierte programme versuchen.
klicke mal auf start, windows updates und schaue obs noch wichtige updates gibt.

Kerem-Tatli 18.09.2010 19:38

Super, vielen Dank.

Das mit dem Update hat geklappt :daumenhoc

Aber dieser Programm:
MSN SPY MONITOR

den kann ich irgendwie nicht finden...
Der Ikon ist unten rechts immer zusehen...
Wie gesagt, unter Software ist auch nicht zu sehen, so dass ich es direkt von dort aus deinstallieren kann...
Habe es unter Start / Suchen....suchen lassen, hat mir nichts gefunden...

Wollte es so machen, wie du es mir gesagt hast, also den Ordner direkt löschen, aber kein Ordner zu sehen :confused:

markusg 18.09.2010 19:46

hab mich mal schlau gemacht, entweder übers programm direkt uninstallen oder hier
C:\Programme\MSNCS\unins000.exe

Kerem-Tatli 18.09.2010 19:54

Markus Danke für deine Mühe :party:

Ich kann auf das Programm nicht zugreifen...kann es daher von dort aus nicht weglöschen...

C:\Programme\MSECache
was anderes habe ich nicht gefunden...:confused:
und da ist es auch nicht

Kerem-Tatli 18.09.2010 19:57

Hallo Profis,

ich habe mir Google-Chrome installiert...weil es schnell sein soll.
Das stürzt mir immer wieder ab, ich weiss nicht warum

Davor hatte ich Mozilla Firefox...
Das kann ich momentan weder nutzen noch deinstallieren...ich werd verrückt !
Immer wenn ich auf den Ikon draufklicke, kommt dieser komischer Absturzmelder.
Unter Software kann ich das ganze auch nicht weglöschen

markusg 18.09.2010 20:01

seit wann ist das mit firefox, davon stand bisher noch nichts hier.
öffne den ccleaner, extras, liste der instalierten programme.
spiechere diese als textdatei.
öffnen, dann schreibst du hinter jedes nicht benötigte programm unnötig.
hinter unbekannte unbekannt und hinter benötigte benötigt.
poste die liste

Kerem-Tatli 18.09.2010 20:17

Seit ungefähr 2 Wochen.


4shared Desktop (UNBEKANNT)
Acer Crystal Eye webcam (BENÖTIGT)
Adobe Flash Player 10 ActiveX (BENÖTIGT)
Adobe Flash Player 10 Plugin (BENÖTIGT)
Adobe Reader 9.3.4 - Deutsch (UNNÖTIG)
Audacity 1.2.6 (UNNÖTIG)
Avira AntiVir Personal - Free Antivirus (BENÖTIGT)
CCleaner (remove only) (BENÖTIGT)
Cool Edit Pro 2.1 (UNBEKANNT)
DivX Codec (UNNÖTIG)
DivX Player (UNNÖTIG)
DivX Web Player (UNNÖTIG)
EVEREST Home Edition v2.20 (UNNÖTIG)
FileZilla Client 3.2.8.1 (UNBEKANNT)
Flatcast 5.0 (UNBEKANNT)
Free Audio CD Burner version 1.4 (BENÖTIGT)
Free DVD Video Burner version 2.4 (BENÖTIGT)
Free Screen Video Recorder version 2.4 (BENÖTIGT)
Free Video to DVD Converter version 1.6 (BENÖTIGT)
Free YouTube Download 2.8 (BENÖTIGT)
Free YouTube to MP3 Converter version 3.7 (BENÖTIGT)
Google Chrome (KEINE AHNUNG JETZT JA ODER NEIN ? ) Entscheide du
High Definition Audio Driver Package - KB888111 (BENÖTIGT)
HijackThis 2.0.2 (BENÖTIGT)
HyperCam 2 (BENÖTIGT)
Java(TM) 6 Update 16 (BENÖTIGT)
Java(TM) 6 Update 21 (BENÖTIGT)
Malwarebytes' Anti-Malware (BENÖTIGT)
ManyCam 2.4 (remove only) (UNNÖTIG)
Messenger Plus! Live (BENÖTIGT)
Metin2 (UNNÖTIG) KANN ES ABER NICHT WEGLÖSCHEN
Microsoft .NET Framework 2.0 Service Pack 1 Language Pack - DEU (BENÖTIGT)
Microsoft .NET Framework 2.0 Service Pack 2 (BENÖTIGT)
Microsoft .NET Framework 3.0 Service Pack 1 Language Pack - DEU (BENÖTIGT)
Microsoft .NET Framework 3.0 Service Pack 2 (BENÖTIGT)
Microsoft .NET Framework 3.5 Language Pack - DEU (BENÖTIGT)
Microsoft .NET Framework 3.5 SP1 (BENÖTIGT)
Microsoft Compression Client Pack 1.0 for Windows XP (BENÖTIGT)
Microsoft Office Word Viewer 2003 (BENÖTIGT)
Microsoft Silverlight (UNBEKANNT)
Microsoft SQL Server 2005 Compact Edition [ENU] (BENÖTIGT)
Microsoft User-Mode Driver Framework Feature Pack 1.0 (BENÖTIGT)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (BENÖTIGT)
Microsoft Visual C++ 2005 Redistributable (BENÖTIGT)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (BENÖTIGT)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (BENÖTIGT)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (BENÖTIGT)
Mozilla Firefox (3.6.8) (KANNS NICHT NUTZEN ALSO UNNÖTIG)
NVIDIA Drivers (BENÖTIGT)
OpenOffice.org 3.1 (BENÖTIGT)
RealPlayer (UNNÖTIG)
Realtek High Definition Audio Driver (BENÖTIGT)
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01 (BENÖTIGT)
SopCast 3.2.9 (UNNÖTIG)
SpeakyChat-VoiceChat (BENÖTIGT)
SplitCam (UNNÖTIG)
StuffPlug 3 (UNBEKANNT)
TeamViewer 5 (BENÖTIGT)
Uninstall 1.0.0.1 (UNBEKANNT)
USB Multi-Channel Audio Device (BENÖTIGT)
Veetle TV 0.9.17 (UNNÖTIG)
VintaSoftTwain ActiveX Control 5.0 (UNBEKANNT)
VLC media player 1.0.0 (BENÖTIGT)
WIDCOMM Bluetooth Software (BENÖTIGT)
WindowBlinds (UNBEKANNT)
Windows Feature Pack for Storage (32-bit) - IMAPI update for Blu-Ray (BENÖTIGT)
Windows Genuine Advantage Validation Tool (KB892130) (BENÖTIGT)
Windows Internet Explorer 8 (BENÖTIGT)
Windows Live Anmelde-Assistent (BENÖTIGT)
Windows Live Essentials (BENÖTIGT)
Windows Live OneCare safety scanner (BENÖTIGT)
Windows Live Sync (BENÖTIGT)
Windows Live-Uploadtool (BENÖTIGT)
Windows Media Format 11 runtime (BENÖTIGT)
Windows XP Service Pack 3 (BENÖTIGT)
WinPcap 4.1.1 (BENÖTIGT)
WinRAR (BENÖTIGT)
Xara3D6 (BENÖTIGT)

markusg 18.09.2010 20:32

deinstaliere:
4shared Desktop
Audacity 1.2.6
Cool Edit Pro
DivX Codec
DivX Player
DivX Web Player
FileZilla
Flatcast 5.0
Java(TM) 6 Update 16
ManyCam
Microsoft Silverlight
RealPlayer
SopCast
SplitCam
StuffPlug 3
Veetle TV
WindowBlinds
wo sind die update tools die ich dich instalieren lies?
versuche mal den firefox und msn spy hiermit zu deinstalieren
Revo Uninstaller
dann aktuelle version von ff laden und neu instaliern

Kerem-Tatli 18.09.2010 20:46

Wow cooler Löscher, was du mir gegeben hast :)
Ich konnte jetzt Mozilla mit dem Programm weglöschen, super :daumenhoc

Ich bekomme nirgendswo, MSN SPY MONITOR zu sehen
Ich weiss nicht wie ich es weglöschen kann :confused:

markusg 19.09.2010 15:52

HijackThis Logfileauswertung
bitte nutze hijackthis und klicke auf scan and safe log, dieses hier posten.
nutze cureit
http://www.trojaner-board.de/59299-a...eb-cureit.html
anders als beschrieben, nicht im abgesicherten modus nutzen.
der schnell scan startet automatisch, den bitte abbrechen, konfiguriere dann wie beschrieben, schalte avira guard ab, trenne die internetverbindung. starte den scan, arbeite nicht am pc
log hochladen:
File-Upload.net
link osten

Kerem-Tatli 19.09.2010 15:54

HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:53:56, on 19.09.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\WINDOWS\system32\drivers\imon\PKSERV~1.EXE
C:\Programme\DivX\DivX Update\DivXUpdate.exe
C:\Programme\ManyCam 2.4\ManyCam.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOKUME~1\VELIYI~1\LOKALE~1\Temp\RtkBtMnt.exe
C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Windows Live\Contacts\wlcomm.exe
C:\Programme\Windows Live\Messenger\msnmsgr.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
O1 - Hosts: ÿþ127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [AzMixerSel] C:\Programme\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\WINDOWS\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [THCS] C:\WINDOWS\system32\drivers\imon\PKSERV~1.EXE
O4 - HKLM\..\Run: [DivXUpdate] "C:\Programme\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKCU\..\Run: [ManyCam] "C:\Programme\ManyCam 2.4\ManyCam.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Veli Yildiz\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [WiseStubReboot] MSIEXEC /quiet SKIP_PPU_DRIVER_INSTALL=1 /I "C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MSI" TRANSFORMS="C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\WISDD1865F0AD7340FBB23E1822E02396FF_9_09_0203.MST" WISE_SETUP_EXE_PATH="c:\nvidia\winxp\185.85\is\display\PhysX_9.09.0203_SystemSoftware.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &Download All using 4shared Desktop - C:\Programme\4shared Desktop\down_all.htm
O8 - Extra context menu item: Free YouTube Download - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubedownload.htm
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Programme\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\drivers\imon\pklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\drivers\imon\pklsp.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2F6CF34-A47F-4484-AFF4-22A4763C0E59}: NameServer = 213.191.74.11 213.191.92.82
O20 - AppInit_DLLs: C:\WINDOWS\system32\wbsys.dll
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe

--
End of file - 8452 bytes

--- --- ---

markusg 19.09.2010 16:03

so meine frage bleibt aber noch, wo sind die update checker die ich dich instalieren lies? läuft crome jetzt?

Kerem-Tatli 19.09.2010 20:03

Ich habe jetzt Dr.WebScannen laufen lassen...
Ich finde den Log nicht...
Wo finde ich das denn ?

Liebe Grüße

Kerem-Tatli 19.09.2010 20:21

hxxp://www.file-upload.net/download-2832486/CureIt.log.html

Kerem-Tatli 20.09.2010 03:34

Scanstatistiken
-----------------------------------------------------------------------------
Gescannt: 198150
Infiziert: 0
Modifikationen: 0
Verdächtig: 0
Adware: 0
Dialer: 0
Scherzprogramme: 0
Riskware: 0
Hacktools: 0
Desinfiziert: 0
Gelöscht: 0
Umbenannt: 0
Verschoben: 0
Ignoriert: 0
Geschwindigkeit:: 362 Kb/s
Dauer:: 2:29:10

markusg 20.09.2010 08:43

frage von seite 3 letzter post beantworten.

Kerem-Tatli 20.09.2010 10:07

Guten Morgen Markus,

hab es momentan nicht verstanden.
Liegt vielleicht daran, dass ich gerade aufgewacht bin :confused:

markusg 20.09.2010 10:22

meine fragen sind, noch mal.
- wir hatten update checker instaliert, wo sind sie hin.
- läuft crome jetzt?
- sind noch probleme.

Kerem-Tatli 20.09.2010 10:34

Also Chrome läuft gut soweit.
Probleme gibts nicht mehr, ausser dass ich den MNS SPY MONITOR nicht finde,
möchte es deinstallieren.

Kerem-Tatli 20.09.2010 10:56

Markus wie sieht es denn aus mit Service Pack 4 ?

markusg 20.09.2010 13:41

öffne mal den arbeitsplatz, extras, ordneropitionen, ansicht.
inhalte von systemordnern einblenden, haken rein.
geschützte systemdateien ausblenden haken raus.
inhalte von systemordnern einblenden, haken rein.
versteckte dateien und ordner anzeigen, haken rein.
klicke übernehmen, ok
und jetzt schau mal unter programme bzw program files nach msn spy

Kerem-Tatli 20.09.2010 13:49

Markus :confused:

habe ich halo´s oder wieso finde ich das nicht ?
Also der Ikon von (MSN SPY MONITOR) ist unten rechts zu sehen...
...es lässt sich leider kein Odner von diesem Programm blicken :confused:

markusg 20.09.2010 13:51

kannst du mal den task manager öffnen, auf prozesse klicken und nen screenshot der prozesse erstellen und posten?

Kerem-Tatli 20.09.2010 13:57

[IMG]http://img256.imageshack.us/img256/4051/tm1o.jpg Uploaded with ImageShack.us[/IMG]

Kerem-Tatli 20.09.2010 13:58

[IMG]http://img85.imageshack.us/img85/2580/tm2ds.jpg Uploaded with ImageShack.us[/IMG]

markusg 20.09.2010 14:48

kannst du mal schauen was in folgenden ordnern zu finden ist
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv

dann:
msn spy neu instalieren
Download MSN Spy Monitor 2007 Shareware
und dann mit revo uninstaller deinstalieren, das könnte klappen.

Kerem-Tatli 20.09.2010 14:49

Vielen Dank Markus,

ich werde es gleich machen. :party:
Sage dir dann Bescheid

Kerem-Tatli 20.09.2010 16:07

Markus,

mein Respekt, hast es gefunden :daumenhoc

hier war es
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv

Ich habe jetzt erneut installiert.

Bin dabei es mit Remove zu deinstallieren. Aber irgendwie macht er es nicht.
Seit 5 Minuten bleibt der auf der gleichen Stelle. Macht nicht weiter.

Kerem-Tatli 20.09.2010 16:29

[IMG]http://www.abload.de/img/remove...0bvn.jpg[/IMG]

[IMG]http://www.abload.de/img/chromefehlerzlla.jpg[/IMG]

markusg 20.09.2010 16:41

kannst du es im abgesicherten modus deinstalieren? sollte bei pc start durch f8 zu erreichen sein

Kerem-Tatli 20.09.2010 16:47

Ich habe einen Acer Aspire 5920G Notebook

:eek: äähhmmm....
gibts da keine andere alternative ?
kenne mich damit leider nicht aus.

Kerem-Tatli 20.09.2010 18:06

Das zweite, was ich installiert habe, konnte ich mit Remove weglöschen.
Aber das erste ist immer noch da + der Ikon ist immer noch zu sehen, rechts unten.

Markus, ich glaube, wir bekommen das nicht hin.

Ist schon irgendwie merkwürdig, dieses Programm seit 2 Tagen nicht wegzubekommen.
Hätte ich das lieber nicht installiert, jetzt habe ich den Salat :headbang:

markusg 20.09.2010 18:09

schau mal obs vllt ne andere der f-tasten ist.

markusg 20.09.2010 18:10

dort auch diese ordner löschen
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\HBaEb8D5jO6OKDqAxv

Kerem-Tatli 20.09.2010 18:19

Da war nur der hier zu sehen
C:\Dokumente und Einstellungen\Veli Yildiz\Anwendungsdaten\nswb

das andere gabs nicht mehr


So ist gelöscht !

markusg 20.09.2010 18:38

aber der msn spy monitor is noch da?

Kerem-Tatli 20.09.2010 18:39

Leider ja :headbang:

Kerem-Tatli 21.09.2010 15:37

[IMG]http://www.abload.de/img/unbenanntwuso.jpg[/IMG]

markusg 21.09.2010 15:41

mit dem spy monitor weis ich nicht weiter, wenn secunia oder file hippo was anzeigt, umgehend instalieren.

Kerem-Tatli 21.09.2010 15:48

"You have 11 new updates"

Ich klicke drauf, Explorer geht auf, aber die Seite ist leer :confused:

markusg 21.09.2010 15:48

und kannst du mal nen screenshot vom msn spy monitor erstellen? wir auch das richtige suchen

Kerem-Tatli 21.09.2010 15:56

http://www.abload.de/img/unbenannt3nen.jpg

Das ist dieser Monitor

markusg 21.09.2010 16:02

öffnen und dann bitte nen screen shot

Kerem-Tatli 21.09.2010 16:20

[IMG]http://www.abload.de/img/unbenanntjpmf.jpg[/IMG]

Was anderes kommt da nicht

Larusso 21.09.2010 16:27

Hy, mal schnell aushelfe und hoffe ich kann helfen.

start --> ausführen --> notepad (reinschreiben)
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
cd \
dir /a:h "%programfiles%" > "%temp%\look.txt"
dir /s /a unins000 >> "%temp%\look.txt"
notepad "%temp%\look.txt"
del %0

Speichere diese unter file.bat auf Deinem Desktop.
Wähle bei Dateityp alle Dateien aus.
Doppelklich auf die file.bat, poste mir den Inhalt des Textdokuments.
Vista- User: Mit Rechtsklick "als Administrator starten"

Note: Hab die batch editiert :o

Kerem-Tatli 21.09.2010 16:32

Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 987C-661D

Verzeichnis von C:\Programme

17.03.2010 19:54 <DIR> InstallShield Installation Information
05.07.2009 18:05 <DIR> Uninstall Information
05.07.2009 17:57 <DIR> WindowsUpdate
0 Datei(en) 0 Bytes
3 Verzeichnis(se), 93.642.256.384 Bytes frei
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: 987C-661D

Verzeichnis von C:\Programme

Larusso 21.09.2010 16:36

Okay der Ordner scheint iwie nicht mehr da zu sein

start --> ausführen --> notepad (reinschreiben)
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:

@echo off
cd \
dir /s /a /b *MSNCS* > "%temp%\look.txt"
dir /s /a /b unins000 >> "%temp%\look.txt"
notepad  "%temp%\look.txt"
del %0

Speichere diese unter file.bat auf Deinem Desktop.
Wähle bei Dateityp alle Dateien aus.
Doppelklich auf die file.bat, poste mir den Inhalt des Textdokuments.
Vista- User: Mit Rechtsklick "als Administrator starten"

Kerem-Tatli 21.09.2010 16:40

Nichts gefunden

Larusso 21.09.2010 16:48

Code:

msconfig
/md5start
dpnsvrm.exe
/md5stop


Kerem-Tatli 21.09.2010 16:58

Habe es als Anhang reingepostet

Ich weiß nicht warum Mozilla wieder da ist, ich habe es deinstalliert gehabt :confused:

Larusso 21.09.2010 17:09

Downloade Dir bitte WVCheck von Artellos.com
  • Speichere die Datei auf dem Desktop. ( solltest Du dir die .zip Datei herunter geladen haben musst Du diese zuerst entpacken )
  • Starte die .exe mit Doppelklick
    Vista und Win7 User: mit Rechtsklick "als Admin ausführen" starten
  • Wie beschrieben, kann das Tool eine Weile brauchen.
  • Wenn es erledigt ist, kopiere den Inhalt des Textdokumentes hier in deinen Thread

Kerem-Tatli 21.09.2010 17:14

Das ging ja schnell, habe ich etwa was falsches gemacht:confused:

Windows Validation Check
Version: 1.8.8.3
Log Created On: 1813_21-09-2010
------------------------

Windows Information
-----------------------
Windows Version: Windows XP Service Pack 3
Windows Mode: Normal


WVCheck's Auto Update Check
-----------------------
Auto-Update Option: Download updates and install them automatically.
------------------------------
Last Success Time for Update Detection: 2010-09-21 09:28:58
Last Success Time for Update Download: 2010-09-21 03:31:02
Last Success Time for Update Installation: 2010-09-21 01:06:16


WVCheck's File Dump
-------------------
WVCheck found no known bad files.


WVCheck's Dir Dump
-------------------
WVCheck found no known bad files.


WVCheck's Missing File Check
-------------------
WVCheck found no missing Windows files.


WVCheck's MBAM Quarantine Check
-------------------
Filepath: 3=C:\WINDOWS\system32\antiwpa.dll
Flagged as: 0=Trojan.I.Stole.Windows
Found on: 1=12.01.2010
Matched: *antiwpa*
------------------------------


WVCheck's HOSTS File Check
-------------------
WVCheck found no bad lines in the hosts file.


WVCheck's MD5 Check
EXPERIMENTAL!!
-------------------
user32.dll - b0050cc5340e3a0760dd8b417ff7aebd


-------- End of File, program close at 1813_21-09-2010 --------

Larusso 21.09.2010 17:17

Windows legal erworben ?
Hier steht das gegenteil

Kerem-Tatli 21.09.2010 17:24

Ich habe ein Acer Aspire 5920G Notebook. Vor etwas mehr als 2 Jahren bei Mediamarkt gekauft. Ich habe keine cd bekommen. Betriebssystem war Vista.

Nach einer zeit ging meine Festplatte nicht mehr und ich habe mir eins besorgt.

Ich habe bei Mediamarkt nochmal angerufen, wegen der Cd, die meinten irgendwas, dass es im Rechner drin sei...Daniel ich kenne mich da leider nicht aus.

Was auch immer, habe mir dann XP drauf gepackt. Ob es original ist, weiß ich nicht, habe ich machen lassen. Wollte einfach nur, dass der Rechner so schnell wie möglich wieder läuft.

Jetzt habe ich wohl den Salat :confused:

Wie gehts jetzt weiter ? Kann ich jetzt gar nichts mehr machen ?

Larusso 21.09.2010 17:28

Zitat:

Was auch immer, habe mir dann XP drauf gepackt. Ob es original ist, weiß ich nicht, habe ich machen lassen. Wollte einfach nur, dass der Rechner so schnell wie möglich wieder läuft.
Naja wenn Du für nichts bezahlt hast, ist es wohl nicht legal

Schauen wir, ob Du eine gültige Produkt-Lizenz hast. Lade das Tool MGADiag.exe von dieser Seite herunter, führe es aus und kopieren den Output per Copy&Paste (den Button Copy drücken) hier in den Thread.

Kerem-Tatli 21.09.2010 17:33

[IMG]http://www.abload.de/img/unbenanntfzst.jpg[/IMG]

Larusso 21.09.2010 17:44

Okay, dein Validation Licence Key ist geblockt. Da wird Dir ein Freund einfach mal seinen Key aufgespielt haben und die antiwpa verhindert den Zugriff.

Tut mir leid, aber hier endet der Support da wir das nicht unterstützen dürfen. :o

Mit etwas Glück befindet sich auf der Unterseite (oder so) deines Laptops ein Oranger Sticker, darauf steht ein Lizenzschlüssel welcher für diesen Laptop gültig ist. Diese Lizenz gilt aber nur für WIndows Vista ( welche Version musst Du wissen )

Du kannst Dir dann eine Vista DVD von jemanden mit gleicher Version ausborgen und den PC formatieren und mit Vista neu aufspielen.

Oder Du leistest Dir Win 7

Kerem-Tatli 21.09.2010 17:52

Danke für dein Rat und für deine Hilfe Daniel.

Heißt das jetzt für die Zukunft, dass mir hier nicht mehr geholfen wird :confused:

Larusso 21.09.2010 18:43

Wenn ich /wir keine Gründe finde/n den Support einzustellen wird dir hier immer geholfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131