Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Problem MSN Messenger!!!W32.Serflog.A, Sumom.A->serbw.exe
46 Beiträge • Seite 1 von 4 • 1, 2, 3, 4
Problem MSN Messenger!!!W32.Serflog.A, Sumom.A->serbw.exe
Hallo
Dummerweise hab ich kürzlich auf einen Link den ich von einer gueten Freundin bekommen habe geklickt. Dies war ein grosser Fehler denn es war ein Virus. Jetzt versendet der sich selbst weiter, Internet seiten die helfen könnten schliessen sich automatisch.... Ich hoffe ihr könnt mir helfen!
Danke bereits im Voraus!
Dummerweise hab ich kürzlich auf einen Link den ich von einer gueten Freundin bekommen habe geklickt. Dies war ein grosser Fehler denn es war ein Virus. Jetzt versendet der sich selbst weiter, Internet seiten die helfen könnten schliessen sich automatisch.... Ich hoffe ihr könnt mir helfen!
Danke bereits im Voraus!
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
Hallo Michael.voutat,
- erstelle einen Ordner Hijack This irgendwo auf deiner Festplatte (HijackThis muß nicht installiert werden, aber es braucht einen eigenen Ordner, damit es Backups erstellen kann)
- lad dir HijackThis z.B. hier runter:
http://www.downloads.subratam.org/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip, - speicher die Hijack This.zip, und entpacke sie anschließend in deinen HijackThis-Ordner
- führe das Programm aus, (einfach Doppelklick auf die EXE),
- drücke Do a system scan and save a logfile
- speicher das logfile
- das gespeicherte logfile öffnet sich automatisch im Text-Editor , markiere alles (mit „Bearbeiten --> alles markieren“ oder über „Strg + A“), und kopiere es (mit „Rechtsklick --> Kopieren“ oder über "Strg + C")
- schreibe eine Antwort in deinem eigenen Beitrag (klick „post reply“) und füge das komplette logfile in deine Antwort ein (mit „Rechtsklick --> Einfügen“ oder über „Strg + V“), dann können die Experten dir sagen, was Sache ist.
- miezmutz
- Moderator
- Beiträge: 2411
- Registriert: 19.07.2004, 13:04
- Wohnort: Rendsburg
Ich habs probiert!!
Also es ist so.
Ich hab das Programm runtergeladen und alles, ein freund der das kennt hat mir geholfen. Doch das Programm schliesst sich automatisch wieder...
Hab schon ziemlich viel versucht, der Virus schafft einfach alles wieder zu schliessen...
Kennst du noch ne ander Lösung??
Danke im voraus
Ich hab das Programm runtergeladen und alles, ein freund der das kennt hat mir geholfen. Doch das Programm schliesst sich automatisch wieder...
Hab schon ziemlich viel versucht, der Virus schafft einfach alles wieder zu schliessen...
Kennst du noch ne ander Lösung??
Danke im voraus
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
Michael.voutat
gehe in den abgesicherten Modus (mit Internetverbindung) und poste von dort das Log)
beim Hochfahren vom PC druecke die Taste F8 und -->waehle abgesicherter Modus mit Internetverbindung
und poste bitte immer in den gleichen Thread, also in diesen)--> nicht jedesmal einen neuen Thread eroeffnen, bitte
gehe in den abgesicherten Modus (mit Internetverbindung) und poste von dort das Log)
beim Hochfahren vom PC druecke die Taste F8 und -->waehle abgesicherter Modus mit Internetverbindung
und poste bitte immer in den gleichen Thread, also in diesen)--> nicht jedesmal einen neuen Thread eroeffnen, bitte
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Hier ist es
Fixmtx: Detect and repair W95.MTX - pjf+cng (c) Symantec 2001
Scanning C:
Scanning C:\Brenner
Scanning C:\Brenner\Ahead
Scanning C:\Brenner\Ahead\CoverDesigner
Scanning C:\Brenner\Ahead\CoverDesigner\Templates
Scanning C:\Brenner\Ahead\Nero
Scanning C:\Brenner\Ahead\Nero\Cdi
Scanning C:\Brenner\Ahead\Nero\WaveEditor
Scanning C:\Brenner\Ahead\Nero ToolKit
Scanning C:\Brenner\Ahead\Shared
Scanning C:\Brenner\Ahead\Shared\AudioPlugins
Scanning C:\Brenner\Chip
Scanning C:\Brenner\GameJack
Scanning C:\Brenner\GameJack\Images
Scanning C:\Diverses
Scanning C:\Dokumente und Einstellungen
Scanning C:\Dokumente und Einstellungen\All Users
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\6.0\Replicate
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\6.0\Replicate\Security
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic\english
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic\english\images
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic\english\images\banners
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\bottom
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\bullet
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\hd
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\left
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\right
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\top
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\DSS
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\DSS\MachineKeys
Unable to open file C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\DSS\MachineKeys\c79cbdddf78f98a526d8c0b8c9e298b8_0fee3463-ba53-4235-8851-4c6d34733ce0
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-18
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson
Unable to open file C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC\Updates
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC\Updates
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Machine Debug Manager
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Index
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\MSDAIPP
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\MSDAIPP\Offline
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Mse
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Mse\1031
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Cm
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Pbk
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Office
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Office\Data
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\Default Pictures
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSN Messenger 7.0.0425
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSN6
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NFS Underground
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBSI
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBSI\ORUN
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate\Downloads
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\I2_LDVP.VDB
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Logs
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine
Scanning C:\Dokumente und Einstellungen\All Users\Desktop
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Beispielmusik
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\My Playlists
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists\00289325
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sync Playlists
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sync Playlists\00E34798
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
Scanning C:\Dokumente und Einstellungen\All Users\DRM
Scanning C:\Dokumente und Einstellungen\All Users\Favoriten
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\10-Fun-Games
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\10-Fun-Games\Spiele
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Acrobat 4.0
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ahead Nero
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ahead Nero\Handbücher
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ahead Nero\Nero Toolkit
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bluewin
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bluewin\Netopia
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Corel Home Super Putt
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Daydream Software
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Daydream Software\Ski-Doo X-Team Racing
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Games
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Games\Harry Potter TM
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Games\NFS Underground
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA SPORTS
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA SPORTS\FIFA 2005
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA SPORTS\Fussball Manager 2003
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Handbücher
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hasbro Interactive
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hasbro Interactive\RollerCoaster Tycoon
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hewlett-Packard
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hewlett-Packard\HP PSC 2100 Series
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hewlett-Packard\Memories Disc
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ICQ 4.1
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InterActual
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InterActual\InterActual Player
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\KONAMI
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\KONAMI\Yu-Gi-Oh! Power Of Chaos YUGI
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\Medi@Show
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\New PowerCinema
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\PowerDirector Pro
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\PowerDVD
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\VideoLive Mail 4.0
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Encarta
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games\Zoo Tycoon
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games\Zoo Tycoon\Website-Links
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office Tools
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\mIRC
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PrintMe Internet Printing
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sierra
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sierra\Big Fun Funk-Flitzer
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony Ericsson
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Symantec Client Security
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Tastaturschreiben
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Eingabehilfen
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Kommunikation
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Microsoft Interaktives Training
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Systemprogramme
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Unterhaltungsmedien
Scanning C:\Dokumente und Einstellungen\All Users\Vorlagen
Scanning C:\Dokumente und Einstellungen\Besitzer
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Unable to change to directory C:\Dokumente und Einstellungen\Coralie\Coralie
Scanning C:\Dokumente und Einstellungen\Default User
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe\Acrobat\Whapi
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\CyberLink\PowerDirector
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\CyberLink\PowerDirector\2.5
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust\ReceiptRepository
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\CLR Security Config
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\CLR Security Config\v1.0.3705
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\MMC
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Templates
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Windows\Themes
Scanning C:\Dokumente und Einstellungen\Default User\Cookies
Scanning C:\Dokumente und Einstellungen\Default User\Desktop
Scanning C:\Dokumente und Einstellungen\Default User\Druckumgebung
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Eigene Musik
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Meine Musik
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\My Videos
Scanning C:\Dokumente und Einstellungen\Default User\Favoriten
Scanning C:\Dokumente und Einstellungen\Default User\Favoriten\Links
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLY3S9IR
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\MSHist012003011320030114
Scanning C:\Dokumente und Einstellungen\Default User\Netzwerkumgebung
Scanning C:\Dokumente und Einstellungen\Default User\Recent
Scanning C:\Dokumente und Einstellungen\Default User\SendTo
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Verwaltung
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Eingabehilfen
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Unterhaltungsmedien
Scanning C:\Dokumente und Einstellungen\Default User\Vorlagen
Scanning C:\Dokumente und Einstellungen\Default User\WINDOWS
Scanning C:\Dokumente und Einstellungen\Default User\WINDOWS\system
Scanning C:\Dokumente und Einstellungen\Gast
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Adobe\Acrobat\Whapi
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\CyberLink\PowerDirector
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\CyberLink\PowerDirector\2.5
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\InterTrust
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\InterTrust\ReceiptRepository
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\CLR Security Config
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\CLR Security Config\v1.0.3705
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-501
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\MMC
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Templates
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Windows\Themes
Scanning C:\Dokumente und Einstellungen\Gast\Cookies
Scanning C:\Dokumente und Einstellungen\Gast\Desktop
Scanning C:\Dokumente und Einstellungen\Gast\Druckumgebung
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\Eigene Musik
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\Meine Musik
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\My Videos
Scanning C:\Dokumente und Einstellungen\Gast\Favoriten
Scanning C:\Dokumente und Einstellungen\Gast\Favoriten\Links
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-501
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLY3S9IR
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf\History.IE5
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf\History.IE5\MSHist012003011320030114
Scanning C:\Dokumente und Einstellungen\Gast\Netzwerkumgebung
Scanning C:\Dokumente und Einstellungen\Gast\Recent
Scanning C:\Dokumente und Einstellungen\Gast\SendTo
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Autostart
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Zubehör
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Zubehör\Eingabehilfen
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Zubehör\Unterhaltungsmedien
Scanning C:\Dokumente und Einstellungen\Gast\Vorlagen
Scanning C:\Dokumente und Einstellungen\Gast\WINDOWS
Scanning C:\Dokumente und Einstellungen\Gast\WINDOWS\system
Unable to change to directory C:\Dokumente und Einstellungen\Gilles\Gilles
Scanning C:\Dokumente und Einstellungen\LocalService
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Credentials\S-1-5-19
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\LocalService\Cookies
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-19
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\31M3XY7E
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BBKEGMSK
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q524LFI3
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U530AJLZ
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5
Scanning C:\Dokumente und Einstellungen\LocalService\Startmenü
Scanning C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\Michael
Scanning C:\Dokumente und Einstellungen\Michael\.limewire
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\META-INF
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\black_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\classic_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\limewirePro_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\limewire_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\windows_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml\data
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml\misc
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml\schemas
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\AcroForm
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\Collab
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\eBooks
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\Preferences
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\Updater
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\Whapi
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\AdobeUM
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\CyberLink\PowerDirector
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\CyberLink\PowerDirector\2.5
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Hewlett-Packard
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Hewlett-Packard\Digital Imaging
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\1
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\8
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\CL
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\Temp
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\HistoryDB
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\HistoryDB\342496879
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\HistoryDB\342496879\UnreadMsg
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\InterTrust
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\InterTrust\ReceiptRepository
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XHCRDFZB
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XHCRDFZB\nike.com
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#nike.com
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\AddIns
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Address Book
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Clip Organizer
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CLR Security Config
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CLR Security Config\v1.0.3705
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CryptnetUrlCache
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Crypto
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Crypto\RSA
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC\DynHome
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC\Favoriten
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC\DynHome
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC\Favoriten
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Excel
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Excel\XLStart
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MMC
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Movie Maker
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\Backgrounds
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\CustomEmoticons
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\UserTile
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\Winks2
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\Backgrounds
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\CustomEmoticons
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\History
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\UserTile
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\Winks2
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756\Backgrounds
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756\CustomEmoticons
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756\UserTile
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Actors
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Shortcut Bar
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Shortcut Bar\LexiROM Mini
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Shortcut Bar\Office
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Outlook
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Picture It! 7
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Proof
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Protect
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Protect\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Templates
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Vorlagen
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows\Themes
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows Messenger
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows Messenger\2555557700
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Word
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Word\StartUp
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\Cache
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\chrome
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\extensions
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\MSN6
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\MSN6\UserData
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\MSN6\UserData\{C017344E-F7E7-01C4-0200-0000FA413B3C}
Scanning C:\Dokumente und Einstellungen\Michael\Cookies
Scanning C:\Dokumente und Einstellungen\Michael\Desktop
Scanning C:\Dokumente und Einstellungen\Michael\Druckumgebung
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\EA Games
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\EA Games\Need For Speed Hot Pursuit 2
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\2005-01 (Jan)
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Bild
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Bilder
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Essen
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Fussballbilder
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Fussballbilder\Brasilien
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Fussballbilder\Frankreich
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Ich
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Skifahren
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Smileys
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene eBooks
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Garou
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Garou\Reviens
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Garou\Seul
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Lizenzsicherung
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Lorie
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Lorie\Pres de Toi
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\My Playlists
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Star Academy
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Star Academy\STAR ACADEMY
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret\Faudel
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret\Florent Pagny
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret\K-maro
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Videos
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Empf. Dateien
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2003
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2003\user
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2004
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2004\user
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2004\user\ditty
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\A. Einst
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\C. Turnier - Mike
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\user
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\user\ditty
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Firefox
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Lite
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Lite\342496879
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Lite\342496879\Bettboy_191008316
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\backup
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\channels
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\download
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\logs
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\sounds
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\My Videos
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Deutsch
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Englisch
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Französisch
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Geographie
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Geographie\Vorträge
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Geschichte
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Klassenstunde
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Mathematik
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Musik
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Naturlehre
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Noten
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Religion
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\teamBanners
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\teamChants
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\temp
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\training
Scanning C:\Dokumente und Einstellungen\Michael\Favoriten
Scanning C:\Dokumente und Einstellungen\Michael\Favoriten\Links
Scanning C:\Dokumente und Einstellungen\Michael\Incomplete
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\Search
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}\Microsoft
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}\Microsoft\Outlook Express
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\FORMS
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\Transcoded Files Cache
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Unable to open file C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Unable to open file C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Logs
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Adobe
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\Avatar
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\InviteVideo
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\map_voice_chat
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\marketdevil
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\EncartaTempDir
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\Backgammon
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\checkers
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\InspectorParker
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\rps
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\slide-a-lama
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\WordNinja
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\content
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\original
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\thumb
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\webres
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodpc
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodprt
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodxml
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hsperfdata_Michael
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\buddyDevil
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\marketdevilRcv
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\ownerDevil
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\VideoRcv
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\voice_chat_recv_map
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIBShow
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIBShow\MIBShow
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIBShow\MIBShow\ICQChatRecv
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\msohtml1
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\msohtml1\01
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsh6.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsi68.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsl71.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsp4.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp\xpcom.ns
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp\xpcom.ns\bin
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp\xpcom.ns\bin\components
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\People
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\People\People
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\People\People\Meetic
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\PSP
Scanning
Scanning C:
Scanning C:\Brenner
Scanning C:\Brenner\Ahead
Scanning C:\Brenner\Ahead\CoverDesigner
Scanning C:\Brenner\Ahead\CoverDesigner\Templates
Scanning C:\Brenner\Ahead\Nero
Scanning C:\Brenner\Ahead\Nero\Cdi
Scanning C:\Brenner\Ahead\Nero\WaveEditor
Scanning C:\Brenner\Ahead\Nero ToolKit
Scanning C:\Brenner\Ahead\Shared
Scanning C:\Brenner\Ahead\Shared\AudioPlugins
Scanning C:\Brenner\Chip
Scanning C:\Brenner\GameJack
Scanning C:\Brenner\GameJack\Images
Scanning C:\Diverses
Scanning C:\Dokumente und Einstellungen
Scanning C:\Dokumente und Einstellungen\All Users
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\6.0\Replicate
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\6.0\Replicate\Security
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic\english
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic\english\images
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\dynamic\english\images\banners
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\bottom
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\bullet
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\hd
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\left
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\right
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CyberLink\PowerDVD\iPower\images\top
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\DSS
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\DSS\MachineKeys
Unable to open file C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\DSS\MachineKeys\c79cbdddf78f98a526d8c0b8c9e298b8_0fee3463-ba53-4235-8851-4c6d34733ce0
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\MachineKeys
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-18
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson
Unable to open file C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Dr Watson\user.dmp
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC\Updates
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC\Updates
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Machine Debug Manager
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Index
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\MSDAIPP
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\MSDAIPP\Offline
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Mse
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Mse\1031
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Cm
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Connections\Pbk
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Office
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Office\Data
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\User Account Pictures\Default Pictures
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSN Messenger 7.0.0425
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MSN6
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\NFS Underground
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBSI
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SBSI\ORUN
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\LiveUpdate\Downloads
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\APTemp
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\I2_LDVP.VDB
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Logs
Scanning C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine
Scanning C:\Dokumente und Einstellungen\All Users\Desktop
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Beispielmusik
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\My Playlists
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sample Playlists\00289325
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sync Playlists
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Musik\Sync Playlists\00E34798
Scanning C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
Scanning C:\Dokumente und Einstellungen\All Users\DRM
Scanning C:\Dokumente und Einstellungen\All Users\Favoriten
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\10-Fun-Games
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\10-Fun-Games\Spiele
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Adobe Acrobat 4.0
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ahead Nero
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ahead Nero\Handbücher
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Ahead Nero\Nero Toolkit
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bluewin
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Bluewin\Netopia
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Corel Home Super Putt
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Daydream Software
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Daydream Software\Ski-Doo X-Team Racing
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Games
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Games\Harry Potter TM
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA Games\NFS Underground
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA SPORTS
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA SPORTS\FIFA 2005
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\EA SPORTS\Fussball Manager 2003
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Handbücher
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hasbro Interactive
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hasbro Interactive\RollerCoaster Tycoon
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hewlett-Packard
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hewlett-Packard\HP PSC 2100 Series
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Hewlett-Packard\Memories Disc
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\ICQ 4.1
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InterActual
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\InterActual\InterActual Player
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\KONAMI
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\KONAMI\Yu-Gi-Oh! Power Of Chaos YUGI
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\Medi@Show
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\New PowerCinema
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\PowerDirector Pro
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\PowerDVD
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Medion\VideoLive Mail 4.0
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Encarta
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games\Zoo Tycoon
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Games\Zoo Tycoon\Website-Links
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Office Tools
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\mIRC
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mozilla Firefox
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\PrintMe Internet Printing
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\QuickTime
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sierra
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sierra\Big Fun Funk-Flitzer
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sony Ericsson
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Spiele
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Symantec Client Security
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Tastaturschreiben
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Verwaltung
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Eingabehilfen
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Kommunikation
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Microsoft Interaktives Training
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Systemprogramme
Scanning C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Zubehör\Unterhaltungsmedien
Scanning C:\Dokumente und Einstellungen\All Users\Vorlagen
Scanning C:\Dokumente und Einstellungen\Besitzer
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Besitzer\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Unable to change to directory C:\Dokumente und Einstellungen\Coralie\Coralie
Scanning C:\Dokumente und Einstellungen\Default User
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Adobe\Acrobat\Whapi
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\CyberLink\PowerDirector
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\CyberLink\PowerDirector\2.5
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\InterTrust\ReceiptRepository
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\CLR Security Config
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\CLR Security Config\v1.0.3705
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\MMC
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Templates
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Default User\Anwendungsdaten\Microsoft\Windows\Themes
Scanning C:\Dokumente und Einstellungen\Default User\Cookies
Scanning C:\Dokumente und Einstellungen\Default User\Desktop
Scanning C:\Dokumente und Einstellungen\Default User\Druckumgebung
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Eigene Musik
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\Meine Musik
Scanning C:\Dokumente und Einstellungen\Default User\Eigene Dateien\My Videos
Scanning C:\Dokumente und Einstellungen\Default User\Favoriten
Scanning C:\Dokumente und Einstellungen\Default User\Favoriten\Links
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLY3S9IR
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5
Scanning C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\MSHist012003011320030114
Scanning C:\Dokumente und Einstellungen\Default User\Netzwerkumgebung
Scanning C:\Dokumente und Einstellungen\Default User\Recent
Scanning C:\Dokumente und Einstellungen\Default User\SendTo
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Verwaltung
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Eingabehilfen
Scanning C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Zubehör\Unterhaltungsmedien
Scanning C:\Dokumente und Einstellungen\Default User\Vorlagen
Scanning C:\Dokumente und Einstellungen\Default User\WINDOWS
Scanning C:\Dokumente und Einstellungen\Default User\WINDOWS\system
Scanning C:\Dokumente und Einstellungen\Gast
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Adobe\Acrobat\Whapi
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\CyberLink\PowerDirector
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\CyberLink\PowerDirector\2.5
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\InterTrust
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\InterTrust\ReceiptRepository
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\CLR Security Config
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\CLR Security Config\v1.0.3705
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-501
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\MMC
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Templates
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Microsoft\Windows\Themes
Scanning C:\Dokumente und Einstellungen\Gast\Cookies
Scanning C:\Dokumente und Einstellungen\Gast\Desktop
Scanning C:\Dokumente und Einstellungen\Gast\Druckumgebung
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\Eigene Musik
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\Meine Musik
Scanning C:\Dokumente und Einstellungen\Gast\Eigene Dateien\My Videos
Scanning C:\Dokumente und Einstellungen\Gast\Favoriten
Scanning C:\Dokumente und Einstellungen\Gast\Favoriten\Links
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-501
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KLY3S9IR
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf\History.IE5
Scanning C:\Dokumente und Einstellungen\Gast\Lokale Einstellungen\Verlauf\History.IE5\MSHist012003011320030114
Scanning C:\Dokumente und Einstellungen\Gast\Netzwerkumgebung
Scanning C:\Dokumente und Einstellungen\Gast\Recent
Scanning C:\Dokumente und Einstellungen\Gast\SendTo
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Autostart
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Zubehör
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Zubehör\Eingabehilfen
Scanning C:\Dokumente und Einstellungen\Gast\Startmenü\Programme\Zubehör\Unterhaltungsmedien
Scanning C:\Dokumente und Einstellungen\Gast\Vorlagen
Scanning C:\Dokumente und Einstellungen\Gast\WINDOWS
Scanning C:\Dokumente und Einstellungen\Gast\WINDOWS\system
Unable to change to directory C:\Dokumente und Einstellungen\Gilles\Gilles
Scanning C:\Dokumente und Einstellungen\LocalService
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Credentials\S-1-5-19
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\LocalService\Cookies
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-19
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\31M3XY7E
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\BBKEGMSK
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\Q524LFI3
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U530AJLZ
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf
Scanning C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5
Scanning C:\Dokumente und Einstellungen\LocalService\Startmenü
Scanning C:\Dokumente und Einstellungen\LocalService\Startmenü\Programme
Scanning C:\Dokumente und Einstellungen\Michael
Scanning C:\Dokumente und Einstellungen\Michael\.limewire
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\META-INF
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\black_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\classic_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\limewirePro_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\limewire_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\themes\windows_theme
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml\data
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml\misc
Scanning C:\Dokumente und Einstellungen\Michael\.limewire\xml\schemas
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\AcroForm
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\Collab
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\eBooks
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\Preferences
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\6.0\Updater
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Acrobat\Whapi
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\AdobeUM
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\CyberLink
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\CyberLink\PowerDirector
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\CyberLink\PowerDirector\2.5
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Hewlett-Packard
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Hewlett-Packard\Digital Imaging
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\1
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\8
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\CL
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\Bartcache\342496879\Temp
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\HistoryDB
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\HistoryDB\342496879
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ICQLite\HistoryDB\342496879\UnreadMsg
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\InterTrust
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\InterTrust\ReceiptRepository
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XHCRDFZB
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\#SharedObjects\XHCRDFZB\nike.com
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#nike.com
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\AddIns
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Address Book
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Clip Organizer
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CLR Security Config
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CLR Security Config\v1.0.3705
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CryptnetUrlCache
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CryptnetUrlCache\Content
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\CryptnetUrlCache\MetaData
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Crypto
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Crypto\RSA
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Crypto\RSA\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC\DynHome
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E03DSTOC\Favoriten
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC\DynHome
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Encarta Reference Library\E04DSTRC\Favoriten
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Excel
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Excel\XLStart
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\HTML Help
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Internet Explorer\Quick Launch
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MMC
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Movie Maker
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\Backgrounds
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\CustomEmoticons
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\UserTile
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2282395382\Winks2
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\Backgrounds
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\CustomEmoticons
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\History
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\UserTile
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\2555557700\Winks2
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756\Backgrounds
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756\CustomEmoticons
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\MSN Messenger\844701756\UserTile
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Actors
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Shortcut Bar
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Shortcut Bar\LexiROM Mini
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Shortcut Bar\Office
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Office\Zuletzt verwendet
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Outlook
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Picture It! 7
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Proof
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Protect
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Protect\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My\Certificates
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My\CRLs
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\SystemCertificates\My\CTLs
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Templates
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Vorlagen
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows\Themes
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows Messenger
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Windows Messenger\2555557700
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Word
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Word\StartUp
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\Cache
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\chrome
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\extensions
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\wcjt2ktx.default\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\MSN6
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\MSN6\UserData
Scanning C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\MSN6\UserData\{C017344E-F7E7-01C4-0200-0000FA413B3C}
Scanning C:\Dokumente und Einstellungen\Michael\Cookies
Scanning C:\Dokumente und Einstellungen\Michael\Desktop
Scanning C:\Dokumente und Einstellungen\Michael\Druckumgebung
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\EA Games
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\EA Games\Need For Speed Hot Pursuit 2
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\2005-01 (Jan)
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Bild
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Bilder
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Essen
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Fussballbilder
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Fussballbilder\Brasilien
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Fussballbilder\Frankreich
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Ich
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Skifahren
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Bilder\Smileys
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene eBooks
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Garou
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Garou\Reviens
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Garou\Seul
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Lizenzsicherung
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Lorie
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Lorie\Pres de Toi
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\My Playlists
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Star Academy
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Star Academy\STAR ACADEMY
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret\Faudel
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret\Florent Pagny
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Musik\Unbekannter Interpret\K-maro
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Eigene Videos
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Empf. Dateien
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2003
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2003\user
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2004
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2004\user
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2004\user\ditty
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\A. Einst
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\C. Turnier - Mike
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\user
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\FIFA 2005\user\ditty
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Firefox
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Lite
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Lite\342496879
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Lite\342496879\Bettboy_191008316
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\backup
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\channels
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\download
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\logs
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\mIRC\sounds
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\My Videos
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Deutsch
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Englisch
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Französisch
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Geographie
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Geographie\Vorträge
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Geschichte
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Klassenstunde
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Mathematik
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Musik
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Naturlehre
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Noten
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\Schule\Religion
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\teamBanners
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\teamChants
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\temp
Scanning C:\Dokumente und Einstellungen\Michael\Eigene Dateien\TCM 2004\training
Scanning C:\Dokumente und Einstellungen\Michael\Favoriten
Scanning C:\Dokumente und Einstellungen\Michael\Favoriten\Links
Scanning C:\Dokumente und Einstellungen\Michael\Incomplete
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Adobe\Acrobat\6.0\Cache\Search
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\ApplicationHistory
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Help
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}\Microsoft
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Identities\{C9992ECE-8E33-4389-A378-A7DE06435426}\Microsoft\Outlook Express
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\CD Burning
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1079118523-2689626434-1203367206-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-1862811806-1163395192-3403473811-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-2619313026-869365757-1532886375-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-299502267-1425521274-725345543-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3179742922-3604470327-847386435-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3454122357-488748980-3615762775-1007
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3659344434-3757435101-538525854-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-3993469562-1106520001-315636210-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-516276246-4094575798-56604596-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Credentials\S-1-5-21-782189750-45758197-3895304184-1003
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\FORMS
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\HelpCtr
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Media Player\Transcoded Files Cache
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Outlook
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows
Unable to open file C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat
Unable to open file C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\9.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Works\Portfolio
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Symantec\Norton AntiVirus Corporate Edition\7.5\Logs
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Adobe
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Adobe\Acrobat
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Adobe\Acrobat\6.0
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\Avatar
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\InviteVideo
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\map_voice_chat
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\App\App\marketdevil
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\EncartaTempDir
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\Backgammon
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\checkers
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\InspectorParker
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\rps
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\slide-a-lama
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\Games\Games\WordNinja
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\content
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\original
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\thumb
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodmd\webres
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodpc
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodprt
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hpodCoreTemp\zzz22.tmp\hpodxml
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\hsperfdata_Michael
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\buddyDevil
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\marketdevilRcv
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\ownerDevil
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\VideoRcv
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIB\MIB\voice_chat_recv_map
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIBShow
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIBShow\MIBShow
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\MIBShow\MIBShow\ICQChatRecv
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\msohtml1
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\msohtml1\01
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsh6.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsi68.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsl71.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\nsp4.tmp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp\xpcom.ns
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp\xpcom.ns\bin
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\ns_temp\xpcom.ns\bin\components
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\People
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\People\People
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\People\People\Meetic
Scanning C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\PSP
Scanning
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
Sorry war das falsch
Hier ist das richtige:
Logfile of HijackThis v1.99.1
Scan saved at 18:09:46, on 11.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Michael\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.escape-to-space.de/
O1 - Hosts: 64.233.167.104 www.symantec.com
O1 - Hosts: 64.233.167.104 www.sophos.com
O1 - Hosts: 64.233.167.104 www.mcafee.com
O1 - Hosts: 64.233.167.104 www.viruslist.com
O1 - Hosts: 64.233.167.104 www.f-secure.com
O1 - Hosts: 64.233.167.104 www.avp.com
O1 - Hosts: 64.233.167.104 www.kaspersky.com
O1 - Hosts: 64.233.167.104 www.networkassociates.com
O1 - Hosts: 64.233.167.104 www.ca.com
O1 - Hosts: 64.233.167.104 www.my-etrust.com
O1 - Hosts: 64.233.167.104 www.nai.com
O1 - Hosts: 64.233.167.104 www.trendmicro.com
O1 - Hosts: 64.233.167.104 www.grisoft.com
O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
O1 - Hosts: 64.233.167.104 symantec.com
O1 - Hosts: 64.233.167.104 sophos.com
O1 - Hosts: 64.233.167.104 mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
O1 - Hosts: 64.233.167.104 viruslist.com
O1 - Hosts: 64.233.167.104 f-secure.com
O1 - Hosts: 64.233.167.104 kaspersky.com
O1 - Hosts: 64.233.167.104 kaspersky-labs.com
O1 - Hosts: 64.233.167.104 avp.com
O1 - Hosts: 64.233.167.104 networkassociates.com
O1 - Hosts: 64.233.167.104 ca.com
O1 - Hosts: 64.233.167.104 mast.mcafee.com
O1 - Hosts: 64.233.167.104 my-etrust.com
O1 - Hosts: 64.233.167.104 download.mcafee.com
O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
O1 - Hosts: 64.233.167.104 secure.nai.com
O1 - Hosts: 64.233.167.104 nai.com
O1 - Hosts: 64.233.167.104 update.symantec.com
O1 - Hosts: 64.233.167.104 updates.symantec.com
O1 - Hosts: 64.233.167.104 us.mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
O1 - Hosts: 64.233.167.104 customer.symantec.com
O1 - Hosts: 64.233.167.104 rads.mcafee.com
O1 - Hosts: 64.233.167.104 trendmicro.com
O1 - Hosts: 64.233.167.104 grisoft.com
O1 - Hosts: 64.233.167.104 sandbox.norman.no
O1 - Hosts: 64.233.167.104 www.pandasoftware.com
O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.comO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe
O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [K0CcECEy] C:\WINDOWS\xovuy.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunOnce: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [NvCplScan] nvsc32.exeO4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/A ... ngctrl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Danke im voraus
Logfile of HijackThis v1.99.1
Scan saved at 18:09:46, on 11.03.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\DOKUME~1\Michael\LOKALE~1\Temp\Temporäres Verzeichnis 4 für hijackthis.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.escape-to-space.de/
O1 - Hosts: 64.233.167.104 www.symantec.com
O1 - Hosts: 64.233.167.104 www.sophos.com
O1 - Hosts: 64.233.167.104 www.mcafee.com
O1 - Hosts: 64.233.167.104 www.viruslist.com
O1 - Hosts: 64.233.167.104 www.f-secure.com
O1 - Hosts: 64.233.167.104 www.avp.com
O1 - Hosts: 64.233.167.104 www.kaspersky.com
O1 - Hosts: 64.233.167.104 www.networkassociates.com
O1 - Hosts: 64.233.167.104 www.ca.com
O1 - Hosts: 64.233.167.104 www.my-etrust.com
O1 - Hosts: 64.233.167.104 www.nai.com
O1 - Hosts: 64.233.167.104 www.trendmicro.com
O1 - Hosts: 64.233.167.104 www.grisoft.com
O1 - Hosts: 64.233.167.104 securityresponse.symantec.com
O1 - Hosts: 64.233.167.104 symantec.com
O1 - Hosts: 64.233.167.104 sophos.com
O1 - Hosts: 64.233.167.104 mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com
O1 - Hosts: 64.233.167.104 viruslist.com
O1 - Hosts: 64.233.167.104 f-secure.com
O1 - Hosts: 64.233.167.104 kaspersky.com
O1 - Hosts: 64.233.167.104 kaspersky-labs.com
O1 - Hosts: 64.233.167.104 avp.com
O1 - Hosts: 64.233.167.104 networkassociates.com
O1 - Hosts: 64.233.167.104 ca.com
O1 - Hosts: 64.233.167.104 mast.mcafee.com
O1 - Hosts: 64.233.167.104 my-etrust.com
O1 - Hosts: 64.233.167.104 download.mcafee.com
O1 - Hosts: 64.233.167.104 dispatch.mcafee.com
O1 - Hosts: 64.233.167.104 secure.nai.com
O1 - Hosts: 64.233.167.104 nai.com
O1 - Hosts: 64.233.167.104 update.symantec.com
O1 - Hosts: 64.233.167.104 updates.symantec.com
O1 - Hosts: 64.233.167.104 us.mcafee.com
O1 - Hosts: 64.233.167.104 liveupdate.symantec.com
O1 - Hosts: 64.233.167.104 customer.symantec.com
O1 - Hosts: 64.233.167.104 rads.mcafee.com
O1 - Hosts: 64.233.167.104 trendmicro.com
O1 - Hosts: 64.233.167.104 grisoft.com
O1 - Hosts: 64.233.167.104 sandbox.norman.no
O1 - Hosts: 64.233.167.104 www.pandasoftware.com
O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.comO2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe
O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [K0CcECEy] C:\WINDOWS\xovuy.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunOnce: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - HKCU\..\RunOnce: [NvCplScan] nvsc32.exeO4 - Global Startup: hp psc 2000 Series.lnk = C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O12 - Plugin for .mov: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .png: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/A ... ngctrl.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Programme\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Danke im voraus
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
ich denke nicht, dass sich eine Saeuberung lohnt...der PC ist voellig verseucht.
Nimm deine Installations-CD und formatiere
Sag, was du denkst, falls eine Neuinstallation zuviel Komplikationen bringt, helfe ich dir bei der Reinigung
Nimm deine Installations-CD und formatiere
Sag, was du denkst, falls eine Neuinstallation zuviel Komplikationen bringt, helfe ich dir bei der Reinigung
Zuletzt geändert von Nikita am 11.03.2005, 19:22, insgesamt 1-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
hm
Ja wieso würde es sich nicht lohnen, geht es zu lange??
Aber den PC formatiere geht doch auch sehr lange oder nicht??
Und es ist ziemlich kompliziert...
Aber den PC formatiere geht doch auch sehr lange oder nicht??
Und es ist ziemlich kompliziert...
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
formatieren dauert eine Stunde, und hast du dann ein sauberes Windows.
Wenn du deine Daten sicherst, kannst du sie dann aufspielen.
Im Moment ist der PC mit Viren und backdoors verseucht. Sie haben die Kontrolle ueber den PC uebernommen,
Heute Nacht schaue ich mir noch mal alles an, jetzt geht es nicht.
Wenn du deine Daten sicherst, kannst du sie dann aufspielen.
Im Moment ist der PC mit Viren und backdoors verseucht. Sie haben die Kontrolle ueber den PC uebernommen,
Heute Nacht schaue ich mir noch mal alles an, jetzt geht es nicht.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Daten sichern
Aber welche Daten kann oder muss ich sichern??
Einfach meine Daten oder? Bist sicher das die nicht vom Virus befallen sind??
Wenn man aber den PC formatiert geht ja alles verloren, d.h. auch office und so, kann man die retten??
Einfach meine Daten oder? Bist sicher das die nicht vom Virus befallen sind??
Wenn man aber den PC formatiert geht ja alles verloren, d.h. auch office und so, kann man die retten??
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
reinigung
Ähm ich habe noch eine frage: Bei der Reinigung geht ja alles weg ist dann alles gleich wie vorher, keine Viren und so??
Oder ist formatiere doch besser, weil er dann ganz gesäubert ist
Oder ist formatiere doch besser, weil er dann ganz gesäubert ist
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
Deaktivieren Wiederherstellung
«XP
Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann aktiviere sie wieder)
Deaktiviere den Symantec-> sonst wird dein System langsam, wenn du den Kaspersky installiertst, am besten du deinstallierst den Symantec--> ist sowieso zerstort !!!!!!!!
_____________________________________________________________________________________________________________
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten
O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe <--Win32/Wootbot.NEU
O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe<---W32.Serflog.A, Sumom.A, IM-Worm.Win32.Sumom.a, W32/Crog.worm, W32/Sumom-A, WORM_FATSO.A
O4 - HKLM\..\Run: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [K0CcECEy] C:\WINDOWS\xovuy.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunOnce: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
O4 - HKCU\..\RunOnce: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
PC neustarten---> in den abges. Modus (mit Internet)
Start<Ausfuehren<regedit
bearbeiten--> suchen-->
nvsc32.exe
serbw.exe
formatsys.exe
ISTsvc
loesche mit rechtsklick, alle Eintreage, die du noch finden solltest.unter folgenden Schluesseln:
HKCU\Software\Microsoft\Windows
\CurrentVersion\Run\nvsc32.exe
HKCU\Software\Microsoft\Windows\nvsc32.exe
HKLM\Software\Microsoft\Windows
\CurrentVersion\Run\nvsc32.exe
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunOnce\nvsc32.exe
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunServices\nvsc32.exe
\CurrentVersion\RunOnce\nvsc32.exe
HKU\.DEFAULT\Software\Microsoft
\Windows\CurrentVersion\Run\nvsc32.exe
HKU\.DEFAULT\Software\Microsoft
\Windows\CurrentVersion\RunOnce\nvsc32.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DisableSR ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DisableConfig ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Hidden ="2"
schliesse die Registry
#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost
•KillBox
http://www.bleepingcomputer.com/files/killbox.php
•Delete File on Reboot <--anhaken
C:\WINDOWS\MSMBW.EXE
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll
C:\WINDOWS\system32\nvsc32.exe
C:\WINDOWS\system32\serbw.exe
C:\WINDOWS\system32\formatsys.exe
C:\Programme\ISTsvc\istsvc.exe
C:\WINDOWS\xovuy.exe
C:\lspt.exe
C:\Message to n00b LARISSA.txt
C:\Crazy-Frog.Html
C:\British National Party.jpg
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"
PC neustarten---> in den abges. Modus (mit Internet)
loesche:
Messenger Plus! 3.50.exe
MSN all version polygamy.exe
MSN nudge bomb.exe
C:\WINDOWS\%UserProfile%----dein UserNamen!\Locale Einstellungen\Anwendungsdaten\Microsoft\CDBurning\autorun.exe <--loeschen
#Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"
und suche /loesche:
C:\Message to n00b LARISSA.txt
C:\Crazy-Frog.Html
C:\British National Party.jpg
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost
Lade und scanne (alles im abgesicherten Modus)
•#Testversion "Antivirus Personal 5.0"
http://www.computerbase.de/downloads/so ... nti-virus/
•Kaspersky-Antivirus-Final 5.0 [(Deutsch,10.062 KB, Windows)]
#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost
•eScan-Erkennungstool
eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche
kavupd.exe, die klickst du an--> (Update- in DOS) ausführen
-->mwav.exe oeffnen-->alle Haekchen setzen-->scannen-->View Log anklicken--> Bearbeiten anklicken--> "infected" reinschreiben
und nun alles rauskopieren, was angezeigt wird-->
Dann gehe in den Normalmodus und poste das neue Log vom HijackThis
____________________________________________________
Info:
http://www.antivir.de/de/vireninfos/vir ... Uid%5D=810
\%SystemDIR%\FORMATSYS.EXE
\%SystemDIR%\SERBW.EXE
\%WinDIR%\MSMBW.EXE
\%CurrentDIR%\LSPT.EXE
\British National Party.jpg (mit dem Attribut: 'Versteckt')
\Crazy-Frog.Html (mit dem Attribut: 'Versteckt')
\Message to n00b LARISSA.txt (mit dem Attribut: 'Versteckt')
Ebenfalls mit dem Attribut 'Versteck' werden folgende Dateien erstellt:
\Crazy frog gets killed by train!.pif
\Annoying crazy frog getting killed.pif
\See my lesbian friends.pif
\LOL that ur pic!.pif
\My new photo!.pif
\Me on holiday!.pif
\The Cat And The Fan piccy.pif
\How a Blonde Eats a Banana...pif
\Mona Lisa Wants Her Smile Back.pif
\Topless in Mini Skirt! lol.pif
\Fat Elvis! lol.pif
\Jennifer Lopez.scr
\lspt.exe
\%UserProfile%\Locale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\autorun.exe
Der Wurm erstellt einen variablen Eintrag der sich aus folgenden Werten zusammensetzen kann:
Wert: (Einer der folgenden)
serpe
ltwob
avnort
Dateiname: (Einer der folgenden)
formatsys.exe
serbw.exe
msmbw.exe
in folgende Keys der Windows Registry :
HKCU\Microsoft\Windows\CurrentVersion\ Run\
"%Wert%"="%Dateiname%"
HKCU\Software\Microsoft\Windows\Curren tVersion\policies\Explorer\Run
"%Wert%"="%Dateiname%"
HKLM\Software\Microsoft\Windows\Curren tVersion\Run\
"%Wert%"="%Dateiname%"
HKLM\Software\Microsoft\Windows\Curren tVersion\RunServices\
"%Wert%"="%Dateiname%"
HKLM\Software\Microsoft\Windows\Curren tVersion\policies\Explorer\Run
"%Wert%"="%Dateiname%"
Worm/Sumom.a erstellt zusätzlich noch folgende Einträge in die Windows Registry:
HKLM\SOFTWARE\Policies\Microsoft\Windo ws NT\DisableSR ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windo ws NT\DisableConfig ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windo ws NT\Hidden ="2"
Er beendet zudem folgende Prozesse im Zusammenhang mit Antiviren- und Sicherheitsprogrammen, darunter auch den RegistryEditor und Taskmanager von Windows, sobald diese Programme aufgerufen werden.
apvxdwin.exe
atupdater.exe
aupdate.exe
autodown.exe
autotrace.exe
autoupdate.exe
avconsol.exe
avengine.exe
avsynmgr.exe
avwupd32.exe
avxquar.exe
bawindo.exe
blackd.exe
ccapp.exe
ccevtmgr.exe
ccproxy.exe
ccpxysvc.exe
cfiaudit.exe
cmd.exe
defwatch.exe
drwebupw.exe
escanh95.exe
escanhnt.exe
firewall.exe
frameworkservice.exe
icssuppnt.exe
icsupp95.exe
luall.exe
lucoms~1.exe
mcagent.exe
mcshield.exe
mcupdate.exe
mcvsescn.exe
mcvsrte.exe
mcvsshld.exe
msconfig.exe
msdev.exe
navapsvc.exe
navapw32.exe
nisum.exe
nopdb.exe
nprotect.exe
nupgrade.exe
ollydbg.exe
outpost.exe
pavfires.exe
pavproxy.exe
pavsrv50.exe
peid.exe
petools.exe
regedit.exe
reshacker.exe
rtvscan.exe
rulaunch.exe
savscan.exe
shstat.exe
sndsrvc.exe
symlcsvc.exe
taskmgr.exe
Update.exe
updaterui.exe
vpupd.exe
vshwin32.exe
vsstat.exe
vstskmgr.exe
w32dasm.exe
winhex.exe
wscript.exe
Ebenfalls wird die HOSTS-Datei mit folgenden Werten überschreiben, um den Zugriff auf die entsprechenden Websites zu verhindern und umzuleiten:
64.233.167.104 www.symantec.com
64.233.167.104 www.sophos.com
64.233.167.104 www.mcafee.com
64.233.167.104 www.viruslist.com
64.233.167.104 www.f-secure.com
64.233.167.104 www.avp.com
64.233.167.104 www.kaspersky.com
64.233.167.104 www.networkassociates.com
64.233.167.104 www.ca.com
64.233.167.104 www.my-etrust.com
64.233.167.104 www.nai.com
64.233.167.104 www.trendmicro.com
64.233.167.104 www.grisoft.com
64.233.167.104 securityresponse.symantec.com
64.233.167.104 symantec.com
64.233.167.104 sophos.com
64.233.167.104 mcafee.com
64.233.167.104 liveupdate.symantecliveupdate.com
64.233.167.104 viruslist.com
64.233.167.104 f-secure.com
64.233.167.104 kaspersky.com
64.233.167.104 kaspersky-labs.com
64.233.167.104 avp.com
64.233.167.104 networkassociates.com
64.233.167.104 sandbox.norman.no
64.233.167.104 www.pandasoftware.com
64.233.167.104 uk.trendmicro-europe.com
Der Wurm legt an bestimmten Tagen im Monat eine Nachricht in einer Datei namens "Message to n00b LARISSA.txt" ab und öffnet die Datei. Die Nachricht enthält folgenden Text:
Hey LARISSA *lol* off, you *lol* n00b!.. Bla bla to your *lol* Saving the world from Bropia, the world n33ds saving from you! '-S-K-Y-'-D-E-V-I-L-'
«XP
Arbeitsplatz-->rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren.
(dann aktiviere sie wieder)
Deaktiviere den Symantec-> sonst wird dein System langsam, wenn du den Kaspersky installiertst, am besten du deinstallierst den Symantec--> ist sowieso zerstort !!!!!!!!
_____________________________________________________________________________________________________________
#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten
O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe <--Win32/Wootbot.NEU
O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe<---W32.Serflog.A, Sumom.A, IM-Worm.Win32.Sumom.a, W32/Crog.worm, W32/Sumom-A, WORM_FATSO.A
O4 - HKLM\..\Run: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\Run: [K0CcECEy] C:\WINDOWS\xovuy.exe
O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\system32\formatsys.exe
O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\system32\serbw.exe
O4 - HKLM\..\RunOnce: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
O4 - HKCU\..\RunOnce: [NvCplScan] nvsc32.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
PC neustarten---> in den abges. Modus (mit Internet)
Start<Ausfuehren<regedit
bearbeiten--> suchen-->
nvsc32.exe
serbw.exe
formatsys.exe
ISTsvc
loesche mit rechtsklick, alle Eintreage, die du noch finden solltest.unter folgenden Schluesseln:
HKCU\Software\Microsoft\Windows
\CurrentVersion\Run\nvsc32.exe
HKCU\Software\Microsoft\Windows\nvsc32.exe
HKLM\Software\Microsoft\Windows
\CurrentVersion\Run\nvsc32.exe
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunOnce\nvsc32.exe
HKLM\Software\Microsoft\Windows
\CurrentVersion\RunServices\nvsc32.exe
\CurrentVersion\RunOnce\nvsc32.exe
HKU\.DEFAULT\Software\Microsoft
\Windows\CurrentVersion\Run\nvsc32.exe
HKU\.DEFAULT\Software\Microsoft
\Windows\CurrentVersion\RunOnce\nvsc32.exe
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DisableSR ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DisableConfig ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Hidden ="2"
schliesse die Registry
#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost
•KillBox
http://www.bleepingcomputer.com/files/killbox.php
•Delete File on Reboot <--anhaken
C:\WINDOWS\MSMBW.EXE
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll
C:\WINDOWS\system32\nvsc32.exe
C:\WINDOWS\system32\serbw.exe
C:\WINDOWS\system32\formatsys.exe
C:\Programme\ISTsvc\istsvc.exe
C:\WINDOWS\xovuy.exe
C:\lspt.exe
C:\Message to n00b LARISSA.txt
C:\Crazy-Frog.Html
C:\British National Party.jpg
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"
PC neustarten---> in den abges. Modus (mit Internet)
loesche:
Messenger Plus! 3.50.exe
MSN all version polygamy.exe
MSN nudge bomb.exe
C:\WINDOWS\%UserProfile%----dein UserNamen!\Locale Einstellungen\Anwendungsdaten\Microsoft\CDBurning\autorun.exe <--loeschen
#Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
"Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
aktivieren -> "OK"
und suche /loesche:
C:\Message to n00b LARISSA.txt
C:\Crazy-Frog.Html
C:\British National Party.jpg
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost
Lade und scanne (alles im abgesicherten Modus)
•#Testversion "Antivirus Personal 5.0"
http://www.computerbase.de/downloads/so ... nti-virus/
•Kaspersky-Antivirus-Final 5.0 [(Deutsch,10.062 KB, Windows)]
#oeffne noch mal das HijackThis
Config< Misc Tools < Open Hosts file Manager < Delete line <
loesche alles , lasse nur stehen:
127.1.1.0 localhost
•eScan-Erkennungstool
eSan ist hier unter dem Namen Free eScan Antivirus Toolkit Utility kostenlos erhältlich:
http://www.mwti.net/antivirus/free_utilities.asp
oeffne den Scanner--> noch nicht scannen--> gehe in Start<Ausfuehren< schreib rein: %temp% und suche
kavupd.exe, die klickst du an--> (Update- in DOS) ausführen
-->mwav.exe oeffnen-->alle Haekchen setzen-->scannen-->View Log anklicken--> Bearbeiten anklicken--> "infected" reinschreiben
und nun alles rauskopieren, was angezeigt wird-->
Dann gehe in den Normalmodus und poste das neue Log vom HijackThis
____________________________________________________
Info:
http://www.antivir.de/de/vireninfos/vir ... Uid%5D=810
\%SystemDIR%\FORMATSYS.EXE
\%SystemDIR%\SERBW.EXE
\%WinDIR%\MSMBW.EXE
\%CurrentDIR%\LSPT.EXE
\British National Party.jpg (mit dem Attribut: 'Versteckt')
\Crazy-Frog.Html (mit dem Attribut: 'Versteckt')
\Message to n00b LARISSA.txt (mit dem Attribut: 'Versteckt')
Ebenfalls mit dem Attribut 'Versteck' werden folgende Dateien erstellt:
\Crazy frog gets killed by train!.pif
\Annoying crazy frog getting killed.pif
\See my lesbian friends.pif
\LOL that ur pic!.pif
\My new photo!.pif
\Me on holiday!.pif
\The Cat And The Fan piccy.pif
\How a Blonde Eats a Banana...pif
\Mona Lisa Wants Her Smile Back.pif
\Topless in Mini Skirt! lol.pif
\Fat Elvis! lol.pif
\Jennifer Lopez.scr
\lspt.exe
\%UserProfile%\Locale Einstellungen\Anwendungsdaten\Microsoft\CD Burning\autorun.exe
Der Wurm erstellt einen variablen Eintrag der sich aus folgenden Werten zusammensetzen kann:
Wert: (Einer der folgenden)
serpe
ltwob
avnort
Dateiname: (Einer der folgenden)
formatsys.exe
serbw.exe
msmbw.exe
in folgende Keys der Windows Registry :
HKCU\Microsoft\Windows\CurrentVersion\ Run\
"%Wert%"="%Dateiname%"
HKCU\Software\Microsoft\Windows\Curren tVersion\policies\Explorer\Run
"%Wert%"="%Dateiname%"
HKLM\Software\Microsoft\Windows\Curren tVersion\Run\
"%Wert%"="%Dateiname%"
HKLM\Software\Microsoft\Windows\Curren tVersion\RunServices\
"%Wert%"="%Dateiname%"
HKLM\Software\Microsoft\Windows\Curren tVersion\policies\Explorer\Run
"%Wert%"="%Dateiname%"
Worm/Sumom.a erstellt zusätzlich noch folgende Einträge in die Windows Registry:
HKLM\SOFTWARE\Policies\Microsoft\Windo ws NT\DisableSR ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windo ws NT\DisableConfig ="0"
HKLM\SOFTWARE\Policies\Microsoft\Windo ws NT\Hidden ="2"
Er beendet zudem folgende Prozesse im Zusammenhang mit Antiviren- und Sicherheitsprogrammen, darunter auch den RegistryEditor und Taskmanager von Windows, sobald diese Programme aufgerufen werden.
apvxdwin.exe
atupdater.exe
aupdate.exe
autodown.exe
autotrace.exe
autoupdate.exe
avconsol.exe
avengine.exe
avsynmgr.exe
avwupd32.exe
avxquar.exe
bawindo.exe
blackd.exe
ccapp.exe
ccevtmgr.exe
ccproxy.exe
ccpxysvc.exe
cfiaudit.exe
cmd.exe
defwatch.exe
drwebupw.exe
escanh95.exe
escanhnt.exe
firewall.exe
frameworkservice.exe
icssuppnt.exe
icsupp95.exe
luall.exe
lucoms~1.exe
mcagent.exe
mcshield.exe
mcupdate.exe
mcvsescn.exe
mcvsrte.exe
mcvsshld.exe
msconfig.exe
msdev.exe
navapsvc.exe
navapw32.exe
nisum.exe
nopdb.exe
nprotect.exe
nupgrade.exe
ollydbg.exe
outpost.exe
pavfires.exe
pavproxy.exe
pavsrv50.exe
peid.exe
petools.exe
regedit.exe
reshacker.exe
rtvscan.exe
rulaunch.exe
savscan.exe
shstat.exe
sndsrvc.exe
symlcsvc.exe
taskmgr.exe
Update.exe
updaterui.exe
vpupd.exe
vshwin32.exe
vsstat.exe
vstskmgr.exe
w32dasm.exe
winhex.exe
wscript.exe
Ebenfalls wird die HOSTS-Datei mit folgenden Werten überschreiben, um den Zugriff auf die entsprechenden Websites zu verhindern und umzuleiten:
64.233.167.104 www.symantec.com
64.233.167.104 www.sophos.com
64.233.167.104 www.mcafee.com
64.233.167.104 www.viruslist.com
64.233.167.104 www.f-secure.com
64.233.167.104 www.avp.com
64.233.167.104 www.kaspersky.com
64.233.167.104 www.networkassociates.com
64.233.167.104 www.ca.com
64.233.167.104 www.my-etrust.com
64.233.167.104 www.nai.com
64.233.167.104 www.trendmicro.com
64.233.167.104 www.grisoft.com
64.233.167.104 securityresponse.symantec.com
64.233.167.104 symantec.com
64.233.167.104 sophos.com
64.233.167.104 mcafee.com
64.233.167.104 liveupdate.symantecliveupdate.com
64.233.167.104 viruslist.com
64.233.167.104 f-secure.com
64.233.167.104 kaspersky.com
64.233.167.104 kaspersky-labs.com
64.233.167.104 avp.com
64.233.167.104 networkassociates.com
64.233.167.104 sandbox.norman.no
64.233.167.104 www.pandasoftware.com
64.233.167.104 uk.trendmicro-europe.com
Der Wurm legt an bestimmten Tagen im Monat eine Nachricht in einer Datei namens "Message to n00b LARISSA.txt" ab und öffnet die Datei. Die Nachricht enthält folgenden Text:
Hey LARISSA *lol* off, you *lol* n00b!.. Bla bla to your *lol* Saving the world from Bropia, the world n33ds saving from you! '-S-K-Y-'-D-E-V-I-L-'
Zuletzt geändert von Nikita am 13.03.2005, 21:08, insgesamt 5-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Arbeitsplatz
Wenn ich auf den Arbeitsplatz gehe kommt niergends Systemwiederherstellung, es kommt nur allgemein, erweitert, automatisch updates, remote, hardware und Computername...
Was muss ich tun??
Was muss ich tun??
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15
Symantec
Ich habe viele Ordner und Dateien welch mit Symantec anfangen, ich deinstalliere einfach mal nur den symantec (keinen weiteren namen hinten dran) Das ist ok oder...
Mach mich mal an die arbeit..
Mach mich mal an die arbeit..
- Michael.voutat
- Beiträge: 30
- Registriert: 10.03.2005, 20:15