et voila! desole mais mon systeme est allemand et du coup combofix sest automatiquement mis en allemand
ComboFix 08-08-21.02 - Renaudeau 2008-08-23 16:03:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.44.1031.18.557 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\Renaudeau\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\WINDOWS\system32\_000006_.tmp.dll
C:\WINDOWS\system32\_000007_.tmp.dll
C:\WINDOWS\system32\_000010_.tmp.dll
C:\WINDOWS\system32\MSINET.oca
.
((((((((((((((((((((((( Dateien erstellt von 2008-07-23 bis 2008-08-23 ))))))))))))))))))))))))))))))
.
2008-08-23 00:06 . 2008-08-23 00:06 <DIR> d-------- C:\Programme\Avira
2008-08-23 00:06 . 2008-08-23 00:06 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
2008-08-22 08:46 . 2008-08-22 08:46 <DIR> d-------- C:\Programme\CCleaner
2008-08-22 01:18 . 2008-08-22 01:18 578,560 --a--c--- C:\WINDOWS\system32\dllcache\user32.dll
2008-08-22 01:14 . 2008-08-22 01:15 <DIR> d-------- C:\WINDOWS\ERUNT
2008-08-22 00:56 . 2008-08-22 00:56 <DIR> d-------- C:\Programme\Trend Micro
2008-08-22 00:32 . 2008-08-22 00:32 61,440 --a------ C:\WINDOWS\system32\drivers\oldeij.sys
2008-08-21 23:23 . 2008-08-21 23:23 <DIR> d-------- C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Malwarebytes
2008-08-21 23:22 . 2008-08-21 23:22 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-08-21 23:22 . 2008-08-21 23:22 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-08-21 23:22 . 2008-08-17 15:01 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-21 23:22 . 2008-08-17 15:01 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-21 08:22 . 2004-08-10 14:00 4,224 --a------ C:\WINDOWS\system32\drivers\beep.sys
2008-08-18 14:51 . 2003-03-24 16:52 94,208 --a--c--- C:\WINDOWS\system32\dllcache\fpencode.dll
2008-08-18 14:49 . 2008-08-18 14:49 <DIR> d-------- C:\WINDOWS\ShellNew
2008-08-18 14:48 . 2008-08-18 14:48 <DIR> d-------- C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Microsoft Web Folders
2008-08-18 09:08 . 2008-06-14 19:57 273,024 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-08-18 09:08 . 2008-06-14 19:57 273,024 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
2008-08-18 09:07 . 2008-05-01 16:30 331,776 -----c--- C:\WINDOWS\system32\dllcache\msadce.dll
2008-07-29 14:11 . 2008-07-29 14:11 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\The Game Equation
2008-07-28 12:50 . 2008-07-28 12:50 <DIR> d-------- C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Oberon Games
2008-07-28 12:50 . 2008-07-28 12:50 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Oberon Games
2008-07-27 19:42 . 2008-07-27 19:42 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Hot Lava Games
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-23 13:26 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Skype
2008-08-23 11:59 --------- d-----w C:\Programme\eMule
2008-08-22 22:11 --------- d-----w C:\Programme\Alwil Software
2008-08-19 08:26 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\OpenOffice.org2
2008-08-18 12:47 --------- d-----w C:\Programme\microsoft frontpage
2008-08-18 07:10 --------- d-----w C:\Programme\Java
2008-08-17 20:16 --------- d-----w C:\Programme\WordBiz
2008-08-17 20:15 --------- d-----w C:\Programme\MSN Games
2008-07-29 17:43 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\skypePM
2008-07-29 14:26 --------- d---a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-07-28 21:01 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Juniper Networks
2008-07-28 14:06 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-07-28 14:06 --------- d-----w C:\Programme\Ubi Soft
2008-07-28 14:03 --------- d-----w C:\Programme\Druids - Battle of Magic
2008-07-27 17:38 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Sandlot Games
2008-07-21 11:38 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Playrix Entertainment
2008-07-21 11:14 --------- d-----w C:\Programme\Yahoo!
2008-07-21 09:54 --------- d-----w C:\Programme\Google
2008-07-19 09:22 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Yahoo!
2008-07-17 23:54 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\VisualShape
2008-07-17 23:54 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\VisualShape
2008-07-17 22:53 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FreshGames
2008-07-17 22:26 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MumboJumbo
2008-07-17 16:55 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\PlayFirst
2008-07-17 16:55 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PlayFirst
2008-07-07 20:16 253,952 ----a-w C:\WINDOWS\system32\es.dll
2008-07-03 10:07 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Wildfire
2008-07-02 17:19 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\U3
2008-07-02 14:40 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Gogii
2008-06-27 13:13 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\cerasus.media
2008-06-27 12:11 --------- d-----w C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Meridian93
2008-06-27 09:59 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\HipSoft
2008-06-24 16:22 74,240 ----a-w C:\WINDOWS\system32\mscms.dll
2008-06-23 16:14 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-06-20 17:39 247,296 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-05-26 18:14 974,848 ----a-w C:\WINDOWS\system32\mfc70.dll
2008-05-26 18:14 921,600 ----a-w C:\WINDOWS\system32\vorbisenc.dll
2008-05-26 18:14 507,904 ----a-w C:\WINDOWS\system32\MSLUP71.dll
2008-05-26 18:14 45,056 ----a-w C:\WINDOWS\system32\Ogg.dll
2008-05-26 18:14 352,256 ----a-w C:\WINDOWS\system32\MSLUR71.dll
2008-05-26 18:14 237,568 ----a-w C:\WINDOWS\system32\OggDS.dll
2008-05-26 18:14 200,704 ----a-w C:\WINDOWS\system32\muzwmts.dll
2008-05-26 18:14 188,416 ----a-w C:\WINDOWS\system32\vorbis.dll
2008-05-26 18:14 110,592 ----a-w C:\WINDOWS\system32\TG_DUMP0708.DLL
2008-05-26 18:14 110,592 ----a-w C:\WINDOWS\system32\tg_dump.dll
2008-05-26 18:14 1,046,528 ----a-w C:\WINDOWS\system32\MFC71LU.DLL
2008-05-26 18:13 483,328 ----a-w C:\WINDOWS\system32\muzapp.dll
2008-05-26 18:13 40,960 ----a-w C:\WINDOWS\system32\MAMACExtract.dll
2008-05-26 18:13 167,936 ----a-w C:\WINDOWS\system32\muzapp.exe
2008-05-26 18:13 135,168 ----a-w C:\WINDOWS\system32\muzaf1.dll
2008-05-26 18:13 118,784 ----a-w C:\WINDOWS\system32\MaDRM.dll
2008-04-15 16:11 32 ----a-w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ezsid.dat
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"TOSCDSPD"="C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe" [2005-04-12 10:05 65536]
"MsnMsgr"="C:\Programme\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 11:34 5724184]
"LDM"="C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-02-20 06:16 67128]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" [2007-08-30 17:43 4670704]
"Skype"="C:\Programme\Skype\Phone\Skype.exe" [2008-02-01 17:22 21898024]
"eMuleAutoStart"="C:\Programme\eMule\emule.exe" [2006-09-14 16:15 5001216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-05-01 22:04 7557120]
"NVRotateSysTray"="C:\WINDOWS\system32\nvsysrot.dll" [2006-05-01 22:04 49152]
"SynTPEnh"="C:\Programme\Synaptics\SynTP\SynTPEnh.exe" [2006-03-03 01:02 761948]
"THotkey"="C:\Programme\Toshiba\Toshiba Applet\thotkey.exe" [2006-08-25 13:47 356352]
"Tvs"="C:\Programme\TOSHIBA\Tvs\TvsTray.exe" [2006-02-02 13:11 73728]
"SmoothView"="C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe" [2005-05-13 11:01 118784]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-10-06 05:20 122940]
"IntelZeroConfig"="C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 01:38 802816]
"IntelWireless"="C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 01:32 696320]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-12-09 16:32 225280]
"LogitechCameraAssistant"="C:\Programme\Logitech\Video\CameraAssistant.exe" [2006-01-05 08:58 489472]
"LogitechVideo[inspector]"="C:\Programme\Logitech\Video\InstallHelper.exe" [2006-01-05 09:15 73728]
"LogitechCameraService(E)"="C:\WINDOWS\system32\ElkCtrl.exe" [2004-11-01 18:22 262144]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" [2006-10-12 03:10 49263]
"QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2007-06-10 14:56 282624]
"D-Link AirPlus G"="C:\Programme\D-Link\AirPlus G\AirGCFG.exe" [2005-11-23 15:04 1544192]
"ANIWZCS2Service"="C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2005-10-19 18:19 49152]
"SsAAD.exe"="C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe" [2005-01-24 20:58 81920]
"SMSTray"="C:\Programme\Samsung\EmoDio\SMSTray.exe" [2008-06-26 05:44 479232]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-05-26 18:24 185896]
"Google Desktop Search"="C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe" [2008-07-21 11:54 29744]
"avgnt"="C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 14:28 266497]
"nwiz"="nwiz.exe" [2006-05-01 22:04 1519616 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-05 15:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 16:50 88204 C:\WINDOWS\agrsmmsg.exe]
"TPSMain"="TPSMain.exe" [2005-08-03 16:16 266240 C:\WINDOWS\system32\TPSMain.exe]
"NDSTray.exe"="NDSTray.exe" [BU]
"TFncKy"="TFncKy.exe" [BU]
"CFSServ.exe"="CFSServ.exe" [BU]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{88485281-8b4b-4f8d-9ede-82e29a064277}"= "C:\PROGRA~1\MarkAny\CONTEN~1\MACSMA~1.DLL" [2004-11-23 17:51 192512]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
SecurityProviders msapsspc.dllschannel.dlldigest.dllmsnsspc.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Messenger\\msmsgs.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Programme\\eMule\\emule.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Programme\\Juniper Networks\\Secure Application Manager\\dsSamProxy.exe"=
"C:\\WINDOWS\\system32\\muzapp.exe"=
"C:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Programme\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Programme\\Skype\\Phone\\Skype.exe"=
R1 NEOFLTR_600_12507;Juniper Networks TDI Filter Driver (NEOFLTR_600_12507);C:\WINDOWS\system32\Drivers\NEOFLTR_600_12507.SYS [2007-12-28 05:23]
R2 Automatisches LiveUpdate - Scheduler;Automatisches LiveUpdate - Scheduler;C:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2006-08-03 18:34]
R2 MZCCntrl;T-Online WLAN Adapter Steuerungsdienst;C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe [2007-01-09 16:16]
R3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 16:37]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
S1 21988230;21988230;C:\WINDOWS\system32\drivers\21988230.sys []
S3 GoogleDesktopManager-051608-133132;Google Desktop Manager 5.7.805.16405;C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe [2008-07-21 11:54]
S3 MACNDIS5;MACNDIS5 NDIS Protocol Driver;C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS [2006-10-04 08:14]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{30455036-c60a-11dc-9fd3-00a0d1541509}]
\shell\autorun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL system.exe
\shell\explore\command - F:\system.exe
\shell\open\command - F:\system.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{549eb91c-8ee4-11db-9f5f-00a0d1541509}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL system.exe
\Shell\Explore\command - F:\system.exe
\Shell\Open\command - F:\system.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{891ca1a4-7a7f-11dc-9fca-00a0d1541509}]
\Shell\AutoRun\command - E:\start.exe
\Shell\iledefrance\command - E:\start.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d3e59c74-4859-11dd-9fe0-00a0d1541509}]
\Shell\AutoRun\command - E:\LaunchU3.exe -a
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e9b5ec9a-2fb0-11dd-9fdd-00a0d1541509}]
\shell\autorun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL system.exe
\shell\explore\command - system.exe
\shell\open\command - system.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f8c2f215-c12f-11db-9f81-00a0d1541509}]
\shell\autorun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL system.exe
\shell\explore\command - E:\system.exe
\shell\open\command - E:\system.exe
.
Inhalt des "geplante Tasks" Ordners
2008-07-16 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Programme\Apple Software Update\SoftwareUpdate.exe [2007-01-10 15:42]
.
.
------- Zus„tzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Mozilla\Firefox\Profiles\b0jq7sba.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE -
hxxp://www.yahoo.fr/
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-08-23 16:09:05
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
Prozess: C:\WINDOWS\explorer.exe
-> C:\WINDOWS\system32\nview.dll
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\Programme\Intel\Wireless\Bin\EvtEng.exe
C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
C:\Programme\Gemeinsame Dateien\Logitech\LVMVFM\LVPrcSrv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Toshiba\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\ehome\ehrecvr.exe
C:\WINDOWS\ehome\ehSched.exe
C:\Programme\Sony\MD Simple Burner\NetMDSB.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\X10nets.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\ehome\ehmsas.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Synaptics\SynTP\Toshiba.exe
C:\Programme\Toshiba\ConfigFree\NDSTray.exe
C:\Programme\Toshiba\TOSHIBA Controls\TFncKy.exe
C:\Programme\Toshiba\ConfigFree\CFSServ.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\SSScsiSV.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Dokumente und Einstellungen\Renaudeau\Anwendungsdaten\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\Ymsgr_tray.exe
C:\Programme\Windows Desktop Search\wds_sl.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-08-23 16:17:31 - PC wurde neu gestartet [Renaudeau]
ComboFix-quarantined-files.txt 2008-08-23 14:17:25
Pre-Run: 8,084,406,272 Bytes frei
Post-Run: 7,983,374,336 Bytes frei
260 --- E O F --- 2008-08-19 20:48:36
merci!