Seite 1 von 3 123 LetzteLetzte
Ergebnis 1 bis 10 von 24

Thema: rechner lahmt

  1. #1
    Forenbenutzer
    Registriert seit
    31.03.2006
    Beiträge
    50

    rechner lahmt

    hallo, heute wende ich mich auch man an die leute, die sich mit logfiles auskennen.
    seit 2 tagen lahmt mein pc sehr stark. hab auch ein paar coolwebsearch-dinger gefunden über lavasoft ad-aware, die ich aber leider nicht wegbekomme.
    hab auch schon ein paar mal versucht, anhand der der logfile-auswertung, ein paar dinge zu fixen, aber diese erscheinen immer wieder.

    vielleicht kanns ich ja mal jemand mein logfile anschauen und mir hilfe geben.


    ansonsten auch hier noch meine gespeicherte auswertung von ad-aware.



    auf hilfe würde ich mich sehr freuen, da ich mich einfach in solchen technischen dingen zu wenig auskenne


    lg

    tami


    P.S. wie fügt mann denn hier ein logfile ein? kann das nur als link einfügen sorry.
    Geändert von tami (31.03.2006 um 19:11 Uhr)

  2. #2
    HijackThis
    Gast

    AW: rechner lahmt

    hi, bitte das logfile hier posten, nicht verlinken.

  3. #3
    Forenbenutzer
    Registriert seit
    31.03.2006
    Beiträge
    50

    AW: rechner lahmt

    Zitat Zitat von HijackThis
    hi, bitte das logfile hier posten, nicht verlinken.
    @Hijack This

    ja.. wollte ich eigentlich auch.. aber kappier irgendwie nicht, wie ich das machen muss

    lg
    tami

  4. #4
    Forenbenutzer
    Registriert seit
    31.03.2006
    Beiträge
    50

    AW: rechner lahmt

    einfach so einfügen ??


    Logfile of HijackThis v1.99.1
    Scan saved at 20:10:13, on 31.03.2006
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    C:\Programme\Logitech\Easy Synchronization\servicestub.exe
    C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\Programme\Logitech\Easy Synchronization\LogitechEasySync.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\NETGEAR\WG311TSU\Utility\Gear311T.exe
    C:\Programme\ASUS\Probe\AsusProb.exe
    C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    C:\Programme\Logitech\Easy Synchronization\LogitechEasySync.exe
    C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
    C:\Programme\QuickTime\qttask.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\Programme\EIZO\ScreenManager Pro for LCD\Lcdctrl.exe
    C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe
    C:\Programme\Logitech\SetPoint\SetPoint.exe
    C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE
    C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe
    C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunThreatEngine.exe
    C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
    C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Programme\Outlook Express\msimn.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\Tamara\LOKALE~1\Temp\Rar$EX06.875\HijackThis.exe
    C:\Programme\HijackThis.exe
    C:\WINDOWS\notepad.exe
    C:\Programme\Messenger\msmsgs.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1C5CF169-7102-1F3D-5594-86EE2D6D9EE0} - (no file)
    O2 - BHO: (no name) - {26EAA016-982E-F4A7-13E4-B58C5CF0FDD0} - (no file)
    O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
    O2 - BHO: Class - {9FA37D52-3768-0C3C-21F8-0E04D88140FB} - C:\WINDOWS\system32\apiom32.dll (file missing)
    O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - (no file)
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: (no name) - {FC5B8832-6D4A-7962-EE5E-DA72761BD8DE} - (no file)
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
    O4 - HKLM\..\Run: [AS00_Gear311T] C:\Programme\NETGEAR\WG311TSU\Utility\Gear311T.exe -hide
    O4 - HKLM\..\Run: [ASUS Probe] C:\Programme\ASUS\Probe\AsusProb.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [Easy Synchronization] C:\Programme\Logitech\Easy Synchronization\LogitechEasySync.exe
    O4 - HKLM\..\Run: [Easy Messaging] C:\Programme\Logitech\Easy Messaging\MobilePhoneSuite.exe --nogui
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programme\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [ScreenManager Pro for LCD] C:\Programme\EIZO\ScreenManager Pro for LCD\Lcdctrl.exe
    O4 - HKLM\..\Run: [Adobe Version Cue CS2] C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
    O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\RunOnce: [Easy Synchronization] C:\Programme\Logitech\Easy Synchronization\LogitechEasySync.exe --ports
    O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKCU\..\Run: [1&1 SMS-Manager] C:\Programme\1&1\SMS-Manager\SMSMngr.exe
    O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: ColorPlus Startup.lnk = C:\Programme\PANTONE COLORVISION\ColorPlus\ColorPlus.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\SetPoint.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll (file missing)
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm
    O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O15 - Trusted Zone: www.digicamfotos.de
    O15 - Trusted Zone: www.fotocommunity.de
    O15 - Trusted Zone: www.penum.de
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/...an_unicode.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1131879354755
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
    O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.co...p/PhtPkMSN.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://cdn2.zone.msn.com/binFramewor...o.cab34246.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://zone.msn.com/bingame/dim2/def...ploader_v6.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab
    O20 - Winlogon Notify: LBTServ - C:\Programme\Gemeinsame Dateien\Logitech\Bluetooth\lbtserv.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Programme\WIDCOMM\Bluetooth Software\bin\btwdins.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPwdSvc.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programme\Norton Internet Security\comHost.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: Logitech Easy Synchronization - Unknown owner - C:\Programme\Logitech\Easy Synchronization\servicestub.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Console\NSCSRVCE.EXE
    O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
    Geändert von tami (31.03.2006 um 19:10 Uhr)

  5. #5
    Ehrenmitglied Avatar von Xeranox
    Registriert seit
    01.12.2005
    Ort
    Hessen
    Beiträge
    2.083

    AW: rechner lahmt

    Hallo Tami,

    Es ist ganz einfach hier ein Logfile einzufügen.

    1.Starte HijackThis.

    2. Kicke Do a systemscan and save a Logfile.

    3. Jetzt öffnet sich ein Fenster im Editor.

    4. Inhalt kopieren.

    5. In deinen Thread einfügen.

    6. Achte drauf das HijackThis in einem eigenem Verzeichis läuft und nicht im Ordner Temp.
    Sollte so aussehen:

    c:\programme\HijackThis


    Schaffst du schon

    Xeranox

    Genau! Einfach so einfügen.

  6. #6
    Ehrenmitglied Avatar von Xeranox
    Registriert seit
    01.12.2005
    Ort
    Hessen
    Beiträge
    2.083

    AW: rechner lahmt

    Hallo tami

    poste das Logfile von Ad-aware genauso hier wie du das mit dem Log von HijackThis getan hast.

    Gebe HijackThis in ein eigenes Verzeichnis wie oben beschrieben.

    HijackThis erstellt in einem eigenem Verzeichis ein Backup und das könnte bei der Bereinigung deines Systems wichtig werden.

    Xeranox

  7. #7
    Forenbenutzer
    Registriert seit
    31.03.2006
    Beiträge
    50

    AW: rechner lahmt

    Ad-Aware:

    achtung.. ist sehr viel

    Ad-Aware SE Build 1.06r1
    Logfile Created on:Freitag, 31. März 2006 18:23:57
    Created with Ad-Aware SE Personal, free for private use.
    Using definitions file:SE1R101 27.03.2006
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    References detected during the scan:
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    CoolWebSearch(TAC index:10):18 total references
    MRU List(TAC index:0):7 total references
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Ad-Aware SE Settings
    ===========================
    Set : Search for negligible risk entries
    Set : Safe mode (always request confirmation)
    Set : Scan active processes
    Set : Scan registry
    Set : Deep-scan registry
    Set : Scan my IE Favorites for banned URLs
    Set : Scan my Hosts file

    Extended Ad-Aware SE Settings
    ===========================
    Set : Unload recognized processes & modules during scan
    Set : Scan registry for all users instead of current user only
    Set : Always try to unload modules before deletion
    Set : During removal, unload Explorer and IE if necessary
    Set : Let Windows remove files in use at next reboot
    Set : Delete quarantined objects after restoring
    Set : Include basic Ad-Aware settings in log file
    Set : Include additional Ad-Aware settings in log file
    Set : Include reference summary in log file
    Set : Include alternate data stream details in log file
    Set : Play sound at scan completion if scan locates critical objects


    31.03.2006 18:23:57 - Scan started. (ADS scan)
    Performing deep Scan and listing Alternate Data Streams...


    Deep scanning and examining files (C
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    CoolWebSearch Object Recognized!
    Type : File
    Data : ulirj.dll
    TAC Rating : 10
    Category : Malware
    Comment :
    Object : C:\WINDOWS\



    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    CoolWebSearch Object Recognized!
    Type : Alternate Data Stream
    Data : hikxsb
    TAC Rating : 10
    Category : Malware
    Comment :
    Object : C:\WINDOWS\comsetup.log:\



    CoolWebSearch Object Recognized!
    Type : Alternate Data Stream
    Data : davsbp
    TAC Rating : 10
    Category : Malware
    Comment :
    Object : C:\WINDOWS\nsreg.dat:\



    CoolWebSearch Object Recognized!
    Type : Alternate Data Stream
    Data : moigqr
    TAC Rating : 10
    Category : Malware
    Comment :
    Object : C:\WINDOWS\photoimpression.ini:\



    CoolWebSearch Object Recognized!
    Type : Alternate Data Stream
    Data : pwlovp
    TAC Rating : 10
    Category : Malware
    Comment :
    Object : C:\WINDOWS\_default(4).pif:\



    CoolWebSearch Object Recognized!
    Type : Alternate Data Stream
    Data : pwlovp
    TAC Rating : 10
    Category : Malware
    Comment :
    Object : C:\WINDOWS\_default.pif:\



    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Location:C:\WINDOWS\BackgroundsBg.png:eopzbe
    StreamName:eopzbe
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:13581 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\bootstat.dat:titsq
    StreamName:titsq
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:24 Bytes

    Location:C:\WINDOWS\bootstat.dat:xpzewp
    StreamName:xpzewp
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\cdplayer.ini:uojstm
    StreamName:uojstm
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:13581 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\chipset.logqsryz
    StreamNameqsryz
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\comsetup.log:hikxsb
    StreamName:hikxsb
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:68608 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\EPSMTL32.TXT:xklyzb
    StreamName:xklyzb
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\explorer.scflwltd
    StreamNamelwltd
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\FaxSetup.log:ilorvo
    StreamName:ilorvo
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\Fonts\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\KB887472.log:bcmzvw
    StreamName:bcmzvw
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\ML.log:syjzeu
    StreamName:syjzeu
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\MsgAgt.INI:kzcegf
    StreamName:kzcegf
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\nsreg.dat:davsbp
    StreamName:davsbp
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:68608 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\photoimpression.ini:moigqr
    StreamName:moigqr
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:68608 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\prgxf:whmwdk
    StreamName:whmwdk
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:13581 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\regopt.logzfjfu
    StreamNamezfjfu
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\Resources\Themes\cXP2\Thumbs.db:encrypta ble
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\Resources\Themes\Eclipse\Wallpaper\Thumb s.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\Resources\Themes\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\sessmgr.setup.log:zaxozw
    StreamName:zaxozw
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\system32\DirectX\Dinput\Thumbs.db:encryp table
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\system32\oobe\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\system32\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\_default(2).pif:fqmlpz
    StreamName:fqmlpz
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(2).pif:yqfqrk
    StreamName:yqfqrk
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(3).pif:fqmlpz
    StreamName:fqmlpz
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(3).pif:yqfqrk
    StreamName:yqfqrk
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(4).pif:euidgc
    StreamName:euidgc
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(4).pif:fqmlpz
    StreamName:fqmlpz
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(4).pif:lupyer
    StreamName:lupyer
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:13581 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(4).pifwlovp
    StreamNamewlovp
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:68608 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(4).pif:wvsjae
    StreamName:wvsjae
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default(4).pif:yqfqrk
    StreamName:yqfqrk
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default.pif:euidgc
    StreamName:euidgc
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default.pif:fqmlpz
    StreamName:fqmlpz
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:197761 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default.pif:lupyer
    StreamName:lupyer
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:13581 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default.pifwlovp
    StreamNamewlovp
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:68608 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default.pif:wvsjae
    StreamName:wvsjae
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes

    Location:C:\WINDOWS\_default.pif:yqfqrk
    StreamName:yqfqrk
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:3567 Bytes
    NameSize:26 Bytes


    Disk Scan Result for C:\WINDOWS\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$hf_mig$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$MSI31Uninstall_KB893803v2$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtServicePackUninstall$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB834707$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB873339$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB885835$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB885836$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB885884$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB886185$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\$NtUninstallKB890175$\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\addins\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\AppPatch\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Cache\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Config\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Connection Wizard\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Cursors\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Debug\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Downloaded Installations\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Downloaded Program Files\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Driver Cache\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\EHome\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Location:C:\WINDOWS\Fonts\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes


    Disk Scan Result for C:\WINDOWS\Fonts\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\ftpcache\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Help\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\ime\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\inf\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Location:C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000002}\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes


    Disk Scan Result for C:\WINDOWS\Installer\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\java\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\LHSP\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Media\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Minidump\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\msagent\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\msapps\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\mui\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\OemDir\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Offline Web Pages\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\PCHEALTH\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\peernet\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\PIF\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Prefetch\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\provisioning\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\pss\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\RegisteredPackages\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Registration\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\repair\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Location:C:\WINDOWS\Resources\Themes\cXP2\Thumbs.db:encrypta ble
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\Resources\Themes\Eclipse\Wallpaper\Thumb s.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\Resources\Themes\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes


    Disk Scan Result for C:\WINDOWS\Resources\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\security\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\SHELLNEW\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\SoftwareDistribution\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\srchasst\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Sun\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\system\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Location:C:\WINDOWS\system32\DirectX\Dinput\Thumbs.db:encryp table
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\system32\oobe\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes

    Location:C:\WINDOWS\system32\Thumbs.db:encryptable
    StreamName:encryptable
    StreamID:BACKUP_ALTERNATE_DATA (4)
    StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0)
    DataSize:0 Bytes
    NameSize:36 Bytes


    Disk Scan Result for C:\WINDOWS\system32\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Tasks\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Temp\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\twain_32\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\uninstall\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\Web\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\InstallTemp\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\Manifests\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\Policies\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtim e-Libraries.Resources_6595b64144ccf1df_6.0.0.0_de-DE_b5f95279\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Tools.VisualCPlusPlus.Runtim e-Libraries_6595b64144ccf1df_6.0.0.0_x-ww_ff9986d7\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_659 5b64144ccf1df_7.0.0.0_x-ww_2726e76a\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.CPlusPlusRuntime_659 5b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144cc f1df_1.0.0.0_x-ww_8d353f13\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144cc f1df_1.0.2600.2180_x-ww_522f9f82\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.Dxmrtp_65 95b64144ccf1df_5.2.2.3_x-ww_468466a7\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcDll_65 95b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    C: Drive supports Alternate Data Streams.
    Scanning and Enumerating ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    C: Enumerating detected ADS...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


    Disk Scan Result for C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Networking.RtcRes_65 95b64144ccf1df_5.2.2.3_de_78e7f208\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 0
    Objects found so far: 6

    MRU List Object Recognized!
    Location: : C:\Dokumente und Einstellungen\Tamara\recent
    Description : list of recently opened documents


    MRU List Object Recognized!
    Location: : software\microsoft\directdraw\mostrecentapplication
    Description : most recent application to use microsoft directdraw


    MRU List Object Recognized!
    Location: : S-1-5-21-1275210071-725345543-839522115-1004\software\microsoft\search assistant\acmru
    Description : list of recent search terms used with the search assistant


    MRU List Object Recognized!
    Location: : S-1-5-21-1275210071-725345543-839522115-1004\software\microsoft\windows\currentversion\applets\reged it
    Description : last key accessed using the microsoft registry editor


    MRU List Object Recognized!
    Location: : S-1-5-21-1275210071-725345543-839522115-1004\software\microsoft\windows\currentversion\explorer\comd lg32\lastvisitedmru
    Description : list of recent programs opened


    MRU List Object Recognized!
    Location: : S-1-5-21-1275210071-725345543-839522115-1004\software\microsoft\windows\currentversion\explorer\comd lg32\opensavemru
    Description : list of recently saved files, stored according to file extension


    MRU List Object Recognized!
    Location: : S-1-5-21-1275210071-725345543-839522115-1004\software\microsoft\windows\currentversion\explorer\rece ntdocs
    Description : list of recent documents opened



    Performing conditional scans...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    CoolWebSearch Object Recognized!
    Type : Regkey
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i
    Value : Start

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i
    Value : ErrorControl

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i
    Value : ImagePath

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i
    Value : DisplayName

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i
    Value : ObjectName

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : system\currentcontrolset\services\ 11fßä#·ºÄÖ`i
    Value : FailureActions

    CoolWebSearch Object Recognized!
    Type : Regkey
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : software\microsoft\internet explorer\urlsearchhooks

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : software\microsoft\internet explorer\main
    Value : Use Search Asst

    CoolWebSearch Object Recognized!
    Type : RegValue
    Data :
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : software\microsoft
    Value : set

    CoolWebSearch Object Recognized!
    Type : RegData
    Data : no
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_CURRENT_USER
    Object : software\microsoft\internet explorer\main
    Value : Use Search Asst
    Data : no

    CoolWebSearch Object Recognized!
    Type : RegData
    Data : no
    TAC Rating : 10
    Category : Malware
    Comment :
    Rootkey : HKEY_LOCAL_MACHINE
    Object : software\microsoft\internet explorer\main
    Value : Use Search Asst
    Data : no

    Conditional scan result:
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    New critical objects: 12
    Objects found so far: 25

    18:35:01 Scan Complete

    Summary Of This Scan
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Total scanning time:00:11:04.16
    Objects scanned:50593
    Objects identified:18
    Objects ignored:0
    New critical objects:18

  8. #8
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: rechner lahmt

    Hallo Tami,

    öffne bitte Ad Aware SE, klicke auf das gelbe Schloss, um den Quarantäne Ordner von Ad Aware SE zu öffnen und drücke dann auf "delete", um all die Funde zu löschen, die auf deinem System gefunden worden sind.

    Lade Raman's datfindbat runter.

    Wechsle in den Administrator-Account. Bitte auf die Datei klicken, es erscheint ein DOS-Fensterchen, und der 'dirdat.txt' wird in einer Notepad-Datei unter C:\ erstellt. Bitte diesen Text kopieren und hier posten, wobei wir die Dateien sehen möchte von den letzten 40 Tagen.

    Verzeichnis von c:\
    Verzeichnis von C:\WINDOWS\system32
    Verzeichnis von C:\WINDOWS
    Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp

  9. #9
    Forenbenutzer
    Registriert seit
    31.03.2006
    Beiträge
    50

    AW: rechner lahmt

    Ergebnis von datfinder:

    Verzeichnis von c:\

    02.04.2006 17:14 0 dirdat.txt
    02.04.2006 17:13 1.072.996.352 hiberfil.sys
    02.04.2006 17:13 1.610.612.736 pagefile.sys
    30.03.2006 14:12 3.872 sys.txt
    30.03.2006 14:12 3.872 system.txt
    30.03.2006 14:11 3.872 systemtemp.txt
    30.03.2006 14:10 3.872 system32.txt
    12.12.2005 13:46 42.788 hpfr5550.log
    12.12.2005 13:45 555 hpfr5550.xml


    Verzeichnis von C:\WINDOWS\system32

    02.04.2006 17:08 13.646 wpa.dbl
    30.03.2006 16:29 18.944 Thumbs.db
    29.03.2006 15:20 9.412 rundll32.exe.Z-missing.txt
    24.03.2006 18:40 1.322 SpoonUninstall-dBpowerAMP Winamp Codec.dat
    24.03.2006 18:40 164.352 SpoonUninstall.exe
    24.03.2006 18:40 27.958 SpoonUninstall-dBpowerAMP Winamp Codec.bmp
    24.03.2006 18:38 3.295 SpoonUninstall-dMC File Selector.dat
    24.03.2006 18:38 27.958 SpoonUninstall-dMC File Selector.bmp
    24.03.2006 18:36 10.381 SpoonUninstall-dMC Auxiliary Input.dat
    24.03.2006 18:36 27.958 SpoonUninstall-dMC Auxiliary Input.bmp
    24.03.2006 18:35 2.069 SpoonUninstall-dBpowerAMP mp3PRO Input Codec.dat
    24.03.2006 18:35 27.958 SpoonUninstall-dBpowerAMP mp3PRO Input Codec.bmp
    24.03.2006 12:12 3.445 SpoonUninstall-dBpowerAMP Musepack Codec.dat
    24.03.2006 12:12 27.958 SpoonUninstall-dBpowerAMP Musepack Codec.bmp
    23.03.2006 05:40 0 sdkpf32.dll
    22.03.2006 18:37 2.855 taskkill.PIF
    22.03.2006 02:57 0 logs2.ini
    21.03.2006 16:46 224.024 FNTCACHE.DAT
    20.03.2006 14:48 0 taskkill.exe
    18.03.2006 09:07 23.164 stub8.ini
    10.03.2006 01:50 23.188 stub6.ini
    09.03.2006 16:21 4.799.320 MRT.exe
    08.03.2006 11:34 23.091 stub7.ini
    07.03.2006 17:01 0 winpv32.dll
    15.02.2006 18:26 161.472 SymRedir.dll
    15.02.2006 18:26 534.208 SymNeti.dll
    14.02.2006 13:05 87.808 S32EVNT1.DLL
    25.01.2006 05:34 118.784 sirenacm.dll
    20.01.2006 05:26 23.500 stub5.ini
    20.01.2006 05:22 23.246 stub4.ini
    20.01.2006 05:20 23.166 stub3.ini
    20.01.2006 05:09 22.711 stub2.ini
    20.01.2006 05:08 22.854 stub1.ini
    18.01.2006 02:18 1.199 logs1.ini


    Verzeichnis von C:\WINDOWS

    02.04.2006 17:14 49.664 Thumbs.db
    02.04.2006 17:14 660.989 WindowsUpdate.log
    02.04.2006 17:14 159 wiadebug.log
    02.04.2006 17:13 50 wiaservc.log
    02.04.2006 17:13 2.048 bootstat.dat
    02.04.2006 17:05 32.546 SchedLgU.Txt
    02.04.2006 16:19 116 NeroDigital.ini
    01.04.2006 16:24 124.472 wmsetup.log
    01.04.2006 14:56 1.409 QTFont.for
    01.04.2006 14:56 54.156 QTFont.qfn
    01.04.2006 13:12 1.828.816 ntbtlog.txt
    31.03.2006 20:28 523 WINCMD.INI
    31.03.2006 20:21 393 wcx_ftp.ini
    31.03.2006 16:47 707 _default(4).pif
    31.03.2006 16:47 707 _default(3).pif
    31.03.2006 16:47 707 _default(2).pif
    31.03.2006 16:47 192 winamp.ini
    31.03.2006 16:47 37 vbaddin.ini
    31.03.2006 16:46 23.496 stub9.ini
    31.03.2006 16:46 4.161 ODBCINST.INI
    31.03.2006 16:46 2.438 ML.log
    31.03.2006 16:46 67 logs1.ini
    31.03.2006 16:46 2.693 KB896688-IE6SP1-20051004.130236.log
    31.03.2006 16:46 15.961 KB890175.log
    31.03.2006 16:46 8.283 KB886185.log
    31.03.2006 16:46 29 DEBUGSM.INI
    31.03.2006 16:14 19.353 iis6.log
    31.03.2006 16:14 70.298 comsetup.log
    31.03.2006 16:14 87.352 tsoc.log
    31.03.2006 16:14 49.036 ntdtcsetup.log
    31.03.2006 16:14 1.917 imsins.log
    31.03.2006 16:14 12.761 ocmsn.log
    31.03.2006 16:14 171.845 ocgen.log
    31.03.2006 16:14 11.179 msgsocm.log
    31.03.2006 16:14 168.437 FaxSetup.log
    31.03.2006 16:14 575.744 setupapi.log
    31.03.2006 14:38 707 _default.pif
    29.03.2006 15:28 23.395 stub15.ini
    29.03.2006 15:15 3.753 Ascd_tmp.ini
    29.03.2006 13:00 24.443 stub35.ini
    28.03.2006 00:40 23.978 stub30.ini
    27.03.2006 02:28 118.784 bwUnin-7.2.0.157-8876480SL.exe
    27.03.2006 01:44 0 logs2.ini
    26.03.2006 19:42 23.997 stub32.ini
    26.03.2006 14:54 702.220 wallpaper2.jpg
    26.03.2006 14:05 338.769 hintergrundbild2.jpg
    26.03.2006 13:44 24.538 stub33.ini
    26.03.2006 09:37 24.067 stub28.ini
    25.03.2006 03:57 24.057 stub29.ini
    24.03.2006 10:29 22.892 stub12.ini
    22.03.2006 19:51 316.640 WMSysPr9.prx
    22.03.2006 13:47 21.932 stub18.ini
    21.03.2006 18:46 60.416 ALCFDRTM.VER
    21.03.2006 03:23 23.185 stub16.ini
    19.03.2006 13:58 22.839 stub13.ini
    18.03.2006 15:09 0 Explorer.EXE.Z-missing.txt
    16.03.2006 06:39 3.567 iowgc.log
    15.03.2006 23:26 23.502 stub24.ini
    15.03.2006 00:23 22.885 stub19.ini
    12.03.2006 23:24 23.568 stub23.ini
    12.03.2006 02:28 2.229 photoimpression.ini
    12.03.2006 02:28 80 explorer.scf
    12.03.2006 02:28 31 EPSMTL32.TXT
    11.03.2006 01:38 24.432 stub26.ini
    10.03.2006 21:23 23.101 stub11.ini
    10.03.2006 14:33 0 iehj32.dll
    10.03.2006 07:35 22.692 stub1.ini
    10.03.2006 05:32 0 msqs32.dll
    10.03.2006 03:42 23.956 stub34.ini
    10.03.2006 01:50 197.761 ltddj.txt
    09.03.2006 16:43 24.180 stub31.ini
    08.03.2006 06:46 23.044 stub17.ini
    07.03.2006 20:40 187.921 setupact.log
    07.03.2006 09:08 22.797 stub21.ini
    07.03.2006 08:39 3.567 wwzcg.dat
    06.03.2006 18:35 23.225 stub20.ini
    06.03.2006 08:13 23.371 stub25.ini
    06.03.2006 05:30 23.467 stub14.ini
    04.03.2006 14:19 23.751 stub27.ini
    01.03.2006 03:35 573 chipset.log
    01.03.2006 03:35 307.401 BackgroundsBg.png
    28.02.2006 19:17 23.119 stub22.ini
    16.02.2006 16:51 400 ODBC.INI
    16.02.2006 16:49 1.510 OEWABLog.txt
    09.02.2006 21:20 599 win.ini
    06.02.2006 10:34 32 wininit.ini
    06.02.2006 10:32 169 RtlRack.ini
    06.02.2006 10:31 174 ot.log
    06.02.2006 10:28 25 accessdll.log
    01.02.2006 21:23 570 BirthDay.INI
    19.01.2006 11:18 23.416 stub10.ini
    18.01.2006 19:54 0 nsreg.dat
    18.01.2006 19:54 101 MsgAgt.INI
    16.01.2006 07:48 23.318 stub8.ini
    16.01.2006 03:18 0 control.ini
    15.01.2006 18:14 23.344 stub7.ini
    15.01.2006 12:46 23.619 stub6.ini
    15.01.2006 12:46 23.500 stub5.ini
    15.01.2006 12:46 23.246 stub4.ini
    15.01.2006 12:33 23.166 stub3.ini
    14.01.2006 01:02 22.711 stub2.ini
    12.01.2006 07:22 3.567 hnvtg.dat
    10.01.2006 20:44 551 KB893803v2Uninst.log
    10.01.2006 20:44 1.348 regopt.log
    09.01.2006 23:44 3.739 imsins.BAK
    08.01.2006 04:01 34 cdplayer.ini
    01.01.2006 18:42 197.761 zlynp.dat



    Verzeichnis von C:\DOKUME~1\Tamara\LOKALE~1\Temp

    02.04.2006 17:14 16.384 ~DF6484.tmp
    02.04.2006 17:13 16.384 ~DFAC74.tmp
    02.04.2006 16:58 797.676 IMTB8E.xml
    02.04.2006 16:58 426 IMTB8D.xml
    02.04.2006 16:58 2.036 IMTB8C.xml
    02.04.2006 16:57 797.676 IMTB75.xml
    02.04.2006 16:57 426 IMTB74.xml
    02.04.2006 16:57 2.036 IMTB73.xml
    02.04.2006 16:10 832 java_install_reg.log
    01.04.2006 22:23 1.212.416 ~DF4BCD.tmp
    01.04.2006 22:23 32.768 ~DFD83B.tmp
    01.04.2006 22:22 16.384 ~DF892C.tmp
    01.04.2006 16:24 10.538 control.xml
    01.04.2006 15:05 0 hs6CC.tmp
    01.04.2006 13:58 204 jusched.log
    01.04.2006 13:49 284 MSI1345a.LOG
    01.04.2006 13:49 284 MSI13459.LOG
    01.04.2006 13:49 16.384 ~DF24B3.tmp
    01.04.2006 13:48 32.768 ~DF56EE.tmp
    01.04.2006 13:48 16.384 ~DF6991.tmp
    01.04.2006 13:44 32.768 ~DFB68D.tmp
    01.04.2006 13:43 16.384 ~DF624B.tmp
    31.03.2006 18:16 32.768 ~DFB56.tmp
    31.03.2006 18:15 16.384 ~DF1B36.tmp
    31.03.2006 18:15 32.768 ~DFF02A.tmp
    31.03.2006 17:33 0 Twunk002.MTX
    31.03.2006 17:20 1.212.416 ~DF56BF.tmp
    27.03.2006 02:28 24.613 IadHide5.dll
    28 Datei(en) 4.340.391 Bytes
    0 Verzeichnis(se), 46.112.534.528 Bytes frei


    ich hoffe, dass ich das auch richtig gemacht habe ??!!

    und nun ??

    lg
    tami
    Geändert von tami (02.04.2006 um 17:06 Uhr)

  10. #10
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: rechner lahmt

    Hallo Tami

    ich möchte gerne wissen, um was es sich bei diesen Dateien handelt,
    also hätte ich gerne, dass du sie scannst, bevor wir sie von deinem System entfernen.

    Datei-Kontrolle:
    kannst du alles auf deinem Rechner sehen? Überprüfe deine Einstellungen.

    Im Windows-Explorer:
    >Extras >Ordneroptionen >den Reiter "Ansicht" >Versteckte Dateien und Ordner >"alle Dateien und Ordner anzeigen" aktivieren und >Extras >Ordneroptionen >den Reiter "Ansicht" >Dateien und Ordner >"Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren.

    Scanne >>diese<< Dateien bitte mit HJT sowie mit Virustotal und/oder Jotti

    C:\hpfr5550.xml
    C:\WINDOWS\system32\sdkpf32.dll
    C:\WINDOWS\system32\taskkill.PIF
    C:\WINDOWS\system32\taskkill.exe
    C:\WINDOWS\system32\stub8.ini
    C:\WINDOWS\system32\stub7.ini
    C:\WINDOWS\system32\stub6.ini
    C:\WINDOWS\system32\stub5.ini
    C:\WINDOWS\system32\stub4.ini
    C:\WINDOWS\system32\stub3.ini
    C:\WINDOWS\system32\stub2.ini
    C:\WINDOWS\system32\stub1.ini
    C:\WINDOWS\system32\logs1.ini

    C:\WINDOWS\stub15.ini
    C:\WINDOWS\Ascd_tmp.ini
    C:\WINDOWS\stub35.ini
    C:\WINDOWS\stub30.ini
    C:\WINDOWS\stub32.ini
    C:\WINDOWS\stub33.ini
    C:\WINDOWS\stub28.ini
    C:\WINDOWS\stub29.ini
    C:\WINDOWS\stub12.ini
    C:\WINDOWS\stub18.ini
    C:\WINDOWS\stub16.ini
    C:\WINDOWS\stub13.ini
    C:\WINDOWS\stub24.ini
    C:\WINDOWS\stub19.ini
    C:\WINDOWS\stub23.ini
    C:\WINDOWS\stub26.ini
    C:\WINDOWS\stub11.ini
    C:\WINDOWS\iehj32.dll
    C:\WINDOWS\stub1.ini
    C:\WINDOWS\msqs32.dll
    C:\WINDOWS\stub34.ini
    C:\WINDOWS\stub31.ini
    C:\WINDOWS\stub17.ini
    C:\WINDOWS\stub21.ini
    C:\WINDOWS\wwzcg.dat
    C:\WINDOWS\stub20.ini
    C:\WINDOWS\stub25.ini
    C:\WINDOWS\stub14.ini
    C:\WINDOWS\stub27.ini
    C:\WINDOWS\stub22.ini
    C:\WINDOWS\stub10.ini
    C:\WINDOWS\hnvtg.dat
    C:\WINDOWS\zlynp.dat

    Teile uns >>alle Einzel-Scan-Ergebnisse mittels copy&paste<< mit (Beispiel).

Seite 1 von 3 123 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. meine internetverbindung lahmt...
    Von weizgi im Forum Archiv
    Antworten: 8
    Letzter Beitrag: 18.01.2006, 06:26
  2. Rechner lahmt / Absturz
    Von talon85 im Forum Archiv
    Antworten: 14
    Letzter Beitrag: 17.12.2005, 14:31
  3. rechner lahmt entsetzlich
    Von yok im Forum Archiv
    Antworten: 69
    Letzter Beitrag: 08.10.2005, 12:37
  4. Internetverbindung lahmt plötzlich
    Von Unregistriert im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 25.04.2005, 22:33
  5. Rechner lahmt....Logfile prüfen
    Von Werner.Z im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 13.03.2005, 14:48

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •