Hallo
Ich hab' mir ein Herz gefasst und Combofix genau nach Anleitung eingesetzt. Es rief reibungslos ab!! Hier das Logfile:
Code:
ComboFix 08-07-15.4 - YYY 2008-07-16 15:15:01.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.49.1031.18.562 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\YYY\Desktop\ComboFix.exe
Command switches used :: C:\Dokumente und Einstellungen\YYY\Desktop\WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Programme\rhc7jsj0ej7t
C:\WINDOWS\system32\blphc3jsj0ej7t.scr
C:\WINDOWS\system32\lphc3jsj0ej7t.exe
C:\WINDOWS\system32\phc3jsj0ej7t.bmp
C:\WINDOWS\system32\plugin.dat
C:\WINDOWS\system32\taskmgr.com
.
((((((((((((((((((((((( Dateien erstellt von 2008-06-16 bis 2008-07-16 ))))))))))))))))))))))))))))))
.
2008-07-16 15:21 . 2008-07-16 15:21 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATI
2008-07-14 18:54 . 2008-07-14 19:04 <DIR> d----c--- C:\SOPHTEMP
2008-07-14 17:39 . 2008-07-14 17:40 <DIR> d-------- C:\Programme\Sophos
2008-07-14 17:01 . 2008-07-14 17:35 <DIR> d-------- C:\Programme\blacklight
2008-07-13 04:14 . 2008-07-15 12:33 1,037,312 --a------ C:\WINDOWS\OLD2.tmp
2008-07-07 13:44 . 2008-07-07 13:44 <DIR> d-------- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Acronis
2008-07-07 13:41 . 2008-07-07 13:41 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Acronis
2008-07-07 13:41 . 2008-07-07 13:41 <DIR> d-------- C:\Programme\Acronis
2008-07-07 13:41 . 2008-07-07 13:41 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Acronis
2008-07-07 13:41 . 2008-07-07 13:41 368,480 --a------ C:\WINDOWS\system32\drivers\tdrpman.sys
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-16 13:21 33,028,384 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-16 13:20 1,474,592 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-16 13:19 444,416 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-16 13:19 140,288 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-16 12:57 --------- d-----w C:\Programme\Mozilla Thunderbird
2008-07-16 09:18 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-07-15 10:33 --------- d-----w C:\Programme\Keyfinder
2008-07-15 02:35 --------- d-----w C:\Programme\mIRC
2008-07-14 22:47 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2008-07-14 22:46 96,966 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-07-14 22:46 88,774 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-07-14 18:13 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-07-11 14:12 --------- d-----w C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\SolidDocuments
2008-07-07 11:48 --------- d-----w C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\Acronis
2008-07-07 11:41 441,760 ----a-w C:\WINDOWS\system32\drivers\timntr.sys
2008-07-07 11:41 44,384 ----a-w C:\WINDOWS\system32\drivers\tifsfilt.sys
2008-07-07 11:41 132,224 ----a-w C:\WINDOWS\system32\drivers\snapman.sys
2008-07-06 14:18 37,888 ----a-w C:\WINDOWS\system32\setupnt.dll
2008-07-03 11:19 --------- d-----w C:\Programme\eMule
2008-06-28 21:43 --------- d-----w C:\Programme\a-squared Free
2008-06-16 10:35 51,272 ----a-w C:\Dokumente und EinstellungenYYY\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2008-06-08 19:58 --------- d-----w C:\Programme\Nokia
2008-06-08 19:56 --------- d-----w C:\Programme\Gemeinsame Dateien\PCSuite
2008-06-08 19:55 --------- d-----w C:\Programme\PC Connectivity Solution
2008-06-08 19:55 --------- d-----w C:\Programme\DIFX
2008-06-08 19:55 --------- d-----w C:\Dokumente und Einstellungen\YYY\Anwendungsdaten\PC Suite
2008-06-08 19:50 --------- d-----w C:\Programme\Mobile Master
2008-06-08 19:48 --------- d-----w C:\Programme\MSXML 6.0
2008-06-08 19:48 --------- d-----w C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-06-08 19:48 --------- d-----w C:\Programme\Gemeinsame Dateien\Nokia
2008-06-08 19:46 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Installations
2008-06-08 19:44 --------- d-----w C:\Dokumente und Einstellungen\Michael Ritter\Anwendungsdaten\Nokia
2008-06-08 19:43 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nokia
2008-06-04 18:08 --------- d-----w C:\Programme\Gemeinsame Dateien\xing shared
2008-06-04 18:08 --------- d-----w C:\Programme\Gemeinsame Dateien\Real
2008-06-02 17:24 --------- d-----w C:\Programme\PC-Manager_v0.2
2008-05-26 11:27 97,280 ----a-w C:\WINDOWS\system32\prnadmin.dll
2008-04-20 20:45 222,488 ----a-w C:\WINDOWS\system32\snapapi.dll
2006-10-19 10:33 229 ----a-w C:\Programme\dict.ini
2005-05-07 23:49 174 ---ha-w C:\Dokumente und Einstellungen\YYY\hpothb07.dat
2005-01-28 13:23 196,608 ----a-w C:\WINDOWS\inf\unregmp2(2).exe
2004-12-30 19:36 120,485 ----a-w C:\Programme\dict.hlp
2001-10-28 13:52 37,878 ----a-w C:\Programme\logo.bmp
2001-10-28 13:27 182,784 ----a-w C:\Programme\dict.avi
2001-10-27 16:50 32 ----a-w C:\Programme\language.ini
2000-03-22 08:27 188,416 ----a-w C:\Programme\dict.exe
1998-05-15 18:01 8,562 ----a-w C:\Programme\right.wav
1998-05-15 18:01 7,754 ----a-w C:\Programme\wrong.wav
1996-12-16 22:00 1,758 ----a-w C:\Programme\skipped.wav
.
------- Sigcheck -------
2001-08-23 14:00 12800 adbb33d5893bcf08e75ea54bb5669205 C:\WINDOWS\$NtServicePackUninstall$\svchost.exe
2004-08-04 00:58 14336 65a819b121eb6fdab4400ea42bdffe64 C:\WINDOWS\ServicePackFiles\i386\svchost.exe
md5deep: C:\WINDOWS\system32\svchost.exe: error at offset 0: Permission denied
2001-08-23 14:00 435200 5dac883c68d261d406489f3f990d8ddf C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
2004-08-04 00:58 507392 2b6a0baf33a9918f09442d873848ff72 C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
md5deep: C:\WINDOWS\system32\winlogon.exe: error at offset 0: Permission denied
2001-08-23 14:00 101888 a87c3a6b407fb3b22c566315607ce229 C:\WINDOWS\$NtServicePackUninstall$\services.exe
2004-08-04 00:58 108544 edb6b81761bd60f32f740bbc40afb676 C:\WINDOWS\ServicePackFiles\i386\services.exe
md5deep: C:\WINDOWS\system32\services.exe: error at offset 0: Permission denied
2001-08-23 14:00 11776 06df1b4d51bea83cf16fd45ab8c8cce8 C:\WINDOWS\$NtServicePackUninstall$\lsass.exe
2004-08-04 00:58 13312 183805eb05bca5a1e4aaaed4d2be3690 C:\WINDOWS\ServicePackFiles\i386\lsass.exe
md5deep: C:\WINDOWS\system32\lsass.exe: error at offset 0: Permission denied
2005-06-11 02:17 57856 ad3d9d191aea7b5445fe1d82ffbb4788 C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
2001-08-23 14:00 51200 9b627e6da0ea47a3a664f69d954831d7 C:\WINDOWS\$NtServicePackUninstall$\spoolsv.exe
2004-08-04 00:58 57856 54e7113a4bd696e430919bcaf5c65e06 C:\WINDOWS\$NtUninstallKB896423$\spoolsv.exe
2004-08-04 00:58 57856 54e7113a4bd696e430919bcaf5c65e06 C:\WINDOWS\ServicePackFiles\i386\spoolsv.exe
md5deep: C:\WINDOWS\system32\spoolsv.exe: error at offset 0: Permission denied
.
(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:57 15360]
"Yahoo! Pager"="C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" [2007-07-16 15:17 4670704]
"WMPNSCFG"="C:\Programme\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:56 204288]
"msnmsgr"="C:\Programme\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"K!IR.exe"="C:\Programme\K!TV\K!IR.exe" [2005-03-09 00:14 110592]
"Acronis Scheduler2 Service"="C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" [2008-04-21 00:07 136472]
"StatusClient"="C:\Programme\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe" [2002-12-16 16:51 36864]
"HPLJ Config"="C:\Programme\Hewlett-Packard\hp LaserJet 1010 Series\SetConfig.exe" [2003-03-31 18:32 28672]
"StartCCC"="C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:35 90112]
"Adobe Reader Speed Launcher"="C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"MsgCenterExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\RealOneMessageCenter.exe" [2008-06-04 20:08 69632]
"TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2008-06-04 20:08 185896]
"NSLauncher"="C:\Programme\Nokia\Nokia Software Launcher\NSLauncher.exe" [2007-09-07 14:44 3100672]
"TrueImageMonitor.exe"="C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe" [2008-04-21 22:54 2622296]
"AcronisTimounterMonitor"="C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe" [2008-04-21 23:00 911168]
"AVP"="C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" [2007-12-18 01:43 227856]
"Tweak UI"="TWEAKUI.CPL" [2000-06-18 14:03 106544 C:\WINDOWS\system32\TWEAKUI.CPL]
"ATIModeChange"="Ati2mdxx.exe" [2007-06-27 03:51 26112 C:\WINDOWS\system32\Ati2mdxx.exe]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 15:28 577536 C:\WINDOWS\soundman.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 00:57 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"gOFwbJuz"= {38693721-92C3-9D8B-CF13-7B1265CA9E62} - C:\WINDOWS\system32\ujrn.dll [2006-07-05 12:55 32768]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 relog_ap
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
backup=C:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Image Zone Schnellstart.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Image Zone Schnellstart.lnk
backup=C:\WINDOWS\pss\HP Image Zone Schnellstart.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^PalTalk.lnk]
path=C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\PalTalk.lnk
backup=C:\WINDOWS\pss\PalTalk.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
--a------ 2007-06-30 06:57 6731312 C:\Programme\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
--a------ 2007-03-16 11:45 63712 C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 23:16 39792 C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CnxDslTaskBar]
--a------ 2003-07-31 19:06 458752 C:\Programme\ZyXEL\ADSL USB Modem\CnxDslTb.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 2004-09-13 15:49 49152 C:\Programme\HP\HP Software Update\hpwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 12:55 5674352 C:\Programme\MSN Messenger\msnmsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 12:50 155648 C:\WINDOWS\system32\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2005-06-03 03:52 36975 C:\Programme\Java\jre1.5.0_04\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2008-06-04 20:08 185896 C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomcatStartup]
--a------ 2003-03-31 19:28 155648 C:\Programme\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Pml Driver HPZ12"=2 (0x2)
"AcrSch2Svc"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Hewlett-Packard\\Toolbox2.0\\Javasoft\\JRE\\1.3.1\\bin\\javaw.exe"=
"C:\\Programme\\eMule\\emule.exe"=
"C:\\Hacking\\Port-Scanner\\Superscan\\SuperScan4.exe"=
"C:\\Programme\\iTunes\\iTunes.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Programme\\Yahoo!\\Messenger\\YServer.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Programme\\MSN Messenger\\msnmsgr.exe"=
"C:\\Programme\\MSN Messenger\\livecall.exe"=
R0 tdrpman;Acronis Try&Decide and Restore Points filter;C:\WINDOWS\system32\DRIVERS\tdrpman.sys [2008-07-07 13:41]
R2 TryAndDecideService;Acronis Try And Decide Service;C:\Programme\Gemeinsame Dateien\Acronis\Fomatik\TrueImageTryStartService.exe [2008-04-21 23:27]
R3 hcw88rc5;Hauppauge WinTV 88x IR Decoder;C:\WINDOWS\system32\Drivers\hcw88rc5.sys [2005-12-05 16:26]
R3 HCW88TUNE;Hauppauge WinTV 88x Tuner;C:\WINDOWS\system32\drivers\hcw88tun.sys [2005-12-05 16:16]
R3 hcw88vid;Hauppauge WinTV 88x Video;C:\WINDOWS\system32\drivers\hcw88vid.sys [2005-12-05 16:27]
R3 HCW88XBAR;Hauppauge WinTV 88x Crossbar;C:\WINDOWS\system32\drivers\HCW88BAR.sys [2005-12-05 16:22]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 14:28]
S3 CnxEtP;Conexant AccessRunner USB ADSL WAN Adapter Filter Driver;C:\WINDOWS\system32\DRIVERS\CnxEtP.sys [2003-07-31 02:05]
S3 CnxEtU;Conexant AccessRunner USB ADSL Interface Device Driver;C:\WINDOWS\system32\DRIVERS\CnxEtU.sys [2003-07-31 02:05]
S3 CnxTgN;Conexant AccessRunner USB ADSL WAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\CnxTgN.sys [2003-11-02 15:54]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt [2005-08-18 00:00]
S3 MEMSWEEP2;MEMSWEEP2;C:\WINDOWS\system32\27.tmp []
S3 N;N;C:\DOKUME~1\MICHAE~1\LOKALE~1\Temp\N.exe []
S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys [2005-08-02 23:10]
S3 usbiol;usbiol;C:\WINDOWS\system32\Drivers\usbiol.sys [2005-12-23 14:36]
*Newly Created Service* - SERVICELAYER
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-lphc3jsj0ej7t - C:\WINDOWS\system32\lphc3jsj0ej7t.exe
MSConfigStartUp-Schmaili - C:\Programme\Schmaili70\schmaili.exe
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-16 15:21:16
Windows 5.1.2600 Service Pack 2 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostart Eintr„ge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\C:\Programme\Lavalys\EVEREST Home Edition\kerneld.wnt"
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]
"ImagePath"="\??\C:\WINDOWS\system32\27.tmp"
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Programme\a-squared Free\a2service.exe
C:\Programme\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\locator.exe
C:\Programme\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\PC Connectivity Solution\ServiceLayer.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-07-16 15:27:08 - machine was rebooted [YYY]
ComboFix-quarantined-files.txt 2008-07-16 13:26:51
54 Verzeichnis(se), 17,535,053,824 Bytes frei
58 Verzeichnis(se), 17,431,224,320 Bytes frei
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /noguiboot /NoExecute=OptIn
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="NOTSYSTEM XP Professional" /fastdetect /NoExecute=OptIn
E:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
246
Ich wart' mal auf weitere Anweisungen. DANKE!
X.