2.8k Aufrufe
Gefragt in WindowsXP von
Hallo erst mal
Ich hab folgendes Problem:
Die dll Datei fawuruvo.dll ist keine gültige Windows Datei!?
Ich hab hier schon mal im Forum gelesen aber das Problem mit diese Datei ist, sie existiert weder in dem Ordner "sytem32" noch auf der WindowsCD im Ordner "I386". Habe es wie schon beschrieben wurde mit expand d:\I386......... probiert aber das funktioniert auch nicht.(Kein Ziel gefunden oder sowas in der Art)
Diese Meldung tritt immer auf wenn ein Programm von mir aus geöffnet wird oder wenn es beim Autostart mitöffnet
Ps Besitze WindowsXP Home.

Danke schon mal für die Antworten...

6 Antworten

0 Punkte
Beantwortet von zemmel Experte (3.2k Punkte)
Moin!

Sieht so aus, als hättest du dir was eingefangen.
Aktueller Virenscanner vorhanden??
Scanne dein System mal im abgesicherten Modus bei deaktivierter Systemwiederherstellung nach Schadsoftware.

Gruß

Klaus
0 Punkte
Beantwortet von
Hab mein norton laufen lassen hatte auchw as gefunden und entfernt wuder nicht besser hab ccleander und cmbofix laufen lassen
HIER DIE LOG DATEN VON CMOBIFIX:EXE

ComboFix 09-04-14.06 - Hannes 14.04.2009 10:34.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.49.1031.18.3583.3027 [GMT 2:00]
ausgeführt von:: e:\downloads\ComboFix.exe
AV: Norton Internet Security Online *On-access scanning enabled* (Updated)
FW: Norton Internet Security Online *enabled*
* Neuer Wiederherstellungspunkt wurde erstellt
.

(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\ifabinid.ini
c:\windows\system32\obizasis.ini
c:\windows\system32\opemigeb.ini
c:\windows\system32\uloyovaw.ini
c:\windows\system32\utofopor.ini

.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ASC3550P
-------\Service_asc3550p


((((((((((((((((((((((( Dateien erstellt von 2009-03-14 bis 2009-04-14 ))))))))))))))))))))))))))))))
.

2009-04-14 07:25 . 2002-02-01 13:00 676352 ----a-w c:\windows\system32\rtl60.bpl
2009-04-14 07:25 . 2002-02-01 13:00 213504 ----a-w c:\windows\system32\vclx60.bpl
2009-04-14 07:25 . 2002-02-01 13:00 1497088 ----a-w c:\windows\system32\cc3260mt.dll
2009-04-14 07:25 . 2002-02-01 13:00 1410560 ----a-w c:\windows\system32\cc3260.dll
2009-04-14 07:25 . 2002-02-01 13:00 1326080 ----a-w c:\windows\system32\vcl60.bpl
2009-04-14 07:25 . 2002-02-01 13:00 127488 ----a-w c:\windows\system32\bcbsmp60.bpl
2009-04-14 07:25 . 2000-01-31 04:00 25600 ----a-w c:\windows\system32\BORLNDMM.DLL
2009-04-14 07:24 . 2009-04-14 07:24 729088 ----a-w c:\windows\GPInstall.exe
2009-04-08 12:48 . 2009-04-08 12:48 -------- d-----w c:\dokumente und einstellungen\Hannes\Anwendungsdaten\Styler
2009-03-30 15:43 . 2009-03-30 15:43 -------- d-----w c:\dokumente und einstellungen\Hannes\Anwendungsdaten\Babylon
2009-03-30 15:43 . 2009-03-30 15:43 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Babylon
2009-03-30 13:33 . 2009-03-30 14:56 -------- d-----w c:\dokumente und einstellungen\Hannes\Anwendungsdaten\Apple Computer
2009-03-30 13:33 . 2009-01-15 10:19 23848 ----a-w c:\windows\system32\drivers\GEARAspiWDM.sys

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-14 08:37 . 2008-12-15 14:11 -------- d-----w c:\programme\WinFlip
2009-04-14 08:36 . 2008-07-01 16:42 -------- d-----w c:\programme\Gemeinsame Dateien\Symantec Shared
2009-04-08 11:15 . 2008-07-01 16:42 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Symantec
2009-04-08 11:08 . 2009-01-08 11:08 84992 --sha-w c:\windows\system32\fawuruvo.dll
2009-04-08 11:08 . 2009-01-08 11:08 84992 --sha-w c:\windows\system32\fawuruvo.dll
2009-04-06 20:21 . 2008-07-01 19:21 806 ----a-w c:\windows\system32\drivers\SYMEVENT.INF
2009-04-06 20:21 . 2008-07-01 19:21 60808 ----a-w c:\windows\system32\S32EVNT1.DLL
2009-04-06 20:21 . 2008-07-01 19:21 124464 ----a-w c:\windows\system32\drivers\SYMEVENT.SYS
2009-04-06 20:21 . 2008-07-01 19:21 10635 ----a-w c:\windows\system32\drivers\SYMEVENT.CAT
2009-04-06 20:21 . 2008-07-01 16:42 -------- d-----w c:\programme\Symantec
2009-04-06 11:05 . 2008-07-02 17:23 -------- d-----w c:\programme\ICQToolbar
2009-03-30 21:01 . 2008-10-09 14:50 1451552 ----a-w c:\dokumente und einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\FontCache3.0.0.0.dat
2009-03-30 15:40 . 2008-09-05 17:31 -------- d-----w c:\dokumente und einstellungen\Hannes\Anwendungsdaten\Azureus
2009-03-30 14:59 . 2009-01-13 12:45 -------- d-----w c:\programme\Gemeinsame Dateien\MAGIX Shared
2009-03-30 13:33 . 2009-03-30 13:33 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
2009-03-30 13:33 . 2009-03-30 13:33 -------- d-----w c:\programme\iPod
2009-03-30 13:33 . 2009-03-30 13:32 -------- d-----w c:\programme\Gemeinsame Dateien\Apple
2009-03-30 13:33 . 2009-03-30 13:32 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple Computer
2009-03-30 13:33 . 2009-03-30 13:33 -------- d-----w c:\programme\Bonjour
2009-03-30 13:33 . 2009-03-30 13:32 -------- d-----w c:\programme\QuickTime
2009-03-30 13:32 . 2009-03-30 13:32 -------- d-----w c:\programme\Apple Software Update
2009-03-30 13:32 . 2009-03-30 13:32 -------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\Apple
2009-03-30 12:51 . 2006-02-28 12:00 80662 ----a-w c:\windows\system32\perfc007.dat
2009-03-30 12:51 . 2006-02-28 12:00 449248 ----a-w c:\windows\system32\perfh007.dat
2009-03-20 12:21 . 2009-03-20 12:21 16 ---ha-w C:\mxfilerelatedcache.mxc2
2009-03-20 12:21 . 2009-03-20 12:21 -------- d-----w c:\dokumente und einstellungen\Hannes\Anwendungsdaten\MAGIX
2009-03-20 12:09 . 2009-03-20 12:03 -------- d-----w c:\dokumente und einstellungen\Hannes\Anwendungsdaten\vghd
2009-03-20 12:09 . 2009-03-20 12:03 152904 ----a-w c:\windows\system32\vghd.scr
2009-03-20 12:09 . 2009-03-20 12:03 -------- d-----w c:\programme\vghd
2009-03-17 14:13 . 2008-09-15 06:08 -------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2009-03-05 21:59 . 2009-03-30 13:32 36864 ----a-w c:\windows\system32\drivers\usbaapl.sys
2009-03-05 21:59 . 2009-03-30 13:32 1900544 ----a-w c:\windows\system32\usbaaplrc.dll
2009-03-05 15:52 . 2008-07-01 15:15 29312 ----a-w c:\dokumente und einstellungen\Hannes\Lokale Einstellungen\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2009-03-05 15:03 . 2009-03-05 14:33 -------- d-----w c:\programme\Microsoft Games for Windows - LIVE
2009-03-05 14:37 . 2009-03-05 14:37 -------- d--h--r c:\dokumente und einstellungen\Hannes\Anwendungsdaten\SecuROM
2009-03-05 14:00 . 2008-07-01 14:53 -------- d--h--w c:\programme\InstallShield Installation Information
2009-02-09 14:04 . 2006-02-28 12:00 1846912 ----a-w c:\windows\system32\win32k.sys
2001-07-26 14:58 . 2000-01-11 10:50 47 ----a-w c:\programme\ACMonitor_X73.ini
2001-07-05 10:46 . 2001-07-20 08:48 8116 ----a-w c:\programme\OSLO3071b2.USB
2001-05-11 09:39 . 2100-02-08 14:03 53248 ----a-w c:\programme\ACMonitor_X73.exe
2001-05-08 14:36 . 2000-12-05 13:56 114688 ----a-w c:\programme\lxarscan.dll
2001-04-23 12:22 . 2100-02-08 13:53 1437 ----a-w c:\programme\gtx73.ini
2001-02-22 07:54 . 2100-02-23 12:35 768 ----a-w c:\programme\x73_lut.dat
.
0 Punkte
Beantwortet von
------- Sigcheck -------

[7] 2006-02-28 12:00 507392 2B6A0BAF33A9918F09442D873848FF72 c:\windows\$NtServicePackUninstall$\winlogon.exe
[-] 2008-04-14 02:23 552448 AD37DF3FB8F168E42C09B77B487F6812 c:\windows\ServicePackFiles\i386\winlogon.exe
[-] 2008-04-14 02:23 552448 AD37DF3FB8F168E42C09B77B487F6812 c:\windows\system32\winlogon.exe
[7] 2008-04-14 02:23 513024 F09A527B422E25C478E38CAA0E44417A c:\windows\VistaMizer\old\winlogon.exe

[-] 2005-03-02 18:11 2059264 AE8364004BBFD70461D2EF34888D3360 c:\windows\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
[-] 2007-02-28 16:06 2061696 9B9CA27AD315C02B71510238574894B2 c:\windows\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe
[7] 2008-08-14 17:22 2068352 C789B5AEA9AB71C5BEF6DD568F744842 c:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe
[-] 2007-02-28 16:02 2018304 9DC58C5BDEDCCB8298C8A2D6D4996EC4 c:\windows\$NtServicePackUninstall$\ntkrnlpa.exe
[7] 2006-02-28 12:00 2017792 F8D35488D41B19A306A454FFC0ED0336 c:\windows\$NtUninstallKB890859$\ntkrnlpa.exe
[-] 2005-03-02 18:06 2017792 A3724446ACB9DE8D890CFABD146CD0AD c:\windows\$NtUninstallKB931784$\ntkrnlpa.exe
[7] 2008-04-14 02:00 2026496 FEFB3BDA35CF469809B0C89AB6833AFC c:\windows\$NtUninstallKB956841$\ntkrnlpa.exe
[7] 2008-08-14 13:19 2068352 326C258774EB791E78FEA8A9E14D5C3E c:\windows\Driver Cache\i386\ntkrnlpa.exe
[-] 2008-08-14 13:19 2283520 359A37CE9C122E7FA53C3B435498ABC8 c:\windows\ServicePackFiles\i386\ntkrnlpa.exe
[-] 2008-08-14 13:19 2283520 359A37CE9C122E7FA53C3B435498ABC8 c:\windows\system32\ntkrnlpa.exe
[-] 2008-08-14 13:19 2283520 359A37CE9C122E7FA53C3B435498ABC8 c:\windows\system32\dllcache\ntkrnlpa.exe
[7] 2008-08-14 13:19 2026496 13334FAF18AB3B9083B8DD8A668B8BB6 c:\windows\VistaMizer\old\ntkrnlpa.exe

[-] 2005-03-02 18:11 2181888 EB5538A452E0E99169E2B6CDB62FF9D2 c:\windows\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
[-] 2007-02-28 16:06 2184448 E1DE7A10D46959560C3B617227D95C19 c:\windows\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe
[7] 2008-08-14 17:22 2191488 59282EFE7147C011530E51FF92BA86AC c:\windows\$hf_mig$\KB956841\SP3QFE\ntoskrnl.exe
[-] 2007-02-28 16:02 2138624 495D541A116E7F1B79ED9BD588F54A71 c:\windows\$NtServicePackUninstall$\ntoskrnl.exe
[7] 2006-02-28 12:00 2150912 C3EC5DD56E3EB15D80AF9FCEE030CABD c:\windows\$NtUninstallKB890859$\ntoskrnl.exe
[-] 2005-03-02 18:06 2138112 3DDC2BC3D32B2FC505D09B8B8974D5BB c:\windows\$NtUninstallKB931784$\ntoskrnl.exe
[7] 2008-04-14 01:59 2147840 88077F757C6C793C33408D878B6E0F76 c:\windows\$NtUninstallKB956841$\ntoskrnl.exe
[7] 2008-08-14 13:19 2191488 934FBEA25F8DE017ABFC6169B8446D94 c:\windows\Driver Cache\i386\ntoskrnl.exe
[-] 2008-08-14 13:19 2404864 D261E46F30BBD5E4EEFFB58C6BC6A54A c:\windows\ServicePackFiles\i386\ntoskrnl.exe
[-] 2008-08-14 13:19 2404864 D261E46F30BBD5E4EEFFB58C6BC6A54A c:\windows\system32\ntoskrnl.exe
[-] 2008-08-14 13:19 2404864 D261E46F30BBD5E4EEFFB58C6BC6A54A c:\windows\system32\dllcache\ntoskrnl.exe
[7] 2008-08-14 13:19 2147840 5961DD3AEC44962A76F0D8D895C172F1 c:\windows\VistaMizer\old\ntoskrnl.exe

[-] 2008-04-14 02:22 1555456 F2EFD37F81B5B7820DD2E14E0EEBAF8E c:\windows\explorer.exe
[-] 2007-06-13 13:10 1036288 331ED93570BAF3CFE30340298762CD56 c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
[-] 2007-06-13 13:21 1036288 64D320C0E301EEDC5A4ADBBDC5024F7F c:\windows\$NtServicePackUninstall$\explorer.exe
[7] 2006-02-28 12:00 1035264 22FE1BE02EADDE1632E478E4125639E0 c:\windows\$NtUninstallKB938828$\explorer.exe
[-] 2008-04-14 02:22 1555456 F2EFD37F81B5B7820DD2E14E0EEBAF8E c:\windows\ServicePackFiles\i386\explorer.exe
[7] 2008-04-14 02:22 1036800 418045A93CD87A352098AB7DABE1B53E c:\windows\VistaMizer\old\explorer.exe

[7] 2006-02-28 12:00 15360 7CE20569925DF6789C31799F0C538F29 c:\windows\$NtServicePackUninstall$\ctfmon.exe
[-] 2008-04-14 02:22 25088 7270F0B822CB67F0C32BEF7FB00CA4D4 c:\windows\ServicePackFiles\i386\ctfmon.exe
[-] 2008-04-14 02:22 25088 7270F0B822CB67F0C32BEF7FB00CA4D4 c:\windows\system32\ctfmon.exe
[7] 2008-04-14 02:22 15360 01B4E6E990B6C5EA8856D96C7FD044B2 c:\windows\VistaMizer\old\ctfmon.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 25088]
"DAEMON Tools Lite"="e:\programme\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"TrueTransparency"="c:\programme\TrueTransparency\TrueTransparency.exe" [2008-05-27 371200]
"VisualTaskTips"="c:\programme\VisualTaskTips\VisualTaskTips.exe" [2008-05-31 65536]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"ccApp"="c:\programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" [2007-02-19 115816]
"osCheck"="e:\programme\NortonInternetSecurity\osCheck.exe" [2007-02-19 771704]
"Symantec PIF AlertEng"="c:\programme\Gemeinsame Dateien\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]
"DrvIcon"="c:\programme\VistaDriveIcon\DrvIcon.exe" [2008-04-13 49152]
"RTHDCPL"="RTHDCPL.EXE" - c:\windows\RTHDCPL.exe [2008-07-01 16844800]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2008-05-16 1630208]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 25088]

c:\dokumente und einstellungen\Hannes\Startmen\Programme\Autostart\
WinFlip.lnk - c:\programme\WinFlip\WinFlip.exe [2008-5-21 483328]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\system32\fawuruvo.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\Au
0 Punkte
Beantwortet von
--- Andere Dienste/Treiber im Speicher ---

*NewlyCreated* - COMHOST
.
Inhalt des "geplante Tasks" Ordners

2009-03-30 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34]

2009-04-06 c:\windows\Tasks\Norton Internet Security Online - Systemprüfung ausführen - Hannes.job
- e:\programme\NortonInternetSecurity\Norton AntiVirus\Navw32.exe [2007-02-19 17:16]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -

BHO-{99c4f7e6-abc2-4428-8e30-0cd19fd4d1fa} - c:\windows\system32\tcimkm.dll
HKLM-Run-2c9591b7 - c:\windows\system32\dinibafi.dll


.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.babylon.com/home
uInternet Settings,ProxyOverride = *.local
DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
FF - ProfilePath - c:\dokumente und einstellungen\Hannes\Anwendungsdaten\Mozilla\Firefox\Profiles\04fkefrf.default\
FF - prefs.js: browser.startup.homepage -
FF - plugin: e:\programme\Adobe\Reader 9.0\Reader\browser\nppdf32.dll
FF - plugin: e:\programme\iTunes\Mozilla Plugins\npitunes.dll
FF - plugin: e:\programme\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: e:\programme\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF - plugin: e:\programme\Mozilla Firefox\plugins\NPAskSBr.dll
.

**************************************************************************

catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-14 10:37
Windows 5.1.2600 Service Pack 3 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostarteinträge...

Scanne versteckte Dateien...

Scan erfolgreich abgeschlossen
versteckte Dateien: 0

**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_USERS\S-1-5-21-790525478-117609710-839522115-1004\Software\SecuROM\License information*]
"datasecu"=hex:5e,f3,b0,38,fa,57,54,8f,2e,b2,d9,1f,12,65,30,84,a6,2c,0d,09,61,
d8,8b,b1,8c,9e,39,6d,2a,d0,47,3d,68,83,4e,4d,63,b2,78,35,a6,a3,99,f4,93,94,\
"rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------

- - - - - - - > 'winlogon.exe'(692)
c:\windows\system32\sfc_os.dll
c:\windows\system32\cscui.dll
c:\windows\system32\COMRes.dll

- - - - - - - > 'explorer.exe'(3020)
c:\windows\system32\SHDOCVW.dll
c:\windows\system32\nview.dll
c:\windows\system32\NVWRSDE.DLL
c:\programme\VisualTaskTips\VttHooks.dll
c:\programme\TrueTransparency\TrueTransparencyHook.dll
c:\windows\system32\COMRes.dll
c:\windows\System32\cscui.dll
c:\programme\WinFlip\WFHook.dll
c:\windows\system32\LINKINFO.dll
c:\windows\system32\ntshrui.dll
c:\windows\system32\NETSHELL.dll
c:\windows\system32\credui.dll
c:\windows\system32\MSVCP60.dll
c:\windows\system32\stobject.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
c:\programme\Gemeinsame Dateien\Symantec Shared\AppCore\AppSvc32.exe
c:\windows\system32\LEXBCES.EXE
c:\programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\programme\Bonjour\mDNSResponder.exe
c:\programme\Gemeinsame Dateien\Symantec Shared\ccSvcHst.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\rundll32.exe
.
**************************************************************************
.
Zeit der Fertigstellung: ~,10time:~,-3machine was rebootedCombobatch-by
ComboFix-quarantined-files.txt 2009-04-14 08:38

Vor Suchlauf: 4.828.418.048 Bytes frei
Nach Suchlauf: 5.007.130.624 Bytes frei

WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

261 --- E O F --- 2009-03-17 21:47
0 Punkte
Beantwortet von
PS VundoFix.exe hat auch nix geholfen.
0 Punkte
Beantwortet von
Ok scheinta als sei es weg habs mit Autoruns entfernt. Hab die Datei gesucht mit rechtsklick auf "jump to" weil man es so nicht löschen konnte und dann gings weg.......bis jetzt :-)
...