ComboFix 09-03-19.01 - MIMO 2009-03-20 11:55:12.1 - NTFSx86
ausgeführt von:: c:\dokumente und einstellungen\MIMO\Desktop\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\dokumente und einstellungen\MIMO\Anwendungsdaten\inst.exe
c:\windows\system\oeminfo.ini
.
((((((((((((((((((((((( Dateien erstellt von 2009-02-20 bis 2009-03-20 ))))))))))))))))))))))))))))))
.
2009-03-19 21:30 . 2009-03-19 21:30 <DIR> d-------- C:\rsit
2009-03-19 16:15 . 2009-03-19 16:15 <DIR> d-------- c:\programme\Trend Micro
2009-03-19 12:27 . 2004-08-04 13:00 683,520 --a------ c:\windows\system32\getuname.dll
2009-03-19 12:03 . 2004-08-04 13:00 660,224 -----c--- c:\windows\system32\dllcache\wmplayer.chm
2009-03-19 09:00 . 2009-03-19 09:00 <DIR> d-------- c:\programme\WinZix
2009-03-17 23:05 . 2008-06-14 18:32 273,024 -----c--- c:\windows\system32\dllcache\bthport.sys
2009-03-17 23:04 . 2008-12-12 18:01 3,088,896 -----c--- c:\windows\system32\dllcache\mshtml.dll
2009-03-17 23:04 . 2008-08-14 14:19 2,191,488 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-03-17 23:04 . 2008-08-14 14:19 2,147,840 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-03-17 23:04 . 2008-08-14 14:19 2,068,352 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-03-17 23:04 . 2008-08-14 14:19 2,026,496 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-03-17 23:04 . 2008-10-16 02:00 1,499,136 -----c--- c:\windows\system32\dllcache\shdocvw.dll
2009-03-17 23:04 . 2008-10-16 02:00 671,744 -----c--- c:\windows\system32\dllcache\wininet.dll
2009-03-17 23:04 . 2008-10-16 02:00 620,544 -----c--- c:\windows\system32\dllcache\urlmon.dll
2009-03-17 23:04 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-03-17 23:04 . 2008-12-11 11:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
2009-03-17 23:04 . 2008-05-08 15:02 203,136 -----c--- c:\windows\system32\dllcache\rmcast.sys
2009-03-17 23:04 . 2008-12-05 07:55 144,896 -----c--- c:\windows\system32\dllcache\schannel.dll
2009-03-17 23:03 . 2008-06-17 20:00 8,502,272 -----c--- c:\windows\system32\dllcache\shell32.dll
2009-03-17 23:03 . 2009-02-09 15:04 1,846,912 -----c--- c:\windows\system32\dllcache\win32k.sys
2009-03-17 23:03 . 2008-04-11 20:04 691,712 -----c--- c:\windows\system32\dllcache\inetcomm.dll
2009-03-17 23:03 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2009-03-17 23:03 . 2008-10-23 13:36 286,720 -----c--- c:\windows\system32\dllcache\gdi32.dll
2009-03-17 21:24 . 2009-03-17 21:24 <DIR> d-------- c:\dokumente und einstellungen\MIMO\Anwendungsdaten\Uniblue
2009-03-17 19:21 . 2004-08-04 13:00 1,875,968 --a--c--- c:\windows\system32\dllcache\msir3jp.lex
2009-03-17 19:20 . 2008-04-14 03:20 13,463,552 --a--c--- c:\windows\system32\dllcache\hwxjpn.dll
2009-03-17 19:19 . 2003-03-24 16:52 217,088 --a--c--- c:\windows\system32\dllcache\fpmmcsat.dll
2009-03-17 19:13 . 2009-03-17 19:13 749 -rah----- c:\windows\WindowsShell.Manifest
2009-03-17 19:13 . 2009-03-17 19:13 749 -rah----- c:\windows\system32\wuaucpl.cpl.manifest
2009-03-17 19:13 . 2009-03-17 19:13 749 -rah----- c:\windows\system32\sapi.cpl.manifest
2009-03-17 19:13 . 2009-03-17 19:13 749 -rah----- c:\windows\system32\ncpa.cpl.manifest
2009-03-17 19:13 . 2009-03-17 19:13 488 -rah----- c:\windows\system32\logonui.exe.manifest
2009-03-17 12:23 . 2009-03-17 12:23 <DIR> d-------- c:\programme\Kaspersky Lab
2009-03-17 12:23 . 2009-03-20 12:01 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2009-03-17 12:23 . 2009-03-20 12:03 4,924,448 --ahs---- c:\windows\system32\drivers\fidbox.dat
2009-03-17 12:23 . 2009-03-20 12:00 475,168 --ahs---- c:\windows\system32\drivers\fidbox2.dat
2009-03-17 12:23 . 2009-03-17 12:39 101,287 --a------ c:\windows\system32\drivers\klin.dat
2009-03-17 12:23 . 2009-03-17 12:39 89,601 --a------ c:\windows\system32\drivers\klick.dat
2009-03-17 12:23 . 2009-03-20 12:02 41,648 --ahs---- c:\windows\system32\drivers\fidbox.idx
2009-03-17 12:23 . 2009-03-20 12:00 3,752 --ahs---- c:\windows\system32\drivers\fidbox2.idx
2009-03-17 12:19 . 2009-03-17 12:19 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Kaspersky Lab Setup Files
2009-03-17 12:06 . 2009-01-09 11:46 39,776 --a------ c:\windows\system32\DfSdkBt64.exe
2009-03-17 12:06 . 2009-01-09 11:46 33,632 --a------ c:\windows\system32\DfSdkBt.exe
2009-03-17 12:01 . 2009-03-17 12:01 <DIR> d-------- c:\programme\Ashampoo
2009-03-17 00:11 . 2009-03-17 10:13 <DIR> d-------- c:\programme\Registry Doktor 2009
2009-03-16 13:27 . 2009-03-16 13:27 <DIR> d-------- c:\programme\Alwil Software
2009-03-16 13:27 . 2003-03-18 21:20 1,060,864 --a------ c:\windows\system32\MFC71.dll
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 66
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 5108
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 45
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 27748
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 2699
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 15326
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 15314
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 15311
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 129
2009-03-16 07:28 . 2009-03-16 07:28 <DIR> d-------- C:\MFT 126
2009-03-16 07:27 . 2009-03-16 07:27 <DIR> d-------- C:\MFT 5433
2009-03-16 07:27 . 2009-03-17 12:13 <DIR> d-------- C:\MFT 29
2009-03-16 07:27 . 2009-03-16 07:27 <DIR> d-------- C:\MFT 27244
2009-03-16 07:27 . 2009-03-16 07:27 <DIR> d-------- C:\MFT 143
2009-03-16 07:27 . 2009-03-16 07:27 <DIR> d-------- C:\MFT 141
2009-03-16 07:27 . 2009-03-16 07:27 <DIR> d-------- C:\MFT 104
2009-03-16 07:26 . 2009-03-16 07:26 <DIR> d-------- C:\MFT 28
2009-03-16 07:26 . 2009-03-16 07:27 <DIR> d-------- C:\MFT 24747
2009-03-15 20:52 . 2009-03-15 20:52 <DIR> d-------- C:\NVIDIA
2009-03-15 16:11 . 2009-03-17 10:29 57 --a------ c:\windows\system32\mapisvc.inf
2009-03-15 14:59 . 2004-08-04 13:00 16,384 --a--c--- c:\windows\system32\dllcache\isignup.exe
2009-03-15 12:02 . 2009-03-15 12:02 <DIR> d-------- c:\dokumente und einstellungen\MIMO\Anwendungsdaten\PC Tools
2009-03-15 11:58 . 2009-03-16 14:35 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Tools
2009-03-15 00:28 . 2009-03-15 00:29 <DIR> d-------- c:\windows\CD95F661A5C444F5A6AAECDD91C240B7.TMP
2009-03-15 00:12 . 2009-03-19 09:56 <DIR> d-------- c:\programme\Windows Live Safety Center
2009-03-15 00:00 . 2009-03-16 14:15 <DIR> d-a------ c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
2009-03-14 00:36 . 2009-03-14 00:36 101,912 --a------ c:\windows\system32\advhost.exe
2009-03-14 00:36 . 2009-03-14 00:36 66,592 --a------ c:\windows\system32\adlaunch32.dll
2009-03-13 22:24 . 2009-03-15 08:29 <DIR> d-------- c:\dokumente und einstellungen\MIMO\Anwendungsdaten\teamspeak2
2009-03-13 22:24 . 2009-03-13 22:24 34,064 --a------ c:\windows\system32\lhacm.acm
2009-03-09 00:07 . 2009-03-09 00:07 16,891,832 --a------ c:\windows\IE7Setup_G_DE.exe
2009-03-08 08:19 . 2009-03-08 20:02 <DIR> d-------- c:\programme\AskBarDis
2009-03-08 08:19 . 2002-01-05 14:37 344,064 --a------ c:\windows\system32\msvcr70.dll
2009-03-08 08:18 . 2009-03-17 21:33 <DIR> d-------- c:\programme\Gemeinsame Dateien\DVDVideoSoft
2009-03-08 08:18 . 2009-03-08 17:52 <DIR> d-------- c:\programme\DVDVideoSoft
2009-03-07 12:00 . 2009-03-07 12:27 105,984 --a------ c:\windows\system32\c_dll.dll
2009-02-27 23:10 . 2009-02-27 23:10 <DIR> d-------- c:\dokumente und einstellungen\All Users\Anwendungsdaten\PC Drivers HeadQuarters
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-19 11:11 --------- d-----w c:\programme\Gemeinsame Dateien\Adobe
2009-03-17 18:08 20,152 ----a-w c:\windows\system32\drivers\INFCACHE.1
2009-03-17 11:39 33,808 ----a-w c:\windows\system32\drivers\klbg.sys
2009-03-16 23:25 --------- d-----w c:\programme\Windows Desktop Search
2009-03-15 13:11 --------- d-----w c:\programme\WarRock
2009-03-14 23:29 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\WinZip
2009-03-13 13:54 --------- d-----w c:\programme\Piri3
2009-03-13 13:40 --------- d-----w c:\programme\ICQ6
2009-03-08 19:03 --------- d-----w c:\programme\Google
2009-03-07 06:26 361,728 ----a-w c:\windows\system32\TuneUpDefragService.exe
2009-03-07 05:53 --------- d-----w c:\programme\Microsoft Silverlight
2009-02-12 17:46 --------- d-----w c:\programme\avmwlanstick
2009-02-10 17:46 --------- d-----w c:\dokumente und einstellungen\All Users\Anwendungsdaten\MumboJumbo
2009-02-09 14:04 1,846,912 ----a-w c:\windows\system32\win32k.sys
2009-01-28 20:27 7,692,734 ----a-w C:\miomapv3_voices_German.exe
2009-01-28 17:03 --------- d-----w c:\programme\Reference Assemblies
2009-01-28 17:03 --------- d-----w c:\programme\MSBuild
2009-01-26 21:40 2,331,264 ----a-w c:\windows\system32\TUKernel.exe
2009-01-25 22:34 --------- d-----w c:\dokumente und einstellungen\MIMO\Anwendungsdaten\Windows Search
2009-01-25 20:55 --------- d-----w c:\programme\AGI
2009-01-24 01:12 --------- d-----w c:\programme\Microsoft
2009-01-24 01:11 --------- d-----w c:\programme\Windows Live
2009-01-24 01:10 --------- d-----w c:\programme\Windows Live Toolbar
2009-01-24 01:10 --------- d-----w c:\programme\Microsoft Sync Framework
2009-01-24 01:06 --------- d-----w c:\programme\Windows Live SkyDrive
2009-01-24 00:45 --------- d-----w c:\programme\Gemeinsame Dateien\Windows Live
2009-01-22 21:51 --------- d-----w c:\dokumente und einstellungen\MIMO\Anwendungsdaten\Ahead
2009-01-20 19:43 74,752 ----a-w c:\windows\ST6UNST.EXE
2009-01-20 19:43 253,952 ----a-w c:\windows\Setup1.exe
2009-01-16 17:34 499,712 ----a-w c:\windows\system32\msvcp71.dll
2009-01-16 17:34 348,160 ----a-w c:\windows\system32\msvcr71.dll
2008-10-28 14:21 47,360 ----a-w c:\dokumente und einstellungen\MIMO\Anwendungsdaten\pcouffin.sys
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
ctfmon.exe=c:\windows\system32\ctfmon.exe [2008-04-14 15360]
BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}=c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe [2008-01-22 152872]
swg=c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-11-12 39408]
msnmsgr=c:\programme\Windows Live\Messenger\msnmsgr.exe [2008-12-02 3882312]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
SunJavaUpdateSched=c:\programme\Java\jre6\bin\jusched.exe [2008-12-07 136600]
RemoteControl=d:\programme\CyberLink PowerDVD\PDVDServ.exe [2006-12-06 69216]
LanguageShortcut=d:\programme\CyberLink PowerDVD\Language\Language.exe [2006-12-05 54832]
NeroFilterCheck=c:\programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe [2008-05-28 570664]
AVP=c:\programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe [2009-03-17 206088]
Adobe Reader Speed Launcher=c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
CTFMON.EXE=c:\windows\system32\CTFMON.EXE [2008-04-14 15360]
c:\dokumente und einstellungen\All Users\Startmen\Programme\Autostart\
Microsoft Office OneNote 2003 Schnellstart.lnk - d:\programme\Microsoft Office\OFFICE11\ONENOTEM.EXE [2007-04-19 64864]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
NoResolveTrack= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
NoRecentDocsNetHood= 1 (0x1)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
{93994DE8-8239-4655-B1D1-5F4E91300429}= d:\progra~1\DVDIDL~1\DVDShell.dll [2004-10-09 49152]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
AntiVirusOverride=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
DisableMonitoring=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
%windir%\\system32\\sessmgr.exe=
%windir%\\Network Diagnostic\\xpnetdiag.exe=
c:\\Programme\\Messenger\\msmsgs.exe=
c:\\Programme\\ICQ6\\ICQ.exe=
c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe=
c:\\Programme\\Windows Live\\Sync\\WindowsLiveSync.exe=
c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
AllowInboundEchoRequest= 1 (0x1)
R0 klbg;Kaspersky Lab Boot Guard Driver;c:\windows\system32\drivers\klbg.sys [2008-01-29 33808]
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};d:\programme\CyberLink PowerDVD\[u]0[/u]00.fcl [2008-10-28 15:24:57 13560]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [2009-01-24 55136]
R2 SeaPort;SeaPort;c:\programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2008-12-04 226640]
R3 DTAG;Teledat Fast Ethernet 100 PCI Windows Driver;c:\windows\system32\drivers\DTAGND51.sys [2002-05-29 38528]
R3 KLFLTDEV;Kaspersky Lab KLFltDev;c:\windows\system32\drivers\klfltdev.sys [2008-03-13 26640]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;c:\windows\system32\drivers\klim5.sys [2008-04-30 24592]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [2009-02-12 4352]
S3 DfSdkS;Defragmentation-Service;c:\programme\Ashampoo\Ashampoo WinOptimizer 6\DfSdkS.exe [2009-03-17 410976]
S3 fsssvc;Windows Live Family Safety;c:\programme\Windows Live\Family Safety\fsssvc.exe [2008-12-08 533344]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [2009-02-12 265088]
S3 kill_mm_0105;kill_mm_0105;\??\c:\dokume~1\MIMO\LOKALE~1\Temp\Rar$EX00.103\killmm.dll --> c:\dokume~1\MIMO\LOKALE~1\Temp\Rar$EX00.103\killmm.dll [?]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fb3d2c60-f92c-11dd-8455-0030f17d2379}]
\Shell\AutoRun\command - F:\pushinst.exe
.
Inhalt des geplante Tasks Ordners
2009-03-20 c:\windows\Tasks\1-Klick-Wartung.job
- d:\programme\TuneUp Utilities 2008\OneClickStarter.exe [2008-08-21 18:47]
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.explorerstartpage.com/wspage.php
mStart Page = hxxp://www.explorerstartpage.com/wspage.php
uSearchURL,(Default) = hxxp://www.google.com/search/?q=%s
IE: Add to Windows &Live Favorites - [url]http://favorites.live.com/quickadd.aspx[/url]
IE: Hinzufügen zu Anti-Banner - c:\programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
IE: Nach Microsoft &Excel exportieren - d:\progra~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
FF - ProfilePath - c:\dokumente und einstellungen\MIMO\Anwendungsdaten\Mozilla\Firefox\Profiles\5trnjtfn.default\
FF - prefs.js: browser.startup.homepage - hxxp://google.de
FF - plugin: c:\programme\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\programme\Windows Live\Photo Gallery\NPWLPG.dll
---- FIREFOX Richtlinien ----
FF - user.js: network.http.max-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 1500000
FF - user.js: content.notify.interval - 750000
FF - user.js: nglayout.initialpaint.delay - 100
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, [url]http://www.gmer.net[/url]
Rootkit scan 2009-03-20 12:02:11
Windows 5.1.2600 Service Pack 3 NTFS
Scanne versteckte Prozesse...
Scanne versteckte Autostarteinträge...
Scanne versteckte Dateien...
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet002\Services\{95808DC4-FA4A-4c74-92FE-5B863F82066B}]
ImagePath=\??\d:\programme\CyberLink PowerDVD\[u]0[/u]00.fcl
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\h–€|ÿÿÿÿ¤•€|ù•6~*]
7040110900063D11C8EF10054038389C=C?\\WINDOWS\\system32\\FM20ENU.DLL
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
- - - - - - - >->explorer.exe'(512)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\programme\Java\jre6\bin\jqs.exe
c:\programme\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\snmp.exe
c:\programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe
c:\programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe
c:\programme\Windows Live\Contacts\wlcomm.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2009-03-20 12:06:43 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2009-03-20 11:05:22
Vor Suchlauf: 35 Verzeichnis(se), 10.181.709.824 Bytes frei
Nach Suchlauf: 35 Verzeichnis(se), 10,101,633,024 Bytes frei
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT=Microsoft Windows Recovery Console /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=Microsoft Windows XP Home Edition /noexecute=optin /fastdetect /tutag=109uhg
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS=Microsoft Windows XP Home Edition /noexecute=optin /fastdetect
Current=2 Default=2 Failed=0 LastKnownGood=4 Sets=1,2,3,4
260 --- E O F --- 2009-03-19 15:07:03