|
Log-Analyse und Auswertung: Umleitung auf falsche InternetseitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.02.2009, 17:27 | #16 |
/// caddy ☀ | Umleitung auf falsche Internetseiten D. h? Dein PC fiert ein oder das Programm beendet sich nur nicht von selbst?
__________________ Investiere keine Zeit in Jemand oder eine Sache, für die/den du oder die für dich nur eine Option unter Vielen ist Jede Hilfestellung erfolgt ohne Gewähr und Haftung |
14.02.2009, 20:16 | #17 |
| Umleitung auf falsche Internetseiten Hallo Andreas,
__________________bin wieder da. Hast Du noch eine Idee zu meinem Problem? Gruß Gaby |
14.02.2009, 20:29 | #18 |
| Umleitung auf falsche Internetseiten Nicht wirklich. Klick mal auf Start=> Programme => MalwareBytes
__________________Gibt es das? ciao, andreas p.s.: Bin mal kurz off, muss durchstarten. So ich mache es mal selber und schildere jeden Schritt. 1. Doppelklick auf mbam-setup.exe 2. Deutsch wird angezeigt, Klick auf OK 3. Klick auf Weiter 4. Klick auf "Ich akzeptiere die Vereinbarung" 5. Klick auf Weiter 6. Klick auf Weiter 7. Klick auf Weiter 8. Klick auf Weiter 9. Klick auf Weiter 10. Klick auf Installieren 11. Kontrolliere, ob beide Haken gesetzt sind 12. Klick auf Fertigstellen 13. Updatefenster erscheint und wird geladen 14. Nach kurzer Zeit erscheint das MalwareBytesfenster und man kann loslegen. An welcher Stelle hängst du fest? Geändert von john.doe (14.02.2009 um 20:42 Uhr) |
14.02.2009, 20:35 | #19 |
| Umleitung auf falsche Internetseiten Ne, leider nicht. Das Symbol auf dem Desktop zeigt auch nicht die Verbindung C:/Programme usw. an... Ist das jetzt ein großes Problem, das ich das nicht nochmal ausführen kann. Besteht die Gefahr, das die Probleme mit dem IE wieder auftreten? Gruß Gaby |
14.02.2009, 20:41 | #20 | |
| Umleitung auf falsche InternetseitenZitat:
Mache alle Schritte nocheinmal, so wie ich sie beschrieben habe. ciao, andreas |
14.02.2009, 20:47 | #21 |
| Umleitung auf falsche Internetseiten Sorry, aber bei mir kommt nach dem ersten Weiter gleich der Punkt installieren und dann fertigstellen und das wars. Nichts von wegen akzeptieren, oder Haken setzen. Das automatische Update startet nach "fertigstellen" nicht. Habe mir bereits Firefox runtergeladen, werde ich dann in Zunkunft nutzen. Gruß Gaby |
14.02.2009, 20:56 | #22 |
| Umleitung auf falsche Internetseiten Wenn du Firefox benutzt, dann benutze zusätzlich den AdBlocker (keine nervenden Werbefenster) und das NoScript-Addon. Start=>Einstellungen=>Systemsteuerung=>Software Gibt es dort einen MalwareBytes-Eintrag? ciao, andreas |
14.02.2009, 21:04 | #23 |
| Umleitung auf falsche Internetseiten Leider ist auch in der Systemsteuerung kein Eintrag. Schlimm ?? Wie bekomme ich das hin mit dem AdBlocker (keine nervenden Werbefenster) und das NoScript-Addon ? Gruß |
14.02.2009, 21:06 | #24 |
| Umleitung auf falsche Internetseiten Ok. Mache einen Neustart. Dann lade dir die Datei Quietscheentchen.exe auf den Desktop und starte sie mit Doppelklick. Halte dich an meine Liste. ciao, andreas p.s.: http://filepony.de/download-noscript/ http://filepony.de/download-adblock_firefox/ |
14.02.2009, 22:07 | #25 |
| Umleitung auf falsche Internetseiten Hi, das hat super funktioniert. 2 Einträge in der Registrierung wurden noch gefunden. Hier noch die Auswertung: Malwarebytes' Anti-Malware 1.34 Datenbank Version: 1762 Windows 5.1.2600 Service Pack 3 14.02.2009 22:00:17 mbam-log-2009-02-14 (22-00-17).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 185295 Laufzeit: 41 minute(s), 27 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Habe ich jetzt alles korrekt erledigt?? Gruß Gaby |
14.02.2009, 22:24 | #26 |
| Umleitung auf falsche Internetseiten Seit wann gibt es Probleme? Du scheinst mit einem blauen Auge davongekommen zu sein. 1.) Laden, Starten, Log posten: http://www.trojaner-board.de/51871-a...tispyware.html 2.) Deinstalliere (Start=>Einstellungen=>Systemsteuerung=>Software):
3.) Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe 4.) Installiere (Toolbars immer abwählen, Haken weg): 5.) Poste ein neues HJT-Log. ciao, andreas |
14.02.2009, 23:34 | #27 |
| Umleitung auf falsche Internetseiten Die Probleme habe ich ca. seit Anfang Januar 2009 Habe alles so gemacht, wie Du es geschrieben hast (hoffe ich :-) Hier mein aktuelles HJT-Logfile: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:31:55, on 14.02.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16791) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Intel\Wireless\Bin\EvtEng.exe C:\Programme\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe C:\Programme\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\WINDOWS\ehome\mcrdsvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Synaptics\SynTP\Toshiba.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\Toshiba\Toshiba Applet\thotkey.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\WINDOWS\eHome\ehmsas.exe C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Java\jre1.5.0_06\bin\jusched.exe C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\phonostar\ps_timer.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\TPSBattM.exe C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe C:\Programme\TVG\DasTelefonbuch Deutschland\win32\officemanager\OMAlarm.exe C:\Programme\PC Connectivity Solution\ServiceLayer.exe C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe C:\Programme\PC Connectivity Solution\Transports\NclRSSrv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\msiexec.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\wbem\wmiprvse.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Programme\Windows Desktop Search\dsWebAllow.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Programme\Canon\Easy-WebPrint\EWPBrowseLoader.dll O2 - BHO: MSN Suche Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: MSN Suche Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Toolbar Suite\msntb.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [THotkey] C:\Programme\Toshiba\Toshiba Applet\thotkey.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [Tvs] C:\Programme\TOSHIBA\Tvs\TvsTray.exe O4 - HKLM\..\Run: [SmoothView] C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Programme\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programme\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: OfficeManager Terminerinnerung.lnk = C:\Programme\TVG\DasTelefonbuch Deutschland\win32\officemanager\OMAlarm.exe O8 - Extra context menu item: &MSN Suche - res://C:\Programme\MSN Toolbar Suite\msntb.dll/search.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Öffnen mit WordPerfect - C:\Programme\WordPerfect Office X3\Programs\WPLauncher.hta O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Programme\Toshiba\TOSHIBA Applet\TAPPSRV.exe O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe -- End of file - 9885 bytes Und hier der Logfile von Super AntiSpyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 02/14/2009 at 11:05 PM Application Version : 4.25.1012 Core Rules Database Version : 3759 Trace Rules Database Version: 1722 Scan type : Complete Scan Total Scan Time : 00:25:42 Memory items scanned : 575 Memory threats detected : 0 Registry items scanned : 6457 Registry threats detected : 0 File items scanned : 18905 File threats detected : 17 Adware.Tracking Cookie C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@tradedoubler[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@msnportal.112.2o7[2].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@eas.apm.emediate[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@www.etracker[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@fastclick[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@mediaplex[2].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@doubleclick[2].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@tto2.traffictrack[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@atdmt[2].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@komtrack[2].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@ad.bauerverlag[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@traffictrack[2].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@advertising[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@webmasterplan[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@msnportal.112.2o7[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@atdmt[1].txt C:\Dokumente und Einstellungen\Gabriele\Cookies\gabriele@doubleclick[1].txt Einverstanden?? Gruß Gaby |
14.02.2009, 23:40 | #28 | |
| Umleitung auf falsche Internetseiten Log ist sauber, bis auf: Zitat:
ciao, andreas |
14.02.2009, 23:42 | #29 |
| Umleitung auf falsche Internetseiten Super, und vielen Dank noch mal für Deine tolle Hilfe!!! Gruß Gaby |
Themen zu Umleitung auf falsche Internetseiten |
ad-aware, adobe, anfang, antispyware, antivir, ask.com, avg, avira, bho, canon, computer, desktop, downloader, ebay, entfernen, excel, falsche internetseiten, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, monitor, photoshop, plug-in, registry, software, solution, system, windows, windows xp |