|
Log-Analyse und Auswertung: Kampf den Zombies II HJT LogWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
12.01.2005, 12:34 | #1 |
| Kampf den Zombies II HJT Log Hallo Spezis, seit ca. 4 Wochen haben die Meldungen meines Routers alarmierend zugenommen. Immer wenn ich online gehe meldet mein Router jetzt Folgendes und IE6 wird ganz langsam (Mozilla läuft eigentlich ganz gut): 2005-01-07 18:07:48 - TCP Flood - Source:192.168.3.50 ,18180,LAN - Destination:195.140.186.100,20480,WAN oder 2005-01-07 08:42:16 - TCP Flood - Source:192.168.3.50 ,35332,LAN - Destination:217.72.200.153,47873,WAN Sourceportnr ändert sich laufend, Destination IP auch, Destinationportnr nimmt die Werte 20480 oder 47873 an. Ich habe daraufhin verstärkt mit diversen Virenscannern nach Viren und Würmern gesucht. Keine Viren gefunden. Auch Google gab unter den Portnummern nichts her. IE 6 war seit Anfang dieser Woche überhaupt nicht mehr zu gebrauchen (schnarchlangsam). Mozilla merkt man es nicht an, dass da irgendetwas läuft. Hier meine Konfiguration: Rechner: Notebook Siemens Amilo Win XP SP2 Router: Planet VRT 401 Browser: Mozilla und IE6 Eingesetzte Scanner: EScan, Symantec online, AntiVir, Spysubtract, CWShredder Hier mal das HJTLog: Logfile of HijackThis v1.99.0 Scan saved at 08:33:05, on 10.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir\AVGUARD.EXE C:\Programme\AntiVir\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\Wbutton.exe C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\WINDOWS\System32\hkcmd.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Programme\AntiVir\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\Hijack\HijackThis199.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: eBay Helper Object - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll O3 - Toolbar: eBay Toolbar - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [SDetect.exe] C:\WINDOWS\Twain_32\ScanWiz5\SDetect.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVir\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [El Reg Alerts Beta] C:\Programme\El Reg Alerts Beta\theregister.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: eBay Toolbar.LNK = ? O4 - Global Startup: HotSync Manager.lnk = C:\Programme\palm\hotsync.exe O4 - Global Startup: Media Key.lnk = C:\Programme\GeniusKeyboard\MagicKey.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe O4 - Global Startup: SpySubtract.lnk = C:\Programme\SpySubtract\SpySub.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing) O9 - Extra button: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O9 - Extra 'Tools' menuitem: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {001F2570-5DF5-11D3-B991-00A0C9BB0874} (eBay Helper Object) - http://download.ebay.com/toolbar/de/eBayTBar.cab O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - http://www.drivershq.com/DD_v4.CAB O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {3299935F-2C5A-499A-9908-95CFFF6EF8C1} (Quicksilver Class) - http://scpwla.ops.placeware.com/etc/...uicksilver.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1100593448279 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{69B9FD2F-CE83-4BB9-9F64-C4FF7948D730}: NameServer = 194.25.2.131,194.25.2.130 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVir\AVWUPSRV.EXE O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: TrueVector Internet Monitor - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Vielleicht kann mal ein netter und fähiger Mensch etwas dazu sagen? Vielen Dank im Voraus Heidekaschper |
12.01.2005, 13:04 | #2 |
| Kampf den Zombies II HJT Log das nimmt ja langsam überhand mit den Zombies ... Zombies I und (Zombies II) und Zombies III
__________________@ MountainKing ;-) |
12.01.2005, 13:08 | #3 |
| Kampf den Zombies II HJT Log Is eben noch nicht so richtig vom Eis die Kuh!! Oder?
__________________Gruss Heidekaschper |
12.01.2005, 13:22 | #4 |
| Kampf den Zombies II HJT Log Is ja ein netter Tip mit dem Hochschieben, wusste ich einfach nicht. Deshalb hab ich mal Zombie II draus gemacht. Die Frage mit dem Admin hat doch hier im HJT-Forum nichts zu suchen, oder? Gruss Heidekaschper |
12.01.2005, 13:42 | #5 |
| Kampf den Zombies II HJT Log @ heidekaschper Admin? Welcher Admin? Wovon sprichst Du bloß ... ok .. Dein neues Hijack This Logfile sieht interessant aus. Du kennst es ja schon, wie gehabt. Ich finde ihn nicht, den eScan, aber Du wirst ja wissen, wo Du ihn verborgen hältst und sonst, schau mal hier. Bitte das Updaten nicht vergessen. Wie es geht, weisst Du ja schon. Ich möchte das Ergebnis sehen, die Anzahl, die Namen der Viren, bitte. |
12.01.2005, 14:41 | #6 |
| Kampf den Zombies II HJT Log escan lief bei mir in c:\bases und hat nichts verwertbares gefunden ausser dieser Adware die nicht mehr aktiv war, weil ich sie schon Wochen vorher eliminiert habe. Aber ich lasse das Ganze für Dich noch einmal durchlaufen. Den Threat mit dem Admin hast Du doch schon kommentiert!! Gruuuss Heidekaschper |
12.01.2005, 14:57 | #7 |
| Kampf den Zombies II HJT Log eScan wird jetzt 1,5 Std. laufen, dann gucken wir mal. Beim Boot im abgesicherten Modus wurde mir wieder der Administrator zur Auswahl angeboten, aber in der Benutzerübersicht gibts den nicht. Ist das ok so, und wenn ja, wofür brauch ich den und welches Passwort hat der? Gruss Heidekaschper |
12.01.2005, 16:06 | #8 |
| Kampf den Zombies II HJT Log Ja, wie vermutet: eScan hat nix gefunden ausser den 3 Adware Dateien im Recycler. Und nu? Noch irgendeine Idee? Gruss Heidekaschper |
12.01.2005, 16:29 | #9 |
| Kampf den Zombies II HJT Log @ heidekaschper lade das ClearProg runter, setze das Häkchen bei "Clear all" und klicke auf "Clear". Boote in den abgesicherten Modus, deaktiviere die Systemwiederherstellung, fixe mit Hijack This (Häk'chen setzen und auf Fix Checked klicken): O2 - BHO: eBay Helper Object - {001F2570-5DF5-11d3-B991-00A0C9BB0874} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O4 - Global Startup: eBay Toolbar.LNK = ? O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing) wenn unbekannt, bitte fixen: O9 - Extra button: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O9 - Extra 'Tools' menuitem: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\WINDOWS\Downloaded Program Files\eBayBand.dll O16 - DPF: {01FE8D0A-51AD-459B-B62B-85E135128B32} (DD_v4.DDv4) - h**p://www.drivershq.com/DD_v4.CAB O16 - DPF: {3299935F-2C5A-499A-9908-95CFFF6EF8C1} (Quicksilver Class) - h**p://scpwla.ops.placeware.com/etc...quicksilver.cab boote in den normalen Modus. beende: igfxtray.exe lösche: C:\WINDOWS\Downloaded Program Files\eBayBand.dll C:\WINDOWS\System32\igfxtray.exe Aktiviere die Systemwiederherstellung und boote neu. Erstelle ein neues Hijack this Logfile und poste es. |
12.01.2005, 18:16 | #10 |
| Kampf den Zombies II HJT Log Waren schon gelöscht: C:\WINDOWS\Downloaded Program Files\eBayBand.dll C:\WINDOWS\System32\igfxtray.exe Hier das neue Log: Logfile of HijackThis v1.99.0 Scan saved at 18:13:06, on 12.01.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir\AVGUARD.EXE C:\Programme\AntiVir\AVWUPSRV.EXE C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\Wbutton.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\WINDOWS\System32\hkcmd.exe C:\WINDOWS\Twain_32\ScanWiz5\SDetect.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Programme\AntiVir\AVGNT.EXE C:\programme\securepoint personal firewall\bin\sppfw.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\El Reg Alerts Beta\theregister.exe C:\Programme\palm\hotsync.exe C:\Programme\GeniusKeyboard\MagicKey.exe C:\Programme\SpySubtract\SpySub.exe C:\Programme\GeniusKeyboard\OSD.EXE C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\Programme\Hijack\HijackThis199.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot\SPYBOT~1\SDHelper.dll O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [SDetect.exe] C:\WINDOWS\Twain_32\ScanWiz5\SDetect.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AntiVir\AVGNT.EXE /min O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [El Reg Alerts Beta] C:\Programme\El Reg Alerts Beta\theregister.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: HotSync Manager.lnk = C:\Programme\palm\hotsync.exe O4 - Global Startup: Media Key.lnk = C:\Programme\GeniusKeyboard\MagicKey.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Microtek Scanner Finder.lnk = C:\Programme\ScanWizard 5\ScannerFinder.exe O4 - Global Startup: SpySubtract.lnk = C:\Programme\SpySubtract\SpySub.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {271A3CF5-5A54-447B-A08F-BE805F0DA60B} (DataDesign DDBAC Plug-In) - https://banking.seb.de/hbci/plugin/AXFOAM.CAB O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1100593448279 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{69B9FD2F-CE83-4BB9-9F64-C4FF7948D730}: NameServer = 194.25.2.131,194.25.2.130 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AntiVir\AVGUARD.EXE O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AntiVir\AVWUPSRV.EXE O23 - Service: Securepoint Personal Firewall - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe Gruss Heidekaschper |
12.01.2005, 18:27 | #11 |
Kampf den Zombies II HJT Log igfxtray.exe ist afaik nichts böses, sondern dieses nervige grafikeinstellungstool das im grunde genommen nix kann (so seh ich das jedenfalls) aber ok der log ist sauber. um weitere gefahren abzuhalten, hol dir einen anderen browser wie mozilla firefox oder opera achja und die patches von windowsupdates.microsoft.com immer installieren btw nachschauen obs welche gibt (am besten alle 2wochen nachprüfen obs neue gibt, so viele sicherheitslücken wies letzte zeit gefunden werden..) |
12.01.2005, 18:41 | #12 |
| Kampf den Zombies II HJT Log Jo, jetzt will ich erstmal checken, ob von hier noch irgendwelche Angriffe auf andere SERVER gemeldet werden. Mozilla ist hier schon im Einsatz. Danke! Gruss Heidekaschper |
12.01.2005, 19:00 | #13 |
| Kampf den Zombies II HJT Log @ heidekaschper so, jetzt darfst Du Dir das selbst anschauen: automatische Auswertung Deines Logfiles. Die unbekannten Programme müssten Dir ja bekannt sein. Meiner Ansicht bist Du Deine Zombies los. Und damit sie nicht wieder kommen, bekommst Du noch ein bisschen Lektüre mit auf den Weg: - Vorbeugende Maßnahmen - Browser-Sicherheit - Mit Firefox per Du - Einschränktes Benutzerkonto: www.ntsvcfg.de. - Entfernung von Schädlingen und Kompromittierung unvermeidbar? - Hijacker-Entfernung - Cidre's Rat ... und der gute Chris14 war mal wieder viiieeeeel schneller als ich ... |
Themen zu Kampf den Zombies II HJT Log |
adobe, adobe reader, anfang, antivir, antivir update, antivirus, antivirus scan, bho, ebay, explorer, file missing, flood, google, helper, hijack, hijackthis, internet, internet explorer, keine viren, langsam, launch, monitor, mozilla, object, programme, scan, software, sun java, symantec, system, tcp, tcpip, windows, windows messenger, windows xp |