|
Log-Analyse und Auswertung: WTLBASS32.DLL oder Format C:Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.04.2005, 17:23 | #1 |
| WTLBASS32.DLL oder Format C: Hallo an alle hier. Habe dieses Forum nach einigen Tipps durchforstet, aber irgendwie will das ganze nicht richtig fruchten. Habe schon ausprobiert. --> Spybot, erkennt,löscht und ist wieder da. --> Spy sweeper, das selbe in grün --> dann habe ich mir CWShredder,SpSeHjfix111 heruntergeladen, aber was passiert NIX,beide erkennen nichts. Habe dann etwas experimentiert. Mein HijackThis. Logfile of HijackThis v1.99.1 Scan saved at 15:51:10, on 02.04.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\DVDRAMSV.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Programme\ScanSoft\OmniPageSE\opware32.exe C:\PROGRA~1\ahead\NEROTO~1\DRIVES~1.EXE C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE C:\WINDOWS\System32\CTFMONSS.EXE C:\WINDOWS\System32\CSRSSW.EXE C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe C:\WINDOWS\system32\RAMASST.exe C:\Dokumente und Einstellungen\Jana Hilger\Desktop\Neuer Ordner\3½-Diskette (A)\HijackThis.exe C:\WINDOWS\System32\regsvr32.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=surfproxy.freenet.de:8080 R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [DrWebScheduler] "F:\Programme\DrWeb for Windows\drwebscd.exe" O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\ahead\NEROTO~1\DRIVES~1.EXE O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Personal ID] C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE O4 - HKCU\..\Run: [CTFMONSS] C:\WINDOWS\System32\CTFMONSS.EXE O4 - HKCU\..\Run: [CSRSSW] C:\WINDOWS\System32\CSRSSW.EXE O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ? O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://merchant.eops.de/dialersoftware/cax.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe O23 - Service: AOpen NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: SpIDer Guard for Windows NT (spidernt) - Unknown owner - F:\Programme\DrWeb for Windows\spidernt.exe (file missing) O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe Hoffe auf euere Unterstützung. Vielen Dank. Kommander |
02.04.2005, 17:50 | #2 |
| WTLBASS32.DLL oder Format C: Zu Entfernen, im ABGESICHERTEN Modus :
__________________O2 - BHO: VDOMP Class - {A0ED918D-B8E6-4c3d-BD15-1DB1AE9A5DD3} - C:\WINDOWS\wtlbass32.dll O16 - DPF: {2048B51E-8D74-4762-82CE-B48CF545EEEA} - http://merchant.eops.de/dialersoftware/cax.cab Wenn Du es nicht braucht auch : O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe Viel Spaß beim Ausmisten Ein Scannen mit eScan (siehe Signatur) kann auch net schaden :-)
__________________ Geändert von FancyAndy (02.04.2005 um 17:58 Uhr) |
02.04.2005, 17:53 | #3 |
| WTLBASS32.DLL oder Format C: Hi,
__________________Du hast einiges im System. Ich würde mit eScan mal checken ob ein Neuaufsetzen nötig ist. Setze die Haken bei All Local Drives und All Scan Files Erstelle für den eScan einen neuen Ordner (=Verzeichnis) "bases" auf "c:\". Lade den eScan runter, entpacke ihn mit einem Zip-Programm in diesen neuen Ordner. Beachte dazu die Anleitung . Update den eScan online (siehe Anleitung) und führe ihn offline im abgesicherten Modus aus. Der eScan braucht ca 1 Stunde. Die gefundenen Viren werden von hand gelöscht. Wir geben am Forum Anleitung dazu. --> Teile uns bitte mit: wieviel Viren auf Deinem Rechner gefunden wurden - es sieht so aus: => Total Files Scanned: => Total Virus(es) Found: => Total Disinfected Files: => Total Files Renamed: => Total Deleted Files: => Total Errors: => Time Elapsed: => Virus Database Date: => Virus Database Count: =>Total Number of Files Scanned: =>Total Number of Virus(es) Found: ***** Scanning complete. ***** --> Wie die Viren heißen, möchten wir auch wissen: "öffne die mwav.log (oder die mwXface.log) -> Bearbeiten -> Suchen -> infected eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen." (Cidre zitiert) Edit:@ Fancy Andy das reicht bei weitem nicht aus
__________________ |
02.04.2005, 17:58 | #4 | |||
| WTLBASS32.DLL oder Format C: @kommander Zitat:
Zitat:
Du musst umgehend entweder eine CD-ROM Bestellen oder SP 2 Direkt von Microsoft Homepage downloaden Zitat:
Wenn du deine Zeit schätzst, sichere deine persönlichen Daten und setze deinen PC neu auf. Dabei wechsle alle Passwörter. Wenn du viel Zeit übrig hast, lasse eScan nach der Anleitung im abgesicherten Modus laufen: http://www.trojaner-board.de/42731-escan-anleitung.html Ergebnisse inkl. Pfäde hier posten. |
02.04.2005, 18:01 | #5 | |
| WTLBASS32.DLL oder Format C: @FancyAndy ich war zuu langsam . Zitat:
|
02.04.2005, 19:32 | #6 | |
| WTLBASS32.DLL oder Format C:Zitat:
Braucht alles unnötig Speicher Mehr möchte ich net dazu sagen
__________________ --> WTLBASS32.DLL oder Format C: |
02.04.2005, 22:14 | #7 |
| WTLBASS32.DLL oder Format C: Hallo Kommander, führe gem. Gigamail den Escan aus. Das größte Prblem scheint das zu sein: O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe http://de.trendmicro-europe.com/ente...TROJ_TONEROK.B dartus |
03.04.2005, 00:02 | #8 |
| WTLBASS32.DLL oder Format C: Hallo Leute Habe den Escan abgeschlossen und bin gerade aus dem Koma erwacht. Habe meinen Müll als zwei TXT - Datei angehängt. Mir kam schon der Gedanke, format oder sowas, geht leider net. Ich muss mir die Zeit nehmen und dieses Zeugs killen. Für Tipps und Ratschläge bin ich dankbar. Jetzt aber ins Bett. |
03.04.2005, 00:04 | #9 |
| WTLBASS32.DLL oder Format C: Bitte kopiere die Logs mittels Copy&Paste hier ins Forum.Nicht jeder hat Lust sich diese auf den PC zu laden.
__________________ Only cronos endures |
03.04.2005, 00:10 | #10 |
| WTLBASS32.DLL oder Format C: hatte ich ja versucht, aber 10 Seiten Worddoc sind scheibar zuviel, bin für andere Ratschläge gern offen. Bin ja noch neu hier. Vielen Dank Kommander |
03.04.2005, 00:21 | #11 |
| WTLBASS32.DLL oder Format C: Wechsle in den abgesicherten modus bei deaktivierter systemwiederherstellung: http://www.systemwiederherstellung-d...indows-xp.html Lösche den Inhalt folgenden Ordners, nicht den Ordner selbst: C:\Dokumente und Einstellungen\Jana Hilger\Lokale Einstellungen\Temporary Internet Files\Content.IE5 falls du ihn nicht findest gib genau diesen Pfad in die adresszeile eines Browsers ein. Mit clearprog die temporären Dateien löschen. Leere den Ordner : C:\Recycled Lösche:C:\FOUND.002\FILE0012.CHK neustart-systemwiederherstellung aktivieren
__________________ Only cronos endures |
03.04.2005, 00:31 | #12 |
| WTLBASS32.DLL oder Format C: Hallo, lösche auch alle als "infected" idenfizierten Dateien, die sich nicht in einem Temp-Ordner befinden. dartus |
03.04.2005, 10:57 | #13 | ||
| WTLBASS32.DLL oder Format C: @ kommander Du hast einen Backdoor im System ==> Zitat:
Solltest Du Dich für eine Reparatur entscheiden lies dazu folgendes: Zitat:
|
03.04.2005, 20:09 | #14 |
| WTLBASS32.DLL oder Format C: Hallo ihr alle Habe es erstmal geschafft von 121 infected auf 3 zu kommen. Habe nochmal mein Logfile angehängt, vielleicht findet ihr noch was. Diese svchost.exe ist die wichtig, mein Zonealarm fragt beim start immer danach ob zulassen oder abbrechen. Diese 3 letzten Dinger, sind irgendwie net wegzubekommen. Hier sind sie. Sat Apr 02 21:50:24 2005 => System found infected with 180Solutions Spyware/Adware ({30d02401-6a81-11d0-8274-00c04fd5ae38})! Action taken: No Action Taken. Sat Apr 02 21:50:24 2005 => File System Found infected by "180Solutions Spyware/Adware" Virus. Action Taken: No Action Taken. Sat Apr 02 21:50:24 2005 => System found infected with VX2 Spyware/Adware ({0E5CBF21-D15F-11D0-8301-00AA005B4383})! Action taken: No Action Taken. Sat Apr 02 21:50:24 2005 => File System Found infected by "VX2 Spyware/Adware" Virus. Action Taken: No Action Taken. Sat Apr 02 21:50:24 2005 => Offending value found in HKCU\Software\VB and VBA Program Settings !!! Sat Apr 02 21:50:24 2005 => System found infected with VB and VBA Program Settings Spyware/Adware! Action taken: No Action Taken. Sat Apr 02 21:50:24 2005 => File System Found infected by "VB and VBA Program Settings Spyware/Adware" Virus. Action Taken: No Action Taken. Logfile of HijackThis v1.99.1 Scan saved at 20:27:23, on 03.04.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Dokumente und Einstellungen\Jana Hilger\Desktop\Neuer Ordner\3½-Diskette (A)\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freenet.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von freenet.de R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=surfproxy.freenet.de:8080 R3 - URLSearchHook: _URLHandler - {7FF23285-DBBC-49B6-818C-34AC459D5BB3} - C:\WINDOWS\system32\pidd.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [Omnipage] C:\Programme\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Nero DriveSpeed] C:\PROGRA~1\ahead\NEROTO~1\DRIVES~1.EXE O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Personal ID] C:\PROGRA~1\COOLSPOT\PERSON~1\PID.EXE O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = ? O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Preispiraten 2.02 - {86DE8B3B-1EB7-4386-84BD-EBE94348A913} - C:\Programme\Preispiraten 2.0b\preispiraten2.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall-Kontrolle) - http://housecall.trendmicro-europe.c...ll/Xscan53.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex...trol_v1-32.cab O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe O23 - Service: AOpen NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZONELABS\vsmon.exe Nochmals vielen vielen Dank für die Menge Tipps. Kommander |
03.04.2005, 20:43 | #15 |
| WTLBASS32.DLL oder Format C: Die datei svchost.exe ist eine wichtige Systemdatei. Sie muss sich aber in C:\windows\system32 befinden, lese dazu mal hier http://www.pctipp.ch/helpdesk/kummer...in2k/25498.asp da aber Zonalarm stendig blockt vermute ich immer noch eine Verbindung mit dem Virus Backdoor.Win32.Tonerok.d wie in meinem unteren Post beschrieben. Die sicherste Lösung ist und bleibt, tut mir Leid, Neuaufsetzen |
Themen zu WTLBASS32.DLL oder Format C: |
.dll, adobe, antivir, antivir update, bho, dateien, desktop, einstellungen, explorer, file missing, format, google, hijack, internet, internet explorer, messenger, microsoft, monitor, nvidia, ordner, programme, rundll, rundll32, software, system, urlsearchhook, webroot, windows, windows xp |