|
Plagegeister aller Art und deren Bekämpfung: SearchmyrequestWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.04.2004, 16:56 | #16 |
Gast | Searchmyrequest HijackThis-Logfile bitte bringen ... |
20.04.2004, 19:42 | #17 |
| Searchmyrequest und wie geht das was muss ich da machen (ich bin wie gesagt ein depp in soclehn sachen)
__________________wie komm ich zum logfile ? ist hijack ein virenscanner ? wo krieg ich den ? |
20.04.2004, 20:04 | #18 |
Searchmyrequest Schau Dir bitte in diesem Thema 'Probleme mit "BrowserHijackern...' den ersten Beitrag genau an. Da steht es beschrieben, was Du machen musst.
__________________Gruß, Lutz
__________________ |
20.04.2004, 21:08 | #19 |
| Searchmyrequest also ich hab jetzt ne stunde gebraucht. erst ging das runterladen von hijack nicht (geschafft hab ichs über die seite von chip). das müsste es jetzt sein, oder: Logfile of HijackThis v1.97.7 Scan saved at 22:05:11, on 20.04.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\VIDEOCNTL.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\WINAMP3\WINAMPA.EXE C:\PROGRAMME\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\WINDOWS\SYSTEM\WINLOGON.EXE C:\OPLIMIT\OCRAWARE.EXE C:\OPLIMIT\OCRAWR32.EXE C:\PROGRAMME\HEWLETT-PACKARD\AIO\HP PSC 900 SERIES\BIN\HPOBRT07.EXE C:\PROGRAMME\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE C:\PROGRAMME\EUMEX 404PC\CAPICTRL.EXE C:\PROGRAMME\COREL\CD8\PROGRAMS\MFINDEXER.EXE C:\PROGRAMME\DETEMEDIEN\DAS TELEFONBUCH FüR DEUTSCHLAND\OMALARM.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOEVM07.EXE C:\PROGRAMME\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOSTS07.EXE C:\PROGRAMME\HEWLETT-PACKARD\AIO\SHARED\BIN\HPOFXM07.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\WINWORD.EXE C:\UNZIPPED\HIJACKTHIS1977\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\WINDOWS\start.chm::/start.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\WINDOWS\start.chm::/start.html F1 - win.ini: run=c:\windows\system\videocntl.exe N1 - Netscape 4: user_pref("browser.startup.homepage", "hxxp://de.yahoo.com/"); (C:\Programme\Netscape\Users\Robert.Wittl\prefs.js) O1 - Hosts: 64.237.45.18 www.burstnet.com O1 - Hosts: 64.237.45.18 oz.valueclick.com O1 - Hosts: 64.237.45.18 a.tribalfusion.com O1 - Hosts: 64.237.45.18 servedby.advertising.com O1 - Hosts: 64.237.45.18 pagead2.googlesyndication.com O2 - BHO: (no name) - {E0000C3F-8DE9-4FCB-9294-22FC06851B37} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\GEMEINSAME DATEIEN\ADOBE\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: (no name) - {53D3C442-8FEE-4784-9A21-6297D39613F0} - C:\WINDOWS\SYSTEM\WINAD2.DLL (file missing) O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programme\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe O4 - HKLM\..\Run: [wizard] € O4 - HKLM\..\Run: [Vshwin32EXE] C:\PROGRAMME\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE O4 - HKLM\..\Run: [McAfeeWebScanX] C:\PROGRAMME\MCAFEE\MCAFEE VIRUSSCAN\WebScanX.Exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe" O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE /min O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe O4 - HKLM\..\Run: [xy5csijpyh] C:\WINDOWS\7A2GLNW3DZ.EXE O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKLM\..\RunServices: [AvxIni] c:\programme\softwin\bdhome\avxinit.exe O4 - HKLM\..\RunServices: [Videocntl] c:\windows\system\videocntl.exe O4 - HKCU\..\Run: [sws.exe] c:\programme\GlobalDialer\domer00046\GD-DOMER00046_DE.EXE -remove O4 - HKCU\..\Run: [System Update4] c:\windows\system\winlogon.exe O4 - HKCU\..\Run: [sr64] C:\WINDOWS\SYSTEM\SR64\OABJBHKN.EXE O4 - HKCU\..\RunServices: [Videocntl] c:\windows\system\videocntl.exe O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE O4 - Startup: HPAiODevice(hp psc 900 series) - 1.lnk = C:\Programme\Hewlett-Packard\AiO\hp psc 900 series\Bin\hpobrt07.exe O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 404PC\CAPICTRL.EXE O4 - Startup: Microsoft Office.lnk = C:\WINDOWS\Anwendungsdaten\Microsoft\Installer\{90170407-6000-11D3-8CFE-0050048383C9}\misc.exe O4 - Startup: Corel MEDIA FOLDERS INDEXER 8.LNK = C:\Programme\Corel\CD8\Programs\MFIndexer.exe O4 - Startup: OfficeManager Terminerinnerung.lnk = ? O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html O8 - Extra context menu item: Si&milar Pages - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html O8 - Extra context menu item: Backward &Links - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html O9 - Extra button: SMS (HKLM) O9 - Extra 'Tools' menuitem: SMS versenden... (HKLM) O12 - Plugin for .WMV: C:\PROGRAMME\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npdsplay.dll O12 - Plugin for .qt: C:\PROGRAMME\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\Npqtw32.dll O12 - Plugin for .pdf: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll O15 - Trusted Zone: *.teen-me.com O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {11111111-1111-1111-1111-111111111435} - hxxp://therealsearch.ud-dial.biz/dexmsbb.exe O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!hxxp://cashsearch.biz/sher/x.chm::/load.exe O16 - DPF: {10000000-1000-0000-1000-000000000000} - mhtml:file://C:\ARCHIVE.MHT!hxxp://www.nudeclaire.com/images/tmp/update.exe |
20.04.2004, 21:39 | #20 |
Searchmyrequest OH OH, es kommt nicht oft vor, aber hier tendiere selbst ich zu dem Rat: Daten sichern, Format C: und dann den Rechner neu aufsetzen. Du hast eine Reihe Dialern oder zumindest Überreste davon und auch BrowserHijacker im 'Überfluss'... Was Du versuchen kannst, ist mit dem CWShredder, Adaware und Spybot (Links findest im von mir oben zitierten Beitrag!), den Spy- und Adware-Müll, sowie die Hijacker zu entfernen. Aber viel Hoffnung habe ich da ehrlich gesagt nicht. Es bleiben dann immer noch die Dialer. Und auch einen Virenbefall würde ich nicht ausschließen. Oder kannst Du mir hierzu verraten, wozu diese Datei gehören soll? </font><blockquote>Zitat:</font><hr />C:\WINDOWS\SYSTEM\VIDEOCNTL.EXE </font>[/QUOTE]Dein Internet-Explorer ist nicht aktuell und bei Deinem Win98 vermute ich ähnliches! Die Zeit, die Du in ein (vielleicht erfolgreiches) säubern investierst, solltest Du lieber gleich zu einer Neuinstallation nutzen. Danach solltest Du Dich hier im Board mal allgemein zum Thema Internet & Sicherheit einlesen... Gruß, Lutz (mehr von mir erst morgen wieder...)
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
20.04.2004, 22:27 | #21 |
| Searchmyrequest tja so was hab ich schon befürchtet. zum thema daten sichern: wie kann ich meine favoriten im internet - explorer sichern ? und noch wichtiger: wie kann ich meine ca. 400 email-adressen sichern, und sie dann wieder übernehmen ?? oder muss ich das alles ausdrucken und dann wieder neu eintippen ? und: ich hab so ne windows 98 cd (2.ausgabe); reicht das um einen neustart durchzuführen ? oder wo krieg ich die entsprechende software her ? erstmal schon vielen dank für die schnelle und kompetente auskunft ! mfg |
21.04.2004, 13:42 | #22 |
Searchmyrequest </font><blockquote>Zitat:</font><hr />wie kann ich meine favoriten im internet - explorer sichern ?</font>[/QUOTE]Datei -> Importieren und Exportieren -> Favoriten exportieren (evtl. steht bei Dir Lesezeichen anstatt Favoriten) </font><blockquote>Zitat:</font><hr />wie kann ich meine ca. 400 email-adressen sichern, und sie dann wieder übernehmen ??</font>[/QUOTE]Das hängt von dem verwendeten Mailprogramm ab. Was benutzt Du denn?? </font><blockquote>Zitat:</font><hr />ich hab so ne windows 98 cd (2.ausgabe); reicht das um einen neustart durchzuführen ? oder wo krieg ich die entsprechende software her</font>[/QUOTE]Für die Neuinstallation des Betriebssystem reicht das. Für die Installation der 'sonstigen' Software/Treiber (z.B. Eumex-Anlage) musst Du natürlich auch die dazugehörigen CD's haben... Gruß, Lutz
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
21.04.2004, 16:36 | #23 |
| Searchmyrequest mein email-programm ist outlook 2000 die adressen sind alle im adressbuch vom outlook. mein provider (?) ist t-online. supernett deine hilfe [img]graemlins/huepp.gif[/img] |
22.04.2004, 10:25 | #24 |
Searchmyrequest Hallo, </font><blockquote>Zitat:</font><hr />mein email-programm ist outlook 2000 die adressen sind alle im adressbuch vom outlook.</font>[/QUOTE]Dann sollte das ganz einfach sein. Outlook speichert die Mailadressen in einer Datei mit der Endung PAB. Am besten, du suchst im Windowsexplorer nach *.pab. Normalerweise sollte hierzu nur eine Datei gefunden werden. Diese Datei sicherst Du (je nach Größe) auf Diskette CD-R, USB-Stick oder dergleichen... Im Prinzip kannst Du so auch Deine angesammelten Mails sichern. Hier lautet die Dateiendung PST. Nur solltest Du vorsichtig sein, falls sich infizierte Mails auf deinem Rechner befinden. Nicht, dass Du diese mitsicherst... </font><blockquote>Zitat:</font><hr />mein provider (?) ist t-online</font>[/QUOTE]Die Zugangsdaten (Benutzername, Kennwort, POP3 und SMTP-Server für ein- bzw. ausgehende Mails,...) solltest Du dir noch notieren. Dann hast Du es nach dem Neuinstallieren einfacher, das Konto wieder einzurichten. Gruß, Lutz
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
23.04.2004, 20:36 | #25 |
| Searchmyrequest also ich kann die datei mit der endung pab nicht finden. meine outlook version ist die 2000. wie kann man das adressbuch sichern ? ich hab über 400 mailadressen ! wer hat einen tipp oder weiss bescheid !? danke im voraus ! |
23.04.2004, 20:43 | #26 |
| Searchmyrequest die funktion datei ==> exportieren lässt sich bei mir nicht anklicken !!?? |
24.04.2004, 06:10 | #27 |
| Searchmyrequest Grusse aus Australien! Entschuldigen Sie, bitte. Mein Deutsch ist Furchtbar! Ich habe es vor 20 jahren in die Schule gelernt.... Ich hatte diese probleme mit "MySearchBar" und ich reformatted meine C: drive um zu reparieren. Trend Micro Internet Security ausstellt troj_stilen.a, aber wiedergutmacht nicht, und ich konnen keine information finden. (and it made me angry that it allowed this to be downloaded to my computer without my knowledge to begin with!). Viel gluck mit eine losung! PC (Australierin)
__________________ If there is a better use for the internet - I haven't found it -- Homer J Simpson |
24.04.2004, 19:05 | #28 |
Searchmyrequest Hallo, </font><blockquote>Zitat:</font><hr />Original erstellt von robdewitt: die funktion datei ==> exportieren lässt sich bei mir nicht anklicken !!?? </font>[/QUOTE]Es ging hier um die Favoriten, oder? Die kannst Du 'zur Not' auch so sichern: Im Pfad, wo Dein Windows98 installiert ist (Standard ist C:\Windows) sollte es einen Ordner Favoriten geben. Dieses kannst Du auch direkt sichern. Zu Outlook siehst Du mich im Moment leider etwas überfragt. Gibt es denn eine *.pst-Datei bei Dir? Gruß, Lutz
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
24.04.2004, 21:33 | #29 |
Searchmyrequest Hallo, ich habe mir das Log noch mal angeschaut. Ich bin zwar nach wie vor der Meinung, eine Neuinstallation ist besser, aber versuch es mal mit folgendem: </font><blockquote>Zitat:</font><hr />MSIE: Internet Explorer v6.00 (6.00.2600.0000)</font>[/QUOTE]Dein Internet-Explorer sollte aktualisiert werden. Bei der Gelegenheit schau auch mal nach, welche wichtigen Updates Microsoft für Win98 anbieten. Diese auf jeden Fall installieren. Überprüf mal diese Dateien bei Kaspersky: http://www.kaspersky.com/de/remoteviruschk.html </font><blockquote>Zitat:</font><hr />C:\WINDOWS\SYSTEM\VIDEOCNTL.EXE O2 - BHO: (no name) - {E0000C3F-8DE9-4FCB-9294-22FC06851B37} - C:\WINDOWS\SYSTEM\SMARTSMS.DLL O4 - HKLM\..\Run: [Online Secuirity] C:\WINDOWS\svchost.exe O4 - HKLM\..\Run: [xy5csijpyh] C:\WINDOWS\7A2GLNW3DZ.EXE O4 - HKCU\..\Run: [System Update4] c:\windows\system\winlogon.exe O4 - HKCU\..\Run: [sr64] C:\WINDOWS\SYSTEM\SR64\OABJBHKN.EXE O4 - HKCU\..\RunServices: [Videocntl] c:\windows\system\videocntl.exe</font>[/QUOTE]Wenn sie als sauber angezeigt wird - OK, sonst löschen und den entsprechenden Eintrag mit HijackThis fixen. Folgendes mit HijackThis fixen. Dafür den Rechner im abgesicherten Modus starten Siehe hier: http://www.trojaner-board.de/63335-w...s-starten.html </font><blockquote>Zitat:</font><hr /> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\WINDOWS\start.chm::/start.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = mk:@MSITStore:C:\WINDOWS\start.chm::/start.html F1 - win.ini: run=c:\windows\system\videocntl.exe O1 - Hosts: 64.237.45.18 w w w.burstnet.com O1 - Hosts: 64.237.45.18 oz.valueclick.com O1 - Hosts: 64.237.45.18 a.tribalfusion.com O1 - Hosts: 64.237.45.18 servedby.advertising.com O1 - Hosts: 64.237.45.18 pagead2.googlesyndication.com O2 - BHO: (no name) - {53D3C442-8FEE-4784-9A21-6297D39613F0} - C:\WINDOWS\SYSTEM\WINAD2.DLL (file missing) O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL O4 - HKLM\..\Run: [wizard] € O4 - HKCU\..\Run: [sws.exe] c:\programme\GlobalDialer\domer00046\GD-DOMER00046_DE.EXE -remove O4 - Startup: OfficeManager Terminerinnerung.lnk = ? O15 - Trusted Zone: *.teen-me.com O16 - DPF: {11111111-1111-1111-1111-111111111435} - h**p://therealsearch.ud-dial.biz/dexmsbb.exe O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://cashsearch.biz/sher/x.chm::/load.exe O16 - DPF: {10000000-1000-0000-1000-000000000000} - mhtml:file://C:\ARCHIVE.MHT!http://www.nudeclaire.com/images/tmp/update.exe </font>[/QUOTE]Die gefixten Dateien musst Du anschließend noch löschen! </font><blockquote>Zitat:</font><hr /> C:\WINDOWS\start.chm C:\PROGRAMME\MYWAY\MYBAR\1.BIN\MYBAR.DLL <- Hier alles ab MYWAY löschen! c:\programme\GlobalDialer\domer00046\GD-DOMER00046_DE.EXE c:\nosuch.mht C:\ARCHIVE.MHT</font>[/QUOTE]Ich hoffe, ich habe jetzt keine Datei übersehen... Anschließend boote bitte einmal neu, und erstelle eine neue Log-Datei, die Du dann hier postest. Gruß, Lutz [ 24. April 2004, 22:42: Beitrag editiert von: Lutz (DerBilk) ]
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
24.04.2004, 22:15 | #30 |
Searchmyrequest Hello PC and welcome on Board [img]smile.gif[/img] </font><blockquote>Zitat:</font><hr />Entschuldigen Sie, bitte. Mein Deutsch ist Furchtbar! Ich habe es vor 20 jahren in die Schule gelernt.... </font>[/QUOTE]My english isn't better... </font><blockquote>Zitat:</font><hr />Ich hatte diese probleme mit "MySearchBar" und ich reformatted meine C: drive um zu reparieren.</font>[/QUOTE]It's imho still the best way to fight against trojans and so on... </font><blockquote>Zitat:</font><hr />Trend Micro Internet Security ausstellt troj_stilen.a, aber wiedergutmacht nicht,...</font>[/QUOTE]The next time (i hope it comes not soon) have a look on this smart tool: ftp://ftp.microworldsystems.com/download/tools/mwav.exe Bye, Lutz
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
Themen zu Searchmyrequest |
.com, ahnung, antivirusprogramm, blieb, danke, dringende, e-mails, einfach, eingefangen, favoriten, gefangen, gelöscht, icq, latein, länger, müllt, neustart, nicht, schei, seite, super, verlauf, versuch, versucht, verändert, virus, virus eingefangen |