|
Plagegeister aller Art und deren Bekämpfung: Trojaner, Viren, Maleware.....HILFEEEEWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.11.2005, 00:40 | #1 |
| Trojaner, Viren, Maleware.....HILFEEEE also ich weiß wirklich nicht mehr weiter : seit einigen tagen ist mein PC langsam....Antivir hat auch mehrere Troj. gemeldet...die lt. AV auch entfernt wurden. Es stimmt aber immer noch einiges nicht, und ich weiß mir einfach nicht mehr zu helfen Mittem am arbeiten, öffnet sich ein Fenster, ob ich WINFIXER2005 installieren will. , der PC ist immer noch langsam, Trojaner werden auch noch gemeldet. Ich habe sooo viele Maleware-, Viren-, Trojaner- Programme durchlaufen lassen...ohne Erfolg. Immer wieder kommt dieses Fenster mit WinFixer2005 Kann mir vielleicht jemand schreiben, was ich noch machen könnte. Ach ja, lt. einem Maleware-Programme sollen 5 Dateien Maleware infiziert sein..leider müsste ich erst das Programm kaufen, um diese zu entfernen. Gibt es vielleicht auch einen online scan, oder eine andere möglichkeiten diese Malware aufzuspüren und zu beseitigen? Ich sage schon mal: VIELEN DANK für eure HILFE! ! ! Hier schon mal der Log-File von Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 21:15:04, on 02.11.2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\RunDll32.exe D:\VirenSW\AV\AVGNT.EXE D:\Acronis\TrueImageMonitor.exe C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Programme\Java\jre1.5.0_04\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe D:\Zone Labs\ZoneAlarm\zlclient.exe D:\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe D:\AcrobatReader\Distillr\Acrotray.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe D:\VIRENSW\AV\AVGUARD.EXE D:\VirenSW\AV\AVWUPSRV.EXE C:\WINDOWS\system32\gearsec.exe C:\WINDOWS\System32\nvsvc32.exe D:\Logitech\Tastatur\SetPoint.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\Logitech\Video\FxSvr2.exe C:\Programme\Gemeinsame Dateien\Logitech\KHAL\KHALMNPR.EXE d:\T-DSL SpeedManager\tsmsvc.exe D:\Firefox\firefox.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Gaim\gaim.exe D:\WINZIP\winzip32.exe C:\Dokumente und Einstellungen\*******\Lokale Einstellungen\Temp\HijackThis.exe O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\AcrobatReader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\AcrobatReader\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\AcrobatReader\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [stnospy] C:\Programme\SinEspias\no-spy.exe /autorun O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AVGCtrl] "D:\VirenSW\AV\AVGNT.EXE" /min O4 - HKLM\..\Run: [Acronis True Image Monitor] "D:\Acronis\TrueImageMonitor.exe" O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe" O4 - HKLM\..\Run: [Fix-It AV] d:\Ontrack\SYSTEM~1\MemCheck.exe O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [Zone Labs Client] d:\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [LogitechVideoTray] d:\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "D:\AcrobatReader\Distillr\Acrotray.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\Logitech\Video\ManifestEngine.exe boot O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ? O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\AcrobatReader\Reader\reader_sl.exe O4 - Global Startup: Logitech SetPoint.lnk = D:\Logitech\Tastatur\SetPoint.exe O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html O8 - Extra context menu item: Convert link target to Adobe PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert link target to existing PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert selected links to Adobe PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convert selected links to existing PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convert selection to Adobe PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert selection to existing PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convert to Adobe PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convert to existing PDF - res://D:\AcrobatReader\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O17 - HKLM\System\CCS\Services\Tcpip\..\{2EA2D3C3-C3D4-4740-9A76-445C9045C99E}: NameServer = 217.237.150.141 217.237.150.97 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - D:\VIRENSW\AV\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - D:\VirenSW\AV\AVWUPSRV.EXE O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\system32\gearsec.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TSMService - T-Systems Nova, Berkom - d:\T-DSL SpeedManager\tsmsvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
03.11.2005, 14:48 | #2 | |
| Trojaner, Viren, Maleware.....HILFEEEE Servus, porti!
__________________Zitat:
Im HJT-Logfile finde ich vorerst einmal nix. Lass mal escan nach Cidres Anleitung http://www.trojaner-board.de/showthread.php?t=17492 im abgesicherten Modus http://www.systemwiederherstellung-d...indows-xp.html laufen und poste anschließend das Ergebnis von Hauis45´s 'find.bat' (ist in der Anleitung ebenfalls beschrieben). Halte Dich genau an diese Anleitung (Speicherort von escan-entpacken nach C:\bases_x, update vor dem Scan, Spracheinstellung "English", alle Häkchen wie beschrieben setzen) sonst funktioniert die find.bat nicht. Lies´ die Anleitung zuerst ganz durch, sonst übersiehst Du vielleicht etwas! bis dann, stupormundi
__________________ |
03.11.2005, 19:40 | #3 |
| Trojaner, Viren, Maleware.....HILFEEEE Hallo stupormundi,
__________________hatt ein bisschen länger gedauert, aber der scan dauerte ca. 2 1/2 Std. hier der Log-File von e-scan: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (common[1].js)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 15:59:21 2005 => System found infected with whenu.savenow Spyware/Adware (index[1].html)! Action taken: No Action Taken. Thu Nov 03 16:34:31 2005 => File C:\WINDOWS\system32\datbinst.exe infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:37:50 2005 => File C:\!KillBox\A0024492.dll infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:37:50 2005 => File C:\!KillBox\dfskbdca.exe infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:38:04 2005 => File C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiSpyInfo\pritscon.dll.q_804B000_q infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:46:08 2005 => File C:\Programme\Msxstsvc\ace.dll infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:46:08 2005 => File C:\Programme\Msxstsvc\cmpmeter.exe infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:46:09 2005 => File C:\Programme\Msxstsvc\hccbdlv1.exe infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 16:46:09 2005 => File C:\Programme\Msxstsvc\WinGenerics.dll infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 17:42:35 2005 => File C:\WINDOWS\system32\datbinst.exe infected by "Trojan.Win32.Crypt.t" Virus! Action Taken: No Action Taken. Thu Nov 03 18:16:15 2005 => Scanning Folder: D:\VirenSW\AV\INFECTED\*.* Thu Nov 03 18:16:15 2005 => Scanning File D:\VirenSW\AV\INFECTED\optimize.VIR Thu Nov 03 18:16:15 2005 => File D:\VirenSW\AV\INFECTED\optimize.VIR infected by "Trojan-Downloader.Win32.Dyfuca.ei" Virus! Action Taken: No Action Taken. Thu Nov 03 18:29:10 2005 => File E:\Download\Verschiedenes\Hacking Tools - Complete Set - Scan, Crack, Password, All U Need! Banned Illegal Cia Fbi Army.zip infected by "HackTool.Win32.EnumPlus.a" Virus! Action Taken: No Action Taken. Thu Nov 03 18:38:55 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Nov 03 17:51:51 2005 => Scanning File D:\AcrobatReader\Customer Support\Test Files\Tagged.pdf Thu Nov 03 17:51:52 2005 => Scanning File D:\AcrobatReader\Customer Support\Test Files\Untagged.pdf Thu Nov 03 17:56:50 2005 => Scanning File D:\adobe\Customer Support\Test Files\Tagged.pdf Thu Nov 03 17:56:50 2005 => Scanning File D:\adobe\Customer Support\Test Files\Untagged.pdf Thu Nov 03 18:24:14 2005 => File E:\Download\SW for Download\netpumper-1.24-setup.exe tagged as "not-a-virus:AdWare.Win32.Lop.ai". Action Taken: No Action Taken. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Funde für "offending" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Nov 03 15:59:09 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\limewire !!! Thu Nov 03 15:59:18 2005 => Offending Key found: HKLM\Software\magnet\handlers\limewire !!! Thu Nov 03 15:59:18 2005 => Offending Key found: HKLM\Software\limewire !!! Thu Nov 03 15:59:18 2005 => Offending Key found: HKLM\Software\sacc !!! Thu Nov 03 15:59:19 2005 => Offending Key found: HKCU\software\microsoft\windows\currentversion\explorer\menuorder\start menu\programs\limewire !!! Thu Nov 03 15:59:19 2005 => Offending Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\limewire !!! Thu Nov 03 15:59:20 2005 => Offending Folder found: C:\Programme\surfaccuracy Thu Nov 03 15:59:21 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Startmenü\programme\limewire Thu Nov 03 15:59:21 2005 => Offending Folder found: C:\Dokumente und Einstellungen\***\Startmenü\Programme\limewire Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\09onkz8n\common[1].js Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\85wd6fgt\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\8dy78pun\common[1].js Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\g1uzgx2f\common[1].js Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\g1uzgx2f\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\k9o9qfsl\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\temporary internet files\content.ie5\yxone9e1\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\09onkz8n\common[1].js Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\85wd6fgt\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\8dy78pun\common[1].js Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\g1uzgx2f\common[1].js Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\g1uzgx2f\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\k9o9qfsl\index[1].html Thu Nov 03 15:59:21 2005 => Offending file found: C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\content.ie5\yxone9e1\index[1].html Thu Nov 03 15:59:21 2005 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\kazaa ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Thu Nov 03 18:38:55 2005 => Total Virus(es) Found: 36 Thu Nov 03 18:38:55 2005 => Total Errors: 245 Thu Nov 03 18:38:55 2005 => Time Elapsed: 02:40:25 Thu Nov 03 18:38:55 2005 => Total Objects Scanned: 126144 Thu Nov 03 15:57:49 2005 => Virus Database Date: 2005/11/02 Thu Nov 03 18:38:55 2005 => Virus Database Date: 2005/11/02 Thu Nov 03 19:23:14 2005 => Virus Database Date: 2005/11/02 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ bis dann....und VIELEN DANK ! ! ! porti |
03.11.2005, 22:57 | #4 |
| Trojaner, Viren, Maleware.....HILFEEEE habe noch etwas vergessen: Ich habe auch Spybot laufen lassen, im abgesicherten Modus. Nach dem Scan kam die Meldung: "Fehler während der Überprüfung! Xuron55,(datei C:\Windows\win.ini kann nicht geöffnet werden. Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird)" währe wirklich Dankbar für JEDE HILFE ! Porti |
Themen zu Trojaner, Viren, Maleware.....HILFEEEE |
adobe, adobe reader, askbar, avg, bho, drivers, einstellungen, explorer, firefox, fix-it, google, helfen, hijack, hijackthis, immer wieder, internet, internet explorer, log-file, malware, mehrere, nvidia, rundll, scan, system, tastatur, temp, trojaner, vielen dank, viren, windows, windows xp, öffnet |