![]() |
|
Log-Analyse und Auswertung: ich werde *ihn* nicht los!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() ich werde *ihn* nicht los! @minibonsai+wildone! Da habt Ihr mich aber ordentlich erwischt und ich habe nicht ordentlich gelesen - sorry ![]() Wäre ja zu leicht gewesen! stupormundi
__________________ Unsichtbare Dateien suchen: Sehr gute Anleitung von Rene-gad: WICHTIG: Alle aktiven links editieren (http-->h**p) und persönliche Informationen aus den Logfiles entfernen Kein Support via PN - sorry! |
![]() | #2 | |
![]() ![]() | ![]() ich werde *ihn* nicht los!Zitat:
Ich sollte den Hijack ja löschen und neu insta...und das geht nicht...da bekomme ich ne Fehlermeldung: *setup was unable to create the directory "C:\programme\hijackthis" Error 5:Zugriff verweigert* wennich dann auf OK klicke,dannkommt als nächste Meldung: *setup was not completed. please correct the problem and run setup again* Heißt das, ich muß ich (wie?) noch mal deinsta oder *nur* die exe löschen und neu laden oder was??? |
![]() | #3 |
![]() ![]() | ![]() ich werde *ihn* nicht los! noch eine (sicher für euch einfache?) Frage:
__________________ich soll doch das Archiv des AV leeren ...aber wo finde ich das? Wie mache ich das? |
![]() | #4 | |
![]() ![]() ![]() ![]() | ![]() ich werde *ihn* nicht los! Hallo, da sich HijackThis nicht installiert mußt du nur die exe löschen. Versuche mal einen anderen Pfad, wo du sie entpackst. i Zitat:
@stupormundi Mach dir nichts drauß, ähnliches ist mir auch schon ein paar mal passiert. ![]() Grüße Wildone |
![]() | #5 | ||
![]() ![]() | ![]() ich werde *ihn* nicht los!Zitat:
Zitat:
|
![]() | #6 |
![]() ![]() | ![]() ich werde *ihn* nicht los! ich habe eben (hätte ich ja auch eher drauf kommen können) mich mal als Admin eingeloggt und dann verschiedenes gelöscht: adobe ist jetzt weg, das MSNplus wohl auch (zumindest laut der Aufstellung Software) danach hab ich noch mal nen frischen hijack gemacht (allerdings als Admin, falls das als Detail wichtig ist), allerdings hab ich das noch nicht gemachtm it dem abgesicherten Modus hoch und löschen ...*michnichttraue/gestehe* ...vielleicht hat sich ja so auch schon eingies (zum Guten) geändert?: Logfile of HijackThis v1.97.7 Scan saved at 14:00:34, on 18.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\ewido anti-malware\ewidoctrl.exe C:\Programme\ewido anti-malware\ewidoguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\DOKUME~1\Admin\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis1977.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O2 - BHO: (no name) - {CC965E9F-D143-83AB-C171-115A57929FB8} - C:\DOKUME~1\Petra\ANWEND~1\Fragblah\Long wma.exe (file missing) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Aim setup name bows] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cakeobjaimsetup\MAIL TEAM.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet O4 - HKLM\..\RunOnce: [jscript] regsvr32.exe /s C:\WINDOWS\system32\jscript.dll O4 - HKLM\..\RunOnce: [corpol] regsvr32.exe /s C:\WINDOWS\system32\corpol.dll O4 - HKLM\..\RunOnce: [iepeers] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\iepeers.dll O4 - HKLM\..\RunOnce: [shell32] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\shell32.dll O4 - HKLM\..\RunOnce: [mshtml] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\mydocs.dll O4 - HKLM\..\RunOnce: [RunOnceEx] rundll32.exe C:\WINDOWS\system32\iernonce.dll,RunOnceExProcess O4 - HKLM\..\RunOnce: [Step_4] RunDll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\IErad.inf,Step_4 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE |
![]() | #7 |
![]() ![]() | ![]() ich werde *ihn* nicht los! und hier der Hijacklog aus *meinem* profil raus: Logfile of HijackThis v1.97.7 Scan saved at 14:08:07, on 18.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Trillian\trillian.exe C:\Programme\Mozilla Firefox\firefox.exe C:\DOKUME~1\Petra\LOKALE~1\Temp\Temporäres Verzeichnis 2 für hijackthis1977.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O2 - BHO: (no name) - {CC965E9F-D143-83AB-C171-115A57929FB8} - C:\DOKUME~1\Petra\ANWEND~1\Fragblah\Long wma.exe (file missing) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Aim setup name bows] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cakeobjaimsetup\MAIL TEAM.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKLM\..\RunOnce: [jscript] regsvr32.exe /s C:\WINDOWS\system32\jscript.dll O4 - HKLM\..\RunOnce: [corpol] regsvr32.exe /s C:\WINDOWS\system32\corpol.dll O4 - HKLM\..\RunOnce: [iepeers] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\iepeers.dll O4 - HKLM\..\RunOnce: [shell32] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\shell32.dll O4 - HKLM\..\RunOnce: [mshtml] C:\WINDOWS\system32\regsvr32.exe /s C:\WINDOWS\system32\mydocs.dll O4 - HKLM\..\RunOnce: [RunOnceEx] rundll32.exe C:\WINDOWS\system32\iernonce.dll,RunOnceExProcess O4 - HKLM\..\RunOnce: [Step_4] RunDll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\IErad.inf,Step_4 O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE27B93-2E50-44B7-B8D4-1DB8CA4D9704}: NameServer = 195.247.247.195 62.27.27.62 |
![]() | #8 |
![]() ![]() ![]() ![]() | ![]() ich werde *ihn* nicht los! Hallo, wo hast du denn jetzt plötzlich die antike HijackThis Version her? Bitte mit der neusten Version das Log erstellen. Achja und mach ab jetzt bitte erstmal alles mit dem Adminkonto. Und mach das mit dem abgesicherten Modus, da ist kein großes Risiko bei, du löschst die von mir genannten Ordner (falls vorhanden) und HijackThis Einträge, dort sind definitiv keine für das System wichtigen Dateien drin. Grüße Wildone |
![]() | #9 | |
![]() ![]() | ![]() ich werde *ihn* nicht los!Zitat:
also die *antike* Version hatte/habe ich wohl auf dem PC gehabt ohne es zu wissen... also lösche ich die und hol wieder die andere?! melde mich gleich wieder mit dem neuen log. hab eben abgesichert hochgefahren und gelöscht wie du gesagt hast, dabei aber den log gemacht mit der antiken version ...ist das schlimm? posten kann ich aber nur mit dem profil, weil der admin nicht online geht ![]() |
![]() | #10 |
![]() ![]() | ![]() ich werde *ihn* nicht los! hier der neue log ...aber mit dem nutzer gemacht. Logfile of HijackThis v1.99.1 Scan saved at 14:50:44, on 18.01.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe C:\Programme\ICQLite\ICQLite.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Skype\Phone\Skype.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Trillian\trillian.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Packer\WinRAR\WinRAR.exe C:\DOKUME~1\Petra\LOKALE~1\Temp\Rar$EX00.803\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file) O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Device Detector] "C:\Programme\Gemeinsame Dateien\ACD Systems\DE\DevDetect.exe" -autorun O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_06\bin\jusched.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [eDonkey2000] "C:\Programme\eDonkey2000\eDonkey2000.exe" -t O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programme\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [IncrediMail] C:\Programme\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{EEE27B93-2E50-44B7-B8D4-1DB8CA4D9704}: NameServer = 195.247.247.195 62.27.27.62 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido anti-malware\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido anti-malware\ewidoguard.exe |
![]() | #11 | ||
![]() ![]() ![]() ![]() | ![]() ich werde *ihn* nicht los! Hallo, Zitat:
Ich kann jetzt nichts mehr verdächtiges erkennen. Mach mal zur Kontrolle einen Onlinescan bei Panda und berichte. Zitat:
Grüße Wildone |
![]() | #12 |
| ![]() ich werde *ihn* nicht los! Hi Mini, also wo Du Dich überall rumtreibst ![]() Greetz, Maddin PS: XP Home hat leider die "Runas" Funktion nicht, kann das sein? |
![]() | #13 | |||
![]() ![]() | ![]() ich werde *ihn* nicht los! danke!!!!! Es sieht schon mal super aus, denn im IE die *komischen* Favoriten sind weg. Das PandaProg gehtja nur mit dem IE, nicht mit dem FF ...aber es geht trotzdem nicht: Zitat:
Zitat:
Zitat:
![]() |
![]() | #14 |
| ![]() ich werde *ihn* nicht los! Flash: http://www.macromedia.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash
__________________ If the world sucked all that much as we claim, then vacuum is very dense these days..... |
![]() |
Themen zu ich werde *ihn* nicht los! |
adobe, antivir, avg, bho, einstellungen, explorer, firefox, hijack, hijackthis, internet, internet explorer, monitor, mozilla, mozilla firefox, object, programme, rundll, security, security suite, software, spyware, symantec, system, temp, windows, windows xp |