|
Log-Analyse und Auswertung: ADS malware bei allen https-seitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.02.2007, 00:29 | #1 |
| ADS malware bei allen https-seiten hi leute, hier the mc, mach das hier zm ersten mal & hab nicht die grösste ahnung vom pc. sorry. ich hoffe ich drücke mich verständlich aus... Problem: seit ein paar tagen kann ich im mozilla keine https seiten aufrufen. es kommt immer "fehler: netzwerk-zeitüberschreitung". also hab ich's im i-net explorer versucht. verbindung dort kein problem. dann hab ich mal adaware laufen lassen, und habe ads-malware bei meinen favoriten im i-net explorer zu den besuchten seiten gefunden. (obwohl ich's nicht ganz versteh, dachte das ads mit software installiert wird, & man auf webpages trackingcookies einfängt) mozilla verbindet ja nicht, und da findet nach'm verbindungsversuch der adaware kein ads-malware. spybot findet nichts. mit spywareblaster habe ich immunisiert, hilft nicht. mein betriebssytem ist win xp sp2 hier mein log von hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 11:09:33, on 08.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\Gizmo Project\mDNSResponder.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\keyhook.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe C:\Programme\QuickTime\qttask.exe C:\WINDOWS\Logi_MwX.Exe C:\Programme\Java\jre1.5.0_09\bin\jusched.exe C:\Programme\HP\HP Software Update\HPWuSchd2.exe C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Programme\Labtec\Desktop\V5.1\kbdap32a.exe C:\Programme\Gizmo Project\Gizmo.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Zfone\Zfone.exe C:\Programme\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe C:\Programme\Trillian\trillian.exe C:\DOKUME~1\***\LOKALE~1\Temp\bwgo0000c5d0.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe C:\WINDOWS\explorer.exe C:\WINDOWS\system32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\***\Desktop\downloads\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**://www.shopping24h.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ht**://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ht**://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: PreispiratenSearchURL - {0B660087-931C-4056-A04F-0423890E40B6} - C:\Programme\Preispiraten\Preispiraten2\PPSearchURL.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: metaspinner GmbH - {84B94901-3645-4D80-A6B7-4D0050B19455} - C:\Programme\Preispiraten\Preispiraten2\IEButtonAmazonInterface.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O2 - BHO: metaspinner GmbH - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\Programme\Preispiraten\Preispiraten2\IEButtonEbayInterface.dll O2 - BHO: metaspinner GmbH - {D3AA56A9-8137-4950-A6F9-D0190A82AF2A} - C:\Programme\Preispiraten\Preispiraten2\IEButtonPPInterface.dll O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: PopUpCop - {DB43E4E6-FF8A-4018-8C8E-F68587A44A73} - C:\PROGRA~1\PopUpCop\PopUpCop.dll O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programme\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [EPSON Stylus C46 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0T1.EXE /P23 "EPSON Stylus C46 Series" /O6 "USB001" /M "Stylus C46" O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe O4 - HKLM\..\Run: [RemoteControl] "C:\Programme\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Labtec\Desktop\V5.1\moffice.exe O4 - HKLM\..\Run: [OFFICEKB] C:\Programme\Labtec\Desktop\V5.1\kbdap32a.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [Gizmo Project] C:\Programme\Gizmo Project\Gizmo.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [LDM] C:\Programme\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [ZRTP Control Panel] "C:\Programme\Zfone\Zfone.exe" hide O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: LUMIX Simple Viewer.lnk = ? O8 - Extra context menu item: &Preispiratensuche nach markiertem Text - C:\\Programme\\Preispiraten\\Preispiraten2\\preispiraten.html O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000 O8 - Extra context menu item: &Windows Live Search - res://C:\Programme\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: amazon Suche - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm O8 - Extra context menu item: amazon Suche starten - C:\Programme\Preispiraten\Preispiraten2\Searchamazon.htm O8 - Extra context menu item: eBay - Mein eBay - C:\Programme\Preispiraten\Preispiraten2\SearchEbaymein.htm O8 - Extra context menu item: eBay - Powersuche - C:\Programme\Preispiraten\Preispiraten2\SearchEbaypower.htm O8 - Extra context menu item: eBay - Startseite - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm O8 - Extra context menu item: eBay Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchEbay.htm O8 - Extra context menu item: Google Suche - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm O8 - Extra context menu item: Google Suche starten - C:\Programme\Preispiraten\Preispiraten2\SearchGoogle.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Open Image in New Window - res://C:\Programme\PopUpCop\popupcop.dll/imagenew O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Preispiraten 2.5 - {2638A03E-1669-43BE-8119-B47087629A7F} - C:\Programme\Preispiraten\Preispiraten2\preispiraten2ie.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - ht**://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O18 - Protocol: bw+0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: offline-8876480 - {80C7935A-945D-47D0-BB53-2C79308829FB} - C:\Programme\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Programme\Symantec\pcAnywhere\awhost32.exe O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Programme\Gizmo Project\mDNSResponder.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - T-Online International AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: ServiceLayer - Nokia. - C:\Programme\Gemeinsame Dateien\PCSuite\Services\ServiceLayer.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programme\Sygate\SPF\smc.exe O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe -------------------------------------------------- kann jemand helfen? jemand eine idee? kann ich ohne gefahr https seiten besuchen, wie eine bank? thanx im voraus für die hilfe & mühe The Mc LOVE & LIGHT should guide your life |
09.02.2007, 00:35 | #2 |
| ADS malware bei allen https-seiten hier mein log vom adaware:
__________________Ad-Aware SE Build 1.06r1 Protokolldatei erstellt am:Mittwoch, 7. Februar 2007 19:46:21 Created with Ad-Aware SE Personal, free for private use. Verwendete Definitionsdatei:SE1R148 29.01.2007 »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Während des Scannings identifizierte Referenzen: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» MRU List(TAC-Index:0):31 Referenzen insgesamt Other(TAC-Index:5):2 Referenzen insgesamt »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Ad-Aware SE Settings =========================== Festlegen : Nach unbedeutenden Risikoeinträgen suchen Festlegen : Search for low-risk threats Festlegen : Sicherer Modus (stets Bestätigung abfragen) Festlegen : Aktive Prozesse scannen Festlegen : Registrierung scannen Festlegen : Registrierung gründlich scannen Festlegen : IE-Favoriten nach gesperrten URLs durchsuchen Festlegen : In Archiven scannen Festlegen : Hosts-Datei scannen Extended Ad-Aware SE Settings =========================== Festlegen : Ident. Proz./Mod. beim Scanning aus Speicher entf. Festlegen : Scanning als Hintergrundprozess ausführen (niedrige CPU-Belastung) Festlegen : Reg. f. für alle Benutzer (nicht nur f. akt. Ben.) scannen Festlegen : Vor dem Löschen stets versuchen, Module aus dem Speicher zu entfernen Festlegen : Explorer/IE b. Löschen ggf. beenden und aus Speicher entf. Festlegen : Geöffnete Dateien beim nächsten Neustart von Windows löschen lassen Festlegen : Nach der Wiederherstellung Objekte unter Quarantäne löschen Festlegen : Grundlegende Ad-Aware-Einstellungen protokollieren Festlegen : Erweiterte Ad-Aware-Einstellungen protokollieren Festlegen : Referenz-Zusammenfassung protokollieren Festlegen : Details zu alternativen Datenströmen protokollieren Festlegen : Detaillierte QuickInfos in Ergebnislisten anzeigen Festlegen : Wenn kritische Obj. Identif. wurden, Scanlauf durch akustisches Signal sperren 07.02.2007 19:46:21 - Scanning wurde gestartet. (ADS-Scan) Gründlicher Scan und Auflistung alternativer Datenströme wird ausgeführt... Dateien werden gründlich gescannt und überprüft (C »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» C: Laufwerk unterstützt alternative Datenströme. Ads werden gescannt und aufgelistet... »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Other Objekt erkannt! Typ : Alternate Data Stream Daten : favicon TAC-Bewertung : 10 Kategorie : Malware Kommentar : Objekt : C:\Dokumente und Einstellungen\**\Favoriten\Yahoo! Mail - The best web-based email!.url:\ Other Objekt erkannt! Typ : Alternate Data Stream Daten : #5SummaryInformation TAC-Bewertung : 10 Kategorie : Malware Kommentar : Objekt : C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:\ C: Identifizierte Ads werden aufgelistet... »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Location:C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Bilder\Beispielbilder\Thumbs.db:encryptable StreamName:encryptable StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:36 Bytes Location:C:\Dokumente und Einstellungen\***\Desktop\downloads\gnupg-w32cli-1.4.2.exe:#5SummaryInformation StreamName:#5SummaryInformation StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:88 Bytes NameSize:52 Bytes Location:C:\Dokumente und Einstellungen\***\Desktop\downloads\gnupg-w32cli-1.4.2.exe:{***-6c1e-11d1-8e41-00c04fb9386d} StreamName:{***-6c1e-11d1-8e41-00c04fb9386d} StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:90 Bytes Location:C:\Dokumente und Einstellungen\***\Favoriten\Yahoo! Mail - The best web-based email!.url:favicon StreamName:favicon StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:6598 Bytes NameSize:28 Bytes Location:C:\Dokumente und Einstellungen\***\Recent\Thumbs.db:encryptable StreamName:encryptable StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:36 Bytes Location:C:\Programme\GNU\GnuPG\gpgv.exe:#5SummaryInformation StreamName:#5SummaryInformation StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:88 Bytes NameSize:52 Bytes Location:C:\Programme\GNU\GnuPG\gpgv.exe:{***-6c1e-11d1-8e41-00c04fb9386d} StreamName:{***-6c1e-11d1-8e41-00c04fb9386d} StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:90 Bytes Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:#5SummaryInformation StreamName:#5SummaryInformation StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:88 Bytes NameSize:52 Bytes Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:{***-6c1e-11d1-8e41-00c04fb9386d} StreamName:{***-6c1e-11d1-8e41-00c04fb9386d} StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:90 Bytes Location:C:\Programme\Orban\AAC-aacPlus Plugin\Thumbs.db:encryptable StreamName:encryptable StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:36 Bytes Location:C:\Thumbs.db:encryptable StreamName:encryptable StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:36 Bytes Ergebnis d. Datenträgerscans für C:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Dateien werden gründlich gescannt und überprüft (K »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Nicht verfügbar Ergebnis d. Datenträgerscans für K:\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Ergebnis d. Datenträgerscans für K:\Eigene Bilder\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Ergebnis d. Datenträgerscans für K:\filme\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Ergebnis d. Datenträgerscans für K:\Musik\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Ergebnis d. Datenträgerscans für K:\Programme\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Ergebnis d. Datenträgerscans für K:\RECYCLER\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Ergebnis d. Datenträgerscans für K:\System Volume Information\ »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 2 Bedingte Scans werden durchgeführt... »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Ergebnis des bedingten Scans: »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Neue kritische Objekte: 0 Bisher gefundene Objekte: 33 19:57:08 Scan abgeschlossen Scanzusammenfassung »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Scandauer insges.:00:10:47.62 Gescannte Objekte:208304 Identifizierte Objekte:4 Ignorierte Objekte:2 Neue kritische Objekte:2 ----------------------------------------------------------------------------------------------------------------- fragen/anmerkung: die ads-malware: Other Objekt erkannt! Typ : Alternate Data Stream Daten : favicon TAC-Bewertung : 10 Kategorie : Malware Kommentar : Objekt : C:\Dokumente und Einstellungen\**\Favoriten\Yahoo! Mail - The best web-based email!.url:\ hängt dieser eintrag mit gnupg zusammen? oder mit dem problem?: Other Objekt erkannt! Typ : Alternate Data Stream Daten : #5SummaryInformation TAC-Bewertung : 10 Kategorie : Malware Kommentar : Objekt : C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:\ hier der eintrag zu gnupg: Location:C:\Programme\GNU\GnuPG\gpgv.exe:#5SummaryInformation StreamName:#5SummaryInformation StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:88 Bytes NameSize:52 Bytes Location:C:\Programme\GNU\GnuPG\gpgv.exe:{***-6c1e-11d1-8e41-00c04fb9386d} StreamName:{***-6c1e-11d1-8e41-00c04fb9386d} StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:90 Bytes Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:#5SummaryInformation StreamName:#5SummaryInformation StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:88 Bytes NameSize:52 Bytes Location:C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE:{***-6c1e-***-00c04fb9386d} StreamName:{***-6c1e-***-00c04fb9386d} StreamID:BACKUP_ALTERNATE_DATA (4) StreamAttributes:STREAM_NORMAL_ATTRIBUTE. (0) DataSize:0 Bytes NameSize:90 Bytes dies ist beim scannen auf meiner externen hd zu finden, aber sonst nicht zu finden. weiß einer was das ist? gehört das zum problem?: Ergebnis d. Datenträgerscans für K:\System Volume Information\ |
09.02.2007, 15:47 | #3 |
| ADS malware bei allen https-seiten hi...
__________________eh hier bekommt man ja einen Knoten beim Durchschauen. Das Durchschauen des LogFiles ist hier schwierig, weil du viele Programme und Verknüpfungen erstellt hast, die dich mit Informationen versorgen. Deine Analyse von Adaware berichtet teilweise über Malware, teilweise über Dateien, die keine Größe haben und somit alle mögliche sein können ... Wenn du nicht formatieren möchtest, würde ich vorschlagen, du deinstallierst erst mal alle möglichen Toolbars und Programme wie Preispiraten und Ähnliches und machst anschließend folgendes: Erstelle unter Anleitung ein neues LogFile. Führe einen weiteren Adaware-Scan durch und poste das Ergebnis. Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) F-Secure Blacklight – Rootkitscanner: * Scanne dein System mit Blacklight- * Poste im Anschluss das Ergebnis des Reportes in dem du alles abkopierst und hier in einen Beitrag einfügst. (die Datei sollte auf C: angelegt werden.) Wenn du dazu keine Lust hast, setze dein System unter der unten verlinkten Anleitung neu auf. mfg Cleriker |
09.02.2007, 16:26 | #4 |
| ADS malware bei allen https-seiten thanx cleriker, ich werde das tun, wird ne weile dauern. hab noch mein baby zu versorgen. nimmt ein wenig zeit in anspruch...
__________________ LOVE & LIGHT should guide your life |
09.02.2007, 17:18 | #5 | |
| ADS malware bei allen https-seiten Ähm ja... ich werd' nicht weglaufen. Ich weiß auch nicht, was du damit meinst: Zitat:
mfg Cleriker |
Themen zu ADS malware bei allen https-seiten |
1.exe, antivirus, askbar, aufrufe, avast!, bho, bonjour, computer, cyberlink, desktop, downloader, drivers, excel, fehler, firefox, google, helfen, helper, hijack, hijackthis, homepage, internet explorer, malware, mein log, mozilla, mozilla firefox, object, shockwave, software, solution, starten, symantec, system, t-online, windows, windows xp |