|
Plagegeister aller Art und deren Bekämpfung: Fritz!Box verlinkt auf seltsame Seiten.Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.02.2007, 22:11 | #1 |
| Fritz!Box verlinkt auf seltsame Seiten. Ich hab ein identisches Problem... http://www.pcwelt.de/forum/browser-internet-explorer-netscape-opera-und-co/232507-http-fritz-box-wird-nicht-erkannt.html Wenn ich die IP-Adresse vom Gateway direkt in den Browser eingebe, komm ich zu den Fritz!Box Einstellungen aber nicht wenn ich es über das Fritz!Box Startcenter mache, denn dort wird die h**p://fritz.box/ angewählt und dann zeigt er kurz "page not found" an und dann geht es weiter auf entsprechende Seiten. Wie werd ich das wieder los? Hier mal mein HJT Log vor dem fixen: Logfile of HijackThis v1.99.1 Scan saved at 21:25:01, on 26.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Creative\MediaSource\Detector\CTDetect.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Dokumente und Einstellungen\***\Desktop\Sicherheit\HijackThis.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\NOTEPAD.EXE R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Creative Detector] "C:\Programme\Creative\MediaSource\Detector\CTDetect.exe" /R O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/0374385ed25caf7f4219/netzip/RdxIE601_de.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/de/win/QuickTimeInstaller.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{180E7F58-D21F-405D-AEAA-2830B480264D}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\..\{299A5595-7417-4B30-93F3-3151DC4AE551}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\..\{664C64B2-9418-41D7-8844-EB7F63F090D3}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\..\{76C84E92-ED47-48FB-9BB4-4EA5428926CE}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\..\{802CC1F7-3C29-4E81-93AB-689DE78A296D}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\..\{8D49F726-8F58-4F75-A7B5-6AE44587C7A0}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\..\{B3C402E4-6992-4EAB-97EA-5ECD03D7A265}: NameServer = 85.255.113.148,85.255.112.86 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Und hier das HJT Log nach dem fixen: Logfile of HijackThis v1.99.1 Scan saved at 22:08:07, on 26.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Creative\MediaSource\Detector\CTDetect.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\***\Desktop\Sicherheit\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [CTStartup] C:\Programme\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Creative Detector] "C:\Programme\Creative\MediaSource\Detector\CTDetect.exe" /R O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/0374385ed25caf7f4219/netzip/RdxIE601_de.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/de/win/QuickTimeInstaller.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ich hab auch schon Adaware laufen lassen und als Virenscanner hab ich avast4home. Leider verlinkt der immer noch auf diese Seiten. |
27.02.2007, 05:44 | #2 | |
| Fritz!Box verlinkt auf seltsame Seiten. Hallo
__________________du hast eine Umleitung über die Ukraine auf deinem Rechner Zitat:
Lade dir bitte Blacklight und poste anschließend das Log (findest du im selben Ordner wie Blacklight). MFG |
27.02.2007, 18:36 | #3 |
| Fritz!Box verlinkt auf seltsame Seiten. Zwei Durchläufe mit F-Secure Blacklight...
__________________1. 02/27/07 18:17:38 [Info]: BlackLight Engine 1.0.55 initialized 02/27/07 18:17:38 [Info]: OS: 5.1 build 2600 (Service Pack 2) 02/27/07 18:17:38 [Note]: 7019 4 02/27/07 18:17:38 [Note]: 7005 0 02/27/07 18:17:49 [Note]: 7006 0 02/27/07 18:17:49 [Note]: 7011 532 02/27/07 18:17:49 [Note]: 7026 0 02/27/07 18:17:49 [Note]: 7026 0 02/27/07 18:17:56 [Note]: FSRAW library version 1.7.1021 02/27/07 18:23:44 [Note]: 2000 1012 02/27/07 18:23:44 [Note]: 2000 1012 02/27/07 18:23:44 [Note]: 2000 1012 02/27/07 18:23:44 [Note]: 2000 1012 02/27/07 18:23:44 [Note]: 2000 1012 02/27/07 18:23:44 [Note]: 2000 1012 02/27/07 18:26:09 [Note]: 7007 0 2. 02/27/07 18:26:26 [Info]: BlackLight Engine 1.0.55 initialized 02/27/07 18:26:26 [Info]: OS: 5.1 build 2600 (Service Pack 2) 02/27/07 18:26:26 [Note]: 7019 4 02/27/07 18:26:26 [Note]: 7005 0 02/27/07 18:26:29 [Note]: 7006 0 02/27/07 18:26:29 [Note]: 7011 532 02/27/07 18:26:29 [Note]: 7026 0 02/27/07 18:26:29 [Note]: 7026 0 02/27/07 18:26:44 [Note]: FSRAW library version 1.7.1021 02/27/07 18:32:49 [Note]: 2000 1012 02/27/07 18:32:49 [Note]: 2000 1012 02/27/07 18:32:49 [Note]: 2000 1012 02/27/07 18:32:49 [Note]: 2000 1012 02/27/07 18:32:49 [Note]: 2000 1012 02/27/07 18:32:49 [Note]: 2000 1012 02/27/07 18:33:23 [Note]: 7007 0 Und noch einmal hijackthis... Logfile of HijackThis v1.99.1 Scan saved at 18:35:26, on 27.02.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Creative\MediaSource\Detector\CTDetect.exe C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\System32\CTsvcCDA.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Alwil Software\Avast4\ashMaiSv.exe C:\Programme\Alwil Software\Avast4\ashWebSv.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\FRITZ!DSL\StCenter.exe C:\WINDOWS\system32\wuauclt.exe C:\Dokumente und Einstellungen\***\Desktop\Sicherheit\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Creative Detector] "C:\Programme\Creative\MediaSource\Detector\CTDetect.exe" /R O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-17.cab O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/0374385ed25caf7f4219/netzip/RdxIE601_de.cab O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/de/win/QuickTimeInstaller.exe O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab30149.cab O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
28.02.2007, 06:20 | #4 |
| Fritz!Box verlinkt auf seltsame Seiten. Hallo mach mal einen eScan und halte dich bitte genau an die Anleitung (besonders den Teil mit der Find.zip) . Lade dir mal die Filelist.zip 1.) Lade dir die Filelist.zip auf den Desktop 2.) entpacke die Zip-Datei auf deinen Desktop 3.) starte den Rechner neu 4.) öffne die auf dem Desktop vorhandene filelist.bat mit Doppelklick auf die Datei 5.) dein Editor (Textverarbeitungsprogramm) wird sich öffnen 6.) markiere von diesen Inhalt aus jedem Verzeichnis jeweils nur die letzten 30 Tage, wähle kopieren, poste den Inhalt dieser Dateien hierher (es werden von diesen 8 Ordnern Abblilder erstellt :C:\, C:\WINDOWS\system, C:\WINDOWS\system32, C:\WINDOWS, C:\WINDOWS\Prefetch, C:\WINDOWS\tasks, C:\WINDOWS\Temp, C:\DOCUME~1\Name\LOCALS~1\Temp). MFG |
28.02.2007, 16:50 | #5 |
| Fritz!Box verlinkt auf seltsame Seiten. filelist.bat... (ich hoffe, das passt so) ----- Root ----------------------------- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\ 28.02.2007 16:42 43 filelist.txt 28.02.2007 16:34 536.399.872 hiberfil.sys 28.02.2007 16:34 1.572.864.000 pagefile.sys 28.02.2007 16:33 951 trace.txt 27.02.2007 14:31 0 Log.txt 23.02.2007 15:53 2.626 xPos.txt ----- Windows -------------------------- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\WINDOWS 28.02.2007 16:35 0 0.log 28.02.2007 16:34 1.882.732 WindowsUpdate.log 28.02.2007 16:34 1.420 spupdsvc.log 28.02.2007 16:34 315 wiadebug.log 28.02.2007 16:34 50 wiaservc.log 28.02.2007 16:34 2.048 bootstat.dat 28.02.2007 16:33 32.642 SchedLgU.Txt 28.02.2007 16:32 11.555 WgaNotify.log 28.02.2007 16:29 727 updspapi.log 28.02.2007 16:29 1.164 avmcoins.log 28.02.2007 16:28 28.804 setupapi.log 28.02.2007 16:28 0 setuperr.log 28.02.2007 16:28 0 setupact.log 27.02.2007 19:57 1.409 QTFont.for 27.02.2007 19:57 54.156 QTFont.qfn 27.02.2007 19:42 3.188 tm.ini 27.02.2007 19:33 124 tdf.dii 27.02.2007 14:40 1.526 ODBC.INI 25.02.2007 11:58 690 OEWABLog.txt 25.02.2007 11:58 643 wmsetup.log 25.02.2007 11:58 1.184 win.ini 25.02.2007 10:57 546 WT61DE.UWL 24.02.2007 12:30 3.374.771 {00000000-00000000-00000006-00001102-00000002-80651102}.CDF 23.02.2007 15:55 223 HP PrecisionScan Pro.INI 18.02.2007 09:03 139 msicpl.ini 16.02.2007 20:02 1.374 imsins.BAK 21.01.2007 22:45 3.374.771 ----- System --- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\WINDOWS\system 08.06.2005 01:00 18.852 capi20.dll ----- System 32 (Achtung: Zeitfenster beachten!) --- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\WINDOWS\system32 28.02.2007 16:35 13.756 wpa.dbl 28.02.2007 16:34 88.566 nvapps.xml 28.02.2007 16:33 30.276 BMXBkpCtrlState-{00000000-00000000-00000006-00001102-00000002-80651102}.rfx 28.02.2007 16:33 30.276 BMXCtrlState-{00000000-00000000-00000006-00001102-00000002-80651102}.rfx 28.02.2007 16:33 17.596 BMXStateBkp-{00000000-00000000-00000006-00001102-00000002-80651102}.rfx 28.02.2007 16:33 1.080 settingsbkup.sfm 28.02.2007 16:33 17.596 BMXState-{00000000-00000000-00000006-00001102-00000002-80651102}.rfx 28.02.2007 16:33 1.080 settings.sfm 28.02.2007 16:33 24 DVCState-{00000000-00000000-00000006-00001102-00000002-80651102}.dat 28.02.2007 16:33 24 DVCStateBkp-{00000000-00000000-00000006-00001102-00000002-80651102}.dat 27.02.2007 18:55 0 RootkitReveal.txt 25.02.2007 11:13 391.976 FNTCACHE.DAT 16.02.2007 20:02 122.142 TZLog.log 15.02.2007 18:01 337.280 WgaTray.exe 15.02.2007 18:01 1.476.992 LegitCheckControl.dll 15.02.2007 18:00 236.928 WgaLogon.dll 07.02.2007 23:01 12.293.536 MRT.exe 29.01.2007 09:58 60.416 tzchange.exe 25.01.2007 22:07 9.132 jupdate-1.5.0_10-b03.log 24.01.2007 20:36 3.002 CONFIG.NT 23.01.2007 20:30 546.304 hhctrl.ocx ----- Prefetch ------------------------- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\WINDOWS\Prefetch 28.02.2007 16:42 11.318 FIND.EXE-0EC32F1E.pf 28.02.2007 16:42 76.716 CMD.EXE-087B4001.pf 28.02.2007 16:36 25.578 WUAUCLT.EXE-399A8E72.pf 28.02.2007 16:35 66.682 WMIPRVSE.EXE-28F301A9.pf 28.02.2007 16:35 61.076 WGATRAY.EXE-0ED38BED.pf 28.02.2007 16:35 19.486 SETUP.OVR-10EB9DE2.pf 28.02.2007 16:35 15.572 ALG.EXE-0F138680.pf 28.02.2007 16:35 26.926 ASHWEBSV.EXE-091EF0CF.pf 28.02.2007 16:35 851.396 NTOSBOOT-B00DFAAD.pf 28.02.2007 16:33 46.848 LOGONUI.EXE-0AF22957.pf 28.02.2007 16:32 86.538 IEXPLORE.EXE-2CA9778D.pf 28.02.2007 16:32 35.026 FILZIP.EXE-01E25715.pf 28.02.2007 16:31 26.456 VERCLSID.EXE-3667BD89.pf 28.02.2007 16:31 25.228 CNMSM58.EXE-33E51731.pf 28.02.2007 16:29 5.512 SPUPDSVC.EXE-21B36524.pf 28.02.2007 16:28 80.956 FIREFOX.EXE-1D57670A.pf 28.02.2007 16:28 70.086 UPDATE.EXE-1BB9FA0D.pf 28.02.2007 16:28 64.886 WINDOWSXP-KB905474-DEU-X86.EX-01F1244D.pf 28.02.2007 16:28 35.878 WINWORD.EXE-259486DA.pf 28.02.2007 16:28 88.606 OUTLOOK.EXE-27D5965C.pf 28.02.2007 16:22 467.788 Layout.ini 28.02.2007 16:17 11.526 LOGON.SCR-151EFAEA.pf 28.02.2007 16:06 95.078 EXCEL.EXE-3281D776.pf 28.02.2007 16:05 85.250 ACRORD32.EXE-0EC716D9.pf 28.02.2007 16:05 30.708 RUNDLL32.EXE-3D9E95CB.pf 28.02.2007 16:04 73.594 POWERPNT.EXE-019F2E3D.pf 28.02.2007 16:00 82.776 AVAST.SETUP-2B043760.pf 28.02.2007 16:00 27.500 ASHMAISV.EXE-24E25810.pf 28.02.2007 16:00 35.318 IMAPI.EXE-0BF740A4.pf 28.02.2007 16:00 21.222 RUNDLL32.EXE-35A483DA.pf 28.02.2007 16:00 17.796 SVCHOST.EXE-3530F672.pf 28.02.2007 16:00 21.364 NVSVC32.EXE-1F9EED18.pf 28.02.2007 16:00 12.160 BTNTSERVICE.EXE-0EDFBE7A.pf 28.02.2007 16:00 4.886 CTSVCCDA.EXE-39508B82.pf 28.02.2007 16:00 20.814 IGDCTRL.EXE-027ED68D.pf 28.02.2007 16:00 15.790 ASWUPDSV.EXE-0036B759.pf 28.02.2007 16:00 16.498 RUNDLL32.EXE-1857459C.pf 28.02.2007 16:00 42.406 ASHSERV.EXE-02822F81.pf 27.02.2007 21:56 16.290 EXPLORER.EXE-082F38A9.pf 27.02.2007 21:55 35.108 STCENTER.EXE-2DCE9FDD.pf 27.02.2007 21:55 16.662 FBOXUPD.EXE-201EA6D5.pf 27.02.2007 21:54 57.742 MMC.EXE-398DCF39.pf 27.02.2007 21:52 18.132 REGEDIT.EXE-1B606482.pf 27.02.2007 21:51 32.950 NOTEPAD.EXE-336351A9.pf 27.02.2007 20:48 65.712 HELPSVC.EXE-2878DDA2.pf 27.02.2007 19:22 13.124 RUNDLL32.EXE-268BFF96.pf 27.02.2007 19:19 21.318 RUNDLL32.EXE-12E27DD0.pf 27.02.2007 19:14 58.768 ELFO2006.EXE-3A93F6B0.pf 27.02.2007 19:03 24.428 MSCONFIG.EXE-35E4DAE9.pf 27.02.2007 19:00 6.374 MSPMSPSV.EXE-159858D5.pf 27.02.2007 18:57 23.930 SLICER.EXE-36EEE9A9.pf 27.02.2007 18:55 19.666 TASKMGR.EXE-20256C55.pf 27.02.2007 18:55 24.146 DRWTSN32.EXE-2B4B52AC.pf 27.02.2007 18:55 61.854 DWWIN.EXE-30875ADC.pf 27.02.2007 18:53 5.440 CHCP.COM-18156052.pf 27.02.2007 18:52 11.370 AQZKC.EXE-1440EE18.pf 27.02.2007 18:52 19.394 ROOTKITREVEALER.EXE-027A9F33.pf 27.02.2007 18:48 14.908 DXSR.EXE-1588EB07.pf 27.02.2007 18:45 7.494 ZLSSETUP_65_737_000_DE.EXE-1D69F18E.pf 27.02.2007 18:45 56.014 GLB2E.TMP-09AB9C19.pf 27.02.2007 18:35 56.026 HIJACKTHIS.EXE-2D356EF0.pf 27.02.2007 18:26 36.430 BLBETA.EXE-2EAF5A81.pf 27.02.2007 18:25 69.032 SHORTCUTTER.EXE-089320A8.pf 27.02.2007 18:23 41.626 BOOTMANAGER.EXE-38D3115A.pf 27.02.2007 18:23 22.340 SRAMOPTIMIZER.EXE-10360546.pf 27.02.2007 18:22 26.110 SWEEPI.EXE-2CDEB4AE.pf 27.02.2007 18:22 47.230 SLIVEUPDATE.EXE-263B8F7C.pf 27.02.2007 17:08 21.460 ERUSTART.EXE-368C27F4.pf 27.02.2007 17:08 8.584 UMELST.EXE-24747B7D.pf 27.02.2007 14:36 20.742 HARDCOPY.EXE-2D1D984E.pf 27.02.2007 14:34 58.150 MSACCESS.EXE-09B9210B.pf 27.02.2007 14:33 59.216 VRNETWORLD3.EXE-253CDBB2.pf 27.02.2007 14:33 18.782 VRNETWORLD.EXE-3407B4CC.pf 27.02.2007 13:04 33.586 ACRORD32INFO.EXE-30CEC19C.pf 27.02.2007 13:04 46.170 VRTOOLCHECKORDER.EXE-10A6AD73.pf 26.02.2007 21:55 35.936 AD-AWARE.EXE-308139F4.pf 26.02.2007 21:44 29.928 FWEBPROT.EXE-039316ED.pf 26.02.2007 21:41 6.510 INSTLSP.EXE-20F3E0E7.pf 26.02.2007 21:35 83.972 SPYBOTSD.EXE-1D495A65.pf 26.02.2007 21:33 18.052 HIJACKTHIS.EXE-2BD8688A.pf 26.02.2007 21:21 43.076 HIJACKTHIS.EXE-22F2A73D.pf 26.02.2007 21:12 28.604 RUNDLL32.EXE-327ED30F.pf 26.02.2007 20:00 13.206 RUNDLL32.EXE-451FC2C0.pf 26.02.2007 19:59 32.248 CDEX.EXE-1EDB2C27.pf 26.02.2007 19:58 50.118 NERO.EXE-32314E31.pf 26.02.2007 19:33 32.672 FLVPLAYER.EXE-2EECB17E.pf 25.02.2007 20:50 124.060 WINAMP.EXE-08C38ED9.pf 25.02.2007 20:28 16.842 RUNDLL32.EXE-400F14E5.pf 25.02.2007 20:28 20.130 RUNDLL32.EXE-2AE7A93A.pf 25.02.2007 18:32 15.976 DEFRAG.EXE-273F131E.pf 25.02.2007 18:32 54.310 DFRGNTFS.EXE-269967DF.pf 25.02.2007 17:58 110.614 REALPLAY.EXE-39F79CBD.pf 25.02.2007 15:18 20.666 HELPER.EXE-244ABC1F.pf 25.02.2007 15:18 61.474 UPDATER.EXE-068581D9.pf 25.02.2007 12:00 20.754 CTDETECT.EXE-2501E4F9.pf 25.02.2007 11:07 124.342 CORELDRW.EXE-1247A46A.pf 25.02.2007 11:06 34.276 WINHLP32.EXE-2C18E975.pf 24.02.2007 12:10 95.672 CTCMS.EXE-02942F66.pf 22.02.2007 17:14 14.300 REALONEMESSAGECENTER.EXE-0A4B9E3A.pf 22.02.2007 17:14 21.950 RPHELPERAPP.EXE-1A0D7CAC.pf ----- Tasks ---------------------------- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\WINDOWS\tasks 28.02.2007 16:34 6 SA.DAT ----- Windows/Temp ----------------------- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\WINDOWS\Temp 28.02.2007 16:35 409 WGANotify.settings 28.02.2007 16:34 16.384 Perflib_Perfdata_5d0.dat 28.02.2007 16:34 255 WGAErrLog.txt ----- Temp ----------------------------- Datentr„ger in Laufwerk C: ist System Volumeseriennummer: 3CEF-54C8 Verzeichnis von C:\DOKUME~1\***\LOKALE~1\Temp 28.02.2007 16:29 409 WGANotify.settings 27.02.2007 21:45 103.851 0,1896,2003376,00.pdf 27.02.2007 20:17 4.576 java_install_reg.log 26.02.2007 21:30 32.768 ~DF1A17.tmp 25.02.2007 18:16 32.768 ~DFFA63.tmp 25.02.2007 13:00 32.768 ~DFC58C.tmp 25.02.2007 12:17 797.676 IMT29.xml 25.02.2007 12:17 426 IMT28.xml 25.02.2007 12:17 2.036 IMT27.xml 25.02.2007 12:01 32.768 ~DF97C2.tmp 25.02.2007 11:49 49.152 ~DF56A7.tmp 25.02.2007 11:49 32.768 ~DFCD70.tmp |
28.02.2007, 19:17 | #6 |
| Fritz!Box verlinkt auf seltsame Seiten. eScan... ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Microsoft Windows XP [Version 5.1.2600] Wed Feb 28 17:55:23 2007 => Version 9.1.7 Wed Feb 28 17:54:15 2007 => Virus-Datenbank Datum: 2/27/2007 Wed Feb 28 17:55:11 2007 => Virus-Datenbank Datum: 2/28/2007 Wed Feb 28 19:02:20 2007 => Virus-Datenbank Datum: 2/28/2007 Wed Feb 28 19:11:36 2007 => Virus-Datenbank Datum: 2/28/2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Wed Feb 28 17:55:59 2007 => System found infected with netster Spyware/Adware ({56336bcb-3d8a-11d6-a00b-0050da18de71})! Action taken: Keine Aktion vorgenommen. Wed Feb 28 17:56:08 2007 => System found infected with ezula Spyware/Adware (ebay.url)! Action taken: Keine Aktion vorgenommen. Wed Feb 28 17:56:08 2007 => System found infected with ezula Spyware/Adware (internet.url)! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ Wed Feb 28 17:56:08 2007 => Offending file found: C:\Dokumente und Einstellungen\***\Favoriten\links\ebay.url Wed Feb 28 17:56:08 2007 => Offending file found: C:\Dokumente und Einstellungen\***\Favoriten\windows\internet.url ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Wed Feb 28 17:56:18 2007 => Offending Folder found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\cyberlink\powerdvd\ipower\images\hd ~~~~~~~~~~~ Registry ~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Wed Feb 28 19:02:20 2007 => Gefundene Viren: 5 Wed Feb 28 19:02:20 2007 => Anzahl Fehler: 371 Wed Feb 28 19:02:20 2007 => Dauer des Scans bisher: 01:06:48 Wed Feb 28 19:02:20 2007 => Gescannte Dateien: 91980 Wed Feb 28 17:55:23 2007 => Specherüberprüfung: Aktiviert Wed Feb 28 17:55:23 2007 => Registry Überprüfung: Aktiviert Wed Feb 28 17:55:23 2007 => System-Ordner Überprüfung: Aktiviert Wed Feb 28 17:55:23 2007 => Überprüfung der Systembereiche: Deaktiviert Wed Feb 28 17:55:23 2007 => Überprüfung der Dienste: Aktiviert Wed Feb 28 17:55:23 2007 => Überprüfung der Festplatten: Deaktiviert Wed Feb 28 17:55:23 2007 => Überprüfung aller Festplatten :Aktiviert Was ist jetzt zu tun? |
01.03.2007, 16:28 | #7 |
| Fritz!Box verlinkt auf seltsame Seiten. Hat keiner einen Rat für mich? |
Themen zu Fritz!Box verlinkt auf seltsame Seiten. |
adobe, antivirus, avast, avast!, bho, desktop, dsl, einstellungen, excel, firefox, hijack, hijackthis, internet explorer, ip-adresse, log, microsoft, mozilla, mozilla firefox, nvidia, programme, rundll, seiten, seltsame seite, sicherheit, software, system, windows, windows xp |