|
Log-Analyse und Auswertung: Probleme mit IE (ungewünschte Seiten laden)Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.05.2007, 21:44 | #1 |
| Probleme mit IE (ungewünschte Seiten laden) Hallo zusammen! Ich hoffe, ich werde hier eventuell Hilfe finden, denn ansonsten verzweifel ich wirklich. Ich hab seit einer Woche, das Problem, dass Seiten, die ich bei per google öffnen will, überhaupt nicht laden, sondern völlig andere. Sehr selten kommt dieses Problem auch bei manuell eingebenen Seiten auf, nie bei Seiten aus den Favourtiten. Es sind auch meistens die gleichen Seiten die öffnen (sehr oft wird einfach eBay geöffnet ^^). Wenn ich allerdings auf "Seite im neuen Fenster öffne" passiert das gar nicht. Nun kam heute zusätzlich dazu noch das Problem, dass Buttons auf einigen Seiten, die ich täglich benutze, nicht mehr funktionieren, da werden die Seiten auch nur per "Seite im neuen Fenster öffnen" geladen. Ich hab CWShredder, Ad Aware und Antivir durchlaufen lasse, nichts davon hat irgendwas gefunden. Ein Bekannter wusste als einziger Rat eine Systemwiederherstellung, die hab ich auf den 22. März gesetzt, hat auch nichts gebracht. Auch wenn es zu dem Zeitpunkt noch keine Probleme mit dem IE gab. Bin jetzt wieder zurück zum System von heute gegangen. Zur Zeit benutz ich jetzt FireFox und werd auch darauf umsteigen, da es damit keine Probleme gibt, aber ich hätte den Kram gern vom Rechner. Vorallem hab ich im Moment zusätzlich ide Befürchtung, dass der Rechner total verseucht ist. Nun hier der Logfile von HiJackThis: Logfile of HijackThis v1.99.1 Scan saved at 22:41:46, on 25.05.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\ehome\ehtray.exe C:\Programme\VIAudioi\HDADeck\HDeck.exe C:\Programme\Gemeinsame Dateien\Gnab\Service\GnabTray.exe D:\Programme\Winamp\Winampa.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Scanner\HP Share-to-Web\hpgs2wnd.exe C:\PROGRA~1\GEMEIN~1\PCSuite\Services\SERVIC~1.EXE D:\Programme\phonostar\phonostar\ps_agent.exe D:\Programme\phonostar\ps_timer.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Programme\Scanner\HP Share-to-Web\hpgs2wnf.exe C:\Programme\Maus und Tastatur\MulMouse.exe C:\Programme\Maus und Tastatur\MagicKey.exe C:\Programme\FRITZ!DSL\StCenter.exe D:\Programme\ICQ\ICQ.exe C:\Programme\OpenOffice.org 2.0\program\soffice.exe C:\Programme\OpenOffice.org 2.0\program\soffice.BIN C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe c:\programme\gemeinsame dateien\gnab\service\servicecontroller.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Programme\Medion\MEDIONbox\Program\GCS.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\eHome\ehmsas.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\System32\svchost.exe D:\Programme\Winamp\winamp.exe D:\Programme\VCC\veronica\veronica.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\Schutz\HiJackThis\HijackThis.exe O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: (no name) - {79D16930-2988-4596-A9C9-F27D6E2A3EEA} - C:\WINDOWS\system32\EqnCmass.Dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - D:\Programme\FlashXP\IEFlash.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIAudioi\HDADeck\HDeck.exe 1 O4 - HKLM\..\Run: [BullGuard] "C:\Programme\BullGuard Software\BullGuard\bullguard.exe" -boot O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [GnabTray] C:\Programme\Gemeinsame Dateien\Gnab\Service\GnabTray.exe -checkstart O4 - HKLM\..\Run: [Adobe] "C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe" O4 - HKLM\..\Run: [WinampAgent] "D:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [mmtask] "C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe" O4 - HKLM\..\Run: [Mirabilis ICQ] D:\Programme\ICQ\ICQNet.exe O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Scanner\HP Share-to-Web\hpgs2wnd.exe O4 - HKCU\..\Run: [PhonostarAgent] D:\Programme\phonostar\phonostar\ps_agent.exe O4 - HKCU\..\Run: [PhonostarTimer] D:\Programme\phonostar\ps_timer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [PcSync] D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\RunOnce: [ICQ] D:\Programme\ICQ\ICQ.exe -trayboot O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Startup: OpenOffice.org 2.0.lnk = C:\Programme\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Labtec Wireless Desktop aktivieren.lnk = C:\Programme\Maus und Tastatur\MulMouse.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http:**update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163425403687 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http:**update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1163425396078 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: GnabService - Empolis GmbH - c:\programme\gemeinsame dateien\gnab\service\servicecontroller.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
25.05.2007, 22:08 | #2 | |
Administrator > Competence Manager | Probleme mit IE (ungewünschte Seiten laden)Hallo und im Trojaner Board! Arbeite zunächst diese Punkte ab, damit wir einen besseren Überblick und mehr Informationen zu deinem System bekommen: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) ComboFix -Lade dir das Tool hier herunter -> KLICK -Starte nun die combofix.exe, bestätige mit (Y)es, lass die Bereinigung durchlaufen und kopiere nun den Text ab, und füge ihn in deinen Beitrag im Board ein! Filelist 1. Lade das filelist.zip auf deinen Desktop herunter. 2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei 3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen 4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein. Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen: Verzeichnis von C:\ Verzeichnis von C:\WINDOWS\system32 Verzeichnis von C:\WINDOWS Verzeichnis von C:\WINDOWS\Prefetch (Windows XP) Verzeichnis von C:\WINDOWS\tasks Verzeichnis von C:\WINDOWS\Temp Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp *Ein Dankeschön an das Forum HijackThis und besonders Karl83 für die Anleitung* MWAV (eScan) - Free Antivirus -Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. Gruß Sunny
__________________ |
25.05.2007, 22:48 | #3 |
| Probleme mit IE (ungewünschte Seiten laden) Danke schon mal!!
__________________Hier die gewünschten Texte: Virustotal -> EqnCmass.dll STATUS: FINISHEDComplete scanning result of "EqnCmass.Dll", received in VirusTotal at 05.25.2007, 23:16:26 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.25.2007 Win-Trojan/Stud.10224 AntiVir 7.4.0.27 05.25.2007 ADSPY/Stud.A.29 Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.25.2007 Win32:Trojano-3384 AVG 7.5.0.467 05.25.2007 Adware Generic.RSB BitDefender 7.2 05.25.2007 Adware.Stud.A CAT-QuickHeal 9.00 05.25.2007 AdWare.Stud.a (Not a Virus) ClamAV devel-20070416 05.25.2007 Adware.BHO-12 DrWeb 4.33 05.25.2007 Trojan.DownLoader.6588 eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3663 05.25.2007 no virus found Ewido 4.0 05.25.2007 Downloader.Small.cgu FileAdvisor 1 05.25.2007 no virus found Fortinet 2.85.0.0 05.25.2007 no virus found F-Prot 4.3.2.48 05.25.2007 W32/Adware.ENL F-Secure 6.70.13030.0 05.25.2007 no virus found Ikarus T3.1.1.8 05.25.2007 not-a-virus:AdWare.Win32.Stud.a Kaspersky 4.0.2.24 05.25.2007 not-a-virus:AdWare.Win32.Stud.a McAfee 5039 05.25.2007 no virus found Microsoft 1.2503 05.25.2007 Trojan:Win32/Webprefix NOD32v2 2292 05.25.2007 a variant of Win32/Adware.BHO.AA Norman 5.80.02 05.25.2007 W32/Stud.R Panda 9.0.0.4 05.25.2007 Adware/KeenValue Prevx1 V2 05.25.2007 no virus found Sophos 4.18.0 05.25.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.25.2007 Adware.Webprefix TheHacker 6.1.6.123 05.25.2007 Adware/Stud.a VBA32 3.12.0 05.25.2007 suspected of Trojan-Downloader.Agent.49 VirusBuster 4.3.23:9 05.25.2007 no virus found Webwasher-Gateway 6.0.1 05.25.2007 Ad-Spyware.Stud.A.29 Aditional Information File size: 20749 bytes MD5: 64accba2426be022190b7d2ce19e995b SHA1: e33dc69456d32234b227e45af7662c028d738d83 packers: UPX packers: UPX packers: UPX packers: UPX ------- Virustotal -> veronica.exe STATUS: FINISHEDComplete scanning result of "veronica.exe", received in VirusTotal at 05.25.2007, 23:23:18 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.24.0 05.25.2007 no virus found AntiVir 7.4.0.27 05.25.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 05.25.2007 no virus found AVG 7.5.0.467 05.25.2007 no virus found BitDefender 7.2 05.25.2007 no virus found CAT-QuickHeal 9.00 05.25.2007 no virus found ClamAV devel-20070416 05.25.2007 no virus found DrWeb 4.33 05.25.2007 no virus found eSafe 7.0.15.0 05.24.2007 no virus found eTrust-Vet 30.7.3663 05.25.2007 no virus found Ewido 4.0 05.25.2007 no virus found FileAdvisor 1 05.25.2007 no virus found Fortinet 2.85.0.0 05.25.2007 no virus found F-Prot 4.3.2.48 05.25.2007 no virus found F-Secure 6.70.13030.0 05.25.2007 no virus found Ikarus T3.1.1.8 05.25.2007 no virus found Kaspersky 4.0.2.24 05.25.2007 no virus found McAfee 5039 05.25.2007 no virus found Microsoft 1.2503 05.25.2007 no virus found NOD32v2 2292 05.25.2007 no virus found Norman 5.80.02 05.25.2007 no virus found Panda 9.0.0.4 05.25.2007 no virus found Prevx1 V2 05.25.2007 no virus found Sophos 4.18.0 05.25.2007 no virus found Sunbelt 2.2.907.0 05.24.2007 no virus found Symantec 10 05.25.2007 no virus found TheHacker 6.1.6.123 05.25.2007 no virus found VBA32 3.12.0 05.25.2007 no virus found VirusBuster 4.3.23:9 05.25.2007 no virus found Webwasher-Gateway 6.0.1 05.25.2007 no virus found Aditional Information File size: 2076672 bytes MD5: 0a117b5a857c9c68998c3cb84a7fd792 SHA1: aa2d0b39db441abb1c4a6d293ade4c4ac7774bf7 -------- ComboFix "Katze" - 2007-05-25 23:37:50 Service Pack 2 ComboFix 07-05.26.V - Running from: "C:\Programme\Schutz\Combo\" ((((((((((((((((((((((((((((((( Files Created from 2007-04-05 to 2007-05-25 )))))))))))))))))))))))))))))))))) 2007-05-25 20:03 <DIR> d-------- C:\WINDOWS\LastGood(2)(2).Tmp 2007-05-25 13:39 <DIR> d-------- C:\DOKUME~1\Katze\ANWEND~1\Opera 2007-05-25 00:05 <DIR> d-------- C:\WINDOWS\network diagnostic 2007-05-21 19:44 112,640 --a------ C:\WINDOWS\lsb_un20.exe 2007-05-15 19:08 <DIR> d-------- C:\DOKUME~1\Katze\ANWEND~1\Pegasys Inc 2007-05-15 18:43 <DIR> d-------- C:\Programme\Combined Community Codec Pack 2007-05-15 16:03 <DIR> d-------- C:\Programme\Schutz 2007-04-26 15:41 90,112 --a------ C:\WINDOWS\unvise32.exe (((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))) 2007-05-25 20:08:09 -------- d-----w C:\Programme\Ad-Aware SE Personal 2007-05-25 19:31:53 -------- d-----w C:\DOKUME~1\Katze\ANWEND~1\OpenOffice.org2 2007-05-25 18:29:20 -------- d--h--w C:\Programme\InstallShield Installation Information 2007-05-25 18:29:18 -------- d-----w C:\DOKUME~1\Katze\ANWEND~1\FRITZ! 2007-05-25 18:29:15 -------- d-----w C:\DOKUME~1\Katze\ANWEND~1\Real 2007-05-25 16:21:55 72,664 ----a-w C:\WINDOWS\system32\perfc007.dat 2007-05-25 16:21:55 408,960 ----a-w C:\WINDOWS\system32\perfh007.dat 2007-05-15 16:28:08 -------- d-----w C:\DOKUME~1\Katze\ANWEND~1\Ahead 2007-05-14 21:33:20 19 ----a-w C:\WINDOWS\popcinfo.dat 2007-04-18 16:13:24 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll 2007-04-05 09:31:33 172,032 ----a-w C:\WINDOWS\system32\cncs32.dll 2007-04-03 20:47:24 -------- d-----w C:\DOKUME~1\Katze\ANWEND~1\phonostar-Player 2007-03-21 19:18:20 20,749 ----a-w C:\WINDOWS\system32\EqnCmass.Dll 2007-03-17 13:44:25 293,376 ----a-w C:\WINDOWS\system32\winsrv.dll 2007-03-11 23:27:30 -------- d-----w C:\DOKUME~1\Katze\ANWEND~1\Skype 2007-03-08 15:36:30 579,072 ----a-w C:\WINDOWS\system32\user32.dll 2007-03-08 15:36:30 40,960 ----a-w C:\WINDOWS\system32\mf3216.dll 2007-03-08 15:36:30 281,600 ----a-w C:\WINDOWS\system32\gdi32.dll 2007-03-08 15:32:24 1,843,712 ----a-w C:\WINDOWS\system32\win32k.sys 2007-02-05 20:18:44 185,856 ----a-w C:\WINDOWS\system32\upnphost.dll (((((((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2006-01-12 20:38] {53707962-6F74-2D53-2644-206D7942484F}=C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2005-05-31 01:04] {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Programme\Java\jre1.5.0_09\bin\ssv.dll [2006-10-12 04:25] {79D16930-2988-4596-A9C9-F27D6E2A3EEA}=C:\WINDOWS\system32\EqnCmass.Dll [2007-03-21 21:18] {E5A1691B-D188-4419-AD02-90002030B8EE}=D:\Programme\FlashXP\IEFlash.dll [2004-07-29 19:39] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-09-29 15:01] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-06 17:38] "nwiz"="nwiz.exe" [2006-10-06 17:38 C:\WINDOWS\system32\nwiz.exe] "HDAudDeck"="C:\Programme\VIAudioi\HDADeck\HDeck.exe" [2006-07-17 16:36] "BullGuard"="C:\Programme\BullGuard Software\BullGuard\bullguard.exe" [] "NeroFilterCheck"="C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40] "GnabTray"="C:\Programme\Gemeinsame Dateien\Gnab\Service\GnabTray.exe" [2006-09-29 14:33] "Adobe"="C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe" [] "WinampAgent"="D:\Programme\Winamp\Winampa.exe" [2003-04-02 03:20] "avgnt"="C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-04-22 09:05] "mmtask"="C:\Programme\Musicmatch\Musicmatch Jukebox\mmtask.exe" [2005-06-15 10:25] "Mirabilis ICQ"="D:\Programme\ICQ\ICQNet.exe" [2003-01-13 14:20] "DataLayer"="C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe" [2005-09-06 15:45] "PCSuiteTrayApplication"="D:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2005-06-29 15:29] "QuickTime Task"="C:\Programme\QuickTime\qttask.exe" [2006-11-13 14:44] "TkBellExe"="C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2006-11-13 14:44] "Share-to-Web Namespace Daemon"="C:\Programme\Scanner\HP Share-to-Web\hpgs2wnd.exe" [2002-04-11 05:19] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "PhonostarAgent"="D:\Programme\phonostar\phonostar\ps_agent.exe" [2007-03-19 17:31] "PhonostarTimer"="D:\Programme\phonostar\ps_timer.exe" [2006-11-22 15:54] "MSMSGS"="C:\Programme\Messenger\msmsgs.exe" [2004-10-13 18:24] "SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04] "PcSync"="D:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe" [2005-08-26 15:49] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runonce] "ICQ"=D:\Programme\ICQ\ICQ.exe -trayboot [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles "InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme *Newly Created Service* -PROCEXP90 ******************************************************************** catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-05-25 23:38:47 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run HDAudDeck = C:\Programme\VIAudioi\HDADeck\HDeck.exe 1???????????????????????????????????????? scanning hidden files ... scan completed successfully hidden files: 0 ******************************************************************** Completion time: 2007-05-25 23:39:11 --- E O F --- |
25.05.2007, 22:49 | #4 |
| Probleme mit IE (ungewünschte Seiten laden) Filelist Verzeichnis von C:\ 25.05.2007 23:39 6.029 ComboFix.txt 25.05.2007 21:31 1.072.156.672 hiberfil.sys 25.05.2007 21:31 1.610.612.736 pagefile.sys 27.12.2006 15:47 209 boot.ini 13.11.2006 14:41 874 IPH.PH 13.11.2006 14:00 251.712 ntldr 13.11.2006 12:36 0 IO.SYS 13.11.2006 12:36 0 CONFIG.SYS 13.11.2006 12:36 0 MSDOS.SYS 13.11.2006 12:36 0 AUTOEXEC.BAT 24.03.2006 14:00 4.952 bootfont.bin 24.03.2006 14:00 47.564 NTDETECT.COM 12 Datei(en) 2.683.080.748 Bytes 0 Verzeichnis(se), 11.282.984.960 Bytes frei --------------------- ----- System32 ------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 1C71-A80F Verzeichnis von C:\WINDOWS\system32 25.05.2007 21:33 2.206 wpa.dbl 25.05.2007 21:31 70.605 nvapps.xml 25.05.2007 20:58 331.480 FNTCACHE.DAT 25.05.2007 18:21 60.248 perfc009.dat 25.05.2007 18:21 394.914 perfh009.dat 25.05.2007 18:21 408.960 perfh007.dat 25.05.2007 18:21 72.664 perfc007.dat 27.04.2007 22:45 14.970.328 MRT.exe 18.04.2007 18:13 2.854.400 SET10F.tmp 18.04.2007 18:13 2.854.400 msi.dll 05.04.2007 11:31 172.032 cncs32.dll 02.04.2007 14:21 428.032 swreg.exe 25.03.2007 13:16 947.692 PerfStringBackup.INI 21.03.2007 21:18 20.749 EqnCmass.Dll 21.03.2007 17:40 5.331 INSTALL.LOG 17.03.2007 15:44 293.376 winsrv.dll 17.03.2007 15:44 293.376 SETE4.tmp 09.03.2007 13:51 270.336 SETE1.tmp 09.03.2007 13:51 270.336 xpsp3res.dll 08.03.2007 17:36 281.600 gdi32.dll 08.03.2007 17:36 40.960 mf3216.dll 08.03.2007 17:36 579.072 user32.dll 08.03.2007 17:32 1.843.712 win32k.sys 28.02.2007 18:02 2.138.624 ntoskrnl.exe 28.02.2007 18:02 2.018.304 ntkrnlpa.exe 19.02.2007 17:22 39.424 pngfilt.dll 19.02.2007 17:22 671.232 SETE8.tmp 19.02.2007 17:22 474.624 SETEA.tmp 19.02.2007 17:22 619.008 SETE9.tmp 19.02.2007 17:22 532.480 mstime.dll 19.02.2007 17:22 671.232 wininet.dll 19.02.2007 17:22 1.498.112 SETEB.tmp 19.02.2007 17:22 474.624 shlwapi.dll 19.02.2007 17:22 619.008 urlmon.dll 19.02.2007 17:22 1.498.112 shdocvw.dll 19.02.2007 17:21 357.888 dxtmsft.dll 19.02.2007 17:21 251.904 iepeers.dll 19.02.2007 17:21 449.024 mshtmled.dll 19.02.2007 17:21 1.056.256 danim.dll 19.02.2007 17:21 96.768 inseng.dll 19.02.2007 17:21 146.432 msrating.dll 19.02.2007 17:21 55.808 extmgr.dll 19.02.2007 17:21 205.312 dxtrans.dll 19.02.2007 17:21 16.384 jsproxy.dll 19.02.2007 17:21 1.022.976 browseui.dll 19.02.2007 17:21 152.064 cdfview.dll 19.02.2007 07:22 3.084.288 SETF0.tmp 19.02.2007 07:22 3.084.288 mshtml.dll 19.02.2007 02:57 122.142 TZLog.log 05.02.2007 22:18 185.856 upnphost.dll 29.01.2007 10:58 60.416 tzchange.exe 25.01.2007 14:25 619.008 urlmon(3)(2)(3).dll 25.01.2007 14:25 619.008 urlmon(3)(2)(4).dll 23.01.2007 21:30 546.304 hhctrl.ocx 04.01.2007 16:02 670.720 wininet(3)(2)(4).dll 04.01.2007 16:02 670.720 wininet(3)(2)(3).dll 04.01.2007 16:02 474.624 shlwapi(3)(2)(3).dll 04.01.2007 16:02 474.624 shlwapi(3)(2)(4).dll 04.01.2007 16:02 1.498.112 shdocvw(2)(2)(2)(2)(2).dll 28.12.2006 13:21 98.304 CmdLineExt.dll 28.12.2006 12:56 16.832 amcompat.tlb 28.12.2006 12:56 23.392 nscompat.tlb 28.12.2006 12:43 2.272 w95inf16.dll 28.12.2006 12:43 4.608 w95inf32.dll 25.12.2006 21:30 93 $winnt$.inf 19.12.2006 23:49 135.168 shsvcs.dll 19.12.2006 23:49 8.494.592 shell32.dll 19.12.2006 20:17 334.336 wiaservc.dll 14.12.2006 10:53 15.584 spmsg.dll 07.12.2006 06:14 2.330.624 wmvcore.dll 01.12.2006 05:20 212.480 swxcacls.exe 29.11.2006 17:21 370.688 swsc.exe 27.11.2006 16:54 539.136 msftedit.dll 27.11.2006 16:54 433.152 riched20.dll 27.11.2006 02:34 49.152 vfind.exe 14.11.2006 14:57 333 $ncsp$.inf 13.11.2006 16:48 18.444 OEMLOGO.BMP 13.11.2006 16:09 408 oeminfo.ini 13.11.2006 14:44 185.952 rmoc3260.dll 13.11.2006 14:44 6.656 pndx5016.dll 13.11.2006 14:44 5.632 pndx5032.dll 13.11.2006 14:44 278.528 pncrt.dll 13.11.2006 14:31 8.891 jupdate-1.5.0_09-b03.log 13.11.2006 14:23 2.561.772 attractaemc1200.avi 13.11.2006 14:23 272.868 Windows XP Media Center Edition Screen Saver.scr 13.11.2006 13:27 0 h323log.txt 13.11.2006 12:36 2.951 CONFIG.NT 13.11.2006 12:35 488 WindowsLogon.manifest 13.11.2006 12:35 488 logonui.exe.manifest 13.11.2006 12:35 749 sapi.cpl.manifest 13.11.2006 12:35 749 nwc.cpl.manifest 13.11.2006 12:35 749 cdplayer.exe.manifest 13.11.2006 12:35 749 wuaucpl.cpl.manifest 13.11.2006 12:35 749 ncpa.cpl.manifest 13.11.2006 12:33 21.740 emptyregdb.dat 08.11.2006 07:06 679.424 inetcomm.dll 04.11.2006 15:14 1.245.696 msxml4.dll 01.11.2006 21:17 927.504 mfc40u.dll ------------------------- 20.06.2007 10:31 89.150 IEXPLORE.EXE-2CA9778D.pf 20.06.2007 10:29 68.288 MSIMN.EXE-0B61806C.pf 20.06.2007 10:06 68.248 VERONICA.EXE-3259C6E9.pf 20.06.2007 10:06 94.434 WINAMP.EXE-065B55C4.pf 20.06.2007 08:35 43.798 UPDATE.EXE-13D57D76.pf 20.06.2007 08:35 13.162 PREUPD.EXE-358AA1C1.pf 20.06.2007 08:35 64.702 SPIDER.EXE-2D998CA6.pf 20.06.2007 08:34 87.578 WUAUCLT.EXE-399A8E72.pf 20.06.2007 08:34 14.204 SVCHOST.EXE-3530F672.pf 20.06.2007 08:34 29.876 WGATRAY.EXE-0ED38BED.pf 20.06.2007 08:34 24.588 EHMSAS.EXE-181DA6C9.pf 20.06.2007 08:34 28.438 FBOXUPD.EXE-201EA6D5.pf 20.06.2007 08:34 23.780 CSC.EXE-1113BFA6.pf 20.06.2007 08:34 5.212 CVTRES.EXE-13DEB540.pf 20.06.2007 01:27 48.146 WMIPRVSE.EXE-28F301A9.pf 20.06.2007 01:27 19.138 LOGONUI.EXE-0AF22957.pf 20.06.2007 01:23 61.516 WINWORD.EXE-3395695A.pf 20.06.2007 01:15 71.578 EXCEL.EXE-0DC93B7A.pf 20.06.2007 00:37 40.502 SOFFICE.EXE-0BED0A91.pf 20.06.2007 00:37 43.418 SOFFICE.BIN-13DC9FB8.pf 20.06.2007 00:05 33.280 NOTEPAD.EXE-336351A9.pf 19.06.2007 23:57 62.998 WINRAR.EXE-3588DFE8.pf 25.05.2007 23:39 21.666 IMAPI.EXE-0BF740A4.pf 25.05.2007 23:38 81.070 ICQ.EXE-12D03E8D.pf 25.05.2007 23:07 79.424 FIREFOX.EXE-1D57670A.pf 25.05.2007 22:24 34.030 CWSHREDDER.EXE-1530D436.pf 25.05.2007 22:23 26.704 CWSINSTALL.EXE-0A337AEB.pf 25.05.2007 22:23 33.184 NTVDM.EXE-1A10A423.pf 25.05.2007 22:07 32.804 AD-AWARE.EXE-22B19307.pf 25.05.2007 21:32 45.906 ALG.EXE-0F138680.pf 25.05.2007 21:32 1.402.524 NTOSBOOT-B00DFAAD.pf 25.05.2007 21:28 68.286 UPDATE.EXE-179107BE.pf 25.05.2007 21:27 35.150 MSIEXEC.EXE-2F8A8CAE.pf 25.05.2007 21:22 67.298 RUNDLL32.EXE-13404D23.pf 25.05.2007 21:00 22.794 MSMSGS.EXE-32066BA5.pf 25.05.2007 21:00 122.194 QTTASK.EXE-2D7EEF34.pf 25.05.2007 21:00 27.192 LAUNCHAPPLICATION.EXE-37608EED.pf 25.05.2007 21:00 43.814 HDECK.EXE-18C8D28F.pf 25.05.2007 21:00 11.174 MMTASK.EXE-0895BF3C.pf 25.05.2007 21:00 32.246 AVGNT.EXE-36CA4640.pf 25.05.2007 21:00 8.108 WINAMPA.EXE-36B14974.pf 25.05.2007 21:00 16.572 EHTRAY.EXE-02EFC9BD.pf 25.05.2007 21:00 18.826 REGSVR32.EXE-25EEFE2F.pf 25.05.2007 21:00 18.536 RUNDLL32.EXE-415F88EC.pf 25.05.2007 21:00 11.184 NWIZ.EXE-2D0F9FBC.pf 25.05.2007 21:00 7.082 NEROCHECK.EXE-1BD71082.pf 25.05.2007 20:04 20.504 UPDATE.EXE-1687E8C8.pf 25.05.2007 20:04 20.804 UPDATE.EXE-3243C815.pf 25.05.2007 20:03 28.032 UPDATE.EXE-111DF157.pf 25.05.2007 20:03 111.762 RSTRUI.EXE-03C49A96.pf 25.05.2007 20:02 91.098 DATALAYER.EXE-08722F91.pf 25.05.2007 20:02 11.086 MULMOUSE.EXE-062E4BBB.pf 25.05.2007 20:02 15.150 RUNDLL32.EXE-315A7412.pf 25.05.2007 20:02 9.394 MPAPI3S.EXE-0C517CE6.pf 25.05.2007 20:02 17.362 REALSCHED.EXE-0A2A7558.pf 25.05.2007 20:02 78.572 GNABTRAY.EXE-153B6CC9.pf 25.05.2007 20:02 69.306 EHREC.EXE-3B4F59C8.pf 25.05.2007 19:28 33.454 RUNDLL32.EXE-412D8D25.pf 25.05.2007 19:27 10.950 PS_AGENT.EXE-08BC1FF4.pf 25.05.2007 19:27 22.644 PCSYNC2.EXE-00EB9440.pf 25.05.2007 19:27 19.490 MAGICKEY.EXE-077B8C91.pf 25.05.2007 19:27 62.944 HPGS2WND.EXE-24BA1EB6.pf 25.05.2007 19:27 12.326 PS_TIMER.EXE-39C237AB.pf 25.05.2007 19:15 20.286 UPDATE.EXE-08123E76.pf 25.05.2007 19:15 32.264 UPDATE.EXE-0CB4CFFE.pf 25.05.2007 19:15 25.194 UPDATE.EXE-04311860.pf 25.05.2007 19:15 25.454 UPDATE.EXE-1AD752A8.pf 25.05.2007 19:15 24.884 UPDATE.EXE-17D5F326.pf 25.05.2007 19:14 30.888 UPDATE.EXE-0FA82BD2.pf 25.05.2007 19:14 25.136 UPDATE.EXE-37BB8DF5.pf 25.05.2007 19:13 61.568 MRT.EXE-1B4A8D49.pf 25.05.2007 19:13 47.302 MRTSTUB.EXE-009F35A8.pf 25.05.2007 19:13 52.922 WINDOWS-KB890830-V1.29.EXE-0399012B.pf 25.05.2007 19:13 61.098 PS_AGENT.EXE-0C156628.pf 25.05.2007 19:13 14.558 HPGS2WNF.EXE-0F86CF44.pf 25.05.2007 18:55 21.082 HELPSVC.EXE-2878DDA2.pf 25.05.2007 18:55 59.370 HELPCTR.EXE-3862B6F5.pf 25.05.2007 18:55 16.546 MSINFO32.EXE-20B2F2A1.pf 25.05.2007 18:54 20.524 UPDATE.EXE-03B08F56.pf 25.05.2007 18:54 20.760 UPDATE.EXE-227D712E.pf 25.05.2007 18:54 30.838 RUNDLL32.EXE-17C4728B.pf 25.05.2007 18:41 41.712 RUNDLL32.EXE-1465201E.pf 25.05.2007 18:39 9.512 STCENTER.EXE-2DCE9FDD.pf 25.05.2007 18:39 5.104 QUICKSTART.EXE-22252C9D.pf 25.05.2007 18:39 10.524 CTFMON.EXE-0E17969B.pf 25.05.2007 18:39 16.646 ICQNET.EXE-021B5A37.pf 25.05.2007 18:38 16.658 TASKMGR.EXE-20256C55.pf 25.05.2007 18:38 33.832 RUNDLL32.EXE-488BBC4A.pf 25.05.2007 18:29 69.608 AVCENTER.EXE-37584419.pf 25.05.2007 18:21 20.126 WMIADAP.EXE-2DF425B2.pf 25.05.2007 18:20 42.578 RUNDLL32.EXE-1D00FE0F.pf 25.05.2007 18:19 21.494 SERVIC~1.EXE-22757822.pf 25.05.2007 18:10 41.724 RUNDLL32.EXE-1374476D.pf 25.05.2007 18:07 34.844 RUNDLL32.EXE-1D5E9EE0.pf 25.05.2007 18:06 17.796 _IU14D2N.TMP-2DCB6D95.pf 25.05.2007 18:06 34.832 UNINS000.EXE-15B3AB67.pf 25.05.2007 17:58 31.392 RUNDLL32.EXE-31FCED9A.pf 25.05.2007 17:51 27.442 RUNDLL32.EXE-13E68835.pf 25.05.2007 17:51 18.928 CONTROL.EXE-013DBFB5.pf 25.05.2007 17:46 14.318 REGEDIT.EXE-1B606482.pf 25.05.2007 17:39 82.472 SPYBOTSD.EXE-239DF097.pf 25.05.2007 17:39 11.436 UPDATE.EXE-2BA7E3B3.pf 25.05.2007 17:37 47.700 TEATIMER.EXE-0EFE1B4E.pf 25.05.2007 17:37 19.852 SPYBOTSD_INCLUDES.EXE-023E4B94.pf 25.05.2007 17:36 20.718 IS-A4LVT.TMP-0427575C.pf 25.05.2007 17:36 13.520 SPYBOTSD14.EXE-1FDBA804.pf 25.05.2007 17:34 49.158 HIJACKTHIS.EXE-1AEBFC3A.pf 25.05.2007 17:27 28.942 CWSHREDDER.EXE-08DF0A0B.pf 25.05.2007 17:26 22.208 VERCLSID.EXE-3667BD89.pf 25.05.2007 16:45 12.840 SOL.EXE-1C0C14EB.pf 25.05.2007 15:27 48.364 AVSCAN.EXE-05AECC0E.pf 25.05.2007 15:27 53.938 AVCONFIG.EXE-3B8B9C26.pf 25.05.2007 15:07 18.918 CLEARPROG.EXE-1F642A63.pf 25.05.2007 13:46 19.466 SETUP.EXE-2FBEAF51.pf 25.05.2007 13:46 47.988 FIREFOX SETUP 2.0.EXE-0156EA62.pf 25.05.2007 13:46 30.264 FIREFOXGOOGLETOOLBARSETUP.EXE-223B85BE.pf 25.05.2007 13:40 65.422 OPERA.EXE-24550E7A.pf 25.05.2007 13:38 14.808 OPERA_9.21_INTERNATIONAL_SETU-09E7D56B.pf 25.05.2007 13:18 140.728 HIJACKTHIS.EXE-0EC3F054.pf 25.05.2007 13:01 15.482 SNDVOL32.EXE-383480B7.pf 25.05.2007 12:57 22.830 ICQSRP.EXE-10AD24C1.pf 25.05.2007 12:57 22.280 FRITZDSL.EXE-1F72B4F2.pf 25.05.2007 12:13 44.994 RUNDLL32.EXE-30B419B8.pf 25.05.2007 12:07 49.942 RUNDLL32.EXE-3A9DBEC4.pf 25.05.2007 08:22 562.608 Layout.ini 25.05.2007 07:17 82.688 ACRORD32.EXE-0EC716D9.pf 25.05.2007 00:48 75.110 DWWIN.EXE-30875ADC.pf 24.05.2007 12:10 41.736 FLASHFXP.EXE-313E0B5D.pf 24.05.2007 11:25 54.582 AVNOTIFY.EXE-22AE9451.pf 16.05.2007 15:35 10.788 RUNDLL32.EXE-451FC2C0.pf 130 Datei(en) 6.770.206 Bytes 0 Verzeichnis(se), 11.282.866.176 Bytes frei ------------------- ----- Tasks ---------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 1C71-A80F Verzeichnis von C:\WINDOWS\tasks 25.05.2007 21:31 6 SA.DAT 24.03.2006 14:00 65 desktop.ini 2 Datei(en) 71 Bytes 0 Verzeichnis(se), 11.282.862.080 Bytes frei -------------------- ----- Temp ----------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 1C71-A80F Verzeichnis von C:\DOKUME~1\Katze\LOKALE~1\Temp 25.05.2007 23:42 125.224 filelist.txt 25.05.2007 21:31 512 ~DF1376.tmp 25.05.2007 21:31 16.384 ~DF11FB.tmp 25.05.2007 21:31 512 ~DF4D3C.tmp 25.05.2007 21:31 16.384 ~DF4CCB.tmp 25.05.2007 21:31 49.152 ~DFDE8B.tmp 6 Datei(en) 208.168 Bytes 0 Verzeichnis(se), 11.282.862.080 Bytes frei ------------------------- ----- Wintemp -------------------------- Datentr„ger in Laufwerk C: ist BOOT Volumeseriennummer: 1C71-A80F Verzeichnis von C:\WINDOWS\temp 25.05.2007 21:32 0 JETCDEE.tmp 1 Datei(en) 0 Bytes 0 Verzeichnis(se), 11.282.862.080 Bytes frei -------------------------------- Ich hoffe, dass ist jetzt alles richtig so und ich hab nichts vergessen. |
26.05.2007, 19:51 | #5 |
| Probleme mit IE (ungewünschte Seiten laden) Weiß keiner Rat? Ist wirklich dringend, da ich mit dem Rechner ziemlich viele Arbeiten durchführen muss momentan und ich nicht am Ende mit 'nem verseuchten System arbeiten will. |
Themen zu Probleme mit IE (ungewünschte Seiten laden) |
ad aware, antivir, avira, bho, desktop, dsl, ebay, ellung, excel, firefox, google, helper, hijack, hijackthis, internet, internet explorer, logfile, maus, mozilla, mozilla firefox, problem, rundll, schutz, software, tastatur, windows, windows xp |