|
Log-Analyse und Auswertung: Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.05.2008, 11:37 | #16 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Ok, jetzt der Log (im Admin-Modus) mit der neuesten HiJackThis-Version. Nochmals Entschuldigung für die ganze Arbeit. Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:33:43, on 25.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\brss01a.exe D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avguard.exe D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\CyberLink\Shared Files\RichVideo.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe C:\WINDOWS\Explorer.EXE D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\ControlCenter2\brctrcen.exe D:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe D:\Internet\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\RTHDCPL.EXE C:\Programme\Java\jre1.6.0_06\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe D:\Office\SpeedProject\SpeedCommander 7\SpeedCommander.exe D:\Sicherheit\HiJackThis\pruefcom.exe O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [SetDefPrt] c:\Programme\Brother\Brmfl05a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [RemoteControl] D:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Multimedia\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "d:\Internet\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-21-1993962763-1770027372-725345543-1004\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'I-Net') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = D:\Office\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 5187 bytes |
25.05.2008, 11:43 | #17 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen nimm die fürs sp2 dieses leerzeichen muss aber da sein... bitte combofix verwenden.
__________________ |
25.05.2008, 11:47 | #18 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenZitat:
Wie meinst Du das? Muss es da sein, weil Du denkst das System ist infiziert oder muss es da sein, damit die Datei als unbedenklich angesehen werden kann?? Ich verstehe so langsam nur Bahnhof, sorry. |
25.05.2008, 11:50 | #19 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen in deinem letzten log ist kein leerzeichen mehr da. dieses hätte auf einen infekt hingedeutet. wir können zur sicherheit, wenn du willst nun combofix noch mal laufen lassen oder noch n paar seiten über die sinnhaftigkeit diskutieren... |
25.05.2008, 11:54 | #20 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenZitat:
Also gut, ich werde ComboFix laufen lassen. Nur so mal nebenbei: Ist mein Logfile, bis auf dieses ominöse Leerzeichen, sauber? Zum wiederholten mal Danke! |
25.05.2008, 11:57 | #21 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen wie gesagt in deinem letzten taucht es nicht mehr auf. möchte nur sicher gehen. |
25.05.2008, 13:07 | #22 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen So, mein System hat ComboFix unbeschadet überstanden. Bin vielleicht zu übervorsichtig, aber seht mir das bitte nach. Hier also das ComboFix-Logfile: Zitat:
|
25.05.2008, 13:12 | #23 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen also scheint doch was auf deinem syys zu sein. * Lade Malwarebytes' Anti-Malware auf deinen Desktop herunter. Malwarebytes.org - 10k - * Mache einen Doppel-Klick auf die mbam-setup.exe und folge den Hinweisen, um das Programm zu installieren. * Vergewissere dich nun, dass folgende Optionen angehakt sind: o Malwarebytes' Anti-Malware updaten o Malwarebytes' Anti-Malware starten * Klicke nun auf Fertigstellen. * Wenn ein Update gefunden wird, wird es heruntergeladen und die neueste Version installieren. * Wenn das Programm fertig geladen ist, wähle kompletScan durchführen, klicke auf Scan. * Wenn der Scan beendet ist, klicke auf OK, dann auf Ergebnisse anzeigen. * Vergewissere dich, dass neben allen Malware-Einträgen ein Häkchen sitzt. * Klicke dann auf 'Ausgewähltes entfernen' und auf OK. |
25.05.2008, 13:49 | #24 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Hier das Malwarebyte's Anti-Malware Logfile: Zitat:
edit: Macht es Sinn dieses Programm im abgesicherten Modus laufen zu lassen oder reicht dazu (wie oben getan) der Admin-Modus? |
25.05.2008, 13:55 | #25 |
/// Malware-holic | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen ist ok so. ist das ne windows cd oder ein image? zeig ein neues hjt-log |
25.05.2008, 14:00 | #26 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Hier das aktuelle HJ-Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:00:11, on 25.05.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\ScanSoft\PaperPort\pptd40nt.exe C:\Programme\Brother\ControlCenter2\brctrcen.exe D:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe D:\Internet\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexStoreSvr.exe D:\Internet\Mozilla Firefox\firefox.exe D:\Sicherheit\HiJackThis\pruefcom.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe O4 - HKLM\..\Run: [SetDefPrt] c:\Programme\Brother\Brmfl05a\BrStDvPt.exe O4 - HKLM\..\Run: [ControlCenter2.0] C:\Programme\Brother\ControlCenter2\brctrcen.exe /autorun O4 - HKLM\..\Run: [RemoteControl] D:\Multimedia\CyberLink\PowerDVD\PDVDServ.exe O4 - HKLM\..\Run: [LanguageShortcut] D:\Multimedia\CyberLink\PowerDVD\Language\Language.exe O4 - HKLM\..\Run: [ZoneAlarm Client] "d:\Internet\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_06\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = D:\Office\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Status Monitor.lnk = C:\Programme\Brother\Brmfcmon\BrMfcWnd.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\npjpi160_06.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_06\bin\npjpi160_06.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Sicherheit\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared Files\RichVideo.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 4557 bytes Ich habe beim Neuaufsetzen die Festplatte formatiert und komplett alles neu Installiert. Habe kein Image aufgesetzt. |
25.05.2008, 20:42 | #27 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen So langsam verzweifle ich noch. Jetzt ist das Problem schon wieder aufgetreten: - Ich fahre meinen Rechner hoch - Ich wähle beim Auswahlbildschirm das Konto mit eingeschränkten Rechten aus - Das Laden der Benutzereinstellungen dauert länger als normal - Der Dektophintergrund wird geladen und das war's auch schon: Kein Mauszeiger, keine Schnellstart- bzw. Taskleiste, kein Kontextmenü läßt sich öffnen und der Taskmanager kann auch nicht aufgerufen werden. Nach einem Reset, startet aber alles normal. Kann sowas an der Hardware liegen? Ich weiss wirklich nicht wo das Problem liegt. |
26.05.2008, 16:35 | #28 |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Nachdem ich gestern abend die neueste escan-Version heruntergeladen hatte und im Admin-Modus ausführte, fanden sich 15 gefährliche Einträge wie z.B. "parentis Spyware/Adware", "kazaa Spyware/Adware", "Backdoor [ircbot]trojans" und "Combo Spyware/Adware"!! Wie das denn?? Seit dem Neuaufsetzen des Systems vor einigen Tagen war ich ausser auf Trojaner-Board nur noch auf der Microsoft-Seite, Ikariam.de und tagesschau.de. Ich verstehe die Welt nicht mehr. Habe mein System zum wiederholten mal platt gemacht (Formatiert und Neuinstallation von Windows XP Pro). Ich hätte jetzt einige Fragen und hoffe, dass Ihr sie mir beantworten könnt. Ich setze alle Tipps zum Neuaufsetzen und Absichern des Systems, die man hier bekommen kann, um. Das Script zum Abschalten unnötiger Windows-Dienste wird auch ausgeführt und ich überprüfe bei heise.de, ob auch alles dicht ist. Alle relevanten Updates und Patches werden aufgespielt (vor erstmaligem Online-Gang) und ich benutze auch weder Cracks, Software aus illegalen Quellen, Filesharing-Programme oder sonstig potentiell gefährliche Software. Kann es sein, dass das nach dem Aufspielen des SP3 irgendwelche Einstellungen des Scripts zum Abschalten unnötiger Windows-Dienste rückgängig gemacht werden und ich das Script erneut ausführen sollte? Kann es sein, das ComboFix Schäden an meinem System verursacht hat, die die Sicherheit beeinträchtigen? Mir ist ein sicheres System wirklich sehr wichtig. Ich kenne genügend Idioten (muss man wirklich sagen), die sich einen Sch... um ihr System interessieren und nach dem Motto leben "Bei mir kann nichts ausgespäht oder gelöscht werden, also was interessieren mich die anderen". Das mein Rechner Teil eines Botnetzes werden kann oder sonstwie missbraucht wird, darauf kann ich gerne verzichten. Ich möchte nochmals allen danken (vorallem markusg), die Zeit und Mühe für mein Problem aufgewendet haben, bzw. aufwenden. Ihr macht einen tollen Job! PS: Ich gehe über einen Router ins Netz. Kann eine Malware den Router befallen haben? |
26.05.2008, 17:59 | #29 |
/// TB-Ausbilder | Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen Hi, ohne markusg jetzt hier reinfahren zu wollen, kann ich dich doch ein wenig beruhigen: eScan ist für seine Unzahl von Fehlalarmen bekannt. Poste mal ein Log mit der find.bat dann sollte man recht schnell erkennen können, ob deine Bedenken begründet sind, oder obs nochmal gutgegangen ist. lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
26.05.2008, 18:06 | #30 | |
| Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfenZitat:
Tja, wie oben schon geschrieben, habe ich mein System gestern abend (nach diesen doch für mich schockierenden "Funden") wieder platt gemacht, die Festplatte formatiert und Windows neu aufgesetzt. Ehrlich gesagt muss ich seit neustem jedes mal mich mit irgendeinem Microsoft-Hotline-Mitarbeiter rumschlagen und ihm erklären, dass ich WinXP Pro nur auf einem Rechner am laufen habe, so oft habe ich mittlerweile eine Neuaufsetzung des Systems einer Bereinigung vorgezogen. Komme mir jedesmal ziemlich blöd und unter Verdacht gestellt vor. Ich hoffe inständig, dass ich mal Ruhe vor Schädlingen haben werde (wenn es auch heutzutage immer schwieriger wird, denen aus dem Weg zu gehen). Sobald mein System komplett eingerichtet und abgesichert ist, poste ich mal ein neues HiJack-Logfile. Zu meinen Fragen oben: Hoffe es kann jemand eine halbwegs befriedigende Antwort zu ihnen geben. |
Themen zu Probleme nach dem Hochfahren des PC - Bitte mal das Log prüfen |
abgesicherten modus, antivir, auswerten, avg, bho, controlcenter, explorer, firefox, grafikkarte, gservice, helfen, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, jusched.exe, mozilla, mozilla firefox, netzwerk, nvidia, problem, prüfen, rundll, secrets, security, sicherheit, software, solution, taskleiste, taskmanager, windows, windows xp |