|
Plagegeister aller Art und deren Bekämpfung: Hijackthis Log-File auswertungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.07.2008, 13:47 | #1 |
| Hijackthis Log-File auswertung Guten Tag, gestern hatte ich im hintergrund immer so eine komische musik im hintergrund.Diese Musik trat immer in verschiedenen abständen auf.Sie trat aber nur auf, wenn ich mit dem internet verbunden war.Villeicht wisst ihr ja was der grund sein könnte.Hier mein HJT Log-File : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:43:47, on 03.07.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\Programme\Lavasoft\Ad-Aware\aawservice.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\Explorer.EXE D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe D:\Programme\Norton Internet Security\ISSVC.exe D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe D:\Programme\VIA\RAID\raid_tool.exe D:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe D:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe D:\Programme\Analog Devices\SoundMAX\Smax4.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe D:\Programme\Java\jre1.6.0_05\bin\jusched.exe D:\WINDOWS\system32\ctfmon.exe D:\Programme\Analog Devices\SoundMAX\SMAgent.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe D:\Programme\Messenger\msmsgs.exe D:\Programme\WinZip\WZQKPICK.EXE D:\Programme\Xfire\xfire.exe D:\Programme\OpenOffice.org 3\program\soffice.exe D:\Programme\OpenOffice.org 3\program\soffice.bin D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe D:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe D:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE D:\PROGRA~1\T-Online\T-ONLI~1\Notifier\Notifier.exe D:\WINDOWS\system32\wuauclt.exe D:\Programme\ICQ6\ICQ.exe D:\Programme\Mozilla Firefox\firefox.exe D:\Programme\Windows Media Player\wmplayer.exe C:\Programme\BitComet\BitComet.exe D:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://b.casalemedia.com/V2/60335/93709/index.html?XX R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - D:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - D:\PROGRA~1\ICQTOO~1\toolbaru.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [RaidTool] D:\Programme\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [SoundMAXPnP] D:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "D:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [ccApp] "D:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] D:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: hamachi.lnk = D:\Programme\Hamachi\hamachi.exe O4 - Startup: OpenOffice.org 3.0.lnk = D:\Programme\OpenOffice.org 3\program\quickstart.exe O4 - Startup: Xfire.lnk = D:\Programme\Xfire\xfire.exe O4 - Global Startup: WinZip Quick Pick.lnk = D:\Programme\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Alles mit BitComet downloaden - res://C:\Programme\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Alle &Videos mit BitComet &d&ownloaden - res://C:\Programme\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Mit BitComet &downloaden - res://C:\Programme\BitComet\BitComet.exe/AddLink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing) O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programme\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing) O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - D:\Programme\Yahoo!\Common\yinsthelper.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{A2421864-AA0F-4ED2-81C7-E378719386E4}: NameServer = 217.237.150.115 217.237.151.205 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Programme\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - D:\Programme\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - D:\Programme\NOS\bin\getPlus_HelperSvc.exe O23 - Service: ISSvc (ISSVC) - Symantec Corporation - D:\Programme\Norton Internet Security\ISSVC.exe O23 - Service: LiveUpdate - Symantec Corporation - D:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - D:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe O23 - Service: SAVScan - Symantec Corporation - D:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe O23 - Service: Sunbelt CounterSpy Antispyware (SBCSSvc) - Sunbelt Software - D:\Programme\Sunbelt Software\CounterSpy\SBCSSvc.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - D:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - D:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - D:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe -- End of file - 11179 bytes Habe auch einen virenscan mit Antivir gemacht. Also eine Systemprüfung. Dabei fand er Folgendes: BDS/Delf.BF und GEN/PwdZIP Vllt hat es ja damit auch was zu tuen ich hab diese Funde in quarantäne verschoben bin für jede hilfe dankbar MFG Killmytrojaner |
03.07.2008, 13:50 | #2 | |
| Hijackthis Log-File auswertung Also dein Log sieht grundsätzlich sauber aus...
__________________Lass mal folgende Datei bei VirusTotal überprüfen und poste das Ergebnis: Zitat:
__________________ |
03.07.2008, 16:13 | #3 |
| Hijackthis Log-File auswertung Danke Trojaner-death für deine schnelle hilfe hier ist die Auswertung von Virustotal
__________________AhnLab-V3 2008.7.3.2 2008.07.03 - AntiVir 7.8.0.64 2008.07.03 - Authentium 5.1.0.4 2008.07.02 - Avast 4.8.1195.0 2008.07.03 - AVG 7.5.0.516 2008.07.03 - BitDefender 7.2 2008.07.03 - CAT-QuickHeal 9.50 2008.07.03 (Suspicious) - DNAScan ClamAV 0.93.1 2008.07.03 - DrWeb 4.44.0.09170 2008.07.03 - eSafe 7.0.17.0 2008.07.03 Suspicious File eTrust-Vet 31.6.5922 2008.07.02 - Ewido 4.0 2008.07.03 - F-Prot 4.4.4.56 2008.07.02 - F-Secure 7.60.13501.0 2008.07.03 - Fortinet 3.14.0.0 2008.07.03 - GData 2.0.7306.1023 2008.07.03 - Ikarus T3.1.1.26.0 2008.07.03 - Kaspersky 7.0.0.125 2008.07.03 - McAfee 5330 2008.07.02 - Microsoft 1.3704 2008.07.03 - NOD32v2 3239 2008.07.03 - Norman 5.80.02 2008.07.03 - Panda 9.0.0.4 2008.07.02 - Prevx1 V2 2008.07.03 Suspicious Rising 20.51.32.00 2008.07.03 - Sophos 4.30.0 2008.07.03 - Sunbelt 3.1.1509.1 2008.07.03 - Symantec 10 2008.07.03 - TheHacker 6.2.96.369 2008.07.03 - TrendMicro 8.700.0.1004 2008.07.03 - VBA32 3.12.6.8 2008.07.03 - VirusBuster 4.5.11.0 2008.07.03 - Webwasher-Gateway 6.6.2 2008.07.03 Win32.Malware.gen (suspicious) weitere Informationen File size: 31592 bytes MD5...: b39b797d461ff081407ce842e75dd868 SHA1..: 073af6709a61766d8169f8f36dafa9e4c28e70b9 SHA256: 35ca0dea104ae2a8e3425cf11992756ffaefe25c91e8255700f31cd405d8d686 SHA512: 24c4745e4ff2db3488f73194969e4d05769516cd216cfecd68e6858121199239 3461ca4c5effca7327fc623769651637797ea6134ad53de5683354ef5b73e8ee PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40db8a timedatestamp.....: 0x478250fd (Mon Jan 07 16:19:09 2008) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .nos 0x1000 0x8000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e .text 0x9000 0x4d16 0x4e00 7.90 bb508129b01687f2bab49680f493e74f .rsrc 0xe000 0x13d8 0x13d8 4.17 5842ef06c55c7a8dbd03239dce631faf ( 1 imports ) > kernel32.dll: LoadLibraryA, GetProcAddress ich verstehe zwar nicht viel was hier so steht aber ich denke das sie das wissen also würde ich mich freuen wenn sie mir weiterhelfen könnten |
06.07.2008, 10:04 | #4 |
| Hijackthis Log-File auswertung ich bruache dringend hilfe dieser prozess, den ich bei virustotal hochgeladen habe hat sich als malware entpuppt Win32.Malware.gen was n nun ?? |
06.07.2008, 11:40 | #5 | |
| Hijackthis Log-File auswertung Tut mir leid das ich auf deinen vorletzten Beitrag nicht geantwortet habe Habe den irgendwie übersehen... Kannst du bitte erläutern wie sich der Prozess als Malware heraus gestellt hat? Denn kriegen wir schon weg ps. du kannst mir schon DU sagen
__________________ Kein Support per PN Zitat:
|
06.07.2008, 21:54 | #6 |
| Hijackthis Log-File auswertung also ich hab den prozess den ich checken sollte ja nach virustotal geschickt nd der wird nur von 3 scannern als malware erkannt der prozess aber ich weiß jetzt nicht iob ich jetzt malware auf dem pc habe hab einen scan mit PREVXCSIFREE gemacht ud der hat nix gefunden hmm |
07.07.2008, 15:46 | #7 | ||
| Hijackthis Log-File auswertungZitat:
Lass ansonsten einmal Malwarebytes laufen, alles löschen was er findet und Report posten, danke
__________________ Kein Support per PN Zitat:
|
07.07.2008, 20:01 | #8 |
| Hijackthis Log-File auswertung was sind MD5 und SHA1 angaben?! sorry aber ich bin noch nicht so fix mit diesen ganzen sachen danke für den tipp mit "malwarebytes" hat sehr geholfen ;-) im schnelldurchlauf hatt er nix gefunden also alles klar bis jetzt auch der vollständige scan hat nix gefunden danke schonmal ;-) |
09.07.2008, 11:50 | #9 | |
| Hijackthis Log-File auswertung Du sollst einfach den Kompletten Report posten (auch die Abschnitte in denen du nur ein wirr warr von zahlen siehst) danke Wenn Malwarebytes etwas gefunden hat dann bitte poste doch den Report
__________________ Kein Support per PN Zitat:
|
09.07.2008, 18:22 | #10 |
| Hijackthis Log-File auswertung File size: 31592 bytes MD5...: b39b797d461ff081407ce842e75dd868 SHA1..: 073af6709a61766d8169f8f36dafa9e4c28e70b9 SHA256: 35ca0dea104ae2a8e3425cf11992756ffaefe25c91e8255700f31cd405d8d686 SHA512: 24c4745e4ff2db3488f73194969e4d05769516cd216cfecd68e6858121199239 3461ca4c5effca7327fc623769651637797ea6134ad53de5683354ef5b73e8ee PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x40db8a timedatestamp.....: 0x478250fd (Mon Jan 07 16:19:09 2008) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .nos 0x1000 0x8000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e .text 0x9000 0x4d16 0x4e00 7.90 bb508129b01687f2bab49680f493e74f .rsrc 0xe000 0x13d8 0x13d8 4.17 5842ef06c55c7a8dbd03239dce631faf ( 1 imports ) > kernel32.dll: LoadLibraryA, GetProcAddress ( 0 exports ) so hier sind die gewünschten details;-) malwarebytes hat nix gefunden und mein pc machnt auch keine faxen ;-) danke für deine hilfe jetzt bin ich wieder beruhigt;-) |
09.07.2008, 18:42 | #11 | |
| Hijackthis Log-File auswertung Das ist aber komisch, das nun alles wieder gut ist... Wir haben noch gar nichts gemacht Kannst du die Datei mal hier hin schicken und mir dann sagen wenn du Bescheid bekommen hast? Danke
__________________ Kein Support per PN Zitat:
|
Themen zu Hijackthis Log-File auswertung |
ad-aware, adobe, antispyware, antivir, antivirus, askbar, avira, bho, drivers, explorer, firefox, gen/pwdzip, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, monitor, mozilla, mozilla firefox, musik, pop-up-blocker, quara, security, software, symantec, system, t-online, urlsearchhook, windows, windows xp, windows xp sp3, wlan, xp sp3 |