|
Log-Analyse und Auswertung: Firefox lädt immer neue WerbeseitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.12.2008, 12:43 | #31 |
| Firefox lädt immer neue Werbeseiten So Andreas, hier kommt der erste Teil. Ich hoffe, Du hast nichts dagegen, daß ich es abschnittweise mache, denn sonst schaffe ich es zeitlich nicht. Malwarebytes' Anti-Malware 1.31 Datenbank Version: 1535 Windows 5.1.2600 Service Pack 3 23.12.2008 12:38:53 mbam-log-2008-12-23 (12-38-53).txt Scan-Methode: Vollständiger Scan (C:\|) Durchsuchte Objekte: 120560 Laufzeit: 40 minute(s), 42 second(s) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) Viele Grüße und bis zum nächsten Scan! Vunana |
23.12.2008, 12:56 | #32 |
| Firefox lädt immer neue Werbeseiten Bei Blacklight gab es keine "hidden objects" und nichts zu reparieren.
__________________Reicht das erstmal so als Info für Dich? LG Vunana |
23.12.2008, 15:13 | #33 | |
| Firefox lädt immer neue WerbeseitenZitat:
ciao, andreas |
23.12.2008, 16:16 | #34 |
| Firefox lädt immer neue Werbeseiten Hallo Andreas, soll ich jetzt wirklich CCleaner Systembereinigung durchlaufen lassen und anschließend dieses ComboFix? Der PC läuft nämlich jetzt wirklich ohne weitere Werbeseiten, so, als ob das Problem bereits gelöst ist. Oder soll ich auf weitere Anweisungen warten? Vunana |
23.12.2008, 16:36 | #35 | ||
| Firefox lädt immer neue Werbeseiten Hallo Vunana, Zitat:
Zitat:
Ich habe die Datei an Avira und Malwarebytes gesendet. Solange ich keine Antwort habe, weiß ich nicht, was es ist und wie wir weiter vorgehen. Wir scannen einfach mal auf Verdacht. Die Logs brauchst du nur dann zu posten, wenn etwas gefunden wurde. Lasse mal folgende Scanner laufen: 1.) Überprüfe dein System bitte noch mit SUPERAntiSpyware und poste das log. 2.) CureIT Dr.Web
3.) Panda Active Scan Folgende Seite führt dich durch die Installation: PandaActiveScan2.0 Installation4.) Überprüfe den Rechner mit dem AVP-Tool sowie mit PrevXCSI. ciao, andreas |
23.12.2008, 17:43 | #36 |
| Firefox lädt immer neue Werbeseiten Gute Nachrichten: Avira Antivirus Solutions Du kannst alle Scans abbrechen. Bitte lade Dir Navilog1 von IL-MAFIOSO herunter.
Hinweis: Navilog1.exe wir von einigen Antivirenprogrammen als bösartig erkannt. Dies ist ein Fehlalarm. Die Nachricht bitte ignorieren. ciao, andreas |
23.12.2008, 18:56 | #37 |
| Firefox lädt immer neue Werbeseiten Das klingt ja super! Habe allerdings schon das CCleaner laufen gelassen. Es hat jede Menge gefunden und auch gesäubert. Und hier trotzdem noch das log von der Super Antispyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 12/23/2008 at 06:20 PM Application Version : 4.23.1006 Core Rules Database Version : 3682 Trace Rules Database Version: 1660 Scan type : Complete Scan Total Scan Time : 00:48:08 Memory items scanned : 433 Memory threats detected : 0 Registry items scanned : 7071 Registry threats detected : 3 File items scanned : 73139 File threats detected : 0 Adware.MyWebSearch/FunWebProducts HKU\S-1-5-21-1482476501-776561741-725345543-1004\SOFTWARE\FunWebProducts HKCR\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179} HKCR\CLSID\{9AFB8248-617F-460d-9366-D71CDEDA3179}\TreatAs Soll ich die letzten Punkte in dem Tut noch abarbeiten? MIt der anderen neuen Datei werde ich gleich anfangen. LG und nochmals tausend Dank! Vunana |
23.12.2008, 19:02 | #38 | ||
| Firefox lädt immer neue WerbeseitenZitat:
Zitat:
Nochmal ein Dank an den schnellen Einsatz der Avira-Truppe. Auch wenn ich es schöner gefunden hätte, wenn der Name des Entdeckers den Malwarenamen beeinflusst hätte. ciao, andreas |
23.12.2008, 19:17 | #39 |
| Firefox lädt immer neue Werbeseiten Da bin ich schon wieder und zwar mit dem Bericht von navilog1: Search Navipromo version 3.7.0 began on 23.12.2008 at 19:02:37,57 !!! Warning, this report may include legitimate files/programs !!! !!! Post this report on the forum you are being helped !!! !!! Don't continue with removal unless instructed by an authorized helper !!! Fix running from C:\Programme\navilog1 Updated on 10.12.2008 at 21h00 by IL-MAFIOSO Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ ) BIOS : Default System BIOS USER : XXX ( Administrator ) BOOT : Normal boot Antivirus : AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 (Activated) Firewall : COMODO Firewall 3.5 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:76 Go (Free:58 Go) D:\ (CD or DVD) E:\ (USB) Search done in normal mode *** Searching for installed Software *** *** Search folders in "C:\WINDOWS" *** *** Search folders in "C:\Programme" *** *** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1\progra~1" *** *** Search folders in "C:\Dokumente und Einstellungen\All Users\startm~1" *** *** Search folders in "c:\dokume~1\alluse~1\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\XXX\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" *** *** Search folders in "C:\Dokumente und Einstellungen\XXX\startm~1\progra~1" *** *** Search with Catchme-rootkit/stealth malware detector by gmer *** for more info : h**p://www.gmer.net *** Search with GenericNaviSearch *** !!! Possibility of legitimate files in the result !!! !!! Must always be checked before manually deleting !!! * Scan in "C:\WINDOWS\system32" * * Scan in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" * *** Search files *** *** Search specific Registry keys *** !! Following keys are not certainly all infected !! HKEY_CURRENT_USER\Software\Lanconfig found ! *** Complementary Search *** (Search specific files) 1)Search new Instant Access files : 2)Heuristic Search : * In "C:\WINDOWS\system32" : * In "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" : eywiw.dat found ! eywiw_nav.dat found ! eywiw_navps.dat found ! 3)Certificates Search : Egroup certificate not found ! Electronic-Group certificate found ! Montorgueil certificate not found ! OOO-Favorit certificate found ! Sunny-Day-Design-Ltd certificate not found ! 4)Search others known folders and files : *** Search completed on 23.12.2008 at 19:06:29,71 *** So sieht´s aus! Und nun? Und welche Einstellungen muß ich nun wieder rückgängig machen? Virenprogramm, Systemwiederherstellung, Versteckte Dateien finden usw.? Und natürlich auch von mir einen ganz herzlichen Dank an die Avira-Truppe. Super, daß es Euch gibt! LG Vunana |
23.12.2008, 20:45 | #40 | |
| Firefox lädt immer neue Werbeseiten
Zitat:
Systemwiederherstellung ist bei Malwarebefall eher kontraproduktiv. Ich habe bisher nur ein einziges Mal davon provitiert, bei einem Kunden, der eine Treiberinstallation vergurkt hatte. Sie verbraucht nur unnütz Speicherplatz. Mit dem Aufräumen fangen wir an, sobald das letzte Log da ist. Muss nochmal schauen, was die Kollegen vor mir so installiert haben. ciao, andreas |
23.12.2008, 21:17 | #41 |
| Firefox lädt immer neue Werbeseiten So, das wäre auch geschafft. Hier das Scanergebnis: Navipromo Removal version 3.7.0 started on 23.12.2008 at 21:04:49,56 Fix running from C:\Programme\navilog1 Updated on 10.12.2008 at 21h00 by IL-MAFIOSO Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3 X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ ) BIOS : Default System BIOS USER : XXX ( Administrator ) BOOT : Normal boot Antivirus : AntiVir PersonalEdition Classic Virenschutz 0.0.0.0 (Activated) Firewall : COMODO Firewall 3.5 (Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:76 Go (Free:58 Go) D:\ (CD or DVD) E:\ (USB) Automatic removal with Catchme and GNS results Cleanning stage done on Reboot *** fsbl1.txt not found *** (Check that Catchme found nothing in Search Mode) *** Deleting with Backups GenericNaviSearch results *** * Deletion in "C:\WINDOWS\System32" * * Deletion in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" * *** Deleting folders in "C:\WINDOWS" *** *** Deleting folders in "C:\Programme" *** *** Deleting folders in "C:\Dokumente und Einstellungen\All Users\startm~1 progra~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\All Users\startm~1" *** *** Deleting folders in "c:\dokume~1\alluse~1\anwend~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\XXX\anwend~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" *** *** Deleting folders in "C:\Dokumente und Einstellungen\XXX\startm~1\progra~1" *** *** Deleting files *** *** Deleting temporary files *** Cleaning of C:\WINDOWS\Temp done ! Cleaning of C:\Dokumente und Einstellungen\XXX\lokale~1\Temp done ! *** Complementary Search *** (Search specific files) 1)Deletion with backups new Instant Access files: 2)Heuristic search and deletion with backups : * In "C:\WINDOWS\system32" * * In "C:\Dokumente und Einstellungen\XXX\lokale~1\anwend~1" * eywiw.dat found ! Copy eywiw.dat done ! eywiw.dat deleted ! eywiw_nav.dat found ! Copy eywiw_nav.dat done ! eywiw_nav.dat deleted ! eywiw_navps.dat found ! Copy eywiw_navps.dat done ! eywiw_navps.dat deleted ! C:\WINDOWS\prefetch\eywiw*.pf found ! Copy C:\WINDOWS\prefetch\eywiw*.pf done ! C:\WINDOWS\prefetch\eywiw*.pf deleted ! *** Copy Registry to Safebackup folder *** Backing up Registry done ! *** Cleaning Registry *** Registry cleaned *** Certificates *** Egroup Certificate not found ! Electronic-Group Certificate deleted ! Montorgueil Certificate not found ! OOO-Favorit Certificate deleted ! Sunny-Day-Design-Ltd Certificate not found ! *** Search others known folders and files *** *** Cleaning stage complete on 23.12.2008 at 21:07:34,46 *** Was ist jetzt noch zu tun? Vunana |
23.12.2008, 21:23 | #42 |
| Firefox lädt immer neue Werbeseiten Ein letztes Mal ein HJT-Log. Spybot kannst du deinstallieren. Alle anderen Programme, die wir im Laufe der Aktion benutzt haben auch. Falls das Deinstallieren (Start=>Systemsteuerung=>Software) nicht möglich ist, dann einfach die Programme löschen. ciao, andreas |
23.12.2008, 21:58 | #43 |
| Firefox lädt immer neue Werbeseiten Was für eine Aktion! Ist mein PC jetzt sauber wie ein Babypopo? Hab mir gedacht, ich laß das ccleaning und das Anti-Malware mal drauf. Ist ja sehr nützlich. Und das Thunderbird habe ich jetzt auch und die email-Konten gehen auch! Was für ein Tag! Das Outlook kann ich nun ruhigen Gewissens ´runterschmeißen, oder? Hier das log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:43:08, on 23.12.2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16762) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Ahead\InCD\InCDsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\COMODO\Firewall\cmdagent.exe C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe C:\WINDOWS\system32\HPZipm12.exe C:\Programme\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\Programme\Microsoft IntelliPoint\point32.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\PROGRA~1\T-Com\T-DSLS~1\SMARTB~1\Smartbridge.exe C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\COMODO\Firewall\cfp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe C:\Programme\Analog Devices\SoundMAX\Smax4.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\TomTom HOME 2\HOMERunner.exe C:\WINDOWS\system32\sistray.exe C:\Programme\T-Com\T-DSL Support Center\bin\TDSLSupportCenter.exe C:\Programme\T-Com\T-DSL Support Center\bin\mpbtn.exe C:\PROGRA~1\Motive\ASSTCO~1\MOTIVE~1.EXE C:\Programme\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\point32.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\T-Com\T-DSLS~1\SMARTB~1\Smartbridge.exe O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programme\COMODO\Firewall\cfp.exe" -h O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programme\COMODO\Firewall\cfp.exe" -h O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programme\TomTom HOME 2\HOMERunner.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [InfoCockpit] C:\Programme\T-Online\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: T-DSL Support Center.lnk = C:\Programme\T-Com\T-DSL Support Center\bin\matcli.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Easy-WebPrint Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: Easy-WebPrint Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003 O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002 O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000 O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {1E5BE467-472C-44A8-ABE9-DAF0BF5F7548} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {1E5BE467-472C-44A8-ABE9-DAF0BF5F7548} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU) O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O15 - Trusted Zone: http://toolbar.imageshack.us O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - h**p://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - h**p://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**s://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - Unknown owner - C:\Programme\COMODO\Firewall\cmdagent.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Programme\Ahead\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: T-Online DSL-Manager (TODslService) - T-Systems International GmbH - C:\Programme\T-Online\DSL-Manager\TODslSvc.exe -- End of file - 10081 bytes Nochmals ganz, ganz lieben Dank für Deine viele Mühe und Arbeit! Ihr seid hier wirklich eine tolle Truppe! - Und nun wünsche ich Dir noch friedliche und schöne Weihnachtstage. Komm stressfrei ins Neue Jahr und laß es Dir gutgehen! Angelika |
23.12.2008, 22:15 | #44 | |
| Firefox lädt immer neue WerbeseitenZitat:
Na da gibt es noch einiges zu tun. Ich würde die Comodo-Firewall noch deinstallieren. Weitere Kandidaten sind die Google-, Imageshack- und Yahoo-Toolbar. Acrobat Reader ist veraltet und gehört auch deinstalliert. Nimm stattdessen Foxit Software Starte HJT => Do a system scan only => Markiere: Code:
ATTFilter O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE ciao, andreas |
23.12.2008, 22:48 | #45 |
| Firefox lädt immer neue Werbeseiten Okay, hab alles gemacht. Muß aber jetzt Schluß machen! Danke und Gute Nacht! Angelika |
Themen zu Firefox lädt immer neue Werbeseiten |
andere, anderen, doofe, editiere, editieren, erklären, erklärung, firefox, lädt, neue, pcs, probleme, quelle, tagen, vodafone, werbeseite, werbeseiten, wichtig, windows, windows xp, zutun |