|
Log-Analyse und Auswertung: Hjackthis Logfile...erkennt hier jemand was ?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
14.12.2010, 19:50 | #106 |
| Hjackthis Logfile...erkennt hier jemand was ? na zumindest gibts nen bissel abwechslung, mal wieder nen neues Tool ^^ |
14.12.2010, 21:27 | #107 | |
| Hjackthis Logfile...erkennt hier jemand was ? So kompletten scan gemacht..er hat 16 objekte gefunden 14 davon in der systemwiederherstellung und 2 in diesem otl dingen...hab sie entfernen lassne..und schätze mal...wir haben jetzt endlich gewonnen ja ?
__________________Zitat:
|
14.12.2010, 21:34 | #108 |
/// Malware-holic | Hjackthis Logfile...erkennt hier jemand was ? wir bewegen uns zu mindest auf der sieger straße
__________________bitte erstelle einen GMER report: http://www.trojaner-board.de/74908-a...t-scanner.html
__________________ |
14.12.2010, 23:56 | #109 |
| Hjackthis Logfile...erkennt hier jemand was ? so hat zwar ne ganze weile gedauert der scan aber er scheint nichts auffälliges gefunden zu haben. GMER Logfile: Code:
ATTFilter GMER 1.0.15.15530 - GMER - Rootkit Detector and Remover Rootkit scan 2010-12-14 23:54:10 Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 SAMSUNG_HD321KJ rev.CP100-10 Running: ce7o4xti.exe; Driver: C:\DOKUME~1\ich\LOKALE~1\Temp\agxoypog.sys ---- System - GMER 1.0.15 ---- SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateKey [0xB7DB5514] SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateProcess [0xB7DA4282] SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwCreateProcessEx [0xB7DA4474] SSDT B86D0E24 ZwCreateThread SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwDeleteKey [0xB7DB5D00] SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwDeleteValueKey [0xB7DB5FB8] SSDT spya.sys ZwEnumerateKey [0xB7EC6CA2] SSDT spya.sys ZwEnumerateValueKey [0xB7EC7030] SSDT B86D0E42 ZwLoadKey SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwOpenKey [0xB7DB43FA] SSDT B86D0E10 ZwOpenProcess SSDT B86D0E15 ZwOpenThread SSDT spya.sys ZwQueryKey [0xB7EC7108] SSDT spya.sys ZwQueryValueKey [0xB7EC6F88] SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwRenameKey [0xB7DB6422] SSDT B86D0E4C ZwReplaceKey SSDT B86D0E47 ZwRestoreKey SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwSetValueKey [0xB7DB57D8] SSDT PCTCore.sys (PC Tools KDS Core Driver/PC Tools) ZwTerminateProcess [0xB7DA3F32] INT 0x63 ? 8A7E3BF8 INT 0x63 ? 8A7E3BF8 INT 0x63 ? 8A7E3BF8 INT 0x63 ? 8A7E3BF8 INT 0x63 ? 8A7E3BF8 INT 0x83 ? 8A7E6BF8 INT 0x83 ? 8A4C8BF8 INT 0x84 ? 8A4C8BF8 INT 0x94 ? 8A4C8BF8 INT 0xA4 ? 8A4C8BF8 INT 0xA4 ? 8A4C8BF8 INT 0xA4 ? 8A4C8BF8 INT 0xA4 ? 8A4C8BF8 INT 0xB4 ? 8A4C8BF8 ---- Kernel code sections - GMER 1.0.15 ---- ? wabcbfr.sys Das System kann die angegebene Datei nicht finden. ! ? spya.sys Das System kann die angegebene Datei nicht finden. ! .text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB659D380, 0x5414D5, 0xE8000020] .text USBPORT.SYS!DllUnload B657D8AC 5 Bytes JMP 8A4C81D8 .text a46h5hq6.SYS B64E3386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...] .text a46h5hq6.SYS B64E33AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...] .text a46h5hq6.SYS B64E33C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH} .text a46h5hq6.SYS B64E33C9 1 Byte [2E] .text a46h5hq6.SYS B64E33C9 11 Bytes [2E, 00, 00, 00, 5A, 02, 00, ...] .text ... .text C:\WINDOWS\system32\DRIVERS\atksgt.sys section is writeable [0xB2FAC300, 0x3B638, 0xE8000020] .text C:\WINDOWS\system32\DRIVERS\lirsgt.sys section is writeable [0xB84B0300, 0x1BEE, 0xE8000020] ---- Kernel IAT/EAT - GMER 1.0.15 ---- IAT atapi.sys[HAL.dll!READ_PORT_UCHAR] [B7EA9040] spya.sys IAT atapi.sys[HAL.dll!READ_PORT_BUFFER_USHORT] [B7EA913C] spya.sys IAT atapi.sys[HAL.dll!READ_PORT_USHORT] [B7EA90BE] spya.sys IAT atapi.sys[HAL.dll!WRITE_PORT_BUFFER_USHORT] [B7EA97FC] spya.sys IAT atapi.sys[HAL.dll!WRITE_PORT_UCHAR] [B7EA96D2] spya.sys IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfAcquireSpinLock] C0840CEC IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!READ_PORT_UCHAR] 053C0D74 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KeGetCurrentIrql] 57B80974 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfRaiseIrql] 8B000000 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfLowerIrql] 56C35DE5 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!HalGetInterruptVector] 8D08758B IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!HalTranslateBusAddress] 8D51FC4D IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KeStallExecutionProcessor] 8D52FD55 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!KfReleaseSpinLock] 8D51FE4D IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!READ_PORT_BUFFER_USHORT] 8D52FF55 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!READ_PORT_USHORT] 8D51F84D IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!WRITE_PORT_BUFFER_USHORT] 5052F455 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[HAL.dll!WRITE_PORT_UCHAR] EACAE856 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[WMILIB.SYS!WmiSystemControl] 0FC08520 IAT \SystemRoot\System32\Drivers\a46h5hq6.SYS[WMILIB.SYS!WmiCompleteRequest] 0001B185 IAT \SystemRoot\System32\DRIVERS\i8042prt.sys[HAL.dll!READ_PORT_UCHAR] [B7EB9048] spya.sys ---- Devices - GMER 1.0.15 ---- Device 8A8511F8 Device Ntfs.sys (NT File System Driver/Microsoft Corporation) Device 8A0AC500 Device Udfs.SYS (UDF File System Driver/Microsoft Corporation) Device \Driver\usbuhci \Device\USBPDO-0 8A4C71F8 Device \Driver\dmio \Device\DmControl\DmIoDaemon 8A8531F8 Device \Driver\dmio \Device\DmControl\DmConfig 8A8531F8 Device \Driver\dmio \Device\DmControl\DmPnP 8A8531F8 Device \Driver\dmio \Device\DmControl\DmInfo 8A8531F8 Device \Driver\usbuhci \Device\USBPDO-1 8A4C71F8 Device \Driver\usbuhci \Device\USBPDO-2 8A4C71F8 Device \Driver\usbehci \Device\USBPDO-3 8A4C2500 Device \Driver\usbuhci \Device\USBPDO-4 8A4C71F8 Device \Driver\usbuhci \Device\USBPDO-5 8A4C71F8 Device \Driver\usbuhci \Device\USBPDO-6 8A4C71F8 Device \Driver\Ftdisk \Device\HarddiskVolume1 8A7E41F8 Device \Driver\usbehci \Device\USBPDO-7 8A4C2500 Device \Driver\Ftdisk \Device\HarddiskVolume2 8A7E41F8 Device \Driver\Cdrom \Device\CdRom0 8A48D1F8 Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-3 [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort0 [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort1 [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort2 [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\atapi \Device\Ide\IdePort3 [B7DFBB40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX} Device \Driver\Ftdisk \Device\HarddiskVolume3 8A7E41F8 Device \Driver\Cdrom \Device\CdRom1 8A48D1F8 Device \Driver\Ftdisk \Device\HarddiskVolume4 8A7E41F8 Device \Driver\NetBT \Device\NetBt_Wins_Export 8A1AB500 Device \Driver\PCI_PNP0232 \Device\0000004a spya.sys Device \Driver\NetBT \Device\NetbiosSmb 8A1AB500 Device \Driver\sptd \Device\3003550232 spya.sys Device \Driver\NetBT \Device\NetBT_Tcpip_{C86D4DF7-6ABB-43AC-BE49-8EC34DBAEA3C} 8A1AB500 Device \Driver\usbuhci \Device\USBFDO-0 8A4C71F8 Device \Driver\usbuhci \Device\USBFDO-1 8A4C71F8 Device \FileSystem\MRxSmb \Device\LanmanDatagramReceiver 89F8E500 Device \Driver\usbuhci \Device\USBFDO-2 8A4C71F8 Device 89F8E500 Device \Driver\usbehci \Device\USBFDO-3 8A4C2500 Device \Driver\usbuhci \Device\USBFDO-4 8A4C71F8 Device \Driver\Ftdisk \Device\FtControl 8A7E41F8 Device \Driver\usbuhci \Device\USBFDO-5 8A4C71F8 Device \Driver\usbuhci \Device\USBFDO-6 8A4C71F8 Device \Driver\usbehci \Device\USBFDO-7 8A4C2500 Device \Driver\a46h5hq6 \Device\Scsi\a46h5hq61Port5Path0Target0Lun0 8A4171F8 Device \Driver\JRAID \Device\Scsi\JRAID1Port4Path0Target0Lun0 8A8521F8 Device \Driver\JRAID \Device\Scsi\JRAID1 8A8521F8 Device \Driver\a46h5hq6 \Device\Scsi\a46h5hq61 8A4171F8 Device \FileSystem\Cdfs \Cdfs 8975D1F8 ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@s2 285507792 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x8F 0x19 0x94 0x92 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x3E 0x8C 0xC8 0xB5 ... Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x2B 0x20 0xFA 0x8F ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x8F 0x19 0x94 0x92 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x3E 0x8C 0xC8 0xB5 ... Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x2B 0x20 0xFA 0x8F ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x8F 0x19 0x94 0x92 ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@p0 C:\Programme\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001@khjeh 0x3E 0x8C 0xC8 0xB5 ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40@khjeh 0x2B 0x20 0xFA 0x8F ... ---- EOF - GMER 1.0.15 ---- |
15.12.2010, 11:22 | #110 |
/// Malware-holic | Hjackthis Logfile...erkennt hier jemand was ? lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2010, 11:25 | #111 |
| Hjackthis Logfile...erkennt hier jemand was ? jap, dann mach ich mich mal an die arbeit ^^ |
15.12.2010, 11:45 | #112 | |
| Hjackthis Logfile...erkennt hier jemand was ? ok, hier meine Liste Zitat:
|
15.12.2010, 12:47 | #113 |
/// Malware-holic | Hjackthis Logfile...erkennt hier jemand was ? deinstaliere: Ad-Aware 1. ist deine version veraltet. 2. sagt avira, dass die beiden auf einem pc probleme verursachen können, also weg damit. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere: Advanced MP3 Converter Alien Swarm Altova Apple (alles davon) Azureus Bonjour eMule FIFA 10 Free YouTube to MP3 GlassFish (alles) Google Updater GRID Demo HLSW ICQ Toolbar icq solltest du ersetzen: Miranda Fusion miranda kann alle protokolle, icq msn irc etc und ist dabei kleiner und werbefrei. wenn dir das programm gefällt, hau icq runter. iTunes alles von java, außer update 22 Left 4 Dead Macromedia mIRC wenn du miranda nutzen solltest, unnötig. Need for Speed™ SHIFT Need For Speed™ World Nero Toolbar NetBeans alle NordicBet Poker Norton Security Scan Mozilla Firefox würd ich verzichten und ganz auf opera setzen. PartyPoker PokerStars Pro Evolution Soccer 2009 DEMO Pro Evolution Soccer 2010 DEMO Pro Evolution Soccer 2011 DEMO Risen Sacred softonic-de3 Toolbar Spyware Doctor SUPER © Sybase SLD Codec Pack brauchst du codec packs? vlc spielt doch alles ab... yahoo beide µTorrent bereinige mit dem CCleaner dateien + registry.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2010, 12:51 | #114 |
| Hjackthis Logfile...erkennt hier jemand was ? Alels klar...werd ich tun...würd bloss gern wissen was gegen Netbeans spricht..brauch ich nämlich fürs Programmieren mit Java Und natürlich, danke fürs doch sehr viele Zeit nehmen hier |
15.12.2010, 12:54 | #115 |
/// Malware-holic | Hjackthis Logfile...erkennt hier jemand was ? hastdu nicht hinter geschrieben unnötig? wenn das nicht der fall war, sorry und behalts :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2010, 12:55 | #116 |
| Hjackthis Logfile...erkennt hier jemand was ? ja ne nur bei den alten versionen..glaub ich..alles klar ne..dann passts ja |
15.12.2010, 13:13 | #117 |
/// Malware-holic | Hjackthis Logfile...erkennt hier jemand was ? ja nur die alten java versionen deinstalieren, die braucht ja keiner :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2010, 13:24 | #118 |
| Hjackthis Logfile...erkennt hier jemand was ? jupp..so mal fleißigst deinstalliert und so..immerhin auf 225 überflüssige regestryeinträge gekommen ^^ |
15.12.2010, 13:27 | #119 |
/// Malware-holic | Hjackthis Logfile...erkennt hier jemand was ? alles fertig? auch dateien mit dem CCleaner gelöscht? wie läuft der pc jetzt?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
15.12.2010, 13:31 | #120 |
| Hjackthis Logfile...erkennt hier jemand was ? ^ja alles mit cc gelöscht und so...läuft alels so wie es soll |
Themen zu Hjackthis Logfile...erkennt hier jemand was ? |
ad-aware, antivir, antivir guard, avg, avira, bho, bonjour, desktop, einstellungen, excel, google, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, plug-in, problem, rundll, security, skype.exe, software, spyware, starten, vista, windows, windows xp |