http://ssearch.biz/?wmid=1010 startseite! Bitte um Hilfe |
||
---|---|---|
#0
| ||
03.08.2004, 21:00
...neu hier
Beiträge: 6 |
||
|
||
03.08.2004, 21:56
Moderator
Beiträge: 7805 |
#2
Fix bitte mal das:
O4 - HKLM\..\Run: [s-sy] C:\WINDOWS\s-sy.exe O4 - HKCU\..\Run: [s-sy] C:\WINDOWS\s-sy.exe O16 - DPF: {10000030-1000-0000-1000-000000000000} - its:mhtml:file://c:\\MAIN.MHT!http://zloeboogle.biz/dial.chm?wmid=3306::/x.exe Starte neu und schicke diese Datei an virus@protecus.de: C:\WINDOWS\s-sy.exe Poste nach alle dem bitte ein aktuelles neues Log mit Hijackthis 1.98.1 __________ MfG Ralf SEO-Spam Hunter |
|
|
||
04.08.2004, 12:04
...neu hier
Themenstarter Beiträge: 6 |
#3
Hi, danke für die Hilfe, hat aber nix gebracht. Hab's gefixt aber Startseite wird immer noch geändert!
Logfile of HijackThis v1.97.7 Scan saved at 12:03:48, on 04.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\keyhook.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Dokumente und Einstellungen\Anja the Chef\Eigene Dateien\Meine empfangenen Dateien\HijackThis.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Internet Explorer\iexplore.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38127.1410648148 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab |
|
|
||
04.08.2004, 12:08
Moderator
Beiträge: 7805 |
#4
Nutz bitte mal Hijackthis 1.98.1 die listet mehr als 1.97:
http://board.protecus.de/t11766.htm Vergib bitte vorher noch eine neue Startseite bei denem Internetexplorer. So wird das Log noch etwas aussagekraeftiger. __________ MfG Ralf SEO-Spam Hunter Dieser Beitrag wurde am 04.08.2004 um 12:11 Uhr von raman editiert.
|
|
|
||
04.08.2004, 20:21
...neu hier
Themenstarter Beiträge: 6 |
#5
Hier das neue Log... svchost? smss? spoolsv? cftmon? Sind das WindowsXP-prozesse?
Logfile of HijackThis v1.98.1 Scan saved at 20:19:12, on 04.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\keyhook.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\wuauclt.exe C:\Dokumente und Einstellungen\Anja the Chef\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hjt.zip\HijackThis.exe C:\Programme\Internet Explorer\iexplore.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab |
|
|
||
04.08.2004, 20:32
Moderator
Beiträge: 7805 |
#6
Hast du noch welche von den Dateien gefunden, die ich dir in der Email genannt hatte?
Du kannst, auf eigene Gefahr mal diesen Cleaner testen: http://realsearcher.com/clean.html er erzeugt anscheinend ein Log, von dem was entfernt wurde. Waere nett, wenn du das auch hier posten koenntest. Denn an dem Log ist so nichts auszusetzen. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
04.08.2004, 22:18
...neu hier
Themenstarter Beiträge: 6 |
#7
Habe keinen log von dem Ding bekommen! Hat auch nichts geändert: die startseite wird abgebrochen und weiterhin ssearch... geöffnet!
Die Datei die Du mir in der E-Mail nanntest die ich suchen sollte, die gibts bei mir auf dem Rechner nicht! Gibts kein Virenscanner der den Schei... kaputt machen kann??? SpybotSearch&Destroy findet immer irgendwas von CoolWebSearch... und kanns nicht löschen (auch im Abges. Modus nicht) weils "noch von anderen Programmen genutzt wird" laut Fehlermeldung, auch Adaware findet immer wieder einen Byte-Verifier, jedesmal einen bis 4 neue... Bin echt Verzweifelt und genervt... Hoffe euch fällt noch die Rettung ein, sonst komme ich an einer Neuinstallation nicht vorbei... MFG Markus |
|
|
||
05.08.2004, 01:11
Ehrenmitglied
Beiträge: 29434 |
#8
fixe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc neustarten und in den abgesicherten Modus gehen. #loesche:C:\WINDOWS\s-sy.exe (falls du es noch nicht gemacht hast) #konfiguriere den Antivirus <Heuristic hoch< <alle Dateien<scannen und mache einen Vollscann #Gehe in die Registry Start<Ausfuehren<regedit HKLM\Software\Microsoft\Internet Explorer\SearchURL HKCU\Software\Microsoft\Internet Explorer\SearchURL loesche auf der rechten Seite der Registry: http://countere.com/?a=2&b=hc normal neustarten #Lade mwav.exe http://www.mwti.net/antivirus/free_utilities.asp scanne <alle Dateien< Loesche manuell, was das Tool nur anzeigt, aber nicht loescht. #Lade Spysweeper http://www.spysweeper.com/ #Lade TuneUp 2004 (30 Tage free) und reinige den Compi. http://www.tuneup.de/download/ #Lade Cwshredder http://www.chip.de/downloads/c_downloads_11353799.html Loesche mit Hilfe von ClearProg http://www.clearprog.de/ -Cookies - Verlauf - Temporäre Internetfiles (Cache) #und stelle unter <Internetoptionen <eine neue Startseite ein. #Lade Spywareguard http://www.javacoolsoftware.com/sgdownload.html Dann poste das Log noch mal. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 05.08.2004 um 01:21 Uhr von Sabina editiert.
|
|
|
||
05.08.2004, 14:37
...neu hier
Themenstarter Beiträge: 6 |
#9
Hier der neue LOG. Habe alles laufen lassen, die rogramme haben auch alesamt was gefunden und gelöscht, hat sich aber noch nix geändert... Startseite wird noch immer geändert, Vor-ZurückButons aus IE-Leiste gehen nicht, bei benutzen der Start/Suchen/ -Funktion hängt sich der gesamte Desktop auf, als erstes die Taskleisten...
Logfile of HijackThis v1.98.1 Scan saved at 14:34:38, on 05.08.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\sistray.EXE C:\WINDOWS\System32\keyhook.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\SpywareGuard\sgmain.exe C:\Programme\SpywareGuard\sgbhp.exe C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Anja the Chef\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hjt.zip\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programme\SpywareGuard\dlprotect.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O4 - Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab |
|
|
||
05.08.2004, 14:47
Ehrenmitglied
Beiträge: 29434 |
#10
Das Log sieht doch schon ganz gut aus.....
Du musst nur den Antivirus wieder als <Guard< aktivieren, damit er wieder unter 04 erscheint. und fixe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) das braucht nicht im Autostart zu sein. Der Spybot hat eine Einstellung : Imunisieren <Mache die <permanente Imunisierung des IE <Weiter unten findest du <Lock Hosts file ready-only....< mache da ein Haeckchen Wenn dann beim Neustart eine Nachricht vom Spybot kommt, dass die Startseite veraendert werden "will", lasse es nicht zu. #Lade Firefox als Alternativbrowser http://www.firebird-browser.de/ und surfe nicht mehr mit dem IE #Lade TuneUp 2004 (30 Tage free) und checke den Compi.(reinigen, Fehlerbehebung usw.) http://www.tuneup.de/download/ Dann poste, ob die Tipps geholfen haben. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 05.08.2004 um 14:55 Uhr von Sabina editiert.
|
|
|
||
05.08.2004, 15:57
Member
Beiträge: 1095 |
#11
@gizzi
Schau mal bitte ob ob du eine Dienst namens "pnpsrv" hast. Systemsteuerung/verwaltung/dienste ausserdem schau ob du eine Dll mit dem Datum 29.01.2000 um 19:35 hast wenn ja hat dich eine ziemlich "böser" HiJacker erwischt 2 Threads dazu h*tp://www.virus-infected.de/thread.php?threadid=24 oder http://board.protecus.de/t11469.htm Läßt sich am besten über ein zweites Betriebssystem killen. Gruß paff __________ http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware |
|
|
||
05.08.2004, 20:09
...neu hier
Themenstarter Beiträge: 6 |
#12
Hallo nochmal an alle. Das andere Thread war sehr Hilfreich soweit... habe mal nach Dateien gesucht: habe gleich mehrere von 29.01.2000 19:35 Uhr gefunden.
ADGJMPSV.dll BEHKNQTW.dll DGJMPSVY.dll EHKNQTWZ.dll NQTWZ]`c.dll ORUX[^ad.dll alle im system32 ordner... Werde das ganze ganze mal versuchen mit Killbox zu löschen... bis gleich... |
|
|
||
05.08.2004, 20:55
...neu hier
Beiträge: 3 |
#13
Hi Leutz,
falls es jemanden interessiert, ich habe bei mir die Suchseite über ein Tool wegbekommen. Dieses Tool ist kostenfrei und kann unter http://www.adwareaway.com/ heruntergeladen werden. Ist ganz einfach: 1. Downloaden 2. Installieren und Starten 3. Links in der Menüführung in der Rubrik "Specialized Remover" den Eintrag "Hijacker Away" markieren 4. Rechts im Übersichtsfenster "Ssearch.biz" markieren 5. Icon mit dem "Besen" unten ganz rechts anklicken 6. Dauert ein paar Sekündchen 7. Rechner neu Booten FERTISCH!!!!!!! P.s. Die geänderte Startleiste braucht Euch nicht zu ängstigen, die ist nach dem Neustart wieder ganz normal. Best greetz und hoffentlich genau soviel Erfolg! Speedoo |
|
|
||
07.08.2004, 02:17
...neu hier
Beiträge: 1 |
#14
@Speedoo
dickes thx an Dich!!! Mit diesem tool geht es schnell und einfach... DANKESCHÖN!!!!!!!!!!!!!!!!!!!!!! :-) |
|
|
||
07.08.2004, 17:38
...neu hier
Beiträge: 3 |
||
|
||
Logfile of HijackThis v1.97.7
Scan saved at 20:58:10, on 03.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\s-sy.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Anja the Chef\Eigene Dateien\Meine empfangenen Dateien\HijackThis.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [s-sy] C:\WINDOWS\s-sy.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [s-sy] C:\WINDOWS\s-sy.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {10000030-1000-0000-1000-000000000000} - its:mhtml:file://c:\\MAIN.MHT!http://zloeboogle.biz/dial.chm?wmid=3306::/x.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38127.1410648148
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
THX an alle die helfen im vorraus...