ein hartnäckiger intelligenter virus /spyware, HILFE!!! |
||
---|---|---|
#0
| ||
20.08.2004, 18:54
...neu hier
Beiträge: 5 |
||
|
||
20.08.2004, 19:30
Moderator
Beiträge: 7805 |
#2
Bitte fix mal alle dies im abgesicherten Modus ohne den Internetexplorer geoeffnet u haben( druchk dir diese Seite aus, oder Speichere den Text als Textdatei):
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http:// R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ztlgiu.outhost.info/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http:// R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http:// R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http:// R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ztlgiu.outhost.info/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ztlgiu.outhost.info/sp.php R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit= O1 - Hosts: 213.159.118.228 collections.inhost.info O1 - Hosts: 213.159.118.228 collections.inhost2.info O1 - Hosts: 213.159.118.228 1-se.com O1 - Hosts: 213.159.118.228 58q.com O1 - Hosts: 213.159.118.228 aifind.cc O1 - Hosts: 213.159.118.228 aifind.info O1 - Hosts: 213.159.118.228 allneedsearch.com O1 - Hosts: 213.159.118.228 approvedlinks.com O1 - Hosts: 213.159.118.228 auto.ie.searchforge.com O1 - Hosts: 213.159.118.228 awebfind.biz O1 - Hosts: 213.159.118.228 best.royalsearch.net O1 - Hosts: 213.159.118.228 Cra*hier nicht!*.am O1 - Hosts: 213.159.118.228 default-homepage-network.com O1 - Hosts: 213.159.118.228 find.microgirls.com O1 - Hosts: 213.159.118.228 find4u.net O1 - Hosts: 213.159.118.228 freshvideogals.com O1 - Hosts: 213.159.118.228 i-lookup.com O1 - Hosts: 213.159.118.228 ie-search.com O1 - Hosts: 213.159.118.228 in.webcounter.cc O1 - Hosts: 213.159.118.228 itseasy.us O1 - Hosts: 213.159.118.228 just.find-itnow.com O1 - Hosts: 213.159.118.228 link.startmake.com O1 - Hosts: 213.159.118.228 mysearchnow.com O1 - Hosts: 213.159.118.228 nativehardcore.com O1 - Hosts: 213.159.118.228 qwertysearch123.biz O1 - Hosts: 213.159.118.228 search.ieplugin.com O1 - Hosts: 213.159.118.228 search.psn.cn O1 - Hosts: 213.159.118.228 searchbar.findthewebsiteyouneed.com O1 - Hosts: 213.159.118.228 searchcentrix.com O1 - Hosts: 213.159.118.228 searchmyrequest.com O1 - Hosts: 213.159.118.228 super-spider.com O1 - Hosts: 213.159.118.228 t.rack.cc O1 - Hosts: 213.159.118.228 teen-biz.com O1 - Hosts: 213.159.118.228 teenhqpics.com O1 - Hosts: 213.159.118.228 tits.hardcore4ever.net O1 - Hosts: 213.159.118.228 webcoolsearch.com O1 - Hosts: 213.159.118.228 wmmse.com O1 - Hosts: 213.159.118.228 www.008i.com O1 - Hosts: 213.159.118.228 www.2fastsearch.net O1 - Hosts: 213.159.118.228 www.8095.com O1 - Hosts: 213.159.118.228 www.alfa-search.com O1 - Hosts: 213.159.118.228 www.boredlife.com O1 - Hosts: 213.159.118.228 www.couldnotfind.com O1 - Hosts: 213.159.118.228 www.Cra*hier nicht!*.am O1 - Hosts: 213.159.118.228 www.daum.net O1 - Hosts: 213.159.118.228 www.dreamwiz.com O1 - Hosts: 213.159.118.228 www.find-itnow.com O1 - Hosts: 213.159.118.228 www.find-itnow.com O1 - Hosts: 213.159.118.228 www.find4u.net O1 - Hosts: 213.159.118.228 www.firstbookmark.com O1 - Hosts: 213.159.118.228 www.gajai.com O1 - Hosts: 213.159.118.228 www.hand-book.com O1 - Hosts: 213.159.118.228 www.hao123.com O1 - Hosts: 213.159.118.228 www.hotsearchbox.com O1 - Hosts: 213.159.118.228 www.hotwebsearch.com O1 - Hosts: 213.159.118.228 www.hugesearch.net O1 - Hosts: 213.159.118.228 www.iquicksearch.com O1 - Hosts: 213.159.118.228 www.lookfor.cc O1 - Hosts: 213.159.118.228 www.maxxxhosters.com O1 - Hosts: 213.159.118.228 www.naver.com O1 - Hosts: 213.159.118.228 www.nkvd.us O1 - Hosts: 213.159.118.228 www.F***.com O1 - Hosts: 213.159.118.228 www.ohcorea.com O1 - Hosts: 213.159.118.228 www.omega-search.com O1 - Hosts: 213.159.118.228 www.onet.pl O1 - Hosts: 213.159.118.228 www.power-search.info O1 - Hosts: 213.159.118.228 www.rightfinder.net O1 - Hosts: 213.159.118.228 www.search-1.net O1 - Hosts: 213.159.118.228 www.search-and-go.com O1 - Hosts: 213.159.118.228 www.search-dot.com O1 - Hosts: 213.159.118.228 www.search-space.com O1 - Hosts: 213.159.118.228 www.searchforge.com O1 - Hosts: 213.159.118.228 www.searching-the-net.com O1 - Hosts: 213.159.118.228 www.searchv.com O1 - Hosts: 213.159.118.228 www.searchxl.com O1 - Hosts: 213.159.118.228 www.seznam.cz O1 - Hosts: 213.159.118.228 www.slotch.com O1 - Hosts: 213.159.118.228 www.spidersearch.com O1 - Hosts: 213.159.118.228 www.startium.com O1 - Hosts: 213.159.118.228 www.therealsearch.com O1 - Hosts: 213.159.118.228 www.ttjj.com O1 - Hosts: 213.159.118.228 www.viewpornkey.com O1 - Hosts: 213.159.118.228 www.wazzupnet.com O1 - Hosts: 213.159.118.228 www.websearch.com O1 - Hosts: 213.159.118.228 www.windowws.cc O1 - Hosts: 213.159.118.228 www.xgmm.com O1 - Hosts: 213.159.118.228 xwebsearch.biz O1 - Hosts: 213.159.118.228 yourbookmarks.ws O2 - BHO: (no name) - -{5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file) O2 - BHO: (no name) - -{79C03BC5-6C55-4B5B-921F-C02B6F1ABD7B} - (no file) O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file) O4 - HKLM\..\Run: [Network Service] C:\WINNT\svhost.exe -sr -0 O4 - HKLM\..\Run: [KAZAA] REM C:\Programme\Kazaa\kazaa.exe /SYSTRAY O4 - HKCU\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop O16 - DPF: {10003000-1000-0000-1000-000000000000} - http://213.159.118.226/x.exe Wobei mich das x.exe ein wenig beunruhigt. Wenn das, laut Kaspersky, eine Variante von Hackdefender sein sollte, ist neu aufsetzen angesagt! Wenn du diese Datei noch auf deinem Rechner finden solltest, schicke sie bitte an virus@protecus.de: C:\WINNT\svhost.exe by the way: Was wurde denn von welchem Programm noch alles gefunden? __________ MfG Ralf SEO-Spam Hunter |
|
|
||
20.08.2004, 19:35
...neu hier
Themenstarter Beiträge: 5 |
#3
hallo ralf,
erstmal danke. ich bin momentan an einem anderen rechner. ich habe den ganzen tag alle möglichen scanner durchlaufen lassen. ich kann dir wirklich nicht sagen was die alles gefunden haben. ich werde mal deinen anweisungen folgen, mal sehen wie es dann weitergeht. mfg kunde |
|
|
||
20.08.2004, 19:42
Moderator
Beiträge: 7805 |
#4
In der Zeit haettest du den Rechner gleich neu aufsetzen koennen! Obwohl solche "Reinigungorgien" sehr lehrreich sein koennen.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
20.08.2004, 19:58
...neu hier
Themenstarter Beiträge: 5 |
#5
ich weiss jetzt nicht was du unter lehrreich verstehst, aber viel gutes hört man da ja auch nicht. wenn du mit lehrreich meinst, ich lerne andere macken von windows kenn und ägere mich dann über andere sachen, dann magst du vielleicht recht haben.
danke und gruss kunde |
|
|
||
20.08.2004, 20:10
Moderator
Beiträge: 7805 |
#6
Naja, bei manchen ist es halt so, das man sich erst wenn etwas passiert ist , mit dem System genauer(gruendlicher) auseinander setzt. ( Soll nicht auf dich bezogen sein)
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
20.08.2004, 20:21
...neu hier
Themenstarter Beiträge: 5 |
||
|
||
21.08.2004, 01:41
Ehrenmitglied
Beiträge: 29434 |
#8
@kunde_i
Gehe in die Host-Datei (mit Editor oeffnen) schau mal in c:\Windows\System32\drivers\etc\hosts Im Normalfall sollte dass hier drin stehen, alles andere loeschen ! 127.0.0.1 localhost #Orginal Host Datei mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 21.08.2004 um 01:41 Uhr von Sabina editiert.
|
|
|
||
23.08.2004, 21:33
...neu hier
Themenstarter Beiträge: 5 |
#9
hallo an alle,
nochmal vielen dank für die aktive unterstützung. ich habe heute die platte geplättet (deshalb heisst sie wohl platte). das restrisiko war mir nach langer überlegung doch zu gross. auf jeden fall hat man wieder eine menge gelernt, auch im sorglosen umgang mit dem internet. der rechner ist jetzt schön schnell, aber ich brauche das jetzt nicht öfter!!! gruss kunde |
|
|
||
23.08.2004, 21:54
Member
Beiträge: 441 |
#10
@ kunde_i
Zitat ich habe heute die platte geplättet (deshalb heisst sie wohl platte). das restrisiko war mir nach langer überlegung doch zu gross.Sehr weise Entscheidung. __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung |
|
|
||
ich habe mir einen sehr hartnäckigen virus oder spyware eingefangen. Vielleicht kann mir hier jemand helfen.
Vielen dank schon im voraus für diejenigen die sich hier gedanken machen und vor allem, denen die mir helfen können.
Hier die beschreibung
- beim hochfahren starte unmotiviert immer der windows media player
-ie-explorer starte immer mit einer nicht gewollten seite
-norton antivirus lässt sich nicht starten
-msconfig lässt sich nicht starten
-bankprogramm bringt meldung „programm läuft bereits“
-ie-explorer und netscape, brechen zusammen sobald man auf seiten geht wo
man spyware programme runterladen kann
-im explorer zeigt er mir programme oder logs von hijackthis und spybot gar
nicht erst an, als wenn sie nicht auf dem rechner wären
-ich habe spybot und ad-aware durchlaufen lassen (im abgesicherten modus),
sowie div. Virenscanner, sie finden eine ganze menge, das problem ist aber
nicht weg
hier nun das logfile (ich hatte da schon eine menge offensichtlicher sachen gefixt, traue mich aber an bestimmte sachen nicht ran.)
Logfile of HijackThis v1.98.2
Scan saved at 13:16:12, on 20.08.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
A:\alulium.exe
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ztlgiu.outhost.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ztlgiu.outhost.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://ztlgiu.outhost.info/sp.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=
O1 - Hosts: 213.159.118.228 collections.inhost.info
O1 - Hosts: 213.159.118.228 collections.inhost2.info
O1 - Hosts: 213.159.118.228 1-se.com
O1 - Hosts: 213.159.118.228 58q.com
O1 - Hosts: 213.159.118.228 aifind.cc
O1 - Hosts: 213.159.118.228 aifind.info
O1 - Hosts: 213.159.118.228 allneedsearch.com
O1 - Hosts: 213.159.118.228 approvedlinks.com
O1 - Hosts: 213.159.118.228 auto.ie.searchforge.com
O1 - Hosts: 213.159.118.228 awebfind.biz
O1 - Hosts: 213.159.118.228 best.royalsearch.net
O1 - Hosts: 213.159.118.228 Cra*hier nicht!*.am
O1 - Hosts: 213.159.118.228 default-homepage-network.com
O1 - Hosts: 213.159.118.228 find.microgirls.com
O1 - Hosts: 213.159.118.228 find4u.net
O1 - Hosts: 213.159.118.228 freshvideogals.com
O1 - Hosts: 213.159.118.228 i-lookup.com
O1 - Hosts: 213.159.118.228 ie-search.com
O1 - Hosts: 213.159.118.228 in.webcounter.cc
O1 - Hosts: 213.159.118.228 itseasy.us
O1 - Hosts: 213.159.118.228 just.find-itnow.com
O1 - Hosts: 213.159.118.228 link.startmake.com
O1 - Hosts: 213.159.118.228 mysearchnow.com
O1 - Hosts: 213.159.118.228 nativehardcore.com
O1 - Hosts: 213.159.118.228 qwertysearch123.biz
O1 - Hosts: 213.159.118.228 search.ieplugin.com
O1 - Hosts: 213.159.118.228 search.psn.cn
O1 - Hosts: 213.159.118.228 searchbar.findthewebsiteyouneed.com
O1 - Hosts: 213.159.118.228 searchcentrix.com
O1 - Hosts: 213.159.118.228 searchmyrequest.com
O1 - Hosts: 213.159.118.228 super-spider.com
O1 - Hosts: 213.159.118.228 t.rack.cc
O1 - Hosts: 213.159.118.228 teen-biz.com
O1 - Hosts: 213.159.118.228 teenhqpics.com
O1 - Hosts: 213.159.118.228 tits.hardcore4ever.net
O1 - Hosts: 213.159.118.228 webcoolsearch.com
O1 - Hosts: 213.159.118.228 wmmse.com
O1 - Hosts: 213.159.118.228 www.008i.com
O1 - Hosts: 213.159.118.228 www.2fastsearch.net
O1 - Hosts: 213.159.118.228 www.8095.com
O1 - Hosts: 213.159.118.228 www.alfa-search.com
O1 - Hosts: 213.159.118.228 www.boredlife.com
O1 - Hosts: 213.159.118.228 www.couldnotfind.com
O1 - Hosts: 213.159.118.228 www.Cra*hier nicht!*.am
O1 - Hosts: 213.159.118.228 www.daum.net
O1 - Hosts: 213.159.118.228 www.dreamwiz.com
O1 - Hosts: 213.159.118.228 www.find-itnow.com
O1 - Hosts: 213.159.118.228 www.find-itnow.com
O1 - Hosts: 213.159.118.228 www.find4u.net
O1 - Hosts: 213.159.118.228 www.firstbookmark.com
O1 - Hosts: 213.159.118.228 www.gajai.com
O1 - Hosts: 213.159.118.228 www.hand-book.com
O1 - Hosts: 213.159.118.228 www.hao123.com
O1 - Hosts: 213.159.118.228 www.hotsearchbox.com
O1 - Hosts: 213.159.118.228 www.hotwebsearch.com
O1 - Hosts: 213.159.118.228 www.hugesearch.net
O1 - Hosts: 213.159.118.228 www.iquicksearch.com
O1 - Hosts: 213.159.118.228 www.lookfor.cc
O1 - Hosts: 213.159.118.228 www.maxxxhosters.com
O1 - Hosts: 213.159.118.228 www.naver.com
O1 - Hosts: 213.159.118.228 www.nkvd.us
O1 - Hosts: 213.159.118.228 www.F***.com
O1 - Hosts: 213.159.118.228 www.ohcorea.com
O1 - Hosts: 213.159.118.228 www.omega-search.com
O1 - Hosts: 213.159.118.228 www.onet.pl
O1 - Hosts: 213.159.118.228 www.power-search.info
O1 - Hosts: 213.159.118.228 www.rightfinder.net
O1 - Hosts: 213.159.118.228 www.search-1.net
O1 - Hosts: 213.159.118.228 www.search-and-go.com
O1 - Hosts: 213.159.118.228 www.search-dot.com
O1 - Hosts: 213.159.118.228 www.search-space.com
O1 - Hosts: 213.159.118.228 www.searchforge.com
O1 - Hosts: 213.159.118.228 www.searching-the-net.com
O1 - Hosts: 213.159.118.228 www.searchv.com
O1 - Hosts: 213.159.118.228 www.searchxl.com
O1 - Hosts: 213.159.118.228 www.seznam.cz
O1 - Hosts: 213.159.118.228 www.slotch.com
O1 - Hosts: 213.159.118.228 www.spidersearch.com
O1 - Hosts: 213.159.118.228 www.startium.com
O1 - Hosts: 213.159.118.228 www.therealsearch.com
O1 - Hosts: 213.159.118.228 www.ttjj.com
O1 - Hosts: 213.159.118.228 www.viewpornkey.com
O1 - Hosts: 213.159.118.228 www.wazzupnet.com
O1 - Hosts: 213.159.118.228 www.websearch.com
O1 - Hosts: 213.159.118.228 www.windowws.cc
O1 - Hosts: 213.159.118.228 www.xgmm.com
O1 - Hosts: 213.159.118.228 xwebsearch.biz
O1 - Hosts: 213.159.118.228 yourbookmarks.ws
O2 - BHO: (no name) - -{5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - -{79C03BC5-6C55-4B5B-921F-C02B6F1ABD7B} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [DisplayTrayIcon] C:\WINNT\System32\TrayIcon.exe
O4 - HKLM\..\Run: [CAPI2WSA] C:\WINNT\system\capi2wsa.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programme\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [KAZAA] REM C:\Programme\Kazaa\kazaa.exe /SYSTRAY
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Network Service] C:\WINNT\svhost.exe -sr -0
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\RunOnce: [^SetupICWDesktop] C:\Programme\Internet Explorer\Connection Wizard\icwconn1.exe /desktop
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra button: Preispiraten - {94A15285-AAE6-44E8-B2D7-4A2C6CDA9185} - C:\Programme\Preispiraten\preispiraten.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O12 - Plugin for .mov: C:\Programme\Netscape\Communicator\Program\PLUGINS\Npqtw32.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {10003000-1000-0000-1000-000000000000} - http://213.159.118.226/x.exe
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB
O16 - DPF: {C79CC6E2-A3CB-4500-85FB-650B5DBD14F4} (bilderservice.de Standard-Upload) - http://upload.bilderservice.de/scripts/ieupload.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Bercom.de
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FACC23C-8660-4490-9E19-FD42DFCA3F35}: NameServer = 192.168.1.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A11B795-6B64-4B80-A12E-AFEC2DBDACE2}: NameServer = 192.168.1.252
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Bercom.de
O17 - HKLM\System\CS1\Services\Tcpip\..\{1FACC23C-8660-4490-9E19-FD42DFCA3F35}: NameServer = 192.168.1.252
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Bercom.de
O17 - HKLM\System\CS2\Services\Tcpip\..\{1FACC23C-8660-4490-9E19-FD42DFCA3F35}: NameServer = 192.168.1.252