updaten über IE unmöglich |
||
---|---|---|
#0
| ||
28.02.2006, 23:32
...neu hier
Beiträge: 6 |
||
|
||
02.03.2006, 15:54
Ehrenmitglied
Beiträge: 29434 |
#2
domme
stelle den Cleaner genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.yahoo.com/fsc/ R3 - Default URLSearchHook is missing O15 - Trusted Zone: http://*.billingnow.com O15 - Trusted Zone: http://*.reliablestats.com O15 - Trusted Zone: http://*.winantispyware.com O15 - Trusted Zone: http://*.winantivirus.com O15 - Trusted Zone: http://*.winantiviruspro.com O15 - Trusted Zone: http://*.winnanny.com O15 - Trusted Zone: http://*.winsoftware.com PC neustarten counterspy http://virus-protect.org/counterspy.html * nach dem Scan muss man sich entscheiden für: *Ignore *Remove *Quarantaine wähle immer Remove und starte den PC neu (dann kopiere den Scanreport ab. (dann sehen wir weiter, falls der Counterspy das Problem nicht loest) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
02.03.2006, 23:58
...neu hier
Themenstarter Beiträge: 6 |
#3
nein das Problem hab ich immer noch, und wenn ich bei Counterspy jetzt "click here to extend your subcripition now" anklicken will, kommt wieder der IE mit: Server nicht gefunden und in der Adressspalte steht nur http///. Das is mein kleines Problem.
Kann man den IE nicht einfach deinstallieren und dann wieder installieren? Wie mach ich das, wäre doch mal nen versuch wert, oder? Ach ja die neue logfile: Logfile of HijackThis v1.99.1 Scan saved at 23:57:15, on 02.03.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Alwil Software\Avast4\aswUpdSv.exe C:\Programme\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\CounterSpy.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\Thread.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunProtectionServer.exe C:\Programme\Sunbelt Software\CounterSpy\Consumer\SunServer.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe C:\PROGRAMME\OPERA75\OPERA.EXE C:\Dokumente und Einstellungen\Dominik\Desktop\Dominik\Programme\Programme\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing) O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunServer] C:\Programme\Sunbelt Software\CounterSpy\Consumer\sunserver.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126624543203 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126636712265 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - O17 - HKLM\System\CCS\Services\Tcpip\..\{3FD14E6B-9D43-49BA-8D9F-6C75A22EE679}: NameServer = 217.237.151.225 217.237.150.225 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe |
|
|
||
03.03.2006, 00:02
Ehrenmitglied
Beiträge: 29434 |
#4
ich kann mir denken, was es ist...ich grabe mal tiefer
stelle den CleanUp genauso ein, wie hier angegeben: http://virus-protect.org/cleanup.html Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.03.2006, 10:41
...neu hier
Themenstarter Beiträge: 6 |
#5
Datentr„ger in Laufwerk C: ist Festplatte
Volumeseriennummer: BC53-B961 Verzeichnis von C:\WINDOWS\system32 02.03.2006 23:28 10.022 KGyGaAvL.sys 02.03.2006 23:12 24.771 nvapps.xml 19.02.2006 20:28 2 stera.job 19.02.2006 11:23 147.495 rmoc3260.dll 19.02.2006 11:23 5.632 pndx5032.dll 19.02.2006 11:23 6.656 pndx5016.dll 19.02.2006 11:17 278.528 pncrt.dll 16.02.2006 03:09 294.864 FNTCACHE.DAT 08.02.2006 06:23 4.513.120 MRT.exe 04.02.2006 12:05 1.158 wpa.dbl 28.01.2006 19:31 3.002 CONFIG.NT 27.01.2006 23:38 503.296 aswBoot.exe 27.01.2006 23:30 90.112 AVASTSS.scr 04.01.2006 04:35 68.096 webclnt.dll 29.12.2005 04:08 280.064 gdi32.dll 14.12.2005 09:24 118.784 sirenacm.dll 10.12.2005 03:06 43.573 nvapps.nvb 10.12.2005 03:06 16.356 nvdisp.nvu 06.12.2005 06:02 5.533.696 wmp.dll 01.12.2005 04:32 1.495.040 shdocvw.dll 24.11.2005 01:39 3.016.192 mshtml.dll 24.11.2005 01:39 1.022.464 browseui.dll 12.11.2005 16:57 84.144 NULL 05.11.2005 04:35 607.232 urlmon.dll 05.11.2005 04:34 1.056.256 danim.dll 01.11.2005 10:12 381.828 perfh009.dat 01.11.2005 10:12 53.572 perfc009.dat 01.11.2005 10:12 392.842 perfh007.dat 01.11.2005 10:12 64.656 perfc007.dat 01.11.2005 10:12 902.476 PerfStringBackup.INI 26.10.2005 23:24 5.618 jupdate-1.5.0_05-b05.log Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: BC53-B961 Verzeichnis von C:\DOKUME~1\Dominik\LOKALE~1\Temp 02.03.2006 23:28 16.384 Perflib_Perfdata_704.dat 02.03.2006 23:14 16.384 Perflib_Perfdata_d9c.dat 02.03.2006 23:14 49.152 ~DFF66B.tmp 02.03.2006 23:14 32.768 ~DFEA3B.tmp 02.03.2006 23:14 16.384 ~DFB04C.tmp 5 Datei(en) 131.072 Bytes 0 Verzeichnis(se), 77.608.742.912 Bytes frei Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: BC53-B961 Verzeichnis von C:\WINDOWS 03.03.2006 00:18 116 NeroDigital.ini 02.03.2006 23:14 811 win.ini 02.03.2006 23:12 0 0.log 02.03.2006 23:12 1.768.596 WindowsUpdate.log 02.03.2006 23:12 50 wiaservc.log 02.03.2006 23:12 315 wiadebug.log 02.03.2006 23:11 2.048 bootstat.dat 02.03.2006 23:10 32.418 SchedLgU.Txt 01.03.2006 23:26 811 CODUO.ini 01.03.2006 10:49 155 winamp.ini 01.03.2006 10:20 37 cdplayer.ini 28.02.2006 23:40 65.044 wmsetup.log 28.02.2006 23:07 223.502 setupact.log 28.02.2006 23:02 1.968.406 ntbtlog.txt 20.02.2006 15:15 766 CoD.INI 19.02.2006 20:50 914.216 setupapi.log 16.02.2006 03:09 1.219 spupdsvc.log 16.02.2006 03:02 79.847 iis6.log 16.02.2006 03:02 174.475 comsetup.log 16.02.2006 03:02 103.972 ntdtcsetup.log 16.02.2006 03:02 27.219 ocmsn.log 16.02.2006 03:02 197.162 tsoc.log 16.02.2006 03:02 1.374 imsins.log 16.02.2006 03:02 13.650 KB911927.log 16.02.2006 03:02 245.049 ocgen.log 16.02.2006 03:02 25.282 msgsocm.log 16.02.2006 03:02 519.195 FaxSetup.log 16.02.2006 03:02 30.473 updspapi.log 16.02.2006 03:01 6.727 KB911564.log 16.02.2006 03:01 7.115 KB911565.log 16.02.2006 03:01 7.337 KB913446.log 13.02.2006 16:30 617 eReg.dat 06.02.2006 16:59 1.080 gramit32.cfg 04.02.2006 12:04 891 Active Setup Log.txt 29.01.2006 10:16 100 TC.INI 29.01.2006 10:12 29 standard.sta 11.01.2006 23:43 11.520 KB908519.log 07.01.2006 03:00 17.777 KB912919.log 14.12.2005 20:58 1.504 Lycos WLAN Sniffer Setup Log.txt 14.12.2005 18:53 32.187 KB905915.log 14.12.2005 18:53 7.756 KB910437.log 26.11.2005 18:29 274 autogk.ini 21.11.2005 00:35 73.311 DirectX.log 12.11.2005 16:08 276 game.ini 11.11.2005 03:01 14.436 KB896424.log Datentr„ger in Laufwerk C: ist Festplatte Volumeseriennummer: BC53-B961 Verzeichnis von C:\ 03.03.2006 10:39 0 sys.txt 03.03.2006 10:39 11.390 system.txt 03.03.2006 10:38 513 systemtemp.txt 03.03.2006 10:36 105.366 system32.txt 02.03.2006 23:11 1.073.270.784 hiberfil.sys 02.03.2006 23:11 1.610.612.736 pagefile.sys 28.02.2006 23:09 761 rapport.txt 28.02.2006 23:07 3.630 smitfiles.txt 17.11.2005 13:59 162 TO_InstallLog.txt 10.10.2005 08:31 16 mxfilerelatedcache.mxc2 05.10.2005 15:02 0 ASPI.LOG 04.10.2005 11:00 4.411 ffastun.ffa 04.10.2005 11:00 692.224 ffastun.ffo 04.10.2005 11:00 557.056 ffastun.ffl 04.10.2005 11:00 4.247.552 ffastun0.ffx 28.09.2005 11:39 0 BHO.log 12.09.2005 11:30 211 boot.ini 29.08.2005 22:13 251.712 ntldr 29.08.2005 21:54 0 CONFIG.SYS 29.08.2005 21:54 0 AUTOEXEC.BAT 29.08.2005 21:54 0 IO.SYS 29.08.2005 21:54 0 MSDOS.SYS 04.08.2004 13:00 4.952 bootfont.bin 04.08.2004 13:00 47.564 NTDETECT.COM 15.07.2000 02:57 15.375 wkhlpqms.hlp 25 Datei(en) 2.689.826.415 Bytes 0 Verzeichnis(se), 77.608.722.432 Bytes frei |
|
|
||
04.03.2006, 15:46
Ehrenmitglied
Beiträge: 29434 |
#6
ich kann nichts mehr finden,,, der pC war verseucht, u.a. mit Winfixer, aber in den 4 Textdateien ist nichts mehr zu sehen ...den Rest hat (hoffentlich) Counterspy gefunden und geloescht.
Mache einen Onlinescan mit panda und berichte http://virus-protect.org/onlinescan.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
06.03.2006, 16:24
...neu hier
Themenstarter Beiträge: 6 |
#7
panda konnte mir auch nicht weiterhelfen.
|
|
|
||
06.03.2006, 17:50
Ehrenmitglied
Beiträge: 29434 |
#8
hat panda nichts gefunden ? gibt es einen Scanreport?
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
10.03.2006, 17:56
...neu hier
Themenstarter Beiträge: 6 |
#9
sorry das ich jetzt erst schreibe, panda schreibt mir nachdem er gescannt hat folgendes:
Error on downloading ActiveScanAn error has occurred downloading Panda ActiveScan. Please repeat the process. If the error occurs again, restart your system and try againPossible causes of this error are: Not allowing the application's ActiveX control to be downloaded. Problems with the Internet connection. The error could be due to a download error or an installation error due to lack of hard disk space, privileges etc.,... Wie geht das mit ActiveX control? |
|
|
||
10.03.2006, 18:10
Ehrenmitglied
Beiträge: 29434 |
#10
Internetexplorer/Einstellungsempfehlungen/Registerkarte Sicherheit
ActiveX-Steuerelemente ausführen, die für Scripting sicher sind: AKTIVIEREN http://virus-protect.org/ie.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Und wenn ich dort auf Ja klicke starten der IE und es kommt: Server nicht gefunden.
In der Adressspalte steht nur http///
sonst nix.
Das Problem hab ich bei allen Programmen, bei denen man eine Seite in dem IE öffnen kann.
Kann mir da jemand helfen?
Logfile of HijackThis v1.99.1
Scan saved at 23:32:11, on 28.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\kernel.exe
C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis2\sc_watch.exe
C:\PROGRA~1\T-Online\T-ONLI~2\BASIS-~1\Basis2\PROFIL~1.EXE
C:\PROGRA~1\T-Online\T-ONLI~2\Notifier\Notifier.exe
C:\PROGRAMME\OPERA75\OPERA.EXE
C:\Programme\Alcohol Soft\Alcohol 120\Alcohol.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Dominik\Desktop\Dominik\Programme\Programme\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.yahoo.com/fsc/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://de.yahoo.com/fsc/
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.billingnow.com
O15 - Trusted Zone: http://*.reliablestats.com
O15 - Trusted Zone: http://*.winantispyware.com
O15 - Trusted Zone: http://*.winantivirus.com
O15 - Trusted Zone: http://*.winantiviruspro.com
O15 - Trusted Zone: http://*.winnanny.com
O15 - Trusted Zone: http://*.winsoftware.com
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1126624543203
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126636712265
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} -
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FD14E6B-9D43-49BA-8D9F-6C75A22EE679}: NameServer = 217.237.151.225 217.237.150.225
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe