Spyware: Werbung poppt up! IE startet google nicht mehr

Thema ist geschlossen!
Thema ist geschlossen!
#0
18.08.2006, 10:52
...neu hier

Beiträge: 4
#1 Habe plötzlich große Probleme mit meinem Computer, auf dem wichtige Firmendaten sind. Hoffe ihr könnt mir weiterhelfen!

Das Problem besteht abgesehen von den Werbepopups auch darin, dass beim Start von Internetexplorer immer folgende Seite gstartet wird: safetyhomepage.com/. Auch wenn ich google.de eingebe, kommt immer diese Seite. Ausserdem kommt eine Fehlermeldung mit angeblich folgendem Virus: W32.Myzor.FK@yf (IN OPERA hingegen gibts kein Problem)

Ich habe die Anweisungen auf Eurer Seite befolgt und füge hier den Text-Output der Log-Files an. Hoffe ihr könnt mir damit helfen. DANKE!!

Hijackthislogfile:
Logfile of HijackThis v1.99.1
Scan saved at 10:18:17, on 18.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\RAIFFE~1\backweb\7936210\Program\SERVIC~1.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsgk32st.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\FSGK32.EXE
C:\Programme\Raiffeisen OnLine InternetSecurity\backweb\7936210\program\fsbwsys.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSMA32.EXE
C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSMB32.EXE
C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fssm32.exe
C:\Programme\Kyocera\FileUtility\SFUSVC.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FCH32.EXE
C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsqh.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FAMEH32.EXE
C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsrw.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\FWES\Program\fsdfwd.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\IntCodec\isamonitor.exe
C:\Programme\IntCodec\isamini.exe
C:\Programme\IntCodec\pmmon.exe
C:\ATI-CPanel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\GSICON.EXE
C:\WINDOWS\system32\dslagent.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSM32.EXE
C:\Programme\Raiffeisen OnLine InternetSecurity\FSGUI\ispnews.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\phonostar\ps_agent.exe
C:\Programme\phonostar\ps_timer.exe
C:\programme\voipstunt.com\voipstunt\voipstunt.exe
C:\PROGRA~1\RAIFFE~1\ANTI-S~1\fsaw.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\FSGUI\fsguidll.exe
C:\Programme\Raiffeisen OnLine InternetSecurity\backweb\7936210\Program\fspex.exe
C:\Programme\USB Phone Driver\USB VoIP Driver.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programme\Opera7\opera.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Adobe\Photoshop Elements 2\PhotoshopElements.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Dokumente und Einstellungen\Oekotherm\Lokale Einstellungen\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://finder.raiffeisen.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.raiffeisen.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.de.netscape.com/de/home/winsearch200.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.rolbox.net:8080;https=proxy.rolbox.net:8080;ftp=proxy.rolbox.net:8080;gopher=proxy.rolbox.net:8080
O2 - BHO: MyWay Search Assistant BHO - {04079851-5845-4dea-848C-3ECD647AA554} - C:\Programme\MyWay\SrchAstt\1.bin\MYSRCHAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CvgraphObj Object - {12355F3E-90C3-41AA-8705-15969AF7F210} - C:\WINDOWS\vgraph.dll
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Programme\IntCodec\isaddon.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: Protection Bar - {a2595f37-48d0-46a1-9b51-478591a97764} - C:\Programme\IntCodec\iesplugin.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Programme\Raiffeisen OnLine InternetSecurity\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Programme\Raiffeisen OnLine InternetSecurity\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Programme\Raiffeisen OnLine InternetSecurity\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programme\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programme\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [MalwareWipe] C:\Programme\MalwareWipe\MalwareWipe.exe /h
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PhonostarAgent] C:\Programme\phonostar\ps_agent.exe
O4 - HKCU\..\Run: [PhonostarTimer] C:\Programme\phonostar\ps_timer.exe
O4 - HKCU\..\Run: [VoipStunt] "C:\programme\voipstunt.com\voipstunt\voipstunt.exe" -nosplash -minimized
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: USB Phone Driver.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Raiffeisen OnLine InternetSecurity.lnk = C:\Programme\Raiffeisen OnLine InternetSecurity\backweb\7936210\Program\fspex.exe
O4 - Global Startup: Verknüpfung mit Fax.lnk = ?
O9 - Extra button: IE-Schutzschild - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: IE-Schutzschild... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Spyware\ieshield.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.raiffeisen.it/
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct4_x.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AADFFE48-8DBD-4B56-8F70-2A6CF29F548A} (WebSF Control) - http://mytel.ecs.net/WebSF.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O16 - DPF: {FF536F77-656B-4863-96F7-B7C8DBF342E3} (WebPhone Control) - http://www.abbeyphone.com/activex/WebPhone-1.2.5.2_light.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9C62A84-1B14-4ABC-B9FD-6F3B24D83198}: NameServer = 193.70.152.15,193.70.152.25
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - C:\WINDOWS\system32\viruxz.dll (file missing)
O23 - Service: Raiffeisen OnLine InternetSecurity (BackWeb Plug-in - 7936210) - Raiffeisen OnLine InternetSecurity - C:\PROGRA~1\RAIFFE~1\backweb\7936210\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Programme\Raiffeisen OnLine InternetSecurity\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Programme\Raiffeisen OnLine InternetSecurity\backweb\7936210\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Programme\Raiffeisen OnLine InternetSecurity\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Programme\Raiffeisen OnLine InternetSecurity\Common\FSMA32.EXE
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: SFUSVC - KYOCERA MITA CORPORATION - C:\Programme\Kyocera\FileUtility\SFUSVC.exe



COMBOFIX
Start Time= 18.08.2006 10:40:17,92
Running from: C:\Dokumente und Einstellungen\Oekotherm\Desktop

QuickScan did not find any signs of infected files

(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))


2006-08-18 10:19:44 ( .D... ) "C:\Programme\CleanUp!"
2006-08-18 08:54:44 ( .D... ) "C:\Dokumente und Einstellungen\Oekotherm\Anwendungsdaten\Registry Cleaner"
2006-08-17 22:28:28 ( .D... ) "C:\Programme\IntCodec"
2006-08-16 18:57:00 51652 ( A.... ) "C:\Dokumente und Einstellungen\Oekotherm\Anwendungsdaten\wklnhst.dat"
2006-07-27 15:25:20 679424 ( A.... ) "C:\WINDOWS\system32\inetcomm.dll"
2006-07-21 10:29:00 72704 ( A.... ) "C:\WINDOWS\system32\hlink.dll"
2006-07-14 17:38:52 332288 ( A.... ) "C:\WINDOWS\system32\netapi32.dll"
2006-07-13 15:34:28 8494592 ( A.... ) "C:\WINDOWS\system32\shell32.dll"
2006-07-05 12:55:22 1057792 ( A.... ) "C:\WINDOWS\system32\kernel32.dll"
2006-06-26 19:40:34 148480 ( A.... ) "C:\WINDOWS\system32\dnsapi.dll"
2006-06-26 19:40:34 8192 ( A.... ) "C:\WINDOWS\system32\rasadhlp.dll"
2006-06-19 16:20:42 702768 ( ..... ) "C:\WINDOWS\system32\WgaLogon.dll"
2006-06-16 14:34:44 48936 ( A.... ) "C:\WINDOWS\system32\sirenacm.dll"
2006-06-12 14:09:16 738304 ( A.... ) "C:\WINDOWS\GPInstall.exe"
2006-06-12 12:32:56 249856 ( ..... ) "C:\WINDOWS\Setup1.exe"
2006-06-12 12:32:54 73216 ( A.... ) "C:\WINDOWS\ST6UNST.EXE"
2006-05-22 22:15:02 122056 ( A.... ) "C:\Dokumente und Einstellungen\Oekotherm\Anwendungsdaten\GDIPFONTCACHEV1.DAT"
2006-05-19 15:09:50 112128 ( A.... ) "C:\WINDOWS\system32\dhcpcsvc.dll"
2006-05-19 15:09:50 95744 ( A.... ) "C:\WINDOWS\system32\iphlpapi.dll"


(((((((((((((((((((((((((((((((((((((( Files Created - Last 30days )))))))))))))))))))))))))))))))))))))))))))




(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))

*Note* empty entries are not shown

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"ATIModeChange"="Ati2mdxx.exe"
"Wizard"=hex(2):00
"ATIPTA"="C:\\ATI-CPanel\\atiptaxx.exe"
"SoundMan"="SOUNDMAN.EXE"
"FirstSteps"=hex(2):00
"GSICONEXE"="GSICON.EXE"
"DSLAGENTEXE"="dslagent.exe USB"
"SunJavaUpdateSched"="C:\\Programme\\Java\\jre1.5.0_06\\bin\\jusched.exe"
"InstantAccess"="C:\\PROGRA~1\\TEXTBR~1.0\\Bin\\INSTAN~1.EXE /h"
"RegisterDropHandler"="C:\\PROGRA~1\\TEXTBR~1.0\\Bin\\REGIST~1.EXE"
"TkBellExe"="\"C:\\Programme\\Gemeinsame Dateien\\Real\\Update_OB\\realsched.exe\" -osboot"
"F-Secure Manager"="\"C:\\Programme\\Raiffeisen OnLine InternetSecurity\\Common\\FSM32.EXE\" /splash"
"F-Secure TNB"="\"C:\\Programme\\Raiffeisen OnLine InternetSecurity\\TNB\\TNBUtil.exe\" /CHECKALL /WAITFORSW"
"F-Secure Startup Wizard"="\"C:\\Programme\\Raiffeisen OnLine InternetSecurity\\FSGUI\\FSSW.EXE\" /reboot"
"News Service"="\"C:\\Programme\\Raiffeisen OnLine InternetSecurity\\FSGUI\\ispnews.exe\""
"IMJPMIG8.1"="\"C:\\WINDOWS\\IME\\imjp8_1\\IMJPMIG.EXE\" /Spoil /RemAdvDef /Migration32"
"QuickTime Task"="\"C:\\Programme\\QuickTime\\qttask.exe\" -atboottime"
"iTunesHelper"="C:\\Programme\\iTunes\\iTunesHelper.exe"
"PaperPort PTD"="C:\\Programme\\ScanSoft\\PaperPort\\pptd40nt.exe"
"IndexSearch"="C:\\Programme\\ScanSoft\\PaperPort\\IndexSearch.exe"
"Adobe Photo Downloader"="\"C:\\Programme\\Adobe\\Photoshop Album Starter Edition\\3.0\\Apps\\apdproxy.exe\""
"MalwareWipe"="C:\\Programme\\MalwareWipe\\MalwareWipe.exe /h"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI]
"Installed"="1"
"NoChange"="1"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS]
"Installed"="1"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"PhonostarAgent"="C:\\Programme\\phonostar\\ps_agent.exe"
"PhonostarTimer"="C:\\Programme\\phonostar\\ps_timer.exe"
"VoipStunt"="\"C:\\programme\\voipstunt.com\\voipstunt\\voipstunt.exe\" -nosplash -minimized"
"Skype"="\"C:\\Programme\\Skype\\Phone\\Skype.exe\" /nosplash /minimized"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
"RegisterDropHandler"="C:\\PROGRA~1\\TEXTBR~1.0\\Bin\\REGIST~1.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
"homepage.monitor.exe"="C:\\Programme\\IntCodec\\isamonitor.exe"
"pmsngr.exe"="C:\\Programme\\IntCodec\\pmsngr.exe"

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000005
"Settings"=dword:00000001
"GeneralFlags"=dword:00000000

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="http://www.warmfurniture.com/skabeloner/krogiversen/images/scanbuebg.gif"
"SubscribedURL"="http://www.warmfurniture.com/skabeloner/krogiversen/images/scanbuebg.gif"
"FriendlyName"=""
"Flags"=dword:00000001
"Position"=hex:2c,00,00,00,10,03,00,00,15,01,00,00,96,00,00,00,b7,01,00,00,e8,\
03,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:00000001
"OriginalStateInfo"=hex:18,00,00,00,10,03,00,00,15,01,00,00,96,00,00,00,b7,01,\
00,00,01,00,00,40
"RestoredStateInfo"=hex:dc,ff,92,01,09,48,e7,77,88,32,e6,77,ff,ff,ff,ff,de,60,\
e5,77,50,20,5b,03

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\1]
"Source"="http://www.scan.dk/templates/krogiversen/images/arrow_right.gif"
"SubscribedURL"="http://www.scan.dk/templates/krogiversen/images/arrow_right.gif"
"FriendlyName"=""
"Flags"=dword:00002001
"Position"=hex:2c,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,ea,\
03,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:40000001
"OriginalStateInfo"=hex:18,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,01,00,00,00
"RestoredStateInfo"=hex:14,6d,56,03,41,c0,ac,74,38,2a,6d,06,68,de,56,03,20,6d,\
56,03,c4,8e,00,00

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\2]
"Source"="http://media.sony-europe.com/campaigns/20051231/it/download.asp?countryId=IT&rd=65"
"SubscribedURL"="http://media.sony-europe.com/campaigns/20051231/it/download.asp?countryId=IT&rd=65"
"FriendlyName"=""
"Flags"=dword:00000001
"Position"=hex:2c,00,00,00,df,ff,ff,ff,f0,00,00,00,00,05,00,00,00,04,00,00,ec,\
03,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:00000001
"OriginalStateInfo"=hex:18,00,00,00,90,02,00,00,1f,00,00,00,00,05,00,00,00,04,\
00,00,01,00,00,40
"RestoredStateInfo"=hex:14,6d,3a,05,41,c0,ac,74,18,a1,1d,00,68,de,3a,05,20,6d,\
3a,05,7d,60,00,00

[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\3]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Die derzeitige Homepage"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,00,01,00,00,00,00,00,00,00,04,00,00,de,03,00,00,ee,\
03,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=dword:40000004
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,6a,02,00,00,23,00,00,00,a4,00,00,00,9a,00,\
00,00,01,00,00,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"Symantec NetDriver Warning"="C:\\PROGRA~1\\SYMNET~1\\SNDWarn.exe"

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"SRUUninstall"="\"C:\\WINDOWS\\System32\\msiexec.exe\" /L*v C:\\WINDOWS\\TEMP\\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress"
"tscuninstall"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,65,6d,\
33,32,5c,74,73,63,75,70,67,72,64,2e,65,78,65,00

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\run]
"CTFMON.EXE"="C:\\WINDOWS\\System32\\CTFMON.EXE"
"Symantec NetDriver Warning"="C:\\PROGRA~1\\SYMNET~1\\SNDWarn.exe"

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\runonce]
"SRUUninstall"="\"C:\\WINDOWS\\System32\\msiexec.exe\" /L*v C:\\WINDOWS\\TEMP\\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress"
"tscuninstall"=hex(2):25,73,79,73,74,65,6d,72,6f,6f,74,25,5c,73,79,73,74,65,6d,\
33,32,5c,74,73,63,75,70,67,72,64,2e,65,78,65,00

[HKEY_USERS\s-1-5-18\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000091

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Browseui preloader"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Component Categories cache daemon"
"bestreak"="{874443fe-aa33-4ebf-a6ac-73208787e62d}"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""




Contents of the 'Scheduled Tasks' folder
C:\WINDOWS\tasks\Scheduled scanning task.job

Completion time: 18.08.2006 10:40:37,12
ComboFix ver 06.07.15/30 - This logfile is located at C:\ComboFix.txt



Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\WINDOWS\system32

18.08.2006 10:32 1.158 wpa.dbl
03.08.2006 03:22 8.255.912 MRT.exe
28.07.2006 13:28 3.075.072 mshtml.dll
27.07.2006 15:25 679.424 inetcomm.dll
25.07.2006 22:33 615.936 urlmon.dll
21.07.2006 10:29 72.704 hlink.dll
14.07.2006 17:38 332.288 netapi32.dll
14.07.2006 17:25 546.304 hhctrl.ocx
13.07.2006 15:34 8.494.592 shell32.dll
13.07.2006 08:09 383.126 perfh009.dat
13.07.2006 08:09 54.276 perfc009.dat
13.07.2006 08:09 394.348 perfh007.dat
13.07.2006 08:09 65.340 perfc007.dat
13.07.2006 08:09 907.762 PerfStringBackup.INI
05.07.2006 12:55 1.057.792 kernel32.dll
26.06.2006 19:40 148.480 dnsapi.dll
26.06.2006 19:40 8.192 rasadhlp.dll
23.06.2006 13:10 664.576 wininet.dll
23.06.2006 13:10 474.624 shlwapi.dll
23.06.2006 13:10 532.480 mstime.dll
23.06.2006 13:10 1.494.016 shdocvw.dll
23.06.2006 13:10 39.424 pngfilt.dll
23.06.2006 13:10 448.512 mshtmled.dll
23.06.2006 13:10 146.432 msrating.dll
23.06.2006 13:10 205.312 dxtrans.dll
23.06.2006 13:10 251.392 iepeers.dll
23.06.2006 13:10 1.056.256 danim.dll
23.06.2006 13:10 55.808 extmgr.dll
23.06.2006 13:10 16.384 jsproxy.dll
23.06.2006 13:10 357.888 dxtmsft.dll
23.06.2006 13:10 96.768 inseng.dll
23.06.2006 13:10 1.022.976 browseui.dll
23.06.2006 13:10 152.064 cdfview.dll
23.06.2006 10:53 27.136 xpsp3res.dll
19.06.2006 16:20 702.768 WgaLogon.dll
19.06.2006 16:19 571.184 LegitCheckControl.dll
19.06.2006 16:19 304.944 WgaTray.exe
16.06.2006 14:34 48.936 sirenacm.dll
01.06.2006 20:47 163.840 jgdw400.dll
01.06.2006 20:47 27.648 jgpl400.dll
20.05.2006 22:24 560 ws848151.ocx
20.05.2006 22:16 503.632 FNTCACHE.DAT
19.05.2006 15:09 95.744 iphlpapi.dll
19.05.2006 15:09 112.128 dhcpcsvc.dll
18.05.2006 07:36 450.560 jscript.dll
14.05.2006 10:48 181.248 rasmans.dll
29.04.2006 06:07 5.533.696 wmp.dll
29.03.2006 13:02 890 kspydoc.log
29.03.2006 12:59 0 Sweeper.cfg
17.03.2006 02:38 28.672 verclsid.exe
08.03.2006 14:24 117.760 xmllite.dll
01.03.2006 21:43 66.560 mtxclu.dll
01.03.2006 21:43 426.496 msdtcprx.dll
01.03.2006 21:43 161.280 msdtcuiu.dll
01.03.2006 21:43 91.136 mtxoci.dll
01.03.2006 21:43 956.416 msdtctm.dll
01.03.2006 21:43 11.776 xolehlp.dll
04.01.2006 05:35 68.096 webclnt.dll
29.12.2005 04:54 280.064 gdi32.dll


Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\DOKUME~1\OEKOTH~1\LOKALE~1\Temp

18.08.2006 10:41 203 jusched.log
18.08.2006 10:31 98.304 ~DF8005.tmp
23.01.2006 15:36 429 datFind.bat
3 Datei(en) 98.936 Bytes
0 Verzeichnis(se), 119.676.907.520 Bytes frei


Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\WINDOWS

18.08.2006 10:40 393.242 setupact.log
18.08.2006 10:32 2.258 WIN.INI
18.08.2006 10:30 0 0.log
18.08.2006 10:30 3.556 ModemLog_MicroLink 56k basic PnP.txt
18.08.2006 10:30 1.956 ModemLog_Standard 56000 bps Modem.txt
18.08.2006 10:30 1.861.443 WindowsUpdate.log
18.08.2006 10:30 159 wiadebug.log
18.08.2006 10:30 50 wiaservc.log
18.08.2006 10:29 2.048 bootstat.dat
18.08.2006 10:28 32.630 SchedLgU.Txt
16.08.2006 19:11 921.030 setupapi.log
10.08.2006 20:05 334.445 comsetup.log
10.08.2006 20:05 161.249 iis6.log
10.08.2006 20:05 204.009 ntdtcsetup.log
10.08.2006 20:05 1.374 imsins.log
10.08.2006 20:05 46.646 ocmsn.log
10.08.2006 20:05 421.763 tsoc.log
10.08.2006 20:05 16.056 KB920214.log
10.08.2006 20:05 558.963 ocgen.log
10.08.2006 20:05 53.474 msgsocm.log
10.08.2006 20:05 1.097.034 FaxSetup.log
10.08.2006 20:05 1.374 imsins.BAK
10.08.2006 20:05 16.251 KB922616.log
10.08.2006 20:04 16.560 KB921398.log
10.08.2006 20:04 54.375 updspapi.log
10.08.2006 20:04 19.742 KB918899.log
10.08.2006 20:03 11.919 KB920670.log
10.08.2006 20:03 12.180 KB917422.log
10.08.2006 20:01 12.392 KB920683.log
09.08.2006 20:01 11.153 KB921883.log
09.08.2006 15:05 49 NeroDigital.ini
03.08.2006 21:03 41.876 wmsetup.log
26.07.2006 07:34 65.440 spupdsvc.log
25.07.2006 23:57 7.683 WgaNotify.log
25.07.2006 23:57 536 avmcoins.log
12.07.2006 20:01 14.547 KB917159.log
12.07.2006 20:01 15.178 KB914388.log
12.07.2006 20:01 13.211 KB916595.log
28.06.2006 14:21 17.742 fsiuupd.log
16.06.2006 18:52 12.703 KB917734.log
16.06.2006 18:50 15.248 KB918439.log
16.06.2006 18:50 15.925 KB917344.log
16.06.2006 18:50 14.886 KB917953.log
16.06.2006 18:50 14.861 KB911280.log
16.06.2006 18:49 18.097 KB916281.log
16.06.2006 18:49 11.614 KB914389.log
12.06.2006 14:09 738.304 GPInstall.exe
12.06.2006 12:32 249.856 Setup1.exe
12.06.2006 12:32 73.216 ST6UNST.EXE
09.06.2006 08:05 12.456 ie7beta2Uninst.log
09.06.2006 07:38 1.218.002 client160.cab
09.06.2006 07:38 512.283 MSComCtl.cab
09.06.2006 07:38 401.135 VBJet.cab
06.06.2006 12:15 1.071 AWMODEM.INF
06.06.2006 11:18 27 EZSET_SP.INI
06.06.2006 10:02 66 JcAdmin32.ini
04.06.2006 15:35 888 nsw.log
04.06.2006 14:25 11.653 ie7beta2_main.log
04.06.2006 14:25 17.248 ie7beta2.log
04.06.2006 14:23 3.483 KB915865.log
02.06.2006 11:48 156 AddrEdit.ini
12.05.2006 08:36 11.802 KB913580.log
08.05.2006 17:37 551 EXCEL5.XLB
02.05.2006 16:04 6.029 Active Setup Log.txt
26.04.2006 20:01 14.910 KB900485.log
14.04.2006 20:07 19.913 KB908531.log
14.04.2006 20:07 19.129 KB911562.log
14.04.2006 20:04 20.351 KB912812.log
14.04.2006 20:03 18.222 KB911565.log
14.04.2006 20:02 12.861 KB911567.log
03.04.2006 06:50 3.476 JB3DRV.LOG
31.03.2006 00:03 8.192 Thumbs.db
29.03.2006 13:31 5.512.864 FSISU.log
29.03.2006 13:31 3.005.285 FSSFM.log
29.03.2006 13:31 756.758 RunSetup.log
29.03.2006 13:31 415.537 FSPROD.log
29.03.2006 13:31 218.690 FSDEPH.log
29.03.2006 13:31 1.018.571 FSSETUP.log
29.03.2006 13:31 3.248 fsavunin.log
29.03.2006 13:31 4.250 NEWSINST.LOG
29.03.2006 13:31 48.881 fsmainst.log
29.03.2006 13:31 15.546 FSSYSUPD.LOG
29.03.2006 13:31 6.216 fsdginst.log
29.03.2006 13:31 8.036 FSAVCSIN.LOG
29.03.2006 13:31 22.471 FSASWSIN.log
29.03.2006 13:31 14.829 HELPINST.LOG
29.03.2006 13:31 9.630 FSGUIINS.LOG
29.03.2006 13:31 13.832 FSASWINS.LOG
29.03.2006 13:31 53.551 fwesinst.log
29.03.2006 13:31 41.516 fstnbins.LOG
29.03.2006 13:31 9.276 fsrif.log
29.03.2006 13:31 18.884 fwinst.log
29.03.2006 13:31 93.103 FSAVINST.LOG
29.03.2006 13:30 2.225 DAASINST.LOG
29.03.2006 13:29 12.092 FSSGSUP.LOG
29.03.2006 13:28 544.618 fssgpex.LOG
29.03.2006 13:25 10.749 fsbwinst.log
29.03.2006 13:25 5.729 FSPRODRM.LOG
29.03.2006 13:23 118.842 bwUnin-6.3.2.123-7936210L.exe
29.03.2006 13:22 10.263 Q-Klez.log
29.03.2006 13:19 2.720 Active Setup Log.BAK
29.03.2006 13:06 125 IEPatchUninstall.log
18.02.2006 14:44 10.725 KB911927.log
18.02.2006 14:44 8.068 KB911564.log
18.02.2006 14:43 9.879 KB901190.log
18.02.2006 14:42 6.738 KB913446.log
15.02.2006 13:29 536.428.544 MEMORY.DMP
10.02.2006 19:20 1.640 EXCEL5.INI
11.01.2006 15:15 11.094 KB908519.log
06.01.2006 11:01 11.048 KB912919.log
27.12.2005 22:15 2.527 cdplayer.ini




Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\

18.08.2006 10:52 0 sys.txt
18.08.2006 10:51 20.505 system.txt
18.08.2006 10:51 389 systemtemp.txt
18.08.2006 10:47 116.323 system32.txt
18.08.2006 10:40 10.061 ComboFix.txt
18.08.2006 10:29 536.399.872 hiberfil.sys
18.08.2006 10:29 805.306.368 pagefile.sys
15.08.2006 21:47 244 sqmnoopt00.sqm
15.08.2006 21:47 232 sqmdata00.sqm
15.08.2006 21:24 244 sqmnoopt19.sqm
15.08.2006 21:24 232 sqmdata19.sqm
15.08.2006 21:21 232 sqmdata18.sqm
15.08.2006 21:21 244 sqmnoopt18.sqm
15.08.2006 21:20 232 sqmdata17.sqm
15.08.2006 21:20 244 sqmnoopt17.sqm
15.08.2006 21:20 232 sqmdata16.sqm
15.08.2006 21:20 244 sqmnoopt16.sqm
15.08.2006 21:19 232 sqmdata15.sqm
15.08.2006 21:19 244 sqmnoopt15.sqm
15.08.2006 21:19 244 sqmnoopt14.sqm
15.08.2006 21:19 232 sqmdata14.sqm
15.08.2006 21:19 244 sqmnoopt13.sqm
15.08.2006 21:19 232 sqmdata13.sqm
15.08.2006 21:19 232 sqmdata12.sqm
15.08.2006 21:19 244 sqmnoopt12.sqm
15.08.2006 21:18 244 sqmnoopt11.sqm
15.08.2006 21:18 232 sqmdata11.sqm
15.08.2006 21:18 232 sqmdata10.sqm
15.08.2006 21:18 244 sqmnoopt10.sqm
15.08.2006 21:18 232 sqmdata09.sqm
15.08.2006 21:18 244 sqmnoopt09.sqm
15.08.2006 21:15 232 sqmdata08.sqm
15.08.2006 21:15 244 sqmnoopt08.sqm
15.08.2006 21:15 232 sqmdata07.sqm
15.08.2006 21:15 244 sqmnoopt07.sqm
15.08.2006 21:15 232 sqmdata06.sqm
15.08.2006 21:15 244 sqmnoopt06.sqm
15.08.2006 21:15 244 sqmnoopt05.sqm
15.08.2006 21:15 232 sqmdata05.sqm
15.08.2006 21:04 232 sqmdata04.sqm
15.08.2006 21:04 244 sqmnoopt04.sqm
15.08.2006 21:04 232 sqmdata03.sqm
15.08.2006 21:04 244 sqmnoopt03.sqm
15.08.2006 21:04 232 sqmdata02.sqm
15.08.2006 21:04 244 sqmnoopt02.sqm
15.08.2006 21:00 244 sqmnoopt01.sqm
15.08.2006 21:00 232 sqmdata01.sqm
20.05.2006 22:24 560 os930559.bin
31.01.2006 17:18 33 PF2006.TXT
01.08.2005 22:06 300 boot.ini
Seitenanfang Seitenende
18.08.2006, 12:53
Moderator
Avatar joschi

Beiträge: 6466
#2 Handelt es sich um einen Firmen-Rechner ?
Falls ja, solltest Du besser den entspr. Admin kontaktieren.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
18.08.2006, 14:04
...neu hier

Themenstarter

Beiträge: 4
#3 Nein, ist mein Privatrechner zu Hause. Aber ich habe dort wichtige Daten für meine aktuelle Arbeit, die nur auf diesem Rechner sind (arbeite zu Hause)
Seitenanfang Seitenende
18.08.2006, 15:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Zitat

cd\
dir "C:\Programme\IntCodec" >>files.txt
dir "C:\Programme\MalwareWipe" >>files.txt
dir "C:\Dokumente und Einstellungen\Oekotherm\Anwendungsdaten\Registry Cleaner" >>files.txt
dir "C:\Programme" >>files.txt
notepad files.txt

__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.08.2006, 16:33
...neu hier

Themenstarter

Beiträge: 4
#5 Herzlichen dank schon mal inzwischen für die raschen Rückmeldungen. Tut echt gut mit jemandem zu sprechen, der sich bei diesen mir unverständlichen Outputs, zurchtfindet.

Hier der Output der listen.bat

Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\Programme\IntCodec

18.08.2006 09:44 <DIR> .
18.08.2006 09:44 <DIR> ..
17.08.2006 22:28 26.624 iesplugin.dll
17.08.2006 22:28 9.728 iesuninst.exe
18.08.2006 11:01 12.800 isaddon.dll
18.08.2006 11:01 4.608 isamini.exe
17.08.2006 22:28 27.136 isamonitor.exe
17.08.2006 22:28 9.216 isauninst.exe
17.08.2006 22:28 4.286 ot.ico
18.08.2006 00:41 2.416 pmmon.exe
17.08.2006 22:28 10.240 pmuninst.exe
17.08.2006 22:28 4.286 ts.ico
10 Datei(en) 111.340 Bytes
2 Verzeichnis(se), 119.590.313.984 Bytes frei
Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\Programme

Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\Dokumente und Einstellungen\Oekotherm\Anwendungsdaten\Registry Cleaner

18.08.2006 08:54 <DIR> .
18.08.2006 08:54 <DIR> ..
18.08.2006 08:54 31 Regclean.ini
1 Datei(en) 31 Bytes
2 Verzeichnis(se), 119.590.313.984 Bytes frei
Datentr?ger in Laufwerk C: ist 53_01_33
Volumeseriennummer: B843-8B29

Verzeichnis von C:\Programme

12.05.2004 22:19 <DIR> MyWay
08.06.2006 12:18 <DIR> whInstall
Seitenanfang Seitenende
18.08.2006, 21:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 mthomaser

1.
spyfalcon.zip -> http://virus-protect.org/zip/spyfalcon.zip -> entpacken auf dem Desktop -> spyfalcon.reg ->doppeltklicken und der Registry mit "ja/yes" beifügen

2.
smitfraudfix nach anleitung abarbeiten (option 1 und 2) ->
http://virus-protect.org/artikel/tools/smitfrautfix.html
loescht:

Zitat

C:\Programme\MalwareWipe
C:\Programme\IntCodec

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"bestreak"="{874443fe-aa33-4ebf-a6ac-73208787e62d}"
3.
manuell loeschen
C:\Dokumente und Einstellungen\Oekotherm\Anwendungsdaten\Registry Cleaner
C:\Programme\MyWay - deinstallieren

**
dann berichte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.08.2006, 23:59
...neu hier

Themenstarter

Beiträge: 4
#7 Perfekt. Scheint momentan alles wieder zu funktionieren.

Danke nochmals für die Hilfe!
Marvin
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: