Saurus und anderes...Bitte um Hilfe !Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
03.11.2006, 19:55
...neu hier
Beiträge: 3 |
||
|
||
04.11.2006, 01:53
Ehrenmitglied
Beiträge: 29434 |
#2
versuche mal, ob die datfindbat auf Winme funktioniert und poste die 6 logs
Kopiere diese 6 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab) http://virus-protect.org/datfindbat.html __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.11.2006, 08:00
...neu hier
Themenstarter Beiträge: 3 |
#3
Vielen Dank schon mal für die Hilfe, hoffe, es ist korrekt so:
Verzeichnis von C:\WINDOWS\SYSTEM32 MFC71 DLL 1.060.864 04.07.05 9:51 mfc71.dll MSVCR71 DLL 348.160 04.07.05 9:51 msvcr71.dll Verzeichnis von C:\WINDOWS\TEMP ~DFDD11 TMP 1.536 04.11.06 6:33 ~DFDD11.TMP PPGUID TXT 32 03.11.06 21:12 PPGUID.txt Verzeichnis von C:\WINDOWS USER DAT 2.617.376 04.11.06 7:47 USER.DAT WIN386 SWP 184.549.376 04.11.06 7:47 WIN386.SWP CLASSES DAT 4.337.696 04.11.06 7:46 CLASSES.DAT SYSTEM DAT 2.560.032 04.11.06 7:42 SYSTEM.DAT RALFSCHU PWL 882 04.11.06 6:48 RALFSCHU.PWL WININIT INI 44 04.11.06 6:34 WININIT.INI FAULTLOG TXT 122.497 04.11.06 6:32 Faultlog.txt WAVEMIX INI 54 04.11.06 6:19 WAVEMIX.INI POWERPNT INI 60 04.11.06 6:19 POWERPNT.INI WIASERVC LOG 50 04.11.06 6:19 wiaservc.log SCHEDLOG TXT 32.683 04.11.06 6:19 SchedLog.Txt SYSTEM INI 2.057 04.11.06 6:19 SYSTEM.INI NDISLOG TXT 0 04.11.06 6:19 NDISLOG.TXT WININIT BAK 44 03.11.06 21:03 WININIT.BAK TTFCACHE 16.168 02.11.06 22:58 ttfCache PESTPA~1 INI 0 02.11.06 21:54 PESTPATROL5.INI SETUPAPI LOG 716.163 01.11.06 17:34 setupapi.log QTFONT QFN 54.156 29.10.06 20:21 QTFont.qfn QTFONT FOR 1.308 29.10.06 20:21 QTFont.for WMSETUP LOG 431.215 29.10.06 20:15 wmsetup.log WININI~1 OLD 73 28.10.06 9:58 wininitlog.old STI_TR~1 LOG 51.606 22.10.06 22:37 Sti_Trace.log Verzeichnis von C:\WINDOWS\TEMP ~DFDD11 TMP 1.536 04.11.06 6:33 ~DFDD11.TMP PPGUID TXT 32 03.11.06 21:12 PPGUID.txt Verzeichnis von C:\WINDOWS\TEMP ~DFDD11 TMP 1.536 04.11.06 6:33 ~DFDD11.TMP PPGUID TXT 32 03.11.06 21:12 PPGUID.txt Verzeichnis von C:\ SYS TXT 0 04.11.06 7:52 sys.txt DOWN TXT 395 04.11.06 7:51 down.txt TMP TXT 395 04.11.06 7:49 tmp.txt SYSTEM TXT 17.214 04.11.06 7:48 system.txt SYSTEM~1 TXT 395 04.11.06 7:47 systemtemp.txt SYSTEM32 TXT 398 04.11.06 7:41 system32.txt CAISSLOG TXT 4.919 02.11.06 21:42 caisslog.txt SCANDISK LOG 1.031 29.10.06 21:59 SCANDISK.LOG FILE000F CHK 16.384 08.09.06 23:37 FILE000F.CHK COMMAND PIF 967 10.08.06 23:51 Command.PIF 10)DPF???? Datentr„ger in Laufwerk C: C Seriennummer des Datentr„gers: 0C5D-10E3 Verzeichnis von C:\WINDOWS\Downloaded Program Files . <DIR> 26.07.02 9:42 . .. <DIR> 26.07.02 9:42 .. MICROS~1 OSD 1.162 20.01.00 15:25 Microsoft XML Parser for Java.osd DIRECT~1 OSD 697 14.10.97 18:52 DirectAnimation Java Classes.osd SWFLASH INF 5.065 27.08.05 13:30 swflash.inf WMV8AX INF 2.132 02.03.01 13:43 wmv8ax.inf VSCANMSX DAT 2.072 01.05.04 16:10 vscanmsx.dat IM_MOD~1 DLL 28.756 23.10.02 13:28 IM_MOD_RL_jpeg_.dll IM_MOD~2 DLL 28.755 23.10.02 13:31 IM_MOD_RL_gif_.dll IM_MOD~3 DLL 28.755 23.10.02 11:18 IM_MOD_RL_bmp_.dll CORE_R~1 DLL 122.962 23.10.02 15:06 CORE_RL_jpeg_.dll CORE_R~2 DLL 208.977 22.10.02 12:39 CORE_RL_ttf_.dll CORE_R~3 DLL 73.810 22.10.02 12:38 CORE_RL_lcms_.dll CORE_R~4 DLL 41.042 22.10.02 12:38 CORE_RL_xlib_.dll CORE_R~5 DLL 389.206 22.10.02 12:42 CORE_RL_Magick++_.dll CORE_R~6 DLL 921.684 22.10.02 12:40 CORE_RL_magick_.dll WMV9DMO INF 3.036 27.10.02 19:32 wmv9dmo.inf CONFLICT 1 <DIR> 06.09.04 15:35 CONFLICT.1 NAVENG32 DLL 124.576 03.08.05 1:00 naveng32.dll NAVEX32A DLL 685.728 03.08.05 1:00 navex32a.dll CATALOG DAT 2.390 03.08.05 1:00 catalog.dat VIRSCANT DAT 32 03.08.05 1:00 virscant.dat VIRSCAN1 DAT 955.742 03.08.05 1:00 virscan1.dat VIRSCAN2 DAT 559.193 03.08.05 1:00 virscan2.dat VIRSCAN3 DAT 145.136 03.08.05 1:00 virscan3.dat VIRSCAN4 DAT 320.013 03.08.05 1:00 virscan4.dat VIRSCAN5 DAT 1.089.725 03.08.05 1:00 virscan5.dat VIRSCAN6 DAT 384.367 03.08.05 1:00 virscan6.dat VIRSCAN7 DAT 2.419.018 03.08.05 1:00 virscan7.dat VIRSCAN8 DAT 1.366.413 03.08.05 1:00 virscan8.dat VIRSCAN9 DAT 2.516.144 03.08.05 1:00 virscan9.dat ZDONE DAT 224 03.08.05 1:00 zdone.dat VIRSCAN INF 106.244 03.08.05 1:00 virscan.inf SCRAUTH DAT 91.280 03.08.05 1:00 scrauth.dat TINF DAT 453 03.08.05 1:00 tinf.dat TINFIDX DAT 148 03.08.05 1:00 tinfidx.dat TINFL DAT 1.957 03.08.05 1:00 tinfl.dat TSCAN1 DAT 38.531 03.08.05 1:00 tscan1.dat TSCAN1HD DAT 1.237 03.08.05 1:00 tscan1hd.dat SYMAVENG INF 901 03.08.05 1:00 symaveng.inf SYMAVENG CAT 8.137 03.08.05 1:00 symaveng.cat TCDEFS DAT 12.424 03.08.05 1:00 tcdefs.dat TCSCAN7 DAT 688.500 03.08.05 1:00 tcscan7.dat TCSCAN8 DAT 156.596 03.08.05 1:00 tcscan8.dat TCSCAN9 DAT 386.820 03.08.05 1:00 tcscan9.dat V GRD 5.516 03.08.05 1:00 v.grd V SIG 2.225 03.08.05 1:00 v.sig NAVAPI VXD 6.854 27.04.04 14:26 navapi.vxd NAVAPI32 DLL 208.896 27.04.04 14:26 navapi32.dll WUINST INF 185 04.02.04 15:17 WUInst.inf IUCTL INF 1.050 26.08.03 9:53 iuctl.inf WMDL INF 176 21.05.01 18:11 WMDL.inf UNINST BAT 118 31.10.01 11:37 uninst.bat FXFILEOP DLL 36.864 12.07.00 3:02 fxfileop.dll BITDEF~1 OCX 348.160 19.04.04 22:38 bitdefender.ocx BITDEF~1 INF 815 13.08.03 19:07 bitdefender.inf QDIAGH INF 728 30.11.04 14:17 qdiagh.inf FSCAX DLL 360.448 06.07.04 13:26 fscax.dll ECMSVR32 DLL 210.552 03.08.05 1:00 ecmsvr32.dll ECBOOTIL VXD 6.899 03.08.05 1:00 ecbootil.vxd WMDOWN~1 DLL 147.456 21.05.01 14:18 WMDownload.dll INTERN~1 DLL 274.432 11.08.05 10:47 InternetUtil2.dll FIXENG~1 DLL 274.432 03.10.05 15:43 fixengine.dll HPCOMM~1 DLL 221.184 07.10.05 15:50 HPCommunication.dll HPSCRI~1 DLL 135.168 11.08.05 11:11 hpscripting.dll HPEDIAG DLL 319.488 08.07.05 16:22 HPeDiag.dll HPBASI~1 DLL 341.632 25.01.05 8:50 hpbasicdetection3.dll RULESE~1 DLL 307.200 25.02.04 15:45 rulesengine.dll GUIDED~1 INF 1.702 07.10.05 17:38 GuidedSolutions.inf LEGITC~1 INF 367 15.05.06 18:48 LegitCheckControl.inf ASQUARED OCX 941.056 02.09.06 15:48 asquared.ocx schließlich : 10)DPF???? Datentr„ger in Laufwerk C: C Seriennummer des Datentr„gers: 0C5D-10E3 Verzeichnis von C:\WINDOWS\Downloaded Program Files . <DIR> 26.07.02 9:42 . .. <DIR> 26.07.02 9:42 .. MICROS~1 OSD 1.162 20.01.00 15:25 Microsoft XML Parser for Java.osd DIRECT~1 OSD 697 14.10.97 18:52 DirectAnimation Java Classes.osd SWFLASH INF 5.065 27.08.05 13:30 swflash.inf WMV8AX INF 2.132 02.03.01 13:43 wmv8ax.inf VSCANMSX DAT 2.072 01.05.04 16:10 vscanmsx.dat IM_MOD~1 DLL 28.756 23.10.02 13:28 IM_MOD_RL_jpeg_.dll IM_MOD~2 DLL 28.755 23.10.02 13:31 IM_MOD_RL_gif_.dll IM_MOD~3 DLL 28.755 23.10.02 11:18 IM_MOD_RL_bmp_.dll CORE_R~1 DLL 122.962 23.10.02 15:06 CORE_RL_jpeg_.dll CORE_R~2 DLL 208.977 22.10.02 12:39 CORE_RL_ttf_.dll CORE_R~3 DLL 73.810 22.10.02 12:38 CORE_RL_lcms_.dll CORE_R~4 DLL 41.042 22.10.02 12:38 CORE_RL_xlib_.dll CORE_R~5 DLL 389.206 22.10.02 12:42 CORE_RL_Magick++_.dll CORE_R~6 DLL 921.684 22.10.02 12:40 CORE_RL_magick_.dll WMV9DMO INF 3.036 27.10.02 19:32 wmv9dmo.inf CONFLICT 1 <DIR> 06.09.04 15:35 CONFLICT.1 NAVENG32 DLL 124.576 03.08.05 1:00 naveng32.dll NAVEX32A DLL 685.728 03.08.05 1:00 navex32a.dll CATALOG DAT 2.390 03.08.05 1:00 catalog.dat VIRSCANT DAT 32 03.08.05 1:00 virscant.dat VIRSCAN1 DAT 955.742 03.08.05 1:00 virscan1.dat VIRSCAN2 DAT 559.193 03.08.05 1:00 virscan2.dat VIRSCAN3 DAT 145.136 03.08.05 1:00 virscan3.dat VIRSCAN4 DAT 320.013 03.08.05 1:00 virscan4.dat VIRSCAN5 DAT 1.089.725 03.08.05 1:00 virscan5.dat VIRSCAN6 DAT 384.367 03.08.05 1:00 virscan6.dat VIRSCAN7 DAT 2.419.018 03.08.05 1:00 virscan7.dat VIRSCAN8 DAT 1.366.413 03.08.05 1:00 virscan8.dat VIRSCAN9 DAT 2.516.144 03.08.05 1:00 virscan9.dat ZDONE DAT 224 03.08.05 1:00 zdone.dat VIRSCAN INF 106.244 03.08.05 1:00 virscan.inf SCRAUTH DAT 91.280 03.08.05 1:00 scrauth.dat TINF DAT 453 03.08.05 1:00 tinf.dat TINFIDX DAT 148 03.08.05 1:00 tinfidx.dat TINFL DAT 1.957 03.08.05 1:00 tinfl.dat TSCAN1 DAT 38.531 03.08.05 1:00 tscan1.dat TSCAN1HD DAT 1.237 03.08.05 1:00 tscan1hd.dat SYMAVENG INF 901 03.08.05 1:00 symaveng.inf SYMAVENG CAT 8.137 03.08.05 1:00 symaveng.cat TCDEFS DAT 12.424 03.08.05 1:00 tcdefs.dat TCSCAN7 DAT 688.500 03.08.05 1:00 tcscan7.dat TCSCAN8 DAT 156.596 03.08.05 1:00 tcscan8.dat TCSCAN9 DAT 386.820 03.08.05 1:00 tcscan9.dat V GRD 5.516 03.08.05 1:00 v.grd V SIG 2.225 03.08.05 1:00 v.sig NAVAPI VXD 6.854 27.04.04 14:26 navapi.vxd NAVAPI32 DLL 208.896 27.04.04 14:26 navapi32.dll WUINST INF 185 04.02.04 15:17 WUInst.inf IUCTL INF 1.050 26.08.03 9:53 iuctl.inf WMDL INF 176 21.05.01 18:11 WMDL.inf UNINST BAT 118 31.10.01 11:37 uninst.bat FXFILEOP DLL 36.864 12.07.00 3:02 fxfileop.dll BITDEF~1 OCX 348.160 19.04.04 22:38 bitdefender.ocx BITDEF~1 INF 815 13.08.03 19:07 bitdefender.inf QDIAGH INF 728 30.11.04 14:17 qdiagh.inf FSCAX DLL 360.448 06.07.04 13:26 fscax.dll ECMSVR32 DLL 210.552 03.08.05 1:00 ecmsvr32.dll ECBOOTIL VXD 6.899 03.08.05 1:00 ecbootil.vxd WMDOWN~1 DLL 147.456 21.05.01 14:18 WMDownload.dll INTERN~1 DLL 274.432 11.08.05 10:47 InternetUtil2.dll FIXENG~1 DLL 274.432 03.10.05 15:43 fixengine.dll HPCOMM~1 DLL 221.184 07.10.05 15:50 HPCommunication.dll HPSCRI~1 DLL 135.168 11.08.05 11:11 hpscripting.dll HPEDIAG DLL 319.488 08.07.05 16:22 HPeDiag.dll HPBASI~1 DLL 341.632 25.01.05 8:50 hpbasicdetection3.dll RULESE~1 DLL 307.200 25.02.04 15:45 rulesengine.dll GUIDED~1 INF 1.702 07.10.05 17:38 GuidedSolutions.inf LEGITC~1 INF 367 15.05.06 18:48 LegitCheckControl.inf ASQUARED OCX 941.056 02.09.06 15:48 asquared.ocx Anhang: Anhang.txt Dieser Beitrag wurde am 04.11.2006 um 09:30 Uhr von surfmaus editiert.
|
|
|
||
04.11.2006, 15:44
Ehrenmitglied
Beiträge: 29434 |
#4
ich finde nichts... versuche mit Counterspy zu scannen - keine Ahnung, ob das auf WinMe funktioniert - poste dann den scanreporthttp://virus-protect.org/counterspy.html
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.11.2006, 19:47
...neu hier
Themenstarter Beiträge: 3 |
#5
Hallo Sabina, danke nochmals für die Hilfe ; habe durch einen Freund Hilfe bekommen; scheint zu funktionieren.
|
|
|
||
bitte um Hilfe, habe TagASaurus über Spybot gefunden (Yieldmanager, Ezula,) seit einiger Zeit Schließen sich auch Seiten selbst ( in Windows/Cookies gibt es eine nicht löschbare DAT ?)habe gestern Selbstversuch gestartet und seit heute:
Geräusche beim Start, Computer erst 2.Mal gestartet;
dann der Versuch, selbständig dauernd ins Internet zu kommen, während ich nochmals reinigen wollte....
kenne mich quasi nur halb aus.
Wäre nett, wenn mir jemand hilft, danke !
log schon mal...
Logfile of HijackThis v1.99.1
Scan saved at 20:11:06, on 03.11.2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\SCHEDM.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAMME\CHERRY\KEYMAN\KEYMAN.EXE
C:\PROGRAMME\DEXXA\DEXXA OPTICAL MOUSE\1.0\LWBWHEEL.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\HPZTSB01.EXE
C:\WINDOWS\SYSTEM\HPSJVXD.EXE
C:\PROGRAMME\ANTIVIR PERSONALEDITION CLASSIC\AVGCTRL.EXE
C:\PROGRAMME\TROJANCHECK 6\TCGUARD.EXE
C:\PROGRAMME\CA\ETRUST INTERNET SECURITY SUITE\CAISSDT.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\PROGRAMME\CA\ETRUST INTERNET SECURITY SUITE\ETRUST PESTPATROL ANTI-SPYWARE\PPACTIVEDETECTION.EXE
C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\ARCORONLINE\ARCOR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAMME\CLEANUP!\CLEANUP.EXE
C:\WINDOWS\DESKTOP\P R O G R A M M E D O R I S\HIJACKTHIS.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.t-online.de/software/ie401/search.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.swr3.de/startpage/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: (no name) - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CherryKeyMan] C:\Programme\Cherry\KeyMan\KeyMan.exe
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Dexxa\Dexxa Optical Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [USSShReg] C:\PROGRA~1\ULEADS~1\ULEADP~1.2\SSAVER\USSSHREG.EXE /r
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb01.exe
O4 - HKLM\..\Run: [HPSCANMonitor] C:\WINDOWS\SYSTEM\hpsjvxd.exe
O4 - HKLM\..\Run: [avgctrl] "C:\Programme\AntiVir PersonalEdition Classic\avgctrl.exe" /min
O4 - HKLM\..\Run: [Trojancheck 6 Guard] C:\PROGRAMME\TROJANCHECK 6\TCGUARD.EXE
O4 - HKLM\..\Run: [CaISSDT] "C:\Programme\CA\eTrust Internet Security Suite\caissdt.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\PROGRAMME\CA\ETRUST INTERNET SECURITY SUITE\ETRUST PESTPATROL ANTI-SPYWARE\PPACTIVEDETECTION.EXE"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [schedm] "C:\Programme\AntiVir PersonalEdition Classic\schedm.exe"
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\TeaTimer.exe
O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &eBay Search - res://C:\WINDOWS\DESKTOP\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Google-Suche - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmwordtrans.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O12 - Plugin for .mts: C:\Programme\MetaCreations\MetaStream\npmetastream.dll
O12 - Plugin for .wav: C:\PROGRAMME\NETSCAPE\COMMUNICATOR\PROGRAM\PLUGINS\npaudio.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.t-online.de
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - https://www6.pc-sicherheit.web.de/ols/fscax.cab
O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/downloadcontrol.cab
O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/install/guidedsolutions.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab