explorer.exe hat ein problem festgestellt und muss beendet werden

#0
01.09.2008, 23:18
...neu hier

Beiträge: 7
#1 Hallo,

hab meinen Rechner gestern neu aufgesetzt und alle Treiber installiert und die funktionieren auch einwandfrei. Zusätzlich noch einige Programme.

Jetzt hab ich aber das Problem das wenn ich den Arbeitsplatz öffnen möchte jedesmal die Meldung "explorer.exe hat ein problem festgestellt und muss beendet werden" kommt.

Ich habe alles probiert, Kaspersky IS 2009 mit aktuellen Updates, Spybot und Ad-aware, aber leider kein Ergebniss.

Hab jetzt ein hijackthis log, bei dem für mich auch nichts ungewöhnliches ersichtlich ist.

Zitat

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:19:31, on 01.09.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\DisplayLink Core Software\DisplayLinkService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\DisplayLink Core Software\DisplayLinkManager.exe
C:\Programme\DisplayLink Core Software\DisplayLinkUI.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Analog Devices\Core\smax4pnp.exe
C:\Programme\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe
C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe
C:\Programme\ASUS\AI Direct Link\AsShare.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Programme\SAMSUNG\Button Manager\Button Manager.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programme\Java\jre1.6.0_07\bin\jusched.exe
C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Spybot - Search & Destroy\SDFiles.exe
C:\WINDOWS\explorer.exe
C:\Programme\QIP\qip.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: SysIETool - {D79DA7F1-9B93-45CC-9019-26BD0A086577} - C:\WINDOWS\system32\lpov32u.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Programme\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Ai Nap] "C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe"
O4 - HKLM\..\Run: [CPU Power Monitor] "C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe"
O4 - HKLM\..\Run: [Cpu Level Up help] C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe
O4 - HKLM\..\Run: [Launch Direct Link] "C:\Programme\ASUS\AI Direct Link\AsShare.exe"
O4 - HKLM\..\Run: [Launch As Cmd Runner] "C:\Programme\ASUS\AI Direct Link\AsCmd.exe" -reg
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Button Manager.exe] C:\Programme\SAMSUNG\Button Manager\Button Manager.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Programme\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll acaptuser32.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: DisplayLink Service (DisplayLinkService) - DisplayLink Corp. - C:\Programme\DisplayLink Core Software\DisplayLinkService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe

--
End of file - 8693 bytes
Hoffe ihr könnt mir dabei weiterhelfen.

Gruß
juneau
Seitenanfang Seitenende
02.09.2008, 14:34
Moderator

Beiträge: 5694
#2 Hallo Juneau

Wende Dial-A-Fix an und berichte:
http://virus-protect.org/artikel/tools/dial_a_fix.html

Gruss Swiss
Seitenanfang Seitenende
02.09.2008, 15:27
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#3 Prüfe mal diese Datei(en) bei Virustotal http://www.virustotal.com/flash/index_en.html

Zitat

C:\WINDOWS\system32\lpov32u.dll
Note: Wenn bei ViruTotal die Meldung kommt ” Die Datei wurde bereits analysiert “wähle „Analysiere die Datei“
Und Berichte
__________
MfG Argus
Seitenanfang Seitenende
02.09.2008, 23:29
...neu hier

Themenstarter

Beiträge: 7
#4 Also Auswertung von Virustotal:

Zitat

Datei lpov32u.dll empfangen 2008.09.02 23:26:18 (CET)
Status: Laden ... Wartend Warten Überprüfung Beendet Nicht gefunden Gestoppt
Ergebnis: 12/36 (33.34%)
Laden der Serverinformationen...
Ihre Datei wartet momentan auf Position: 4.
Geschätzte Startzeit is zwischen 51 und 73 Sekunden.
Dieses Fenster bis zum Abschluss des Scans nicht schließen.
Der Scanner, welcher momentan Ihre Datei bearbeitet ist momentan gestoppt. Wir warten einige Sekunden um Ihr Ergebnis zu erstellen.
Falls Sie längern als fünf Minuten warten, versenden Sie bitte die Datei erneut.
Ihre Datei wird momentan von VirusTotal überprüft,
Ergebnisse werden sofort nach der Generierung angezeigt.
Filter Filter
Drucken der Ergebnisse Drucken der Ergebnisse
Datei existiert nicht oder dessen Lebensdauer wurde überschritten
Dienst momentan gestoppt. Ihre Datei befindet sich in der Warteschlange (position: ). Diese wird abgearbeitet, wenn der Dienst wieder startet.

SIe können auf einen automatischen reload der homepage warten, oder ihre email in das untere formular eintragen. Klicken Sie auf "Anfragen", damit das System sie benachrichtigt wenn die Überprüfung abgeschlossen ist.
Email:

Antivirus Version letzte aktualisierung Ergebnis
AhnLab-V3 2008.9.3.0 2008.09.02 Win-Trojan/Agent.24064.ES
AntiVir 7.8.1.23 2008.09.02 -
Authentium 5.1.0.4 2008.09.02 W32/Adware-RegBHO-based.1!Maximus
Avast 4.8.1195.0 2008.09.02 -
AVG 8.0.0.161 2008.09.02 Generic3.NAZ
BitDefender 7.2 2008.09.02 -
CAT-QuickHeal 9.50 2008.09.02 -
ClamAV 0.93.1 2008.09.02 -
DrWeb 4.44.0.09170 2008.09.02 -
eSafe 7.0.17.0 2008.09.02 Suspicious File
eTrust-Vet 31.6.6064 2008.09.02 -
Ewido 4.0 2008.09.02 -
F-Prot 4.4.4.56 2008.09.02 W32/Adware-RegBHO-based.1!Maximus
F-Secure 8.0.14332.0 2008.09.02 -
Fortinet 3.14.0.0 2008.09.02 -
GData 19 2008.09.02 -
Ikarus T3.1.1.34.0 2008.09.02 Trojan.Win32.Zlob.U
K7AntiVirus 7.10.437 2008.09.02 -
Kaspersky 7.0.0.125 2008.09.02 -
McAfee 5375 2008.09.02 FakeAlert-AB
Microsoft 1.3807 2008.09.02 Trojan:Win32/Zlob.U
NOD32v2 3409 2008.09.02 a variant of Win32/Adware.IeDefender.NGU
Norman 5.80.02 2008.09.02 -
Panda 9.0.0.4 2008.09.02 -
PCTools 4.4.2.0 2008.09.02 -
Prevx1 V2 2008.09.02 Fraudulent Security Program
Rising 20.60.11.00 2008.09.02 -
Sophos 4.33.0 2008.09.02 -
Sunbelt 3.1.1582.1 2008.09.02 -
Symantec 10 2008.09.02 Trojan.Fakeavalert
TheHacker 6.3.0.8.070 2008.09.02 -
TrendMicro 8.700.0.1004 2008.09.02 PAK_Generic.001
VBA32 3.12.8.4 2008.09.02 -
ViRobot 2008.9.2.1361 2008.09.02 -
VirusBuster 4.5.11.0 2008.09.02 -
Webwasher-Gateway 6.6.2 2008.09.02 -
weitere Informationen
File size: 24064 bytes
MD5...: 12f56ada6aca1ebd5b164c48e7f5a343
SHA1..: e2025694a0fc980e0da6bef165f29e7a536f841d
SHA256: 82a74b266ab6f4ce3a7a39ddad68da4415d283244806826acf5f81a5d2d32689
SHA512: 0d3d2f060fef83c483dd85fb38706cd8add00b63a8cd02830acabd32eebafdca
510bf0dc4f9702c16f49d006bba3d83ebaffafade351d4c2d109c64427de0bd7
PEiD..: -
TrID..: File type identification
UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x100f5240
timedatestamp.....: 0x48bb1cdd (Sun Aug 31 22:36:13 2008)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xf0000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xf1000 0x5000 0x4600 7.80 d0da989e7019720458a97422e272be6a
.rsrc 0xf6000 0x2000 0x1400 4.02 9a1348d55e198e5c90a363c0b3897bf7

( 7 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree
> ADVAPI32.dll: RegCloseKey
> MSVCRT.dll: abs
> ole32.dll: CoCreateInstance
> OLEAUT32.dll: -
> SHELL32.dll: ShellExecuteA
> USER32.dll: CharNextA

( 4 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer
ThreatExpert info: http://www.threatexpert.com/report.aspx?md5=12f56ada6aca1ebd5b164c48e7f5a343
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=D13744DC005DE7145E480060ADA8D300F0215E43
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
packers (Authentium): UPX
Es kommt auch gelegentlich die Meldung:

Attention, Christof! Some dangerous viruses detected in your system. Microsoft Windows XP files corrupted. This may lead destruction of important files in C:\WINDOWS. Download protection software now!
Dieser Beitrag wurde am 02.09.2008 um 23:33 Uhr von juneau editiert.
Seitenanfang Seitenende
03.09.2008, 03:02
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#5 HijackThis remove
Schliesse alle Fenster und starte Hijack This
Klicke: Do a Systemscan only
Setze ein Häckchen in das Kästchen vor den genannten Eintrag bei

Zitat

O2 - BHO: SysIETool - {D79DA7F1-9B93-45CC-9019-26BD0A086577} - C:\WINDOWS\system32\lpov32u.dll
klicke: Fix checked
Dein Internet Explorer muss geschlossen wenn Du Fix Checked klickst

Malwarebytes Anti-Malware fuer Windows 2000,XP und Vista
Download MBAM
Doppelklick mbam-setup und waehle Deutsch ,das Program wird jetzt ge-updatet
Klicke “Einstellungen“ haacke an “ Beende Inter Explorer während des Löschvorgangs “
Waehle bei Reiter “Scanner”> "Quick Scan durchfuehren" .
Waehle alle Laufwerke>Scan laufen lassen
Wenn am Ende infizierungen gefunden werden,anhaacken und entfernen lassen
Unter Scanberichte stet das log (mbam-log-XX-XX-XXXX.txt)
Poste dessen inhalt hier ins Forum
Note:
Wenn MBAM Schwierigkeiten damit hat Daten zu entfernen wird es gemeldet und klicke OK
Danach wird gefragt den Rechner neu zu starten,lass es zu
Nehme als Update Spiegel >>It-mate.co.uk
Malwarebytes Anti-Malware kann man nachher behalten !

Später kann man noch ein "Vollständiger Suchlauf“durchführen
__________
MfG Argus
Seitenanfang Seitenende
03.09.2008, 03:23
...neu hier

Themenstarter

Beiträge: 7
#6 Wow super, funktioniert wieder perfekt - Danke ;)

Weiß zwar nicht ob es jetzt an dem C:\WINDOWS\system32\lpov32u.dll gelegen hat oder an den 3 Einträgen die ich gelöschte haben durch MBAM, aber es funktioniert.

Super Support hier.
Seitenanfang Seitenende
03.09.2008, 18:07
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#7 Um weiter Infektionen auszuschliessen wende CF an

ComboFix(by sUBs)
Download ComboFix und speichert es auf den Desktop!
Alle Fenster schließen und combofix.exe starten
Folge den Instruktionen in das Fenster
Während Combofix lauft NICHT ins Fenster klicken sonst erfriert dein Rechner
Wenn das Tool fertig ist,oeffnet sich ein logfile (C:\ combofix.txt)
nun das KOMPLETTE Log mit rechtem Mausklick ab kopieren und ins Forum mit rechtem Mausklick "einfügen"
Wenn dein Virenscanner meckert, ignorieren !
__________
MfG Argus
Seitenanfang Seitenende
03.09.2008, 23:34
...neu hier

Themenstarter

Beiträge: 7
#8 Ok hab ich gemacht. Mein explorer.exe Problem ist aber sicher gelöst, überhaupt keine Meldungen mehr.
Der Fehler mit dem Explorer hat sich nämlich sofort gemeldet als ich den Arbeitsplatz geöffnet habe. Jetzt kann ich da stundenlang herumklicken und es kommt nichts. :-)

Zitat

ComboFix 08-09-01.05 - chris 2008-09-03 23:02:03.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.2703 [GMT 2:00]
ausgeführt von:: C:\Dokumente und Einstellungen\chris\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
* Resident AV is active


[color=red]Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !![/color]
.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Dokumente und Einstellungen\chris\Anwendungsdaten\macromedia\Flash Player\#SharedObjects\N9GEY7SK\bin.clearspring.com
C:\Dokumente und Einstellungen\chris\Anwendungsdaten\macromedia\Flash Player\#SharedObjects\N9GEY7SK\bin.clearspring.com\clearspring.sol
C:\Dokumente und Einstellungen\chris\Anwendungsdaten\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com
C:\Dokumente und Einstellungen\chris\Anwendungsdaten\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#bin.clearspring.com\settings.sol

.
((((((((((((((((((((((( Dateien erstellt von 2008-08-03 bis 2008-09-03 ))))))))))))))))))))))))))))))
.

2008-09-03 13:23 . 2008-09-03 13:25 <DIR> d-------- C:\WINDOWS\LastGood
2008-09-03 04:22 . 2008-09-03 04:22 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-09-03 04:17 . 2008-09-03 04:17 <DIR> d-------- C:\Dokumente und Einstellungen\chris\.assistant
2008-09-03 03:41 . 2008-09-03 03:41 768 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-09-03 03:15 . 2008-09-03 03:15 <DIR> d-------- C:\Programme\Malwarebytes' Anti-Malware
2008-09-03 03:15 . 2008-09-03 03:15 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\Malwarebytes
2008-09-03 03:15 . 2008-09-03 03:15 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
2008-09-03 03:15 . 2008-09-02 00:16 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-03 03:15 . 2008-09-02 00:16 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-02 23:42 . 2008-09-02 23:42 <DIR> d--h----- C:\WINDOWS\PIF
2008-09-02 23:36 . 2008-09-03 03:28 <DIR> d-a------ C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
2008-09-02 22:53 . 2004-08-04 14:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-09-02 22:52 . 2004-08-04 14:00 2,134,528 --a--c--- C:\WINDOWS\system32\dllcache\smtpsnap.dll
2008-09-02 22:51 . 2008-09-02 22:51 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-09-02 22:51 . 2008-09-02 22:51 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-09-02 22:51 . 2008-09-02 22:51 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-09-02 22:51 . 2008-09-02 22:51 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest
2008-09-02 22:51 . 2008-09-02 22:51 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-09-02 22:51 . 2008-09-02 22:51 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-09-02 22:40 . 2004-08-04 14:00 24,661 --a------ C:\WINDOWS\system32\spxcoins.dll
2008-09-02 22:40 . 2004-08-04 14:00 24,661 --a--c--- C:\WINDOWS\system32\dllcache\spxcoins.dll
2008-09-02 22:40 . 2004-08-04 14:00 13,824 --a------ C:\WINDOWS\system32\irclass.dll
2008-09-02 22:40 . 2004-08-04 14:00 13,824 --a--c--- C:\WINDOWS\system32\dllcache\irclass.dll
2008-09-02 15:56 . 2008-09-02 15:56 <DIR> d-------- C:\Programme\Notepad++
2008-09-02 15:56 . 2008-09-02 22:23 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\Notepad++
2008-09-02 15:52 . 2008-09-03 04:01 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\FileZilla
2008-09-02 15:51 . 2008-09-02 15:51 <DIR> d-------- C:\Programme\FileZilla FTP Client
2008-09-01 20:19 . 2008-09-01 20:19 <DIR> d-------- C:\Programme\Trend Micro
2008-09-01 19:38 . 2008-09-01 23:33 <DIR> d-------- C:\Programme\Enigma Software Group
2008-09-01 19:27 . 2008-09-01 19:27 <DIR> d-------- C:\Programme\Lavasoft
2008-09-01 19:27 . 2008-09-01 19:27 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Lavasoft
2008-09-01 19:26 . 2008-09-01 19:26 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
2008-09-01 19:07 . 2008-09-01 19:10 <DIR> d-------- C:\Programme\Spybot - Search & Destroy
2008-09-01 19:07 . 2008-09-01 19:45 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-09-01 13:25 . 2008-09-01 13:25 <DIR> d-------- C:\Programme\MSECache
2008-09-01 00:12 . 2008-09-01 00:12 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\FLEXnet
2008-09-01 00:07 . 2008-09-01 00:07 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\vlc
2008-09-01 00:06 . 2008-04-07 05:38 45,392 -ra------ C:\WINDOWS\system32\AdobePDF.dll
2008-09-01 00:06 . 2008-04-07 05:38 22,872 -ra------ C:\WINDOWS\system32\AdobePDFUI.dll
2008-09-01 00:00 . 2008-09-03 23:01 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\Azureus
2008-08-31 23:44 . 2008-09-03 12:06 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\Download Manager
2008-08-31 23:43 . 2008-08-31 23:43 <DIR> d-------- C:\WINDOWS\Sun
2008-08-31 23:35 . 2008-07-09 05:05 120,568 --a------ C:\WINDOWS\system32\pxcpyi64.exe
2008-08-31 23:35 . 2008-07-09 05:05 118,256 --a------ C:\WINDOWS\system32\pxinsi64.exe
2008-08-31 23:32 . 2008-08-31 23:32 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ALM
2008-08-31 23:15 . 2008-08-31 23:15 <DIR> d---s---- C:\Dokumente und Einstellungen\chris\UserData
2008-08-31 23:12 . 2008-08-31 23:12 <DIR> d-------- C:\Programme\Bonjour
2008-08-31 23:04 . 2008-08-31 23:04 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Macrovision Shared
2008-08-31 23:02 . 2008-09-01 00:06 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Adobe
2008-08-31 22:56 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-08-31 22:55 . 2008-08-31 22:56 <DIR> d-------- C:\Programme\Java
2008-08-31 22:55 . 2008-08-31 22:55 <DIR> d-------- C:\Programme\Gemeinsame Dateien\Java
2008-08-31 22:46 . 2008-08-31 22:46 <DIR> d-------- C:\Programme\Azureus
2008-08-31 22:27 . 2007-04-09 15:23 28,040 --a------ C:\WINDOWS\system32\mdimon.dll
2008-08-31 22:27 . 2008-08-31 22:27 400 --a------ C:\WINDOWS\ODBC.INI
2008-08-31 22:25 . 2008-08-31 22:25 <DIR> d-------- C:\Programme\Microsoft Works
2008-08-31 22:24 . 2008-08-31 22:26 <DIR> d--h----- C:\WINDOWS\ShellNew
2008-08-31 22:24 . 2008-08-31 22:24 <DIR> d-------- C:\Programme\Microsoft.NET
2008-08-31 22:05 . 2008-08-31 22:24 32 --a------ C:\WINDOWS\CD_Start.INI
2008-08-31 21:59 . 2008-08-31 21:59 <DIR> d-------- C:\Programme\Elaborate Bytes
2008-08-31 21:57 . 2008-08-31 21:57 <DIR> d-------- C:\Programme\VideoLAN
2008-08-31 21:46 . 2008-08-31 21:49 <DIR> d-------- C:\Programme\QIP
2008-08-31 19:54 . 2008-08-31 19:55 <DIR> d-------- C:\Programme\Winamp
2008-08-31 19:54 . 2008-08-31 19:57 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\Winamp
2008-08-31 19:52 . 2008-08-31 19:52 0 --a------ C:\WINDOWS\nsreg.dat
2008-08-31 19:45 . 2008-08-31 19:45 <DIR> d-------- C:\Programme\Samsung UbiSync Monitor
2008-08-31 19:45 . 2008-08-31 19:45 <DIR> d-------- C:\Programme\DisplayLink Core Software
2008-08-31 19:44 . 2007-11-26 04:21 258,048 --a------ C:\WINDOWS\system32\DisplayLinkUsbCo2.dll
2008-08-31 19:44 . 2007-11-26 11:21 20,992 --a------ C:\WINDOWS\system32\drivers\DisplayLinkUsbPort.sys
2008-08-31 19:34 . 2008-08-31 19:34 <DIR> d-------- C:\Programme\SAMSUNG
2008-08-31 19:34 . 2008-09-03 03:29 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\ArcSoft
2008-08-31 19:33 . 2008-08-31 19:33 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ArcSoft
2008-08-31 19:32 . 2008-08-31 19:32 <DIR> d-------- C:\Programme\Gemeinsame Dateien\ArcSoft
2008-08-31 19:32 . 2008-08-31 19:32 <DIR> d-------- C:\Programme\ArcSoft
2008-08-31 19:32 . 2003-03-18 22:14 499,712 -ra------ C:\WINDOWS\system32\msvcp71.dll
2008-08-31 19:32 . 2003-02-21 04:42 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2008-08-31 19:06 . 2008-08-31 19:06 <DIR> d-------- C:\Dokumente und Einstellungen\chris\Anwendungsdaten\ATI
2008-08-31 19:06 . 2008-08-31 19:06 <DIR> d-------- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ATI
2008-08-31 19:04 . 2008-08-31 19:04 <DIR> d-------- C:\Programme\My Company Name

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-03 21:18 454,432 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2008-09-03 21:17 5,410,080 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2008-09-03 21:14 84,680 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2008-09-03 21:14 44,600 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2008-09-02 21:00 --------- d-----w C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab
2008-08-31 17:34 --------- d--h--w C:\Programme\InstallShield Installation Information
2008-08-31 17:19 96,976 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2008-08-31 17:19 87,855 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2008-08-31 17:19 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2008-08-31 17:02 --------- d-----w C:\Programme\ATI Technologies
2008-08-31 16:59 --------- d-----w C:\Programme\Gemeinsame Dateien\ATI Technologies
2008-08-31 16:50 --------- d-----w C:\Programme\ASUS
2008-08-31 16:46 --------- d-----w C:\Programme\Marvell
2008-08-31 16:37 --------- d-----w C:\Programme\Gemeinsame Dateien\InstallShield
2008-08-31 16:34 --------- d-----w C:\Dokumente und Einstellungen\chris\Anwendungsdaten\TMP
2008-08-31 16:28 --------- d-----w C:\Programme\Analog Devices
2008-08-31 16:20 --------- d-----w C:\Programme\Intel
2008-08-31 16:10 --------- d-----w C:\Programme\Kaspersky Lab
2008-08-31 15:53 --------- d-----w C:\Programme\microsoft frontpage
2008-08-31 15:52 --------- d-----w C:\Programme\Online-Dienste
2008-08-31 15:51 --------- d-----w C:\Programme\Gemeinsame Dateien\Dienste
2008-07-21 12:11 24,392 ----a-w C:\WINDOWS\system32\drivers\ElbyCDIO.sys
2008-07-17 00:12 28,672 ----a-w C:\WINDOWS\system32\drivers\VClone.sys
2008-07-09 03:05 43,872 ----a-w C:\WINDOWS\system32\drivers\PxHelp20.sys
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 15360]
"SpybotSD TeaTimer"="C:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ai Nap"="C:\Program Files\ASUS\Ai Suite\AiNap\AiNap.exe" [2007-09-06 1426432]
"CPU Power Monitor"="C:\Program Files\ASUS\Ai Suite\AiGear3\CpuPowerMonitor.exe" [2007-10-16 626176]
"Cpu Level Up help"="C:\Program Files\ASUS\Ai Suite\CpuLevelUpHelp.exe" [2007-09-11 880640]
"Launch Direct Link"="C:\Programme\ASUS\AI Direct Link\AsShare.exe" [2007-08-20 1209856]
"Launch As Cmd Runner"="C:\Programme\ASUS\AI Direct Link\AsCmd.exe" [2007-04-11 376832]
"StartCCC"="C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"ArcSoft Connection Service"="C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACDaemon.exe" [2008-02-22 72192]
"Button Manager.exe"="C:\Programme\SAMSUNG\Button Manager\Button Manager.exe" [2008-02-27 53476]
"WinampAgent"="C:\Programme\Winamp\winampa.exe" [2008-08-04 36352]
"VirtualCloneDrive"="C:\Programme\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2008-06-30 52168]
"SunJavaUpdateSched"="C:\Programme\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"Adobe Acrobat Speed Launcher"="C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
"Acrobat Assistant 8.0"="C:\Programme\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
"SoundMAXPnP"="C:\Programme\Analog Devices\Core\smax4pnp.exe" [2006-12-18 868352]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= ffdshow.ax

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Programme\\Bonjour\\mDNSResponder.exe"=

R2 ACDaemon;ArcSoft Connect Daemon;C:\Programme\Gemeinsame Dateien\ArcSoft\Connection Service\Bin\ACService.exe [2008-02-22 104960]
R2 DisplayLinkService;DisplayLink Service;C:\Programme\DisplayLink Core Software\DisplayLinkService.exe [2008-03-12 439656]
R3 DisplayLinkGA;DisplayLinkGA;C:\WINDOWS\system32\DRIVERS\DisplayLinkGAport.sys [2007-03-09 25704]
R3 DisplayLinkmirror;DisplayLinkmirror;C:\WINDOWS\system32\DRIVERS\DisplayLinkmirrorport.sys [2007-03-09 23400]
R3 DisplayLinkUsbPort;DisplayLink USB Device;C:\WINDOWS\system32\DRIVERS\DisplayLinkUsbPort.sys [2007-11-26 20992]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 24344]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
\Shell\AutoRun\command - F:\monsetup.exe
.
.
------- Zus„tzlicher Scan -------
.
FireFox -: Profile - C:\Dokumente und Einstellungen\chris\Anwendungsdaten\Mozilla\Firefox\Profiles\yb7lptfd.default\
FF -: plugin - C:\Programme\Adobe\Acrobat 9.0\Acrobat\browser\nppdf32.dll
.

**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-03 23:17:25
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...


**************************************************************************
.
------------------------ Weitere, laufende Prozesse ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\Programme\Lavasoft\Ad-Aware\aawservice.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\DisplayLink Core Software\DisplayLinkManager.exe
C:\Programme\DisplayLink Core Software\DisplayLinkUI.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\WINDOWS\SoftwareDistribution\Download\eac129044bb68298c81589f4b51d4c64\update\update.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-09-03 23:25:12 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2008-09-03 21:24:06

Pre-Run: 7 Verzeichnis(se), 21,493,080,064 Bytes frei
Post-Run: 9 Verzeichnis(se), 22,374,109,184 Bytes frei

201 --- E O F --- 2008-09-01 01:00:48
Seitenanfang Seitenende
04.09.2008, 11:09
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#9 Wenn du SpyHunter als versuch version runter geladen hast,entferne es wieder
Es fand auf mein Rechner 120 Zlob Infizierungen ;) also viele "false positive"

CombiFix entfernen
Start > Ausführen>Kopiere rein ComboFix /U OK
__________
MfG Argus
Seitenanfang Seitenende
04.09.2008, 20:44
...neu hier

Themenstarter

Beiträge: 7
#10 SpyHunter ist entfernt, wobei das Tool ganz nützlich ausgesehen hat.

Combofix ist auch weg, wobei mir das Tool echt nicht geheuer ist.

Werd mir jetzt noch Kaspersky 2009 ziehen, hat sich anscheinend einiges verbessert. ;)
Seitenanfang Seitenende
05.09.2008, 00:35
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#11 Wieso nicht

Zitat

wobei mir das Tool echt nicht geheuer ist

__________
MfG Argus
Seitenanfang Seitenende
05.09.2008, 02:22
...neu hier

Themenstarter

Beiträge: 7
#12 Naja, wirkt irgendwie sehr unseriös...

Der Hersteller könnte zb. eine Einzelperson sein der dir nicht helfen sondern schaden möchte.

-schliesse alle Programme und Anwendungen mit Hintergrundwächtern inklusive der Firewall + Antivirusprogramme müssen deaktiviert sein

-Bitte nicht die Maus während Combofix läuft bewegen oder etwas anklicken. Dies könnte Combofix zum Absturz bringen

Wirkt irgendwie alles nicht so sauber ;)
Seitenanfang Seitenende
05.09.2008, 11:08
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#13 Tja,sowas nennt man eine Gebrauchsanleitung von wie zu handeln
Eigentlich solltest du dankbar sein das es noch Leute gibt die in ihre Freizeit Programme schreiben um uns von Viren und Malware zu befreien

Hab mir gerade ein Virenscanner runter geladen und was steht da:

Zitat

Die Verwendung des AVZ Antiviral Toolkits erfolgt ausschließlich auf eigene Gefahr.
Für etwaige Schäden am System haftet weder Autor des Programms noch Verfasser dieser Anleitung.
Soll ich es jetzt benutzen wenn mein Rechner infiziert ist oder lieber nicht


__________
MfG Argus
Seitenanfang Seitenende
05.09.2008, 12:01
...neu hier

Themenstarter

Beiträge: 7
#14 Über das bin ich auch dankbar, nur gerade im Internet bin ich da eher misstrauisch und vorsichtig. Muss ja nicht unbedingt einer sein der mir helfen will bzw. kann er mir auch unbewusst schaden.

Nur bei einer Firma die >100 Mitarbeiter hat, wo jeder stundenlang an einem Tool sitzt und es entwickelt und auch testet so gut es geht, trau ich mich eher drüber.
Klar gibt natürlich dann Gegenargumente wie, die entwickeln nebenbei doch selbst Viren um Konkurrenzfähig zu bleiben, weil sie mit dem Tool auch Kohle machen wollen etc.
Fühl mich dabei dennoch wohler.

Wenn die Tools die dir als vertrauenswürdig erscheinen nicht anschlagen und du nicht mehr weißt was du sonst machen kannst anwenden.

Sagt mir zumindest mein Bauchgefühl, ist ja nicht schlecht vorsichtig zu sein.
Seitenanfang Seitenende
05.09.2008, 13:24
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#15 Was AVZ Antiviral Toolkit angeht ich traue diesen Tool,bin da auch Mitglied und weiss was ich tuhe,ich hab ja die Gebrauchsanleitung ;)
__________
MfG Argus
Seitenanfang Seitenende