Ntsearch Problem - Fragen & HijackThis Logs » hier rein!Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
06.01.2004, 14:50
Moderator
Beiträge: 7805 |
||
|
||
06.01.2004, 19:09
...neu hier
Beiträge: 5 |
#107
hi raman und die anderen!
also ich habe das problem gehabt, dass die seiten des ie immer weiß wurden nach dem aufbau! so, hab jetzt alle 8 schritte (incl windows update) befolgt und der seitenaufbau funktioniert jetzt wieder! jetzt ist hierzu aber ein neues problem aufgetreten: mein pc läuft unglaublich langsam und wenn ich im ie runterscrolle hab ich ne cpu auslastung von 65 %!!! da muss doch noch was drauf sein oder? hab auch den shredder dings durchlaufen und hier ist mein log! Logfile of HijackThis v1.97.7 Scan saved at 18:49:09, on 06.01.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\ehome\ehtray.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\Program Files\Altnet\Points Manager\Points Manager.exe C:\Programme\Winamp3\winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe c:\programme\mcafee.com\agent\mcagent.exe c:\progra~1\mcafee.com\vso\mcvsescn.exe C:\PROGRA~2\Altnet\DOWNLO~1\asm.exe c:\progra~1\mcafee.com\vso\mcvsftsn.exe C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe C:\WINDOWS\ehome\ehSched.exe c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe c:\PROGRA~1\mcafee.com\vso\mcshield.exe C:\WINDOWS\ehome\ehmsas.exe C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE C:\Programme\Microsoft Office\Office10\WINWORD.EXE C:\Programme\Microsoft Works\WkDStore.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Dokumente und Einstellungen\Thomas\Eigene Dateien\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.werder-online.de/index.php R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NAV_Update] C:\NAV_Update.exe O4 - HKLM\..\Run: [ToADiMon.exe] C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe" O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000 O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://bin.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,76/mcinsctl.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37992.383125 O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmgr/en-us/1,0,0,16/mcgdmgr.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{ED527D8A-B905-4925-8905-3653149DB08F}: NameServer = 62.225.252.244 194.25.2.129 ich sitze jetzt schon geschlagene 4 h hier rum und bekomme meinen feiertag versaut! ihr seid sowas wie meine letzte hoffung!!!! gruß und danke scorer Dieser Beitrag wurde am 06.01.2004 um 19:09 Uhr von scorer editiert.
|
|
|
||
06.01.2004, 19:18
...neu hier
Beiträge: 1 |
#108
Hallo zusammen,
ich bin leider auch vom bekannten Problem betroffen. Ich habe sp.exe löschen können und habe spybot, sowie adaware heruntergeladen und ausgeführt. Nachdem ich die Datei gelöscht habe, sind die Probleme verschwunden, jedoch kommen sie wieder. Ich habe mein Log angefügt. Was kann ich da noch rausschmeißen? R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.windowenhancer.com/searchbar/iev1.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw= R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.windowenhancer.com/nph-WESearch.cgi?partner=wesearch&kw= O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - C:\Programme\winex\v2\winex.DLL O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet4_80.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe O4 - HKLM\..\Run: [HPHmon04] C:\WINDOWS\System32\hphmon04.exe O4 - HKLM\..\Run: [HPHUPD04] "C:\Programme\HP Photosmart 11\hphinstall\UniPatch\hphupd04.exe" O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programme\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~3.DLL,NewDotNetStartup O4 - HKLM\..\Run: [HotKey] C:\WINDOWS\Twain_32\FlatBed\HotKey.exe O4 - HKLM\..\Run: [WindowEnhancer] "C:\Programme\winex\v2\winex.EXE" /U O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SpyHunter] C:\Programme\SpyHunter\SpyHunter.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: D-Info Starter.lnk = C:\Programme\D\D-Info\dinfostarter.exe O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20020909/qtinstall.info.apple.com/sikes/de/win/QuickTimeInstaller.exe O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37588.5737847222 O16 - DPF: {B91AEDBE-93DF-4017-8BB3-F1C300C0EC51} - http://www.ultrasoft.com/money/oneclick/setup.exe O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-32.cab Danke für die Antworten! manjes |
|
|
||
06.01.2004, 19:24
Moderator
Beiträge: 7805 |
#109
Dein Problem wird wohl das sein:
O4 - HKLM\..\Run: [NAV_Update] C:\NAV_Update.exe Koenntest du mir diese Datei schicken? ( An die Adresse in meinem Profil, oder an virus@protecus.de ) Fixe aber auch folgendes: R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe 4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp3\winampa.exe" O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - __________ MfG Ralf SEO-Spam Hunter |
|
|
||
06.01.2004, 19:29
Moderator
Beiträge: 7805 |
#110
Hast du Spybot und Adaware vorher aktualisiert? Webenhancer sollten sie "killen" koennen. Wenn du unter Software das "WebEnh" oder "webenhancer" stehen hast, deinstalliere es bitte. Wenn da auch noch was mit new.net oder newdotnet steht, muss das auch raus. Wenn nicht, machen wir es per Hand.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
06.01.2004, 19:31
...neu hier
Beiträge: 5 |
#111
ich denke du hast mich gemeint oder?
|
|
|
||
06.01.2004, 19:39
Moderator
Beiträge: 7805 |
#112
@scorer
Ja, nur hat manjes ein Log gepostet, wo ich noch am schreiben war! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
06.01.2004, 19:44
...neu hier
Beiträge: 5 |
#113
also erstmal danke, aber genützt hat es bisher nichts!
hab alles mit dem shredder gefixt und neugestartet, aber alles ist so langsam wie vorher! bin echt am verzweifeln... noch ne idee? |
|
|
||
06.01.2004, 20:10
Moderator
Beiträge: 7805 |
#114
Poste mal ein neues Log, besorge dir aber erstmal einen neuen Treiber fuer deine Grafikkarte.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
06.01.2004, 20:13
...neu hier
Beiträge: 5 |
#115
kann es was damit zu tun haben?
|
|
|
||
06.01.2004, 20:17
Moderator
Beiträge: 7805 |
#116
Ja, unter umstaenden schon. Da aus dem HJT Log nicht ersichtlich ist, welche Karte du hast und es eine ATI oder Nvidia Karte sein sollte, definitiv! Schaden tut es auf jeden fall nichts.
__________ MfG Ralf SEO-Spam Hunter Dieser Beitrag wurde am 06.01.2004 um 20:33 Uhr von raman editiert.
|
|
|
||
06.01.2004, 20:29
...neu hier
Beiträge: 5 |
#117
ich fass es nicht, erst kämpf ich 3 h gg das scheiß websearch teil und dann nochmal 2 h wegen den verzögerungen! und an was liegts? am scheiß grafkkartentreiber...
vielen vielen dank raman, werde ab sofort diesem baord treu bleiben und auch hilfestellung geben wenn ich kann!!! gruß scorer |
|
|
||
07.01.2004, 13:44
...neu hier
Beiträge: 5 |
#118
Was ist eigentlich mit meinem http://www.search-aid.com/404/?pin=22776 Problem? Hat wer ne Ahnung wie ich das wegkriege. durch das fixen durch hijack stellt sich das zwar nicht mehr als Standartseite im ie ein aber einloggen kann ich mich immernoch nicht.
Mfg herumrätzelender Zenir |
|
|
||
07.01.2004, 14:41
Moderator
Beiträge: 7805 |
#119
Poste mal ein aktuelles Log und was genau meinst du mit "nicht Einloggen"?
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
07.01.2004, 14:49
...neu hier
Beiträge: 5 |
#120
Ich versuch mich einzuloggen (http://213.133.109.153/~wds/game/login.php) geb Acc und Pw ein. und dann kommt die Seite http://www.search-aid.com/404/?pin=22776. Wenn ich nochmal versuch mich einzuloggen kommt doppelter Login. Könnte auch ein ie einstellungsfehler sein, wobei das erst seit kurzem da ist und sich die Seite früher immer autmatisch als Standartseite selbstdefiniert hat.
Logfile of HijackThis v1.97.7 Scan saved at 14:44:03, on 07.01.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Dit.exe C:\WINDOWS\SOUNDMAN.EXE C:\Programme\Classic PhoneTools\CapFax.EXE C:\Programme\Medion\PowerCinema\My_TV\Agent.exe C:\Programme\AntiVirenKit\AVKPOP.EXE C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\PROGRA~1\0190WA~1\WARN0190.EXE C:\WINDOWS\DitExp.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Microsoft Office\Office\OSA.EXE C:\WINDOWS\twain_32\A4CIS600\WATCH.exe C:\Programme\AntiVirenKit\AVKSVC.exe C:\Programme\AntiVirenKit\AVKWCTL.exe C:\Programme\AntiVirenKit\AvkServ.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\svchost.exe C:\Programme\AOL 8.0\waol.exe C:\Programme\AOL 8.0\shellmon.exe C:\Programme\Windows Media Player\wmplayer.exe D:\Downloads\Neuer Ordner\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wogen-des-schicksals.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.elby.de/CloneCD/deutsch/download.htm O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\DOKUME~1\Silvia\ANWEND~1\iefeatsl\msiesh.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: DashBar Toolbar - {CC90CDA0-74A0-45b4-80EF-D89CA8C249B8} - C:\Programme\DashBar\DashBar15.dll O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [CapFax] C:\Programme\Classic PhoneTools\CapFax.EXE O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerCinema\My_TV\Agent.exe O4 - HKLM\..\Run: [EumexInst] "G:\Setup.exe" O4 - HKLM\..\Run: [routcnf] C:\Programme\Telekom\Eumex 504PC USB\routcnf.exe O4 - HKLM\..\Run: [AVK Mail Checker] "C:\Programme\AntiVirenKit\AVKPOP.EXE" O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe" O4 - Startup: AvkWin32.lnk = C:\Programme\AntiVirenKit\AvkWin32.exe O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS600\WATCH.exe O4 - Global Startup: AOL 8.0 Tray-Symbol.lnk = C:\Programme\AOL 8.0\aoltray.exe O4 - Global Startup: CAPIControl.lnk = ? O9 - Extra button: Real.com (HKLM) O9 - Extra button: MedionShop (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.medion.de O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{945F962A-D5D2-43B3-82F7-1E30961C071D}: NameServer = 195.93.66.134 Was ist eigentlich aus den Dateien geworden die ich geschickt hab? Nochmal Danke für die Hilfe Zenir |
|
|
||
R3 - URLSearchHook: PerfectNavBHO Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: NavErrRedir Class - {A045DC85-FC44-45be-8A50-E4F9C62C9A84} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [updater] C:\Programme\Common files\updater\wupdater.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [Trickler] "c:\windows\temp\adware\fsg_4104.exe"
Und wie gehabt mal Adaware und SpybotSD installieren sowie ein Besuch bei www.windowsupdate.com machen.
__________
MfG Ralf
SEO-Spam Hunter