LÖSUNG » NTSEARCH .com « Problematik

#0
12.01.2004, 12:30
...neu hier

Beiträge: 7
#76 @rokop+raman:

thx guys werde ich machen melde mich dann gegen ende der woch nochmal.

NormanB
Seitenanfang Seitenende
12.01.2004, 12:44
Member

Beiträge: 54
#77

Zitat

O4 - HKLM\..\Run: [WinAuth] C:\WINDOWS\winlogon.exe


Ups, sorry! Voll übersehen.
__________
(-- Rokop --)
www.rokop-security.de
Seitenanfang Seitenende
12.01.2004, 19:05
...neu hier

Beiträge: 5
#78 Ich habe das Problem seit Weihnachten auch, bin durch einen Bekannten auf diese Seite gestoßen und bin natürlich gleich den Anweisungen gefolgt, womit ich den Trojaner dann auch für einen Tag losgeworden bin. Jetzt ist er allerdings wieder da, ich habe keine Ahnung warum, es nervt nur ziemlich, da ich so gut wie keine Seite mehr öffnen kann, etc. Was kann ich tun, um das Teil nun endgültig loszuwerden, wenn schon die Tipps vom Anfang nicht mehr helfen? Versuche ich nun sp.exe zu löschen, steht dort bei mir, dass ich es nicht löschen kann, von wegen schreibgeschützt. Ich weiß nicht, was ich noch machen kann, hat vielleicht einer noch einen Tipp für mich?
Seitenanfang Seitenende
12.01.2004, 19:08
Member

Beiträge: 133
#79 versuch es im abgesicherten Modus und hast du deine Windowsupdates gemacht?

MfG aryn
__________
Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE)
Seitenanfang Seitenende
12.01.2004, 22:54
...neu hier

Beiträge: 7
#80 nabend,

da platzt mir doch der arsc....... nun will ich "winlogon.exe auf der online virus checker seite testen und such über mein xp unter "suchen" das teil finden und dann spuckt er folgende Pfadangaben aus:

C:\WINDOWS\system32 (ok, sehe ich ein)
und
C:\WINDOWS\ServicePackFiles\i386 (!!sollte mir das zu denken geben!!)
sag jetzt bloß nicht "logisch is doch klar!"

mal davon abgesehen das sich der prozess nicht beenden lässt, aber da hab ich schon irgendwas in den postings von vorher gelesen, da schau ich selber nochmal.

also, hab grad beide files unter: http://www.kaspersky.com/remoteviruschk.html checken lassen und bei bieden sagt er "ok".

and now? (veryconfused)

cheers, NormanB.
Seitenanfang Seitenende
12.01.2004, 23:02
...neu hier

Beiträge: 5
#81 Hi NormanB.

Die Winlogon hat glaub' ich jeder da sie zum System gehört. Habe soeben auf einem PC frisch XP installiert und auch da ist die winlogon.exe drin.

Du hast vermutlich das SP1 und/oder sonstige Patches installiert, wobei die winlogon.exe ebenfalls aktualisiert wurde. Deshalb ist sie jetzt als 'Backup' im ServicePackFiles-Ordner gelandet. du wirst da auch noch viele andere Dateien finden die ebenfalls noch mal in irgendeinem Windows-Ordner sind.

Also über die beiden Dateien brauchst du dir keine Sorgen machen. die gehören zum system.

Gruss
Itze
Seitenanfang Seitenende
12.01.2004, 23:16
...neu hier

Beiträge: 7
#82 hi itze80,

thx, kannst du mir sagen warum aber bei meinen rechnern (home 2x, arbeit) der Prozess:"svchost.exe"
(läuft auf diesem rechner
3x unter SYSTEM,
1x unter NETZWERKDIENST und
1x unter LOKALER DIENST) mit unterschiedlicher Anzahl läuft?

und was folgende sein könnten:
lsass.exe
csrss.exe
smss.exe

Danke Dir,
NormanB.
Seitenanfang Seitenende
12.01.2004, 23:22
Member

Beiträge: 133
#83 Die svchost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt.

Die svchost.exe taucht öfter im Task Manager auf? Das ist kein Fehler, der Task Manager ist nur nicht in der Lage alle Prozesse namentlich getrennt aufzuführen.

Der lokale Sicherheitsdienst lsass.exe (Local Security Authority Subsystem) steuert die Richtlinien für User

Die csrss.exe gehört eindeutig zu Windows. Sie ist ein so genanntes Sub System

Die smss.exe ist der Sitzungsmanager. (Session Manager Subsystem)
Dieser steht als erstes Subsystem da, und startet die darüberliegenden Subsysteme und Dienste.

MfG aryn
__________
Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE)
Seitenanfang Seitenende
12.01.2004, 23:33
...neu hier

Beiträge: 7
#84 hi arynsun,

ich darf dich kurz zitieren (und ADN ONE natürlich)

"Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE)"

und ich glaub nicht das ich der einzigste bin :0
ich sage danke und ziehe meinen Hut

@raman,itze80,Rokop,arynsun: Hab in den letzten Tagen mehr über die tiefen Abgründe meines Rechners gelernt als in jedem Buch.

Danke sehl vielmals (Charly Chan, für die , die ihn noch kennen)

NormanB.
Seitenanfang Seitenende
13.01.2004, 17:17
...neu hier

Beiträge: 5
#85 Ehrlich gesagt kenne ich mich nicht so gut aus, was den abgesicherten Modus angeht. Windows Updates hab ich gemacht, hat aber nicht geholfen.
Seitenanfang Seitenende
13.01.2004, 17:22
Moderator
Themenstarter

Beiträge: 7805
#86 Poste halt ein Hijackthis log: www.hjt.klaffke.de
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
13.01.2004, 20:32
...neu hier

Beiträge: 7
#87 Nachdem dieses Popupfenster mit ntsearch.com im Gefolge trotz Löschens von sp bzw. sp.exe immer wieder kommt habe ich mich als PC-Laie der Sache mal weiter angenommen und bin auf folgendes gestoßen (XP):

In C:\Dokumente und Einstellungen\%User%\Cookies wird folgendes abgelegt:

%User%@www.ntsearch.com

und

%User%@www.ntsearch.com/popengine

Die hier eingetragenen Cookies werden mit dem IE über Extras/Internetoptionen/Allgemein/Cookies löschen NICHT gelöscht und sind dauerhaft. Es empfiehlt sich daher manuelle Löschung in diesem Pfad.

Zur weiteren Abhilfe habe ich von www.pcworld.com als Freeware den Pop-Up Stopper heruntergeladen und installiert. Mal sehen, wie dieses Tool in dieser lästigen Angelegenheit hilft.

Ich berichte.

Vielleicht hilft dieser Hinweis einigen ntsearch-Geplagten;)
__________
Grüße,
LuckyPC
Dieser Beitrag wurde am 13.01.2004 um 20:32 Uhr von LuckyPC editiert.
Seitenanfang Seitenende
13.01.2004, 20:58
...neu hier

Beiträge: 1
#88 Hi
nachdem ich das ntsearch.com problem einigermaßen gelöst habe mit hilfe dieses forums treten trotzdem noch andere "merkwürdige" dinge auf:
1. google sucht manchmal über yoogee.com oder so
2. wenn eine seite nicht geöffnet werden kann schaltet sich die page internet-optimizer.com dazwischen

Hier mal mein Log, ich hoffe jemand kann mir helfen:

Logfile of HijackThis v1.97.7
Scan saved at 20:56:23, on 13.01.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\1&1 Programme\cFos\cFosDNT.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\Dokumente und Einstellungen\Jan\Desktop\Jan\Online\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file)
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem216.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem214.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37998.2253009259
O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://216.65.38.226/crack.CAB
O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.climaxbucks.com/internet-optimizer/080703/MultiDist.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{B442EC93-347C-4FB0-BC53-E7B162B86A3A}: NameServer = 212.185.248.148 194.25.2.129

greetz werbenutzer
Seitenanfang Seitenende
13.01.2004, 21:03
Moderator
Themenstarter

Beiträge: 7805
#89 "Fix" mal folgendes:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file)
O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll
2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem216.dll
O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem214.dll
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB
O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://216.65.38.226/crack.CAB
O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.climaxbucks.com/internet-optimizer/080703/MultiDist.CAB
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
13.01.2004, 21:17
...neu hier

Beiträge: 2
#90 Erst mal hallo ich bin richtig begeistert von diesem Forum.

Vielleicht kann mir ja einer bei meinem Problem helfen. Ich habe so ein ähnliches Problem wie die meisten aber nicht ganz so schlimm. Bei mir kommen die Seiten Wetsearch.ws , allsearch.ws und searchclub.ws nur wenn ich den IE starte. Ich habe schon alles probiert was ihr so vorgeschlagen habt, aber nichts hilft.
Die Datei sp.exe war glaube ich garnicht auf meinen Computer bin mir aber nicht sicher, habe jedenfalls nichts gefunden. Habe antivir durchlaufen lassen und prompt hat er 4 Schmarotzer gefunden (worm/kindal , TR/Tmks.2 , TR/startPage.aw , w32/Hantaner) er hat sie alle entfernt aber das Problem mit dem IE bleibt trotzdem. Ich zeige euch mal mein Logfile von HijackThis vielleicht findet ihr was. Danke schon mal im vorraus.

Logfile of HijackThis v1.97.7
Scan saved at 18:59:24, on 13.01.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\Mixer.exe
C:\Programme\Browser mouse\1.3\mouse32a.exe
C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe
C:\WINDOWS\System32\LXSUPMON.EXE
C:\Programme\Microsoft Money\System\reminder.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Heiko Henning\Eigene Dateien\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://sharempeg.com/find/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://81.211.105.9/search.php?v=3
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://81.211.105.9/index.php?v=3
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://81.211.105.9/index.php?v=3
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://sharempeg.com/find/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O1 - Hosts: 213.222.11.11 auto.search.msn.com
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [FLMBROWSERMOUSE] C:\Programme\Browser mouse\1.3\mouse32a.exe
O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN
O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKLM\..\RunOnce: [tlc] C:\WINDOWS\update911.js
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O9 - Extra button: AOL Instant Messenger (TM) (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: Real.com (HKLM)
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB1CA3E-C9C7-42B6-8016-B0CBA435E291} (ImclCtl Class) - http://www.messenger.lycos.de/messenger/client/ActiveXMsgrCore.cab
O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {817308E0-0D35-4A6A-9610-B302C4D8CB61} (FlatView Class) - http://www.flatcast.com/objects/FlatView.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37990.5201041667
O16 - DPF: {B843DA96-2B2D-447E-90AB-B92929AA11AF} (HTMLDialer Class) - http://fr4-download.nocreditcard.com/download/Object/DialerHTML/EGHTMLDialerXP1053.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (YBIOCtrl Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio4_0_2_10a.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1FF1A11-11AC-4BCA-B504-BCD46E26B473}: NameServer = 192.168.0.1
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: