LÖSUNG » NTSEARCH .com « Problematik |
||
---|---|---|
#0
| ||
12.01.2004, 12:30
...neu hier
Beiträge: 7 |
||
|
||
12.01.2004, 12:44
Member
Beiträge: 54 |
#77
Zitat O4 - HKLM\..\Run: [WinAuth] C:\WINDOWS\winlogon.exe Ups, sorry! Voll übersehen. __________ (-- Rokop --) www.rokop-security.de |
|
|
||
12.01.2004, 19:05
...neu hier
Beiträge: 5 |
#78
Ich habe das Problem seit Weihnachten auch, bin durch einen Bekannten auf diese Seite gestoßen und bin natürlich gleich den Anweisungen gefolgt, womit ich den Trojaner dann auch für einen Tag losgeworden bin. Jetzt ist er allerdings wieder da, ich habe keine Ahnung warum, es nervt nur ziemlich, da ich so gut wie keine Seite mehr öffnen kann, etc. Was kann ich tun, um das Teil nun endgültig loszuwerden, wenn schon die Tipps vom Anfang nicht mehr helfen? Versuche ich nun sp.exe zu löschen, steht dort bei mir, dass ich es nicht löschen kann, von wegen schreibgeschützt. Ich weiß nicht, was ich noch machen kann, hat vielleicht einer noch einen Tipp für mich?
|
|
|
||
12.01.2004, 19:08
Member
Beiträge: 133 |
#79
versuch es im abgesicherten Modus und hast du deine Windowsupdates gemacht?
MfG aryn __________ Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE) |
|
|
||
12.01.2004, 22:54
...neu hier
Beiträge: 7 |
#80
nabend,
da platzt mir doch der arsc....... nun will ich "winlogon.exe auf der online virus checker seite testen und such über mein xp unter "suchen" das teil finden und dann spuckt er folgende Pfadangaben aus: C:\WINDOWS\system32 (ok, sehe ich ein) und C:\WINDOWS\ServicePackFiles\i386 (!!sollte mir das zu denken geben!!) sag jetzt bloß nicht "logisch is doch klar!" mal davon abgesehen das sich der prozess nicht beenden lässt, aber da hab ich schon irgendwas in den postings von vorher gelesen, da schau ich selber nochmal. also, hab grad beide files unter: http://www.kaspersky.com/remoteviruschk.html checken lassen und bei bieden sagt er "ok". and now? (veryconfused) cheers, NormanB. |
|
|
||
12.01.2004, 23:02
...neu hier
Beiträge: 5 |
#81
Hi NormanB.
Die Winlogon hat glaub' ich jeder da sie zum System gehört. Habe soeben auf einem PC frisch XP installiert und auch da ist die winlogon.exe drin. Du hast vermutlich das SP1 und/oder sonstige Patches installiert, wobei die winlogon.exe ebenfalls aktualisiert wurde. Deshalb ist sie jetzt als 'Backup' im ServicePackFiles-Ordner gelandet. du wirst da auch noch viele andere Dateien finden die ebenfalls noch mal in irgendeinem Windows-Ordner sind. Also über die beiden Dateien brauchst du dir keine Sorgen machen. die gehören zum system. Gruss Itze |
|
|
||
12.01.2004, 23:16
...neu hier
Beiträge: 7 |
#82
hi itze80,
thx, kannst du mir sagen warum aber bei meinen rechnern (home 2x, arbeit) der Prozess:"svchost.exe" (läuft auf diesem rechner 3x unter SYSTEM, 1x unter NETZWERKDIENST und 1x unter LOKALER DIENST) mit unterschiedlicher Anzahl läuft? und was folgende sein könnten: lsass.exe csrss.exe smss.exe Danke Dir, NormanB. |
|
|
||
12.01.2004, 23:22
Member
Beiträge: 133 |
#83
Die svchost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt.
Die svchost.exe taucht öfter im Task Manager auf? Das ist kein Fehler, der Task Manager ist nur nicht in der Lage alle Prozesse namentlich getrennt aufzuführen. Der lokale Sicherheitsdienst lsass.exe (Local Security Authority Subsystem) steuert die Richtlinien für User Die csrss.exe gehört eindeutig zu Windows. Sie ist ein so genanntes Sub System Die smss.exe ist der Sitzungsmanager. (Session Manager Subsystem) Dieser steht als erstes Subsystem da, und startet die darüberliegenden Subsysteme und Dienste. MfG aryn __________ Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE) |
|
|
||
12.01.2004, 23:33
...neu hier
Beiträge: 7 |
#84
hi arynsun,
ich darf dich kurz zitieren (und ADN ONE natürlich) "Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE)" und ich glaub nicht das ich der einzigste bin :0 ich sage danke und ziehe meinen Hut @raman,itze80,Rokop,arynsun: Hab in den letzten Tagen mehr über die tiefen Abgründe meines Rechners gelernt als in jedem Buch. Danke sehl vielmals (Charly Chan, für die , die ihn noch kennen) NormanB. |
|
|
||
13.01.2004, 17:17
...neu hier
Beiträge: 5 |
#85
Ehrlich gesagt kenne ich mich nicht so gut aus, was den abgesicherten Modus angeht. Windows Updates hab ich gemacht, hat aber nicht geholfen.
|
|
|
||
13.01.2004, 17:22
Moderator
Themenstarter Beiträge: 7805 |
||
|
||
13.01.2004, 20:32
...neu hier
Beiträge: 7 |
#87
Nachdem dieses Popupfenster mit ntsearch.com im Gefolge trotz Löschens von sp bzw. sp.exe immer wieder kommt habe ich mich als PC-Laie der Sache mal weiter angenommen und bin auf folgendes gestoßen (XP):
In C:\Dokumente und Einstellungen\%User%\Cookies wird folgendes abgelegt: %User%@www.ntsearch.com und %User%@www.ntsearch.com/popengine Die hier eingetragenen Cookies werden mit dem IE über Extras/Internetoptionen/Allgemein/Cookies löschen NICHT gelöscht und sind dauerhaft. Es empfiehlt sich daher manuelle Löschung in diesem Pfad. Zur weiteren Abhilfe habe ich von www.pcworld.com als Freeware den Pop-Up Stopper heruntergeladen und installiert. Mal sehen, wie dieses Tool in dieser lästigen Angelegenheit hilft. Ich berichte. Vielleicht hilft dieser Hinweis einigen ntsearch-Geplagten __________ Grüße, LuckyPC Dieser Beitrag wurde am 13.01.2004 um 20:32 Uhr von LuckyPC editiert.
|
|
|
||
13.01.2004, 20:58
...neu hier
Beiträge: 1 |
#88
Hi
nachdem ich das ntsearch.com problem einigermaßen gelöst habe mit hilfe dieses forums treten trotzdem noch andere "merkwürdige" dinge auf: 1. google sucht manchmal über yoogee.com oder so 2. wenn eine seite nicht geöffnet werden kann schaltet sich die page internet-optimizer.com dazwischen Hier mal mein Log, ich hoffe jemand kann mir helfen: Logfile of HijackThis v1.97.7 Scan saved at 20:56:23, on 13.01.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\1&1 Programme\cFos\cFosDNT.exe C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Norton Internet Security\ccPxySvc.exe C:\Dokumente und Einstellungen\Jan\Desktop\Jan\Online\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file) O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file) O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file) O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem216.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem214.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll O4 - HKLM\..\Run: [cFosDNT] C:\Programme\1&1 Programme\cFos\cFosDNT.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [ccRegVfy] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Alles mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_all.htm O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O8 - Extra context menu item: Mit FlashGet laden - C:\PROGRA~1\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ Pro (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O9 - Extra button: ICQ Lite (HKLM) O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: FlashGet (HKLM) O9 - Extra 'Tools' menuitem: &FlashGet (HKLM) O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37998.2253009259 O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://216.65.38.226/crack.CAB O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.climaxbucks.com/internet-optimizer/080703/MultiDist.CAB O17 - HKLM\System\CCS\Services\Tcpip\..\{B442EC93-347C-4FB0-BC53-E7B162B86A3A}: NameServer = 212.185.248.148 194.25.2.129 greetz werbenutzer |
|
|
||
13.01.2004, 21:03
Moderator
Themenstarter Beiträge: 7805 |
#89
"Fix" mal folgendes:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.blazefind.com/search_page.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file) O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file) O2 - BHO: (no name) - {000E7270-CC7A-0786-8E7A-DA09B51938A6} - C:\WINDOWS\System32\n3tpa1.dll 2 - BHO: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file) O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem216.dll O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem214.dll O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://216.65.38.226/crack.CAB O16 - DPF: {FC87A650-207D-4392-A6A1-82ADBC56FA64} (MultiDist) - http://xbs.climaxbucks.com/internet-optimizer/080703/MultiDist.CAB __________ MfG Ralf SEO-Spam Hunter |
|
|
||
13.01.2004, 21:17
...neu hier
Beiträge: 2 |
#90
Erst mal hallo ich bin richtig begeistert von diesem Forum.
Vielleicht kann mir ja einer bei meinem Problem helfen. Ich habe so ein ähnliches Problem wie die meisten aber nicht ganz so schlimm. Bei mir kommen die Seiten Wetsearch.ws , allsearch.ws und searchclub.ws nur wenn ich den IE starte. Ich habe schon alles probiert was ihr so vorgeschlagen habt, aber nichts hilft. Die Datei sp.exe war glaube ich garnicht auf meinen Computer bin mir aber nicht sicher, habe jedenfalls nichts gefunden. Habe antivir durchlaufen lassen und prompt hat er 4 Schmarotzer gefunden (worm/kindal , TR/Tmks.2 , TR/startPage.aw , w32/Hantaner) er hat sie alle entfernt aber das Problem mit dem IE bleibt trotzdem. Ich zeige euch mal mein Logfile von HijackThis vielleicht findet ihr was. Danke schon mal im vorraus. Logfile of HijackThis v1.97.7 Scan saved at 18:59:24, on 13.01.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\wanmpsvc.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\Mixer.exe C:\Programme\Browser mouse\1.3\mouse32a.exe C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe C:\WINDOWS\System32\LXSUPMON.EXE C:\Programme\Microsoft Money\System\reminder.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Heiko Henning\Eigene Dateien\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://sharempeg.com/find/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://81.211.105.9/search.php?v=3 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://81.211.105.9/index.php?v=3 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://81.211.105.9/index.php?v=3 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://sharempeg.com/find/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O1 - Hosts: 213.222.11.11 auto.search.msn.com O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\Elaborate Bytes\CloneCD\CloneCDTray.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [FLMBROWSERMOUSE] C:\Programme\Browser mouse\1.3\mouse32a.exe O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Medion keyboard utility\1.3\KbdAp32A.exe O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\System32\LXSUPMON.EXE RUN O4 - HKCU\..\Run: [Reminder] C:\Programme\Microsoft Money\System\reminder.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKLM\..\RunOnce: [tlc] C:\WINDOWS\update911.js O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm O9 - Extra button: AOL Instant Messenger (TM) (HKLM) O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O9 - Extra button: Real.com (HKLM) O9 - Extra button: Yahoo! Messenger (HKLM) O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM) O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0EB1CA3E-C9C7-42B6-8016-B0CBA435E291} (ImclCtl Class) - http://www.messenger.lycos.de/messenger/client/ActiveXMsgrCore.cab O16 - DPF: {486E48B5-ABF2-42BB-A327-2679DF3FB822} - http://akamai.downloadv3.com/binaries/IA/ia_XP.cab O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab O16 - DPF: {817308E0-0D35-4A6A-9610-B302C4D8CB61} (FlatView Class) - http://www.flatcast.com/objects/FlatView.dll O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37990.5201041667 O16 - DPF: {B843DA96-2B2D-447E-90AB-B92929AA11AF} (HTMLDialer Class) - http://fr4-download.nocreditcard.com/download/Object/DialerHTML/EGHTMLDialerXP1053.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (YBIOCtrl Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/toolbar/my/yiebio4_0_2_10a.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B1FF1A11-11AC-4BCA-B504-BCD46E26B473}: NameServer = 192.168.0.1 |
|
|
||
thx guys werde ich machen melde mich dann gegen ende der woch nochmal.
NormanB