hallo
 
will auf keinen ärger stoßen, aber ich sehe mich gezwungen nochmal einen thread aufzumachen, mein erster ist in der mülltonne gelandet obwohl das problem nicht gelöst war, ich denk mal das hängt damit zusammen dass ich verwarnt wurde weil ich vergessen habe die systemdaten nach regel 5 zu posten 
deswegen folgen nach diesem langen zitat weitere angabem, sowie der noch ausstehende bericht des virustotalscans, der mir als erste maßnahme empfohlen wurde 
hier also nochmal mein problem!  
 Zitat:
   | hallo mein schwesterchen hats mal wieder gepackt, einen link zu einem dubiosen video geöffnet, runtergeladen und ab dafür
 der internetexplorer sowie der moziallfirefox haben jetzt probleme seiten zu laden, bleiben oft beim laden bei einem about blank
 
 und beim klicken eines links gelangt man manchmal zu völlig anderen seiten, die man nicht aufgerufen hat... und in der seitenladebalkenanzeige steht sehr oft lightask.com
 sobald dieses lightask.com in dem balken erscheint kann man sicher sein auf ein about blank zu stoßen
 
 was noch sehr auffällig ist, ingesamt sind beide browser sehr langsam geworden
 hier ist der hijack log den ich mal gemacht hab, ich weiß aber nicht damit umzugehen
 ich hoffe ich hab alle regeln beachtet, sowie links in ** umgewandelt
 
 
 Logfile of Trend Micro HijackThis v2.0.2
 Scan saved at 17:31:34, on 22.09.2008
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.5730.0011)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\csrss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\Explorer.EXE
 C:\WINDOWS\system32\spoolsv.exe
 C:\WINDOWS\SOUNDMAN.EXE
 C:\Programme\Medion\PowerVCR II\Agent.exe
 C:\Programme\Java\jre1.6.0_03\bin\jusched.exe
 C:\Programme\Real\RealPlayer\RealPlay.exe
 C:\WINDOWS\system32\LVCOMSX.EXE
 C:\Programme\Logitech\Video\LogiTray.exe
 C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
 C:\Programme\Browser Mouse\mouse32a.exe
 C:\Programme\QuickTime\QTTask.exe
 C:\Programme\iTunes\iTunesHelper.exe
 C:\Programme\MSN Messenger\msnmsgr.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
 C:\Programme\WinTV\Ir.exe
 C:\Programme\Logitech\Video\FxSvr2.exe
 C:\Programme\AntiVir PersonalEdition Classic\sched.exe
 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programme\Bonjour\mDNSResponder.exe
 C:\Programme\TinyProxy\TinyProxy.exe
 C:\WINDOWS\system32\nvsvc32.exe
 C:\Programme\Spyware Doctor\sdhelp.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
 C:\WINDOWS\system32\wdfmgr.exe
 C:\Programme\iPod\bin\iPodService.exe
 C:\WINDOWS\System32\alg.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programme\Java\jre1.6.0_03\bin\jucheck.exe
 C:\PROGRA~1\ICQ6\ICQ.exe
 C:\Programme\Internet Explorer\IEXPLORE.EXE
 C:\Programme\Mozilla Firefox\firefox.exe
 C:\Programme\Trend Micro\HijackThis\HijackThis.exe
 C:\WINDOWS\System32\wbem\wmiprvse.exe
 
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www2.partyface.de/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = h**p=127.0.0.1:8181
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local;<local>
 R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
 O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
 O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
 O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
 O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
 O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\3.1.807. 1746\swg.dll
 O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
 O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
 O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [Agent] C:\Programme\Medion\PowerVCR II\Agent.exe
 O4 - HKLM\..\Run: [Remote_Agent] C:\Programme\Medion\PowerVCR II\RemoteAgent.exe
 O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_03\bin\jusched.exe "
 O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
 O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
 O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
 O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
 O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Programme\Browser Mouse\mouse32a.exe
 O4 - HKLM\..\Run: [ALDI_SUED_FotoSuite_Download] "C:\Programme\ALDI Sued Foto Service\ALDI_Foto_Service\FotoSuite.exe" /autorun
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
 O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
 O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
 O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleTo olbarNotifier.exe
 O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6\ICQ.exe" silent
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O4 - Global Startup: AutoStart IR.lnk = C:\Programme\WinTV\Ir.exe
 O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
 O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
 O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
 O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programme\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
 O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
 O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
 O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
 O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
 O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
 O9 - Extra button: MedionShop - {1E81FACF-EBF3-4724-91E2-0BAA64B9735A} - h**p://www.medionshop.de/ (file missing) (HKCU)
 O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
 O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
 O16 - DPF: {14F65762-96FB-44B9-8DAC-93845F377A0E} (FileSharingCtrl Class) - h**p://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/de/filesharingctrl.cab
 O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - h**p://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - h**p://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
 O16 - DPF: {58172624-85DD-4482-9E64-02ADCA637E96} - h**p://shizmoo.com/activex/web665.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - h**p://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
 O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - h**p://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
 O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - h**p://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{64938B28-B822-453F-8942-E9DD15E1A1C5}: NameServer = 192.168.2.1
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
 O20 - AppInit_DLLs: vb5dmspo.dll e1.dll
 O20 - Winlogon Notify: slbipsch - C:\WINDOWS\system32\slbipsch.dll (file missing)
 O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
 O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
 O23 - Service: DHCP-Client (Dhcp) - Unknown owner - C:\Programme\TinyProxy\TinyProxy.exe
 O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
 O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
 O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Programme\Spyware Doctor\sdhelp.exe
 O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programme\Gemeinsame Dateien\Ulead Systems\DVD\ULCDRSvr.exe
 
 --
 End of file - 11599 bytes
 
 
 
 vielen dank für die hilfe, und nicht böse sein falls ich was falsch gemacht hab, bin ja neu hier
 
 
 theoretisch hat meine schwester auch noch den link zu diesem beknackten video aber den wollte ich aus sicherheitsgründen hier nicht posten, könnte mir aber halt schon vorstellen dass er beim finden des problems helfen kann
 
 
 achso weitere maßnahmen die ich noch durchgeführt habe, sind spybot search and destroy, spyware doctor und ad aware durchlaufen zu lassen ohne die entscheidene spyware/virus zu entfernen
 
 gruß fliege
 
 | 
 
  
weitere angaben 
5. Beschreibe Dein Problem genau und nenne alle erforderlichen Details. Dazu  
Betriebssystem : Windows Xp Home Edition
wortgetreue Wiedergabe von Fehlermeldungen: leider keine Fehlermeldungen nur Symptome die mich auf einen Virus/Spyware schließen lassen
d.h. 
--> langsames surfen im internetexplorer / mozilla firefox
--> sehr oft about blank seiten, nach öffnen einer internetseite die auf anderen pc's einwandfrei funktioniert
--> beim klicken einer URL wird man sehr oft auf völlig andere seiten weitergeleitet
--> in der navigationsleiste steht oft lightask.com auch wenn man dies nirgendswo eingegeben hat und unbekannt ist, wenn diese lightask.com erscheint kann man sich sicher sein dass man auf ein about blank stossen wird  
mehr angaben kann ich leider als laie nicht machen! 
___________________________  
so hier der bericht von virustotal
hat auch fleißig was gefunden!  
 Zitat:
   | Antivirus	Version	letzte aktualisierung	Ergebnis AhnLab-V3	2008.9.23.1	2008.09.23	-
 AntiVir	7.8.1.34	2008.09.23	-
 Authentium	5.1.0.4	2008.09.23	-
 Avast	4.8.1195.0	2008.09.23	Win32:Trojan-gen {Other}
 AVG	8.0.0.161	2008.09.23	-
 BitDefender	7.2	2008.09.23	-
 CAT-QuickHeal	9.50	2008.09.23	-
 ClamAV	0.93.1	2008.09.23	-
 DrWeb	4.44.0.09170	2008.09.23	Trojan.Corruptor.46
 eSafe	7.0.17.0	2008.09.23	Suspicious File
 eTrust-Vet	31.6.6101	2008.09.23	-
 Ewido	4.0	2008.09.23	-
 F-Prot	4.4.4.56	2008.09.23	-
 F-Secure	8.0.14332.0	2008.09.23	-
 Fortinet	3.113.0.0	2008.09.23	-
 GData	19	2008.09.23	Win32:Trojan-gen {Other}
 Ikarus	T3.1.1.34.0	2008.09.23	-
 K7AntiVirus	7.10.469	2008.09.23	-
 Kaspersky	7.0.0.125	2008.09.23	-
 McAfee	5390	2008.09.23	-
 Microsoft	1.3903	2008.09.23	-
 NOD32v2	3466	2008.09.23	-
 Norman	5.80.02	2008.09.23	-
 Panda	9.0.0.4	2008.09.23	-
 PCTools	4.4.2.0	2008.09.23	-
 Prevx1	V2	2008.09.23	-
 Rising	20.63.12.00	2008.09.23	-
 Sophos	4.33.0	2008.09.23	Mal/Heuri-D
 Sunbelt	3.1.1662.1	2008.09.23	-
 Symantec	10	2008.09.23	Backdoor.Trojan
 TheHacker	6.3.0.9.091	2008.09.23	-
 TrendMicro	8.700.0.1004	2008.09.23	PAK_Generic.001
 VBA32	3.12.8.5	2008.09.23	-
 ViRobot	2008.9.23.1389	2008.09.23	-
 VirusBuster	4.5.11.0	2008.09.23	-
 Webwasher-Gateway	6.6.2	2008.09.23	-
 weitere Informationen
 File size: 11520 bytes
 MD5...: 27b5781c1a4bdf6e9a21232a2d126932
 SHA1..: 5af520708d1f13803ae7d807310cc3d2dba18ce7
 SHA256: f1a5d41e6959a755884d5efa9225dd6784238354b7f54379e87dc8e5a447cdbf
 SHA512: 34f6e789e180cd89be39d188e524f5b65f2326b9e09731310e127173ac70bad6
 ce9ad4e6c7c655336b8051c6da6c986774cab3fa35e8cb854b2b53c436d4152a
 PEiD..: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
 TrID..: File type identification
 UPX compressed Win32 Executable (39.5%)
 Win32 EXE Yoda's Crypter (34.3%)
 Win32 Executable Generic (11.0%)
 Win32 Dynamic Link Library (generic) (9.8%)
 Generic Win/DOS Executable (2.5%)
 PEInfo: PE Structure information
 
 ( base data )
 entrypointaddress.: 0x407440
 timedatestamp.....: 0x48d2559f (Thu Sep 18 13:20:31 2008)
 machinetype.......: 0x14c (I386)
 
 ( 3 sections )
 name viradd virsiz rawdsiz ntrpy md5
 UPX0 0x1000 0x4000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
 UPX1 0x5000 0x3000 0x2600 7.85 635b0949fd871b0f6737489564706773
 UPX2 0x8000 0x1000 0x200 3.47 b52ea6c77f1ad050340c377d5a2deab7
 
 ( 7 imports )
 > KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
 > ADVAPI32.dll: SetServiceStatus
 > MSVCRT.dll: time
 > ole32.dll: OleRun
 > OLEAUT32.dll: -
 > USER32.dll: wvsprintfA
 > WS2_32.dll: -
 
 ( 0 exports )
 packers (Kaspersky): PE_Patch.UPX, UPX
 packers (F-Prot): UPX
 | 
 
  
danke fürs erneute drüberschauen, ich  wusste leider auch nicht wie ich den bericht besser posten kann, weil da ja eine tabelle drinsteckt, gegenenfalls kann ich den bericht auch als word dokument nochmal hochladen 
entscheidend ist ja  aber bestimmt 
 Zitat:
   | Avast	4.8.1195.0	2008.09.23	Win32:Trojan-gen {Other} DrWeb	4.44.0.09170	2008.09.23	Trojan.Corruptor.46
 eSafe	7.0.17.0	2008.09.23	Suspicious File
 GData	19	2008.09.23	Win32:Trojan-gen {Other}
 | 
 
  da wir ja jetzt die datei die den fehler wahrscheinlich verursacht gefunden haben,  
kann mir jetzt vielleicht jemand im nächsten schritt erklären was ich damit mache  
welches virenprogramm ich draufhetze usw.  
ps: ich hab tinyproxy mal über den taskmanager geschlossen .. folge war, internet total ausfall an diesem einen pc, alle anderen pc's können noch ins internet.. hoffe das war jetzt nicht doof 

naja pc ist aus ich warte auf weiter lösungsvorschläge die ich dann 1 zu 1 umsetze =) 
unendlichen dank fliege!! =)