Oh man, sich auf dieser Seite zu einzuloggen macht mir irgendwie immer ein schlechtes Gewissen. Das ist so ein Gefühl wie damals, als ich meine Oma nur deshalb besuchte, um mir ein zusätzliches Taschengeld abzustauben.
 
Also: I
hr seid die Besten!!  
 
(war Oma übrigens auch) 
Seit einiger Zeit meldet sich Avast wenn ich in Google Suchbegriffe mit Firefox 3.5 eingebe.
(PopUp mit der Option die Verb. zu trennen und am unteren Bildschirmrand dann woher der Angriff stammt) Dies sowohl unter XP SP3 als auch Win 7 RC. 
Hinweis von AVAST!:
Sign of "JS:Downloader-DO [Trj]" has been found in "http://v1.adwarefeed.com/ffjs.php?u=1356109612-1935655697-1078145449-1417001333&a=303572&s=169&v=icv13040901ff&e=google&q=was+ich+gerade+eingebe\http:\\v1.adwarefeed.com\ffjs" file 
Anbei die HJT-Logdatei aus Win 7 RC 
ich entdecke da nix ungewöhnliches...   
 Zitat:
   | Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:09:32, on 21.08.2009
 Platform: Unknown Windows (WinNT 6.01.3004)
 MSIE: Internet Explorer v8.00 (8.00.7100.0000)
 Boot mode: Normal
 
 Running processes:
 C:\Windows\system32\taskhost.exe
 C:\Windows\system32\Dwm.exe
 C:\Windows\Explorer.EXE
 C:\Windows\SOUNDMAN.EXE
 C:\Program Files\Alwil Software\Avast4\ashDisp.exe
 C:\Program Files\Winamp\winampa.exe
 C:\Program Files\Topos\cFosSpeed\cfosspeed.exe
 C:\Program Files\Java\jre6\bin\jusched.exe
 C:\Windows\System32\rundll32.exe
 C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
 C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
 C:\Program Files\Windows Sidebar\sidebar.exe
 C:\Program Files\MagicISO\MagicDisc\MagicDisc.exe
 C:\Program Files\OpenOffice.org 3\program\soffice.exe
 C:\Program Files\OpenOffice.org 3\program\soffice.bin
 C:\Windows\system32\NOTEPAD.EXE
 C:\Users\Ich-DAU\Desktop\HiJackThis.exe
 C:\Windows\system32\SearchFilterHost.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h123://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h123://abc.google.de/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h123://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h123://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h123://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h123://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
 O2 - BHO: IE7Pro - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll
 O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
 O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-1A2B3C4D5E6F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-1A2B3C4D5E6F} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
 O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-1A2B3C4D5E6F} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
 O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-1A2B3C4D5E6F} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
 O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
 O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-1A2B3C4D5E6F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
 O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
 O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
 O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
 O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\Topos\cFosSpeed\cFosSpeed.exe
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
 O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
 O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
 O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe"  /autorun
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
 O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
 O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
 O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
 O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
 O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
 O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicISO\MagicDisc\MagicDisc.exe
 O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
 O9 - Extra button: IE7Pro Grab and Drag - {000002a3-84fe-43f1-b958-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
 O9 - Extra 'Tools' menuitem: IE7Pro Grab and Drag - {000002a3-84fe-43f1-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
 O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
 O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-1A2B3C4D5E6F} - C:\Program Files\IEPro\iepro.dll
 O13 - Gopher Prefix:
 O17 - HKLM\System\CCS\Services\Tcpip\..\{1C111060-9D10-4522-A95E-1A2B3C4D5E6F}: NameServer = 123.123.100.100
 O17 - HKLM\System\CS1\Services\Tcpip\..\{1C111060-9D10-4522-A95E-1A2B3C4D5E6F}: NameServer = 123.123.100.100
 O17 - HKLM\System\CS2\Services\Tcpip\..\{1C111060-9D10-4522-A95E-1A2B3C4D5E6F}: NameServer = 123.123.100.100
 O18 - Protocol: wot - {C2A11A6B-CB9F-4663-88A6-1A2B3C4D5E6F} - C:\Program Files\WOT\WOT.dll
 O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
 O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
 O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
 O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
 O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
 O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
 O23 - Service: cFosSpeed System Service (cFosSpeedS) - cFos Software GmbH - C:\Program Files\Topos\cFosSpeed\spd.exe
 O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
 O23 - Service: NMSAccessU - Ich-DAU - C:\Program Files\BurnAware Professional\nmsaccessu.exe
 O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
 O23 - Service: ProtexisLicensing - Ich-DAU - C:\Windows\system32\PSIService.exe
 
 --
 End of file - 6915 bytes
 | 
 
  Wie schlimm ist es Doktor? 
