![]() |
|
Antiviren-, Firewall- und andere Schutzprogramme: Verdacht auf BotnetzWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
![]() |
|
![]() | #1 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Botnetz Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind. Zitat:
![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #2 | |
![]() ![]() | ![]() Verdacht auf BotnetzZitat:
Quick Scan hat nichts gefunden Aber Avira hat noch eine Datei gefunden hxxp://www7.pic-upload.de/07.04.11/7b1bc9j5sba.png Habe in Quarantäne verschoben |
![]() | #3 |
![]() ![]() | ![]() Verdacht auf Botnetz OTL Scan
__________________Extras Code:
ATTFilter OTL Extras logfile created on: 07.04.2011 13:43:06 - Run 1 OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\Granit\Downloads 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000807 | Country: Schweiz | Language: DES | Date Format: dd.MM.yyyy 4.00 Gb Total Physical Memory | 2.00 Gb Available Physical Memory | 64.00% Memory free 8.00 Gb Paging File | 6.00 Gb Available in Paging File | 76.00% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 148.81 Gb Total Space | 71.55 Gb Free Space | 48.08% Space Free | Partition Type: NTFS Drive D: | 148.88 Gb Total Space | 140.74 Gb Free Space | 94.53% Space Free | Partition Type: NTFS Computer Name: GRANIT-TOSH | User Name: Granit | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) [HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>] .html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* File not found cmdfile [open] -- "%1" %* File not found comfile [open] -- "%1" %* File not found exefile [open] -- "%1" %* File not found helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* File not found regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" File not found scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l File not found scrfile [open] -- "%1" /S File not found txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{02382870-19C7-3ACD-BBAE-F6E3760947DC}" = Microsoft .NET Framework 4 Extended DEU Language Pack "{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package "{09782D89-1CA6-4B7D-82C5-2DE01AF5601B}" = Microsoft SQL Server 2008 Common Files "{0ADF605D-2D94-4467-91F7-D75C71CF328D}" = Microsoft SQL Server 2008 Database Engine Shared "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{28D06854-572C-4A65-83E5-F8CAF26B9FDC}" = Microsoft SQL Server VSS Writer "{2DF4C5DD-7417-301D-935D-939D3B7B5997}" = Microsoft Help Viewer 1.0 Language Pack - DEU "{2F14965D-567B-4E59-ADEB-0A2CC1E3ADDF}" = Sql Server Customer Experience Improvement Program "{3C983A67-DFB2-3D3D-AD9E-CA1A5A09FD18}" = Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU "{440668AA-7524-40DB-966A-60BE535E1B3F}" = Microsoft SQL Server 2008 Database Engine Services "{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 "{5340A3B5-3853-4745-BED2-DD9FF5371331}" = Microsoft SQL Server 2008 Common Files "{5DA0E02F-970B-424B-BF41-513A5018E4C0}" = TOSHIBA Disc Creator "{6AF73222-EE90-434C-AE7E-B96F70A68D89}" = Unterstützungsdateien für Microsoft SQL Server 2008-Setup "{734BB935-6F4E-27BB-16EB-BFF2843373AD}" = ccc-utility64 "{7ACE202B-1B01-4B43-B6AE-03D66D621CDE}" = Microsoft SQL Server 2008 RsFx Driver "{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 "{8325FD0C-2FDB-46C3-921A-3A78385EA972}" = Microsoft SQL Server 2008 Native Client "{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended "{90120000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2007 "{90120000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2007 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{9B48B0AC-C813-4174-9042-476A887592C7}" = Windows Live ID Sign-in Assistant "{9DECD0F9-D3E8-48B0-A390-1CF09F54E3A4}" = TOSHIBA PC Health Monitor "{A0E99122-25C1-4CA4-9063-499A2A814EB6}" = TOSHIBA ReelTime "{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility "{B5896016-3143-B94F-585D-DF75DAF1D879}" = ATI Catalyst Install Manager "{B65BBB06-1F8E-48F5-8A54-B024A9E15FDF}" = TOSHIBA Recovery Media Creator "{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}" = PlayReady PC Runtime amd64 "{C14518AF-1A0F-4D39-8011-69BAA01CD380}" = TOSHIBA Bulletin Board "{C3EAE456-7E7A-451F-80EF-F34C7A13C558}" = Microsoft SQL Server Compact 3.5 SP2 x64 DEU "{CC8BA866-16A7-4667-BA0C-C494A1E7B2BF}" = Microsoft SQL Server 2008 Database Engine Shared "{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = TOSHIBA HDD/SSD Alert "{E65C7D8E-186D-484B-BEA8-DEF0331CE600}" = TRORMCLauncher "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "{F67FA545-D8E5-4209-86B1-AEE045D1003F}" = TOSHIBA Face Recognition "{FBD367D1-642F-47CF-B79B-9BE48FB34007}" = Microsoft SQL Server 2008 Database Engine Services "{FCADA26A-5672-31DD-BF0E-BA76ECF9B02D}" = Microsoft Help Viewer 1.0 "CNXT_AUDIO_HDA" = Conexant HD Audio "CNXT_AUDIO_HDA_HDMI" = Conexant Audio Driver For AMD HDMI Codec "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended "Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack "Microsoft Help Viewer 1.0" = Microsoft Help Viewer 1.0 "Microsoft Help Viewer 1.0 Language Pack - DEU" = Microsoft Help Viewer 1.0 Language Pack - DEU "Microsoft SQL Server 10" = Microsoft SQL Server 2008 (64-bit) "Microsoft SQL Server 10 Release" = Microsoft SQL Server 2008 (64-bit) "SynTPDeinstKey" = Synaptics Pointing Device Driver "WinRAR archiver" = WinRAR [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{002C0EFC-6D28-1740-C633-9762D8D823A1}" = Catalyst Control Center Core Implementation "{0125D081-30D0-4A97-82A8-C28D444B6256}" = Microsoft SQL Server Compact 3.5 SP2 DEU "{0420F95C-11FF-4E02-B967-6CC22B188F9F}" = Nero BackItUp "{048298C9-A4D3-490B-9FF9-AB023A9238F3}" = Steam "{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package "{06E6E30D-B498-442F-A943-07DE41D7F785}" = Microsoft Search Enhancement Pack "{073B89C3-BA88-41B5-965F-B35A88EAE838}" = TOSHIBA Supervisor Password "{08234a0d-cf39-4dca-99f0-0c5cb496da81}" = Bing Bar "{08B3869E-D282-424C-9AFC-870E04A4BA14}" = Rockstar Games Social Club "{0C45734A-4776-0437-2A1F-0673B270C037}" = CCC Help Finnish "{0FB630AB-7BD8-40AE-B223-60397D57C3C9}" = Realtek WLAN Driver "{139303FD-A877-D219-DFDE-1FED7BC8E707}" = CCC Help Hungarian "{146A78DF-CB21-913E-9E4B-F015B07D96DC}" = CCC Help Danish "{1838C5A2-AB32-4145-85C1-BB9B8DFA24CD}" = QuickTime "{1B87C40B-A60B-4EF3-9A68-706CF4B69978}" = Toshiba Assist "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1FDA5A37-B22D-43FF-B582-B8964050DC13}" = Microsoft Games for Windows - LIVE Redistributable "{20400DBD-E6DB-45B8-9B6B-1DD7033818EC}" = Nero InfoTool Help "{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool "{20F91DE6-B502-3896-A66C-5B6961875EA1}" = CCC Help Russian "{21744B1A-8222-2565-0BF4-91933F37CD32}" = Catalyst Control Center Graphics Full Existing "{2290A680-4083-410A-ADCC-7092C67FC052}" = TOSHIBA Online Product Information "{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT "{2348B586-C9AE-46CE-936C-A68E9426E214}" = Nero StartSmart Help "{25BE0917-2374-4921-7C83-4DEDFE47E6BE}" = CCC Help Turkish "{26A24AE4-039D-4CA4-87B4-2F83216017FF}" = Java(TM) 6 Update 17 "{2B000B80-A3FA-4B92-A5FF-D9AD402B6701}" = Toshiba TEMPRO "{2E13E16A-5E1F-FEB8-6329-EBEEDC34B016}" = CCC Help Chinese Standard "{2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App" = Update Installer for WildTangent Games App "{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver "{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}" = Windows Live Communications Platform "{3205D813-07EB-B6B5-AE8F-9472FA3AACEB}" = CCC Help Polish "{33CF58F5-48D8-4575-83D6-96F574E4D83A}" = Nero DriveSpeed "{397516AE-7DFE-4F90-84E0-BD616D559434}" = Nero BurnRights "{39D0E034-1042-4905-BECB-5502909FCB7C}" = Microsoft Works "{3D4735F0-2BB9-0D3E-68EB-7444AE09A850}" = CCC Help Greek "{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}" = Intel(R) Rapid Storage Technology "{41ECCDB3-5898-4EDF-2937-E5A328DF4BD3}" = CCC Help English "{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3 "{45A66726-69BC-466B-A7A4-12FCBA4883D7}" = HiJackThis "{4AF2248C-B3DF-46FB-9596-87F5DB193689}" = Microsoft SQL Server 2008 Browser "{51E2F9B3-A972-4F58-B4EF-4D9676D9F5D1}" = Nero RescueAgent "{522B2AFF-08BC-AAE9-C074-6072857415E7}" = CCC Help Swedish "{54194F60-988C-4D03-B922-C2B00EFDA39A}" = NVIDIA PhysX "{5454083B-1308-4485-BF17-1110000D8301}" = Grand Theft Auto IV "{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml "{579BA58C-F33D-4970-9953-B94B43768AC3}" = Grand Theft Auto IV "{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync "{595A3116-40BB-4E0F-A2E8-D7951DA56270}" = NeroExpress "{5A08C9D1-37AD-4A8D-90D3-33F92C578AA5}" = Microsoft SQL Server System CLR Types "{5C4B623D-4F3A-4609-F666-DBD36BFDF8B1}" = CCC Help Korean "{5d5cf71a-ad07-4329-af80-dce3581cbe98}" = Nero 9 Essentials "{5E6F6CF3-BACC-4144-868C-E14622C658F3}" = TOSHIBA Web Camera Application "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{607BE7BF-7C28-4ADB-A4A0-385962B901C3}" = TOSHIBA ConfigFree "{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components "{65DD52E5-5BAB-26CB-66DB-0A2C27CE2242}" = CCC Help French "{6B65AA2D-C096-34DE-22C9-F82BE3F7E492}" = CCC Help Dutch "{6C3CF7AC-5AB0-42D9-93C0-68166A57AFB6}" = Nero Express "{70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-toshiba" = WildTangent Games App (Toshiba Games) "{719015FD-7256-F9CD-A6CF-014B3F9D75BE}" = Catalyst Control Center Graphics Full New "{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable "{773970F1-5EBA-4474-ADEE-1EA3B0A59492}" = TOSHIBA Recovery Media Creator Reminder "{7748AC8C-18E3-43BB-959B-088FAEA16FB2}" = Nero StartSmart "{7829DB6F-A066-4E40-8912-CB07887C20BB}" = Nero BurnRights "{83202942-84B3-4C50-8622-B8C0AA2D2885}" = Nero Express Help "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{839D40C8-00B2-338C-63E6-46E9F03AE114}" = CCC Help Czech "{850C7BD3-9F3F-46AD-9396-E7985B38C55E}" = Windows Live Fotogalerie "{869200DB-287A-4DC0-B02B-2B6787FBCD4C}" = Nero DiscSpeed "{86A4C6D9-29EE-4719-AFA1-BA3341862B83}" = Microsoft Games for Windows - LIVE "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8B2F2B38-E334-4DF1-3268-197213425B8D}" = CCC Help Chinese Traditional "{8B3953E3-C79C-88AF-CBB7-7C9687557408}" = CCC Help German "{8BD785CF-30C7-4182-B250-0D5FCE78D4DD}" = Catalyst Control Center - Branding "{8C3727F2-8E37-49E4-820C-03B1677F53B6}" = Stronghold Crusader "{8E5233E1-7495-44FB-8DEB-4BE906D59619}" = Junk Mail filter update "{8E9CEA3B-EBD1-439C-A01D-830CB39613C6}" = TOSHIBA Hardware Setup "{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007 "{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007 "{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007 "{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007 "{90120000-001F-0407-0000-0000000FF1CE}_HOMESTUDENTR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007 "{90120000-001F-0409-0000-0000000FF1CE}_HOMESTUDENTR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007 "{90120000-001F-040C-0000-0000000FF1CE}_HOMESTUDENTR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007 "{90120000-001F-0410-0000-0000000FF1CE}_HOMESTUDENTR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2) "{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System "{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{E64BA721-2310-4B55-BE5A-2925F9706192}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-002A-0407-1000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007 "{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007 "{90120000-006E-0407-0000-0000000FF1CE}_HOMESTUDENTR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007 "{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{90FF4432-21B7-4AF6-BA6E-FB8C1FED9173}" = Toshiba Manuals "{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007 "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2) "{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581) "{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German) "{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting "{9559F7CA-5E34-4237-A2D9-D856464AD727}" = Project64 1.6 "{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader "{971CCF2C-4767-7FDA-BD9F-5C1B84FD274F}" = CCC Help Norwegian "{9763F0A1-05D2-3B8B-69E9-863CBC2BBDC9}" = CCC Help Spanish "{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster "{983CD6FE-8320-4B80-A8F6-0D0366E0AA22}" = TOSHIBA Media Controller "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9B7923E7-A4B7-672E-17D0-1B9C12CADA88}" = Catalyst Control Center Graphics Light "{9BB7E2D9-E744-D21F-94D0-ED9DC47B85C3}" = CCC Help Portuguese "{9DA0961E-FCFE-EEF2-04AA-32631F7CEC9E}" = Photo Service - powered by myphotobook "{A04FB5AC-FB39-B5CE-BBB4-3E2AA569B6EC}" = CCC Help Japanese "{A106D33E-6B43-42C0-9BFC-D03303261FA7}" = Microsoft SQL Server 2008 R2 Management Objects "{A2BCA9F1-566C-4805-97D1-7FDC93386723}" = Adobe AIR "{A6F90342-311E-FE77-2461-5B398D395C07}" = Catalyst Control Center Graphics Previews Common "{A7496F46-78AE-4DB2-BCF5-95F210FA6F96}" = Windows Live Movie Maker "{A74F16FA-1D5B-405B-8D8D-1BC6F9DAED8B}" = Amazon.de "{A794ED96-BF39-99BD-ADB4-EE899BAB1275}" = CCC Help Thai "{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress "{A95654B2-4E5B-E98D-C3AA-34037DEBDE65}" = CCC Help Italian "{AA891DD9-E2ED-D5FE-F303-CD8D1DD5DC4E}" = Catalyst Control Center Localization All "{AC6569FA-6919-442A-8552-073BE69E247A}" = TOSHIBA Service Station "{AED2DD42-9853-407E-A6BC-8A1D6B715909}" = Windows Live Messenger "{B01E17BB-55FE-E2DA-7594-63201FC82A21}" = Catalyst Control Center Graphics Previews Vista "{B2EC4A38-B545-4A00-8214-13FE0E915E6D}" = Advertising Center "{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility "{B74F042E-E1B9-4A5B-8D46-387BB172F0A4}" = Apple Software Update "{B7E38540-E355-3503-AFD7-635B2F2F76E1}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4974 "{B95B1BA9-F887-4B3C-8D3A-CCD4C4675120}" = Microsoft Default Manager "{BD5CA0DA-71AD-43DA-B19E-6EEE0C9ADC9A}" = Nero ControlCenter "{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail "{C81A2FE0-3574-00A9-CED4-BDAA334CBE8E}" = Nero Online Upgrade "{CAFA57E8-8927-4912-AFCF-B0AA3837E989}" = Windows Live Essentials "{CC019E3F-59D2-4486-8D4B-878105B62A71}" = Nero DiscSpeed Help "{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}" = Skype Toolbars "{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}" = Microsoft .NET Framework 4 Multi-Targeting Pack "{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2 "{D2041A37-5FEC-49F0-AE5C-3F2FFDFAA4F4}" = Windows Live Call "{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = TOSHIBA HDD/SSD Alert "{D6C630BF-8DBB-4042-8562-DC9A52CB6E7E}" = Intel(R) Turbo Boost Technology Driver "{D81641E8-ABF1-3D07-803B-60E8FC619368}" = Microsoft Visual C# 2010 Express - DEU "{DCE2759D-DB67-0558-6A51-C54775CEED71}" = Catalyst Control Center InstallProxy "{E08CC458-41FB-4BB5-9B08-2C83DB55A5B9}" = Nero BackItUp and Burn "{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer "{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}" = Microsoft Office Suite Activation Assistant "{E5C7D048-F9B4-4219-B323-8BDB01A2563D}" = Nero DriveSpeed Help "{E8A80433-302B-4FF1-815D-FCC8EAC482FF}" = Nero Installer "{EAE8F6AB-68E8-4AA9-9518-F677090690B2}" = TubeBox! "{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU] "{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard "{F26FDF57-483E-42C8-A9C9-EEE1EDB256E0}" = TOSHIBA Media Controller Plug-in "{F4041DCE-3FE1-4E18-8A9E-9DE65231EE36}" = Nero ControlCenter "{F6BDD7C5-89ED-4569-9318-469AA9732572}" = Nero BurnRights Help "{F9FABC27-A955-4EDC-7732-F5BADB80F546}" = ccc-core-static "{FBCDFD61-7DCF-4E71-9226-873BA0053139}" = Nero InfoTool "{FDE58148-57E7-43BF-879A-29CCE818C078}" = eBay "{FF2609E3-194C-44DB-A34F-20D02103B5F1}" = Bing Bar Platform "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Akamai" = Akamai NetSession Interface "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "CCleaner" = CCleaner "Cheat Engine 6.0_is1" = Cheat Engine 6.0 "Counter-Strike: Source" = Counter-Strike: Source "DivX Setup.divx.com" = DivX-Setup "eu.myphotobook.001F9DF2D0BAABEB11F42CCEE43224607B61109C.1" = Photo Service - powered by myphotobook "HOMESTUDENTR" = Microsoft Office Home and Student 2007 "HxD Hex Editor_is1" = HxD Hex Editor Version 1.7.7.0 "InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package "InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}" = TOSHIBA Recovery Media Creator Reminder "InstallShield_{A0E99122-25C1-4CA4-9063-499A2A814EB6}" = TOSHIBA ReelTime "InstallShield_{B3FF1CD9-B2F0-4D71-BB55-5F580401C48E}" = TOSHIBA eco Utility "InstallShield_{C14518AF-1A0F-4D39-8011-69BAA01CD380}" = TOSHIBA Bulletin Board "InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = TOSHIBA HDD/SSD Alert "InstallShield_{E65C7D8E-186D-484B-BEA8-DEF0331CE600}" = TRORMCLauncher "InstallShield_{F67FA545-D8E5-4209-86B1-AEE045D1003F}" = TOSHIBA Face Recognition "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware "Microsoft Visual C# 2010 Express - DEU" = Microsoft Visual C# 2010 Express - DEU "Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16) "MSC" = McAfee Internet Security "Neffy" = Neffy 1,3,29,0 "Steam App 43110" = Metro 2033 "Uninstall_is1" = Uninstall 1.0.0.1 "WildTangent toshiba Master Uninstall" = WildTangent-Spiele "WinLiveSuite_Wave3" = Windows Live Essentials "WinPcapInst" = WinPcap 4.1.1 "WT083877" = Chuzzle Deluxe "WT083890" = Zuma Deluxe "WT083910" = Jewel Quest II "WT083916" = Diner Dash 2 Restaurant Rescue "WT083925" = Plants vs. Zombies "WT083929" = Bejeweled 2 Deluxe "WT083945" = FATE "WT083958" = Penguins! "WT083959" = Polar Bowler ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 30.03.2011 09:30:32 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1980 Startzeit der fehlerhaften Anwendung: 0x01cbeedd283a2968 Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\Neuer Ordner\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: e281b9a8-5ad1-11e0-b435-00266c674202 Error - 30.03.2011 10:01:06 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x14d0 Startzeit der fehlerhaften Anwendung: 0x01cbeee08d04e430 Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\Neuer Ordner\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 27a88ab0-5ad6-11e0-b435-00266c674202 Error - 30.03.2011 11:39:53 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1bdc Startzeit der fehlerhaften Anwendung: 0x01cbeeeead8d8338 Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\NosTale\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: f476b4e5-5ae3-11e0-b435-00266c674202 Error - 30.03.2011 13:33:52 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x12a4 Startzeit der fehlerhaften Anwendung: 0x01cbeefca04b5d90 Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\NosTale\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: e0c9c68e-5af3-11e0-b435-00266c674202 Error - 30.03.2011 15:23:03 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0xcb8 Startzeit der fehlerhaften Anwendung: 0x01cbef0fdbc98858 Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\NosTale\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 217d9cda-5b03-11e0-9cb7-00266c674202 Error - 30.03.2011 15:39:27 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x890 Startzeit der fehlerhaften Anwendung: 0x01cbef1133a4b696 Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\NosTale\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 6bfea3e0-5b05-11e0-9cb7-00266c674202 Error - 30.03.2011 15:58:26 | Computer Name = Granit-TOSH | Source = TOSHIBA Service Station | ID = 0 Description = Das folgende Modul konnte die Verarbeitung nicht beenden: Softwareaktualisierungen. Fehler: Vorgang fehlgeschlagen. Error - 31.03.2011 09:22:19 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: Formica.ru_DE.exe, Version: 0.9.3.2927, Zeitstempel: 0x2a425e19 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0xe2c Startzeit der fehlerhaften Anwendung: 0x01cbefa47548d82a Pfad der fehlerhaften Anwendung: C:\Users\Granit\Desktop\NosTale\Formica.ru_DE.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: e713d604-5b99-11e0-b336-00266c674202 Error - 31.03.2011 10:09:27 | Computer Name = ''''-TOSH | Source = Application Hang | ID = 1002 Description = Programm srcds.exe, Version 0.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1a34 Startzeit: 01cbefad033745d0 Endzeit: 12 Anwendungspfad: C:\Program Files (x86)\Counter-Strike Source\srcds.exe Berichts-ID: Error - 31.03.2011 10:55:58 | Computer Name = Granit-TOSH | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: hl2.exe, Version: 0.0.0.0, Zeitstempel: 0x4145efeb Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x7394e2d4 ID des fehlerhaften Prozesses: 0x1ae8 Startzeit der fehlerhaften Anwendung: 0x01cbefb2bb0cdc4a Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Counter-Strike Source\hl2.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: fc438ed2-5ba6-11e0-b336-00266c674202 [ System Events ] Error - 04.04.2011 07:49:20 | Computer Name = Granit-TOSH | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst SQL Server (SQLEXPRESS) erreicht. Error - 04.04.2011 07:49:20 | Computer Name = Granit-TOSH | Source = Service Control Manager | ID = 7000 Description = Der Dienst "SQL Server (SQLEXPRESS)" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 05.04.2011 07:58:46 | Computer Name = Granit-TOSH | Source = WMPNetworkSvc | ID = 866300 Description = Error - 06.04.2011 06:54:54 | Computer Name = Granit-TOSH | Source = Service Control Manager | ID = 7022 Description = Der Dienst "Windows Update" wurde nicht richtig gestartet. Error - 06.04.2011 10:04:36 | Computer Name = Granit-TOSH | Source = WMPNetworkSvc | ID = 866300 Description = Error - 06.04.2011 15:38:39 | Computer Name = Granit-TOSH | Source = Service Control Manager | ID = 7009 Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst SeaPort erreicht. Error - 06.04.2011 15:38:39 | Computer Name = Granit-TOSH | Source = Service Control Manager | ID = 7000 Description = Der Dienst "SeaPort" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error - 06.04.2011 15:41:36 | Computer Name = Granit-TOSH | Source = Service Control Manager | ID = 7000 Description = Der Dienst "ConfigFree Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%109 Error - 07.04.2011 00:39:13 | Computer Name = Granit-TOSH | Source = WMPNetworkSvc | ID = 866300 Description = Error - 07.04.2011 05:43:34 | Computer Name = Granit-TOSH | Source = WMPNetworkSvc | ID = 866300 Description = < End of report > |
![]() | #4 |
![]() ![]() | ![]() Verdacht auf Botnetz Kan mir niemand hier helfen ? Bin echt am verzweifeln und habe Angst um meinen Computer ... |
![]() | #5 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Botnetz Du solltest etwas Geduld haben oder du musst für teueres Geld dich an einen kommerziellen Service wenden - der dann für mindestens ein bis zwei Tagen deinen PC braucht. Bedenke, hier helfen dir Leute in ihrer Freizeit, drängeln ist zwar gewissermaßen verständlich, kommt aber höchst unfreundlich rüber. cosinus hilft dir doch schon, aber es hat noch einen anderen Grund für seine Existenz in diesem Universum.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #6 | |
![]() ![]() | ![]() Verdacht auf BotnetzZitat:
|
![]() | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf BotnetzZitat:
![]() Edit: Aber nun gut du willst jetzt alles plattmachen ![]()
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
![]() | #8 |
![]() ![]() | ![]() Verdacht auf Botnetz Hi Habe meinen Laptop formatiert Kan mir jemand genauere Informationen über den Virus erläutern ? ![]() Könnte der nach der Formatierung immer noch da sein ? Ich hoffe nicht ![]() ![]() ![]() |
![]() | #9 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Botnetz
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #10 |
![]() ![]() | ![]() Verdacht auf Botnetz So Danke für eure Hilfe Aber ich werde meinen Pc formatieren da ich sowieso viel zu viel scheiße aufm Pc habe & Der Virus hat irgendwas im Regedit angestellt das ich nicht beheben kann |
![]() | #11 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Botnetz Dies ist prinzipiell keine schlechte Lösung, bitte lies dir vorher mal dieses durch => Anleitung: Neuaufsetzen des Systems + Absicherung
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #12 |
/// Mr. Schatten ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Verdacht auf Botnetz Wenn du dich daran => Anleitung: Neuaufsetzen des Systems + Absicherung gehalten hast, eigentlich nicht.
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
![]() | #13 | |
![]() ![]() | ![]() Verdacht auf BotnetzZitat:
Dan hat er alles von alleine gemacht also alle Daten die auf der Festplatte waren sind gelöscht Geändert von Granit (07.04.2011 um 17:40 Uhr) Grund: ^^ |
![]() |
Themen zu Verdacht auf Botnetz |
antivir, antivir guard, avira, bho, botnet, converter, desktop, firefox, helper, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, logfile, mcafee firewall, mozilla, mp3, notification, object, performance, plug-in, problem, proxy, saver, security, senden, siteadvisor, software, syswow64, virus, virus gefunden, wildtangent games, windows |