firefox leitet bei google suchergebnissen auf werbung

Dieses Thema im Forum "Viren, Trojaner & Malware" wurde erstellt von J0rd4N, 15. September 2010 .

  1. 15. September 2010
    mit dem ie habe ich dieses problem allerdings nicht.

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:07:39, on 15.09.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\WINXP\System32\smss.exe
    C:\WINXP\system32\winlogon.exe
    C:\WINXP\system32\services.exe
    C:\WINXP\system32\lsass.exe
    C:\WINXP\system32\nvsvc32.exe
    C:\WINXP\system32\svchost.exe
    C:\WINXP\System32\svchost.exe
    C:\WINXP\system32\spoolsv.exe
    C:\WINXP\Explorer.EXE
    C:\Programme\Analog Devices\Core\smax4pnp.exe
    C:\WINXP\system32\RUNDLL32.EXE
    C:\Programme\UVC Video Camera\UVCSti.exe
    C:\Programme\UVC Video Camera\EffectDir\UVCtray.exe
    C:\WINXP\system32\rundll32.exe
    C:\Programme\web'n'walk Manager\DataCardMonitor.exe
    C:\WINXP\system32\ctfmon.exe
    C:\programme\Brother\Brmfcmon\BrMfcWnd.exe
    C:\Programme\Application Updater\ApplicationUpdater.exe
    C:\programme\Samurize\Client.exe
    C:\WINXP\system32\svchost.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\WINXP\system32\LckFldService.exe
    C:\programme\Brother\Brmfcmon\BrMfcmon.exe
    C:\programme\MagicTune Premium\MagicTuneEngine.exe
    C:\WINXP\System32\svchost.exe
    C:\programme\NetLimiter 2 Pro\nlsvc.exe
    C:\WINXP\System32\svchost.exe
    C:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINXP\system32\svchost.exe
    C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
    C:\WINXP\system32\wbem\wmiapsrv.exe
    C:\WINXP\System32\svchost.exe
    C:\Dokumente und Einstellungen\j0rd4n\Anwendungsdaten\iTunes.exe
    C:\programme\Firefox\firefox.exe
    C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32Info.exe
    C:\programme\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINXP\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINXP\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [MagicRotation] C:\programme\MagicRotation\MagicPvt.exe
    O4 - HKLM\..\Run: [ControlCenter3] C:\programme\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [UVCSti] "C:\Programme\UVC Video Camera\UVCSti.exe"
    O4 - HKLM\..\Run: [RunUVC] "C:\Programme\UVC Video Camera\EffectDir\UVCtray.exe"
    O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
    O4 - HKLM\..\Run: [SwitchBoard] C:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
    O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [DataCardMonitor] C:\Programme\web'n'walk Manager\DataCardMonitor.exe
    O4 - HKLM\..\Run: [WindowsDefender] C:\WINXP\system32\WindowsDefender.exe
    O4 - HKLM\..\Run: [Apple iPod Service] C:\Dokumente und Einstellungen\j0rd4n\Anwendungsdaten\iTunes.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Fraps] C:\PROGRAMME\FRAPS\FRAPS.EXE
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Client Default.lnk = C:\programme\Samurize\Client.exe
    O4 - Startup: HFS.lnk = C:\downloads\apps\hfs_2.2f.155.exe
    O4 - Startup: Trillian.lnk = C:\programme\Trillian\trillian.exe
    O4 - Startup: uTorrent.lnk = C:\programme\uTorrent\uTorrent.exe
    O4 - Startup: Yahoo! Widgets.lnk = C:\programme\Yahoo Widgets\YahooWidgets.exe
    O4 - Global Startup: Status Monitor.lnk = C:\programme\Brother\Brmfcmon\BrMfcWnd.exe
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\j0rd4n\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\programme\ICQ7.2\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\programme\ICQ7.2\ICQ.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{07B4F9BC-34C3-4F9F-910C-DDE0BA6D7B23}: NameServer = 192.168.178.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{07B4F9BC-34C3-4F9F-910C-DDE0BA6D7B23}: NameServer = 192.168.178.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{07B4F9BC-34C3-4F9F-910C-DDE0BA6D7B23}: NameServer = 192.168.178.1
    O23 - Service: Application Updater - Spigot, Inc. - C:\Programme\Application Updater\ApplicationUpdater.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: LckFldService - Unknown owner - C:\WINXP\system32\LckFldService.exe
    O23 - Service: MagicTuneEngine - Unknown owner - C:\programme\MagicTune Premium\MagicTuneEngine.exe
    O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\programme\NetLimiter 2 Pro\nlsvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe
    O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    
    --
    End of file - 7970 bytes
    bin fuer hilfe dankbar.
     
  2. 15. September 2010
    AW: firefox leitet bei google suchergebnissen auf werbung

    Di folgenden Sachen solltest du überprüfen und gegenfalls mit Hijackthis fixxen

    Code:
    C:\Programme\Application Updater\ApplicationUpdater.exe
    R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
    O4 - HKLM\..\Run: [SearchSettings] C:\Programme\pdfforge Toolbar\SearchSettings.exe
    O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
    O23 - Service: Application Updater - Spigot, Inc. - C:\Programme\Application Updater\ApplicationUpdater.exe
    O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
    
    Besonder die Datei SearchSettings.exe von der pdfforge Toolbar wird als Maleware eingestuft!
     
  3. 15. September 2010
    AW: firefox leitet bei google suchergebnissen auf werbung

    habe jetzt die punkte mit 'fix checked' abgehakt, aber fixxt das so echt die probleme oder blendet das die nur aus?

    das problem besteht weiterhin und inzwischen sieht es so aus:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:42:17, on 15.09.2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal
    
    Running processes:
    C:\WINXP\System32\smss.exe
    C:\WINXP\system32\winlogon.exe
    C:\WINXP\system32\services.exe
    C:\WINXP\system32\lsass.exe
    C:\WINXP\system32\nvsvc32.exe
    C:\WINXP\system32\svchost.exe
    C:\WINXP\System32\svchost.exe
    C:\WINXP\system32\spoolsv.exe
    C:\WINXP\Explorer.EXE
    C:\Programme\Analog Devices\Core\smax4pnp.exe
    C:\WINXP\system32\RUNDLL32.EXE
    C:\programme\MagicRotation\MagicPvt.exe
    C:\Programme\UVC Video Camera\UVCSti.exe
    C:\Programme\UVC Video Camera\EffectDir\UVCtray.exe
    C:\WINXP\system32\rundll32.exe
    C:\Programme\web'n'walk Manager\DataCardMonitor.exe
    C:\WINXP\system32\ctfmon.exe
    C:\PROGRAMME\FRAPS\FRAPS.EXE
    C:\WINXP\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
    C:\programme\Brother\Brmfcmon\BrMfcWnd.exe
    C:\programme\Samurize\Client.exe
    C:\downloads\apps\hfs_2.2f.155.exe
    C:\programme\Trillian\trillian.exe
    C:\programme\uTorrent\uTorrent.exe
    C:\WINXP\system32\svchost.exe
    C:\programme\Yahoo Widgets\YahooWidgets.exe
    C:\Programme\Java\jre6\bin\jqs.exe
    C:\Dokumente und Einstellungen\j0rd4n\Anwendungsdaten\iTunes.exe
    C:\WINXP\system32\LckFldService.exe
    C:\programme\Yahoo Widgets\YahooWidgets.exe
    C:\programme\Yahoo Widgets\YahooWidgets.exe
    C:\programme\Brother\Brmfcmon\BrMfcmon.exe
    C:\programme\MagicTune Premium\MagicTuneEngine.exe
    C:\WINXP\System32\svchost.exe
    C:\programme\NetLimiter 2 Pro\nlsvc.exe
    C:\WINXP\System32\svchost.exe
    C:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe
    C:\WINXP\system32\svchost.exe
    C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
    C:\WINXP\system32\wbem\wmiapsrv.exe
    C:\programme\NetLimiter 2 Pro\NLClient.exe
    C:\WINXP\System32\svchost.exe
    C:\programme\MagicTune Premium\MagicTune.exe
    C:\programme\Firefox\firefox.exe
    C:\programme\Firefox\plugin-container.exe
    C:\programme\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINXP\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINXP\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINXP\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [MagicRotation] C:\programme\MagicRotation\MagicPvt.exe
    O4 - HKLM\..\Run: [ControlCenter3] C:\programme\Brother\ControlCenter3\brctrcen.exe /autorun
    O4 - HKLM\..\Run: [UVCSti] "C:\Programme\UVC Video Camera\UVCSti.exe"
    O4 - HKLM\..\Run: [RunUVC] "C:\Programme\UVC Video Camera\EffectDir\UVCtray.exe"
    O4 - HKLM\..\Run: [AdobeAAMUpdater-1.0] "C:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
    O4 - HKLM\..\Run: [SwitchBoard] C:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
    O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\programme\Gemeinsame Dateien\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [DataCardMonitor] C:\Programme\web'n'walk Manager\DataCardMonitor.exe
    O4 - HKLM\..\Run: [WindowsDefender] C:\WINXP\system32\WindowsDefender.exe
    O4 - HKLM\..\Run: [Apple iPod Service] C:\Dokumente und Einstellungen\j0rd4n\Anwendungsdaten\iTunes.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Fraps] C:\PROGRAMME\FRAPS\FRAPS.EXE
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINXP\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Client Default.lnk = C:\programme\Samurize\Client.exe
    O4 - Startup: HFS.lnk = C:\downloads\apps\hfs_2.2f.155.exe
    O4 - Startup: Trillian.lnk = C:\programme\Trillian\trillian.exe
    O4 - Startup: uTorrent.lnk = C:\programme\uTorrent\uTorrent.exe
    O4 - Startup: Yahoo! Widgets.lnk = C:\programme\Yahoo Widgets\YahooWidgets.exe
    O4 - Global Startup: Status Monitor.lnk = C:\programme\Brother\Brmfcmon\BrMfcWnd.exe
    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\j0rd4n\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
    O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\programme\ICQ7.2\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\programme\ICQ7.2\ICQ.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINXP\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Programme\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{07B4F9BC-34C3-4F9F-910C-DDE0BA6D7B23}: NameServer = 192.168.178.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{07B4F9BC-34C3-4F9F-910C-DDE0BA6D7B23}: NameServer = 192.168.178.1
    O17 - HKLM\System\CS2\Services\Tcpip\..\{07B4F9BC-34C3-4F9F-910C-DDE0BA6D7B23}: NameServer = 192.168.178.1
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
    O23 - Service: LckFldService - Unknown owner - C:\WINXP\system32\LckFldService.exe
    O23 - Service: MagicTuneEngine - Unknown owner - C:\programme\MagicTune Premium\MagicTuneEngine.exe
    O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\programme\NetLimiter 2 Pro\nlsvc.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Programme\Alcohol 120\StarWind\StarWindServiceAE.exe
    O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
    O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpDefragService.exe
    O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Programme\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
    
    --
    End of file - 8171 bytes
    
     
  4. 17. September 2010
    AW: firefox leitet bei google suchergebnissen auf werbung




    Antivirus scan for 4bd4031435d85c57d6ae8d8c46273f02d236b5fd6b50003303213e6e5807b998 at
    2010-09-16 19:58:00 UTC - VirusTotal




    Antivirus scan for 5361f50700f621498ef688d4b5ae19b61067c7d4a081b0694b7680459d4d566b at
    2010-09-16 20:02:08 UTC - VirusTotal




    Antivirus scan for 91b77e64030314975b8ad5f28eaaa1c4627f9de55f219ea9445d232392f58c1e at
    2010-09-16 20:03:56 UTC - VirusTotal


    hier siehts uebel aus - weiss jmd, wie ich das nun weg bekomme? ^^
     
  5. 17. September 2010
    AW: firefox leitet bei google suchergebnissen auf werbung

    Backup & Formatieren würd ich.
     
  6. 17. September 2010
    AW: firefox leitet bei google suchergebnissen auf werbung

    Hallo J0rd4N,
    bei den Ergebnissen würde ich dir auch zum neu aufsetzen raten. Auch wenn man in der Lage wäre diese zu entfernen, dann würde dein OS wahrscheinlich kaum noch ordentlich laufen.

    Falls du es dennoch versuchen möchtest bzw. das Risiko eingehen möchtest, dann versuche es mit den folgenden Programmen:

    Freeware
    • Combofix
    • Avira
    • Avast im pre-boot scan
    • F-Secure Blacklight
    • Spybot destroy

    Shareware
    • Spyware Doctor
    • Spy Sweeper

    Bei allen Produkten am besten nah einander scannen. Also: installieren, scannen, deinstallieren und nächstes Produkt installieren etc.


    Grüße
    Kirill
     
  7. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.