Seite 1 von 5 123 ... LetzteLetzte
Ergebnis 1 bis 10 von 41

Thema: google und strato lassen sich nicht öffnen

  1. #1
    Einsteiger
    Registriert seit
    03.12.2005
    Beiträge
    22

    google und strato lassen sich nicht öffnen

    Hallo,
    erstmal ein "Servus" an die Forengemeinde. Ist ein tolles Forum.

    Nun zu meinem Problem:
    Ich nutze standardmäßig mozilla. Hier lässt sich z. B. die Seite strato.de nicht mehr öffnen. Hab's auch im IE probiert, geht auch nicht und sogar google geht nicht.
    Habe spywareblaster, Spybot und aktualisierten Antivir drüberlaufen lassen. Ohne Erfolg.

    Mein Hijackthis:
    HTML-Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 10:51:38, on 03.12.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\Programme\AVPersonalPremium\AVGNT.EXE
    C:\Programme\AVPersonalPremium\AVSched32.EXE
    C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programme\MSI\Live Update 3\LMonitor.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\PeerGuardian_1.96b\pg2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Programme\XDA\WCESCOMM.EXE
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\Programme\Spyware Doctor\swdoctor.exe
    C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    C:\Programme\ClickOff\Clickoff.exe
    C:\Programme\Sony Handheld\HOTSYNC.EXE
    C:\Programme\PopUp\nopopup.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\ServiceLayer.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\locator.exe
    C:\WINDOWS\System32\rsvp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SCARDS32.EXE
    C:\WINDOWS\system32\wdfmgr.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\WinRAR\WinRAR.exe
    C:\DOKUME~1\User.PC1\LOKALE~1\Temp\Rar$EX02.469\HijackThis.exe
    C:\Programme\Mozilla Firefox\firefox.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\Spyware Doctor\tools\iesdsg.dll
    O2 - BHO: IeCaptureBho Object - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Programme\Google\Google Desktop Search\GoogleDesktopIE.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonalPremium\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonalPremium\AVSched32.EXE /min
    O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian_1.96b\pg2.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\XDA\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
    O4 - Startup: ClickOff.lnk = C:\Programme\ClickOff\Clickoff.exe
    O4 - Startup: HotSync Manager.LNK = C:\Programme\Sony Handheld\HOTSYNC.EXE
    O4 - Startup: PopUp.lnk = C:\Programme\PopUp\nopopup.exe
    O4 - Global Startup: Fax.lnk.disabled
    O4 - Global Startup: ISDNWatch.lnk.disabled
    O4 - Global Startup: Labtec Wireless Desktop aktivieren.lnk = C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Konvertieren für CLIÉ - C:\Programme\Sony\Image Converter\menu.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .swf: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll
    O12 - Plugin for .VOB: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
    O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
    O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120422123796
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6E4A46F7-CB40-4A09-89FD-9B42E430AE3E}: NameServer = 192.168.121.252,192.168.121.253
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A61CB2D5-8CCA-4331-80CF-D4E39E8190C4}: NameServer = 195.50.140.252 195.50.140.114
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E3FB8A82-8230-4ED7-81DD-5728E89D02C1}: NameServer = 192.168.123.252,192.168.123.253
    O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - AntiVir PersonalProducts GmbH. - C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    O23 - Service: AVE Service (AVEService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\Common Files\X10\Common\x10nets.exe
    Pos 015 (sonystyle) hatte ich bereits gefixt, taucht aber immer wieder auf.

    Weiß jemand Rat?

    Herzlichen Dank im voraus.

    Das Stechtier

  2. #2
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.539

    AW: google und strato lassen sich nicht öffnen

    hi

    Zitat Zitat von WICHTIG
    C:\-------\temp\Hijackthis.exe
    HijackThis niemals aus einem temp. ordner ausführen, das programm so anlegen
    C:\Programme\HijackThis\HijackThis.exe dann klappt es auch mit dem backup

    download von ewido, installieren, update ziehen, im abgesicherten modus bei deaktivierter systemwiederherstellung das system scanen und bereinigen lassen, bericht posten.

    führe nun einen onlinescan mit kaspersky durch, das logfile hier posten.

    welche ip ist dir unbekannt ? --> überprüfen. die, die dir unbekannt ist fixen (017) sollte der internetzugang danach nicht mehr funzen, hijackthis starten -> open the misc tools section -> backups -> gewünschten eintrag markieren und den button restore drücken, schon sollte der gefixte eintrag wieder aktiv sein. eventuell muss ein neustart durchgeführt werden.

    192.168.121.252,
    195.50.140.252
    192.168.123.252,
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  3. #3
    Einsteiger
    Registriert seit
    03.12.2005
    Beiträge
    22

    AW: google und strato lassen sich nicht öffnen

    Also,
    alles gemacht, bis auf den Kaspersky Online-Scan, weil ich auch hier nicht auf die Seite komme.
    Habe mir die Version eines Bekannten geliehen, auch ein update gezogen, aber nach dem Lauf gleich wieder deinstalliert!!! Hat aber sowieso nichts gebracht (siehe Logfile).
    Ewido hat mir auch einen Bericht ohne Fehler erstellt, aber dafür viele, viele in Quarantäne genommen. Ist aber nicht im Bericht erschienen!!!

    Zwei der IP habe ich gefixt.

    Hijackthis:
    HTML-Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 09:27:31, on 04.12.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\Programme\AVPersonalPremium\AVSched32.EXE
    C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Programme\MSI\Live Update 3\LMonitor.exe
    C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programme\PeerGuardian_1.96b\pg2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Programme\XDA\WCESCOMM.EXE
    C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe
    C:\Programme\Spyware Doctor\swdoctor.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\PROGRA~1\GEMEIN~1\PCSuite\Services\ServiceLayer.exe
    C:\Programme\ewido\security suite\ewidoctrl.exe
    C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    C:\Programme\ClickOff\Clickoff.exe
    C:\Programme\Sony Handheld\HOTSYNC.EXE
    C:\Programme\PopUp\nopopup.exe
    C:\PROGRA~1\GEMEIN~1\Nokia\MPAPI\MPAPI3s.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\locator.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SCARDS32.EXE
    C:\WINDOWS\system32\wdfmgr.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Real\RealOne Player\RealPlay.exe
    C:\Programme\hijackthis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.arcor.de
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.arcor.de
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\Spyware Doctor\tools\iesdsg.dll
    O2 - BHO: IeCaptureBho Object - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Programme\Google\Google Desktop Search\GoogleDesktopIE.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonalPremium\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonalPremium\AVSched32.EXE /min
    O4 - HKLM\..\Run: [DataLayer] C:\Programme\Gemeinsame Dateien\PCSuite\DataLayer\DataLayer.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programme\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Programme\CloneCD\ElbyCheck.exe" /L ElbyCDFL
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian_1.96b\pg2.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [PcSync] C:\Programme\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\XDA\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
    O4 - Startup: ClickOff.lnk = C:\Programme\ClickOff\Clickoff.exe
    O4 - Startup: HotSync Manager.LNK = C:\Programme\Sony Handheld\HOTSYNC.EXE
    O4 - Startup: PopUp.lnk = C:\Programme\PopUp\nopopup.exe
    O4 - Global Startup: Fax.lnk.disabled
    O4 - Global Startup: ISDNWatch.lnk.disabled
    O4 - Global Startup: Labtec Wireless Desktop aktivieren.lnk = C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Konvertieren für CLIÉ - C:\Programme\Sony\Image Converter\menu.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .swf: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll
    O12 - Plugin for .VOB: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
    O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
    O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120422123796
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A61CB2D5-8CCA-4331-80CF-D4E39E8190C4}: NameServer = 195.50.140.252 195.50.140.114
    O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - AntiVir PersonalProducts GmbH. - C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    O23 - Service: AVE Service (AVEService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\Common Files\X10\Common\x10nets.exe
    Ewido:
    HTML-Code:
    ---------------------------------------------------------
     ewido security suite - Scan Report
    ---------------------------------------------------------
    
     + Erstellt am:		09:18:23, 04.12.2005
     + Report-Checksumme:	537B2E8E
    
     + Scanergebnis:
    
    	Keine infizierten Objekte gefunden.
    
    
    ::Report Ende
    ewido 1:
    HTML-Code:
     ewido security suite - Scan Report
    ---------------------------------------------------------
    
     + Erstellt am:		23:50:17, 03.12.2005
     + Report-Checksumme:	B098A70
    
     + Scanergebnis:
    
    	Keine infizierten Objekte gefunden.
    
    
    ::Report Ende
    Quarantäe Ewido:
    alles Risiko "mittel" und benannt als "spyware.cookie.xxx"

    Tja, ich steh' auf dem Schlauch ...

    Habt ihr noch eine Idee?

    Vielen Dank schon mal für die gleistete Hilfestellung.

    Gruß vom Stechtier

  4. #4
    Moderator (global) Team-Mitglied Avatar von Speedy
    Registriert seit
    07.08.2004
    Ort
    Linz
    Beiträge
    23.539

    AW: google und strato lassen sich nicht öffnen

    hi

    downlaod den ccleaner, installieren, starten -> unter options settings -> german einstellen, nun bereinige damit dein system (windows, applications, registry) (quick-tour und screenshots)

    downlaod von datfindbat, führe es nach anleitung aus und poste den inhalt der erstellten logfiles (das werden 4 stück, wobei von c:\windows\system32 nur die letzten 30 tage gepostet werden sollten)

    hijackthis starten -> open the misc tools section -> open hosts file manager -> open in notebad -> den inhalt hier posten (wenn das logfile etwas länger ist, ebenfalls im VB-Code code)

    hijackthis starten -> open the misc tools section -> open uninstall manager -> save list -> dieses logfile speichern und anschließend den inhalt hier posten. bitte schreib zu jedem programm dazu, wozu es benötigt wird.

    lade dir silent runners auf den rechner und wende es, wie in dieser anleitung beschrieben an, poste das damit erstellte logfile.
    lg
    www.Speedyweb.at.tf
    Die Durchführung meiner Tipps erfolgt auf eigene Verantwortung!
    HijackThis (Downloads und Anleitungen z.B. was ist fixen usw.)
    HijackThis-Chat oder willst du hier mitmachen Stellenausschreibung
    hilfestellung zur systembereinigung nur über das öffentliche forum und keinesfalls über privatnachrichten oder email !!

  5. #5
    Einsteiger
    Registriert seit
    03.12.2005
    Beiträge
    22

    AW: google und strato lassen sich nicht öffnen

    Hallo,
    hat etwas gedauert, allerdings komme ich nicht auf die Seite, wo ich datfindbat runterladen kann.


    HTML-Code:
    10-Sekunden-Haushaltsbuch = Haushaltsbuch
    Adobe GoLive CS (DEU) = Homepage
    Allok AVI to DVD SVCD VCD Converter 1.4.8 = *.Avi auf DVD brennen
    Anti-Leech Plugin for Internet Explorer = keine Ahnung
    AntiVir/XP = Antivirenprogramm
    AnyDVD = DVD Code
    ASAP Utilities = fertige Scripts für Excel
    ASAPI Update = keine Ahnung
    a-squared free 1.5.1
    AvantGo Client = Palm
    BPM-Studio Free = MP3 Player
    Canon PhotoRecord
    Canon Utilities Easy-PhotoPrint
    Canon Utilities Easy-PrintToolBox
    Caplio Software = Kamera Software
    CCleaner (remove only)
    CD-LabelPrint = Canon Drucker
    CHIPDRIVE - Gerätetreiber V2.14.41 = Gerätetreiber für Bankkarte
    ClickOff version 1.63 = 
    CLIE SCSI Driver
    CloneCD
    CloneDVD2
    Color Schemer v3 = Palm application
    Connectivity Suite = Nokia
    Covercd 3.1.3
    Das Telefonbuch für Deutschland = Telefonbuch
    Data Export = Palm
    DFÜ-Speed = DFÜ Geschwindigkeit prüfen
    Digital MP3 Music Player
    DivX Player
    Documents To Go = Palm
    DVD Shrink 3.2 = DVD kopieren
    EasyCleaner = k.A.
    Easy-WebPrint = Canon Drucker
    EDL Manager = keine Ahnung
    ewido security suite
    Flatcast 4.11 = keine Ahnung
    Google Desktop Search
    Google Earth
    Haushaltskassenbuch
    HijackThis 1.99.1
    Image Converter 1.1 = Palm
    Intellisync Lite = Synchronisieren
    iQfx3 = keine Ahnung
    IrfanView (remove only) = kleines Grafitkprogramm
    ISDN CAPI Port
    IsoBuster 1.2
    J2SE Development Kit 5.0 Update 1 = Java
    J2SE Runtime Environment 5.0 Update 1 = Java
    J2SE Runtime Environment 5.0 Update 2 = Java
    Java 2 Runtime Environment, SE v1.4.2_03 = Java
    Java 2 Runtime Environment, SE v1.4.2_06 = Java
    klickTel Herbst 2004 = Telefonbuch
    Labtec Wireless Desktop = schnurlos Maus und Keyboard
    MaSt's DHTML-Menü Designer 1.0 = HTML Menü Designer 
    Microsoft ActiveSync 3.7 = Synchronisieren
    Microsoft Data Access Components KB870669
    Microsoft DirectX Transform optional components
    Microsoft Office Professional Edition 2003
    Microsoft Windows-Journal-Viewer
    MixMeister BPM Analyzer 1.0 = BPM analysieren
    Motherboard Monitor 5 = Motherboard/update checken
    Motherboard Monitor 5 Languages = dito
    Mozilla Firefox (1.0.7) = browser
    MP3Find pro v4.02 = dopptelte MP3s auf Festplatte finden
    Mp3tag V.2.33 = MP3 taggen
    MSI Live Update 3 = Motherboard checken
    Nero 7 Premium = Brennprogramm
    Nero BurnRights = dito
    Nero Suite = dito
    NeroVision Express 2 Content = dito
    Nokia Connectivity Cable Driver = Nokia synchronisieren mit PC
    Nokia PC Suite = dito
    NoPopUp 2001 3.1.0 = popup blocker
    NVIDIA Drivers = Festplatte
    Outlook Tools (2.7.0) = Entfernung von Duplikaten in Outlook
    Paint Shop Pro 6.0 Evaluation = Zeichenprogramm
    Palm Desktop = Organizer Desktop
    Palm Desktop = Dito
    PC Alert 4 = keine Ahnung
    Postpaket Ausfüllhilfe 2.21 = was da steht
    Programm zum entfernen des Windows Blaster Wurm-Virus(KB833330)
    Quickoffice = palm
    QuickTime = Media player
    RealPlayer = Media player
    SafeGuard® PrivateCrypto 2.01.0.03
    Sentinel System Driver = keine Ahnung
    Sicherheitsupdate für Windows XP (KB883939)
    Sicherheitsupdate für Windows XP (KB890046)
    Sicherheitsupdate für Windows XP (KB893756)
    Sicherheitsupdate für Windows XP (KB896358)
    Sicherheitsupdate für Windows XP (KB896422)
    Sicherheitsupdate für Windows XP (KB896423)
    Sicherheitsupdate für Windows XP (KB896424)
    Sicherheitsupdate für Windows XP (KB896428)
    Sicherheitsupdate für Windows XP (KB896688)
    Sicherheitsupdate für Windows XP (KB899587)
    Sicherheitsupdate für Windows XP (KB899588)
    Sicherheitsupdate für Windows XP (KB899589)
    Sicherheitsupdate für Windows XP (KB899591)
    Sicherheitsupdate für Windows XP (KB900725)
    Sicherheitsupdate für Windows XP (KB901017)
    Sicherheitsupdate für Windows XP (KB901214)
    Sicherheitsupdate für Windows XP (KB902400)
    Sicherheitsupdate für Windows XP (KB903235)
    Sicherheitsupdate für Windows XP (KB904706)
    Sicherheitsupdate für Windows XP (KB905414)
    Sicherheitsupdate für Windows XP (KB905749)
    Sinus Data Suite = Software Telefon
    Spybot - Search & Destroy 1.3
    Spyware Doctor 3.2
    SpywareBlaster v3.4
    TuneUp Utilities 2004
    Turbo Lister = Ebay turbo lister
    Typograf4.8f = diverse Schriften
    Update für Windows XP (KB894391)
    Update für Windows XP (KB896727)
    Update für Windows XP (KB898461)
    Windows Genuine Advantage v1.3.0254.0
    Windows Installer 3.1 (KB893803)
    Windows Installer 3.1 (KB893803)
    Windows Media Format Runtime
    Windows Media Player 10
    Windows XP Service Pack 2
    Windows XP-Hotfix - KB834707
    Windows XP-Hotfix - KB867282
    Windows XP-Hotfix - KB873333
    Windows XP-Hotfix - KB873339
    Windows XP-Hotfix - KB885250
    Windows XP-Hotfix - KB885835
    Windows XP-Hotfix - KB885836
    Windows XP-Hotfix - KB885884
    Windows XP-Hotfix - KB886185
    Windows XP-Hotfix - KB887472
    Windows XP-Hotfix - KB887742
    Windows XP-Hotfix - KB888113
    Windows XP-Hotfix - KB888302
    Windows XP-Hotfix - KB890047
    Windows XP-Hotfix - KB890175
    Windows XP-Hotfix - KB890859
    Windows XP-Hotfix - KB890923
    Windows XP-Hotfix - KB891781
    Windows XP-Hotfix - KB893066
    Windows XP-Hotfix - KB893086
    WinZip = packprogramm
    
    Glaub, das wird wohl nix mehr. Hilft nur Neuinstallation ...

    Danke vorab.

    Gruß
    Stechtier

  6. #6
    Einsteiger
    Registriert seit
    03.12.2005
    Beiträge
    22

    AW: google und strato lassen sich nicht öffnen

    HTML-Code:
    # Hosts file cleaned by Mydoom Removal Tool
    
    127.0.0.1       localhost
    127.0.0.1 desktop.kazaa.com
    127.0.0.1 www.altnetp2p.com
    127.0.0.1 alpha.kazaa.com
    127.0.0.1 shop.kazaa.com
    127.0.0.1 www.bonzi.com
    127.0.0.1 www.brilliantdigital.com
    127.0.0.1 www.b3d.com
    127.0.0.1 media.altnet.com
    127.0.0.1 www.altnet.com
    127.0.0.1 dev.bde.com.au
    127.0.0.1 update.kazaa.com
    127.0.0.1 bravo.kazaa.com
    127.0.0.1 www.kazaagold.com
    127.0.0.1 www.kazaa-gold.com
    127.0.0.1 kazaagold.com
    127.0.0.1 www.kazaa-download.de
    127.0.0.1 www.mp3downloadhq.com
    127.0.0.1 www.easymusicdownload.com
    127.0.0.1 easymusicdownload.com
    127.0.0.1 www.mp3madeeasy.com
    127.0.0.1 www.monstershare.com
    127.0.0.1 monstershare.com
    127.0.0.1 www.kazaa-plus.net
    127.0.0.1 kazaa-plus.net
    127.0.0.1 www.kazaa-plus.com
    127.0.0.1 www.edonkey.com
    127.0.0.1 www.kazaa-file-sharing-downloads.com
    127.0.0.1 www.kazaaplatinum.com
    127.0.0.1 www.madeformusic.com
    127.0.0.1 www.ikazaa.net
    127.0.0.1 ikazaa.net
    127.0.0.1 www.mp3u.com
    127.0.0.1 www.mp3specialty.com
    127.0.0.1 music-download-world.com
    127.0.0.1 song-download-world.com
    127.0.0.1 www.flixs.net
    127.0.0.1 www.ishareit.net
    127.0.0.1 www.ishareit.com
    127.0.0.1 www.download-doctor.com
    127.0.0.1 www.ezmp3download.com
    127.0.0.1 www.kazaamedia.com
    127.0.0.1 mp3-network.com
    127.0.0.1 www.mp3-network.com
    127.0.0.1 www.mp3grandcentral.net
    127.0.0.1 www.mp333.com
    127.0.0.1 www.kazaamate.com
    127.0.0.1 www.kazaa-download.de
    127.0.0.1 www.emule.biz
    127.0.0.1 www.kazaam8.tk
    127.0.0.1 www.rippro.com
    127.0.0.1 www.kaaza.com
    127.0.0.1 secure.Webstartz.com
    127.0.0.1 www.kazaalite.de
    127.0.0.1 www.kazza.de
    127.0.0.1 kazza.com
    127.0.0.1 www.kazaalite.at
    127.0.0.1 www.kazaalite.ch
    127.0.0.1 www.kazaa-hilfe.de
    127.0.0.1 www.edonkey-2000.de
    127.0.0.1 www.edonkey-bot.de
    127.0.0.1 www.edonkey-edonkey2000.de
    127.0.0.1 www.edonkey-hilfe.de
    127.0.0.1 www.edonkey-morpheus-forum.de
    127.0.0.1 www.emule.biz
    127.0.0.1 www.emule-hilfe.de
    127.0.0.1 www.file-sharing-forum.de
    127.0.0.1 www.filesharing-forum.de
    127.0.0.1 www.imesh-download.de
    127.0.0.1 www.kazaa-kaza.de
    127.0.0.1 www.kazaa-lite.info
    127.0.0.1 www.kazaa-lite-download.de
    127.0.0.1 www.1md.de
    127.0.0.1 www.mariodolzer.de
    127.0.0.1 www.morpheus-forum.de
    127.0.0.1 www.overnet-download.de
    127.0.0.1 www.overnet-hilfe.de
    127.0.0.1 www.winmx-download.de
    127.0.0.1 www.winmx-hilfe.de
    127.0.0.1 www.download-und-hilfe.de
    127.0.0.1 www.filesharing-hilfe-forum.de
    127.0.0.1 www.musik-download.biz
    127.0.0.1 www.mp3downloads.ch
    127.0.0.1 www.songfly.com
    127.0.0.1 www.kazaa.nl
    127.0.0.1 1stsoftwaredownloads.com
    127.0.0.1 morpheus-download-morpheus.com
    127.0.0.1 www.icisnet.org
    127.0.0.1 software.global-netcom.de
    127.0.0.1 www.filesharing-download.de
    127.0.0.1 www.p2p.tm
    127.0.0.1 www.filesharing-center.de
    127.0.0.1 www.filesharing-tools.de
    127.0.0.1 kazaa-download-kazaa.com
    127.0.0.1 www.interscilsa.com
    127.0.0.1 www.dvd-download-free.com
    127.0.0.1 www.howtominibooks.com
    127.0.0.1 www.internetmovies.com
    127.0.0.1 www.rippro.net
    127.0.0.1 www.musicmoviesbooks.com
    127.0.0.1 www.kazaalite.org
    127.0.0.1 www.getmp3music.com
    127.0.0.1 www1.ishareit.com
    127.0.0.1 www.filesharing-software.de
    127.0.0.1 www.firewarez.com
    127.0.0.1 www.k-lite.co.uk
    127.0.0.1 kazzaa.info
    127.0.0.1 www.morpheusp2p.com
    127.0.0.1 www.mudima.com
    127.0.0.1 www.download-central.com
    127.0.0.1 123banners.com
    127.0.0.1 ad.adsmart.net
    127.0.0.1 ad.ca.doubleclick.net
    127.0.0.1 ad.de.doubleclick.net
    127.0.0.1 ad.doubleclick.net
    127.0.0.1 ad.es.doubleclick.net
    127.0.0.1 ad.fr.doubleclick.net
    127.0.0.1 ad.free6.com
    127.0.0.1 ad.it.doubleclick.net
    127.0.0.1 ad.iwin.com
    127.0.0.1 ad.jp.doubleclick.net
    127.0.0.1 ad.kr.doubleclick.net
    127.0.0.1 ad.linkexchange.com
    127.0.0.1 ad.linksynergy.com
    127.0.0.1 ad.nl.doubleclick.net
    127.0.0.1 ad.no.doubleclick.net
    127.0.0.1 ad.preferences.com
    127.0.0.1 ad.se.doubleclick.net
    127.0.0.1 ad.sma.punto.net
    127.0.0.1 ad.trafficmp.com
    127.0.0.1 ad.uk.doubleclick.net
    127.0.0.1 ad.webprovider.com
    127.0.0.1 ad08.focalink.com
    127.0.0.1 ad1.adcept.net
    127.0.0.1 ad1.icorp.net
    127.0.0.1 ad1.looksmart.com
    127.0.0.1 ad1.peel.com
    127.0.0.1 ad2.adcept.net
    127.0.0.1 ad2.looksmart.com
    127.0.0.1 ad2.peel.com
    127.0.0.1 ad3.adcept.net
    127.0.0.1 ad3.peel.com
    127.0.0.1 ad4.peel.com
    127.0.0.1 ad-adex3.flycast.com
    127.0.0.1 adcontroller.unicast.com
    127.0.0.1 adcreatives.imaginemedia.com
    127.0.0.1 addb.looksmart.com
    127.0.0.1 adevents.msn.com
    127.0.0.1 adex3.flycast.com
    127.0.0.1 adfarm.mediaplex.com
    127.0.0.1 adforce.ads.imgis.com
    127.0.0.1 adforce.imgis.com
    127.0.0.1 adfu.blockstackers.com
    127.0.0.1 adimage.blm.net
    127.0.0.1 adimages.earthweb.com
    127.0.0.1 adimages.go.com
    127.0.0.1 adimages.imaginemedia.com
    127.0.0.1 adimg.egroups.com
    127.0.0.1 admedia.xoom.com
    127.0.0.1 admonitor.net
    127.0.0.1 adpick.switchboard.com
    127.0.0.1 adproject.net
    127.0.0.1 adremote.pathfinder.com
    127.0.0.1 adres.internet.com
    127.0.0.1 ads.adflight.com
    127.0.0.1 ads.ad-flow.com
    127.0.0.1 ads.admaximize.com
    127.0.0.1 ads.admonitor.net
    127.0.0.1 ads.adroar.com
    127.0.0.1 ads.astalavista.us
    127.0.0.1 ads.bfast.com
    127.0.0.1 ads.box.sk
    127.0.0.1 ads.burstnet.com
    127.0.0.1 ads.cdfreaks.com
    127.0.0.1 ads.chrbanner.com
    127.0.0.1 ads.clickagents.com
    127.0.0.1 ads.clickhouse.com
    127.0.0.1 ads.dai.net
    127.0.0.1 ads.datais.com
    127.0.0.1 ads.enliven.com
    127.0.0.1 ads.eu.msn.com
    127.0.0.1 ads.fairfax.com.au
    127.0.0.1 ads.fool.com
    127.0.0.1 ads.fortunecity.com
    127.0.0.1 ads.fortunecity.fr
    127.0.0.1 ads.freeze.com
    127.0.0.1 ads.freshmeat.net
    127.0.0.1 ads.god.co.uk
    127.0.0.1 ads.guardianunlimited.co.uk
    127.0.0.1 ads.hitcents.com
    127.0.0.1 ads.hollywood.com
    127.0.0.1 ads.i12.de
    127.0.0.1 ads.i33.com
    127.0.0.1 ads.ign.com
    127.0.0.1 ads.imaginemedia.com
    127.0.0.1 ads.indya.com
    127.0.0.1 ads.infi.net
    127.0.0.1 ads.irover.com
    127.0.0.1 ads.ixo.com
    127.0.0.1 ads.jpost.com
    127.0.0.1 ads.jwtt3.com
    127.0.0.1 ads.killerapp.com
    127.0.0.1 ads.link4ads.com
    127.0.0.1 ads.linksponsor.com
    127.0.0.1 ads.looksmart.com
    127.0.0.1 ads.lycos.com
    127.0.0.1 ads.lycos.de
    127.0.0.1 ads.madison.com
    127.0.0.1 ads.mediaodyssey.com
    127.0.0.1 ads.mediaturf.net
    127.0.0.1 ads.msn.com
    127.0.0.1 ads.musiccity.com
    127.0.0.1 ads.netomia.com
    127.0.0.1 ads.netpumper.com
    127.0.0.1 ads.newcity.com
    127.0.0.1 ads.newcitynet.com
    127.0.0.1 ads.ninemsn.com.au
    127.0.0.1 ads.rediff.com
    127.0.0.1 ads.satyamonline.com
    127.0.0.1 ads.seattletimes.com
    127.0.0.1 ads.smartclicks.com
    127.0.0.1 ads.smartclicks.net
    127.0.0.1 ads.sptimes.com
    127.0.0.1 ads.startpath.com
    127.0.0.1 ads.station.sony.com
    127.0.0.1 ads.tiscali.fr
    127.0.0.1 ads.tripod.com
    127.0.0.1 ads.tucows.com
    127.0.0.1 ads.vcommunities.com
    127.0.0.1 ads.web.aol.com
    127.0.0.1 ads.x10.com
    127.0.0.1 ads.xtra.co.nz
    127.0.0.1 ads.zdnet.com
    127.0.0.1 ads01.focalink.com
    127.0.0.1 ads02.focalink.com
    127.0.0.1 ads03.focalink.com
    127.0.0.1 ads04.focalink.com
    127.0.0.1 ads05.focalink.com
    127.0.0.1 ads06.focalink.com
    127.0.0.1 ads07.focalink.com
    127.0.0.1 ads08.focalink.com
    127.0.0.1 ads09.focalink.com
    127.0.0.1 ads1.activeagent.at
    127.0.0.1 ads1.ad-flow.com
    127.0.0.1 ads1.speedbit.com
    127.0.0.1 ads10.focalink.com
    127.0.0.1 ads11.focalink.com
    127.0.0.1 ads12.focalink.com
    127.0.0.1 ads13.focalink.com
    127.0.0.1 ads14.focalink.com
    127.0.0.1 ads15.focalink.com
    127.0.0.1 ads16.focalink.com
    127.0.0.1 ads17.focalink.com
    127.0.0.1 ads18.focalink.com
    127.0.0.1 ads19.focalink.com
    127.0.0.1 ads2.speedbit.com
    127.0.0.1 ads2.zdnet.com
    127.0.0.1 ads20.focalink.com
    127.0.0.1 ads21.focalink.com
    127.0.0.1 ads22.focalink.com
    127.0.0.1 ads23.focalink.com
    127.0.0.1 ads24.focalink.com
    127.0.0.1 ads25.focalink.com
    127.0.0.1 ads3.speedbit.com
    127.0.0.1 ads3.zdnet.com
    127.0.0.1 ads4.speedbit.com
    127.0.0.1 ads5.gamecity.net
    127.0.0.1 ads5.speedbit.com
    127.0.0.1 ads6.speedbit.com
    127.0.0.1 ads7.speedbit.com
    127.0.0.1 ads8.speedbit.com
    127.0.0.1 adserv.bravenet.com
    127.0.0.1 adserv.bravenet.com
    127.0.0.1 adserv.iafrica.com
    127.0.0.1 adserv.internetfuel.com
    127.0.0.1 adserv.quality-channel.de
    127.0.0.1 adserver.adtech.de
    127.0.0.1 adserver.affiliation.com
    127.0.0.1 adserver.akqa.net
    127.0.0.1 adserver.dbusiness.com
    127.0.0.1 adserver.directforce.net
    127.0.0.1 adserver.garden.com
    127.0.0.1 adserver.gorillanation.com
    127.0.0.1 adserver.humanux.com
    127.0.0.1 adserver.imaginemedia.com
    127.0.0.1 adserver.isonews.com
    127.0.0.1 adserver.janes.com
    127.0.0.1 adserver.lunarpages.com
    127.0.0.1 adserver.merc.com
    127.0.0.1 adserver.monster.com
    127.0.0.1 adserver.track-star.com
    127.0.0.1 adserver.tweakers.net
    127.0.0.1 adserver.ugo.com
    127.0.0.1 adserver.webads.nl
    127.0.0.1 adserver1.ogilvy-interactive.de
    127.0.0.1 adserver2.imaginemedia.com
    127.0.0.1 AdSubstract
    127.0.0.1 adsubstract
    127.0.0.1 ads-ussj1.focalink.com
    127.0.0.1 adtegrity.spinbox.net
    127.0.0.1 adulttds.com
    127.0.0.1 aglink.mircx.com
    127.0.0.1 antfarm-ad.flycast.com
    127.0.0.1 asm3.z1.adserver.com
    127.0.0.1 au.ads.link4ads.com
    127.0.0.1 bach.aureate.com
    127.0.0.1 badservant.guj.de
    127.0.0.1 banner.50megs.com
    127.0.0.1 banner.adverity.com
    127.0.0.1 banner.commissionpartner.com
    127.0.0.1 banner.de
    127.0.0.1 banner.easyspace.com
    127.0.0.1 banner.free6.com
    127.0.0.1 banner.i-3.de
    127.0.0.1 banner.media-system.de
    127.0.0.1 banner.orb.net
    127.0.0.1 banner.relcom.ru
    127.0.0.1 bannerad.ipgnet.com
    127.0.0.1 bannerads.de
    127.0.0.1 bannerfarm.ace.advertising.com
    127.0.0.1 bannerimages.0catch.com
    127.0.0.1 bannermaster.geektech.com
    127.0.0.1 banner-net.com
    127.0.0.1 bannerpower.com
    127.0.0.1 banners.adultfriendfinder.com
    127.0.0.1 banners.easydns.com
    127.0.0.1 banners.free6.com
    127.0.0.1 banners.hotlinks.net
    127.0.0.1 banners.looksmart.com
    127.0.0.1 banners.nextcard.com
    127.0.0.1 banners.pennyweb.com
    127.0.0.1 banners.valuead.com
    127.0.0.1 banners.webmasterplan.com
    127.0.0.1 banners.wunderground.com
    127.0.0.1 bannervip.webjump.com
    127.0.0.1 banzai.moodlogic.com
    127.0.0.1 barnesandnoble.bfast.com
    127.0.0.1 beseen.com
    127.0.0.1 beseen.looksmart.com
    127.0.0.1 beseen5.looksmart.com
    127.0.0.1 beseenad.looksmart.com
    127.0.0.1 beseenad1.looksmart.com
    127.0.0.1 beseenad2.looksmart.com
    127.0.0.1 beseenad3.looksmart.com
    127.0.0.1 beseenadx.looksmart.com
    127.0.0.1 bfast.com
    127.0.0.1 bins.lop.com
    127.0.0.1 bizad.nikkeibp.co.jp
    127.0.0.1 bn.bfast.com
    127.0.0.1 botw.topbucks.com
    127.0.0.1 bsads.looksmart.com
    127.0.0.1 by.advertising.com
    127.0.0.1 c1.thecounter.com
    127.0.0.1 c2.thecounter.com
    127.0.0.1 c3.xxxcounter.com
    127.0.0.1 califia.imaginemedia.com
    127.0.0.1 cash4banner.com
    127.0.0.1 cash4banner.de
    127.0.0.1 cds.mediaplex.com
    127.0.0.1 cgi.***list.com
    127.0.0.1 click.avenuea.com
    127.0.0.1 click.go2net.com
    127.0.0.1 click.linksynergy.com
    127.0.0.1 clickagents.com
    127.0.0.1 clicks.about.com
    127.0.0.1 clicks.nastydollars.com
    127.0.0.1 clicks.oxcash.com
    127.0.0.1 clit5.***tracker.com
    127.0.0.1 code02.pbtech.net
    127.0.0.1 commonwealth.riddler.com
    127.0.0.1 connect.online-dialer.com
    127.0.0.1 cookies.cmpnet.com
    127.0.0.1 cornflakes.pathfinder.com
    127.0.0.1 counter.hitbox.com
    127.0.0.1 counter1.***tracker.com
    127.0.0.1 counter10.***tracker.com
    127.0.0.1 counter11.***tracker.com
    127.0.0.1 counter12.***tracker.com
    127.0.0.1 counter13.***tracker.com
    127.0.0.1 counter14.***tracker.com
    127.0.0.1 counter15.***tracker.com
    127.0.0.1 counter16.***tracker.com
    127.0.0.1 counter2.***tracker.com
    127.0.0.1 counter3.***tracker.com
    127.0.0.1 counter4.***tracker.com
    127.0.0.1 counter5.***tracker.com
    127.0.0.1 counter6.***tracker.com
    127.0.0.1 counter7.***tracker.com
    127.0.0.1 counter8.***tracker.com
    127.0.0.1 counter9.***tracker.com
    127.0.0.1 crs.akamai.com
    127.0.0.1 crux.songline.com
    127.0.0.1 ct.iac-online.de
    127.0.0.1 de.netstatpro.net
    127.0.0.1 desktop.grokster.com
    127.0.0.1 dialer.offshoreclicks.com
    127.0.0.1 doubleclick.net
    127.0.0.1 download1.0190-dialer.com
    127.0.0.1 download1.libereco.net
    127.0.0.1 download2.0190-dialer.com
    127.0.0.1 econnect.libereco.net
    127.0.0.1 ehg.hitbox.com
    127.0.0.1 ehg-commjun.hitbox.com
    127.0.0.1 erie.smartage.com
    127.0.0.1 etad.telegraph.co.uk
    127.0.0.1 everyone.net
    127.0.0.1 exchange-it.com
    127.0.0.1 exitfuel.com
    127.0.0.1 exitmoney.com
    127.0.0.1 fast.mediacharger.com
    127.0.0.1 focalink.com
    127.0.0.1 fp.valueclick.com
    127.0.0.1 fragmentserv.iac-online.de
    127.0.0.1 free.fuck-portal.com
    127.0.0.1 freeadultlottery.com
    127.0.0.1 freeasiahardcore.com
    127.0.0.1 freebieclub.com
    127.0.0.1 freebigcocks.net
    127.0.0.1 freecelebnudity.com
    127.0.0.1 freefarmpics.com
    127.0.0.1 freegaybears.net
    127.0.0.1 freegaylottery.com
    127.0.0.1 freenaughtyteens.com
    127.0.0.1 freepass.elitecities.com
    127.0.0.1 fs.dai.net
    127.0.0.1 gadgeteer.pdamart.com
    127.0.0.1 global.msads.net
    127.0.0.1 gm.preferences.com
    127.0.0.1 go.ezgreen.com
    127.0.0.1 got2goshop.com
    127.0.0.1 goto.trafficmultiplier.com
    127.0.0.1 gp.dejanews.com
    127.0.0.1 hacker-spider.de
    127.0.0.1 hc2.humanclick.com
    127.0.0.1 hg1.hitbox.com
    127.0.0.1 hit.hotlog.ru
    127.0.0.1 hitbox.com
    127.0.0.1 hitmatic.com
    127.0.0.1 hitsfrom.popuprush.com
    127.0.0.1 hotfreewebcams.com
    127.0.0.1 hypercount.com
    127.0.0.1 ifcol.exitfuel.com
    127.0.0.1 image.click2net.com
    127.0.0.1 image.eimg.com
    127.0.0.1 images.***list.com
    127.0.0.1 images2.nytimes.com
    127.0.0.1 imageserv.adtech.de
    127.0.0.1 img.lop.com
    127.0.0.1 img.mediaplex.com
    127.0.0.1 impnl.tradedoubler.com
    127.0.0.1 internetfuel.com
    127.0.0.1 itn.adbureau.net
    127.0.0.1 jcms.cydoor.com
    127.0.0.1 jeeves.flycast.com
    127.0.0.1 jobkeys.ngadcenter.net
    127.0.0.1 kansas.valueclick.com
    127.0.0.1 leader.linkexchange.com
    127.0.0.1 linkbuddies.com
    127.0.0.1 liquidad.narrowcastmedia.com
    127.0.0.1 liveadvert.com
    127.0.0.1 ln.doubleclick.net
    127.0.0.1 looksmartclicks.com
    127.0.0.1 lop.com
    127.0.0.1 lsads.looksmart.com.au
    127.0.0.1 m.doubleclick.net
    127.0.0.1 macaddictads.snv.futurenet.com
    127.0.0.1 marketing-internet.com
    127.0.0.1 maxexp.com
    127.0.0.1 maximumcash.com
    127.0.0.1 maximumpcads.imaginemedia.com
    127.0.0.1 media.carpediem.fr
    127.0.0.1 media.expedia.com
    127.0.0.1 media.fastclick.net
    127.0.0.1 media.popuptraffic.com
    127.0.0.1 media.popuptraffic.com
    127.0.0.1 media.preferences.com
    127.0.0.1 media20.fastclick.net
    127.0.0.1 mediacharger.com
    127.0.0.1 mediamgr.ugo.com
    127.0.0.1 mediaplex.com
    127.0.0.1 megacash.de
    127.0.0.1 megawebcams.tv
    127.0.0.1 mercury.rmuk.co.uk
    127.0.0.1 millenium-hitz.com
    127.0.0.1 mjxads.internet.com
    127.0.0.1 mojofarm.sjc.mediaplex.com
    127.0.0.1 monitor.looksmart.com
    127.0.0.1 monsterhitz.to
    127.0.0.1 musiccity.streamcastnetwork.com
    127.0.0.1 n24.de
    127.0.0.1 nbc.adbureau.net
    127.0.0.1 network.realmedia.com
    127.0.0.1 newads.cmpnet.com
    127.0.0.1 newsticker.shortnews.de
    127.0.0.1 ng3.ads.warnerbros.com
    127.0.0.1 ngads.smartage.com
    127.0.0.1 nitrous.exitfuel.com
    127.0.0.1 nsads.hotwired.com
    127.0.0.1 ntbanner.digitalriver.com
    127.0.0.1 oad.realmedia.com
    127.0.0.1 oas.benchmark.fr
    127.0.0.1 onresponse.com
    127.0.0.1 onresponse.com
    127.0.0.1 oz.valueclick.com
    127.0.0.1 p.wtlive.com
    127.0.0.1 paycounter.com
    127.0.0.1 ph-ad04.focalink.com
    127.0.0.1 ph-ad05.focalink.com
    127.0.0.1 ph-ad07.focalink.com
    127.0.0.1 ph-ad16.focalink.com
    127.0.0.1 ph-ad17.focalink.com
    127.0.0.1 ph-ad18.focalink.com
    127.0.0.1 php.offshoreclicks.com
    127.0.0.1 pluto.beseen.com
    127.0.0.1 pop.mircx.com
    127.0.0.1 popup.found404.com
    127.0.0.1 porn-attack.com
    127.0.0.1 portal.hostultra.com
    127.0.0.1 proxy.ladot.com
    127.0.0.1 pub.epiknet.org
    127.0.0.1 pub.infiniland.com
    127.0.0.1 pub.ketix.com
    127.0.0.1 pub.telmedia.fr
    127.0.0.1 pub.weborama.fr
    127.0.0.1 publish.hometown.aol.co.uk
    127.0.0.1 realads.realmedia.com
    127.0.0.1 redherring.ngadcenter.net
    127.0.0.1 redirect.click2net.com
    127.0.0.1 redirect.iac-online.de
    127.0.0.1 regio.adlink.de
    127.0.0.1 ResponseMedia-ad.flycast.com
    127.0.0.1 retaildirect.realmedia.com
    127.0.0.1 rmads.eu.msn.com
    127.0.0.1 rs.webmasterplan.com
    127.0.0.1 s0.bluestreak.com
    127.0.0.1 s1.bluestreak.com
    127.0.0.1 s2.bluestreak.com
    127.0.0.1 s2.focalink.com
    127.0.0.1 s3.bluestreak.com
    127.0.0.1 s4.bluestreak.com
    127.0.0.1 s5.bluestreak.com
    127.0.0.1 s6.bluestreak.com
    127.0.0.1 s7.bluestreak.com
    127.0.0.1 s8.bluestreak.com
    127.0.0.1 sbee.com
    127.0.0.1 script.weborama.fr
    127.0.0.1 search.kazaa.com
    127.0.0.1 secserv.imgis.com
    127.0.0.1 servedby.advertising.com
    127.0.0.1 servedby.advertwizard.com
    127.0.0.1 server.hamster.com
    127.0.0.1 server-uk.imrworldwide.com
    127.0.0.1 ***promote.com
    127.0.0.1 ***promote.com
    127.0.0.1 ***tracker.com
    127.0.0.1 sh4banner.de
    127.0.0.1 sh4sure-images.adbureau.net
    127.0.0.1 shop.freepush.com
    127.0.0.1 shortwin.de
    127.0.0.1 specialoffers.aol.com
    127.0.0.1 spezialreporte.de
    127.0.0.1 spin.spinbox.net
    127.0.0.1 sprinks-clicks.about.com
    127.0.0.1 spylog.com
    127.0.0.1 srv1.bannercommunity.de
    127.0.0.1 srv2.bannercommunity.de
    127.0.0.1 srv3.bannercommunity.de
    127.0.0.1 static.admaximize.com
    127.0.0.1 stats.superstats.com
    127.0.0.1 stats3.porntrack.com
    127.0.0.1 statse.webtrendslive.com
    127.0.0.1 Suissa-ad.flycast.com
    127.0.0.1 survey.proactive.nl
    127.0.0.1 sview.avenuea.com
    127.0.0.1 t0.extreme-dm.com
    127.0.0.1 thinknyc.eu-adcenter.net
    127.0.0.1 tour01.bangbus.com
    127.0.0.1 tpl1.realtracker.com
    127.0.0.1 tracker.clicktrade.com
    127.0.0.1 trinityacquisitions.com
    127.0.0.1 tsms-ad.tsms.com
    127.0.0.1 tuerck.de.counted.com
    127.0.0.1 twistedhumor.com
    127.0.0.1 ugo.eu-adcenter.net
    127.0.0.1 UGO.eu-adcenter.net
    127.0.0.1 uk1.linksynergy.com
    127.0.0.1 uk2.linksynergy.com
    127.0.0.1 uk3.linksynergy.com
    127.0.0.1 uk4.linksynergy.com
    127.0.0.1 uk5.linksynergy.com
    127.0.0.1 us.adserver.yahoo.com
    127.0.0.1 v0.extreme-dm.com
    127.0.0.1 v1.extreme-dm.com
    127.0.0.1 valueclick.com
    127.0.0.1 van.ads.link4ads.com
    127.0.0.1 vant.guj.de
    127.0.0.1 venus.goclick.com
    127.0.0.1 view.accendo.com
    127.0.0.1 view.avenuea.com
    127.0.0.1 vis1.***list.com
    127.0.0.1 vis2.***list.com
    127.0.0.1 vis3.***list.com
    127.0.0.1 vis4.***list.com
    127.0.0.1 vis5.***list.com
    127.0.0.1 visit.referralware.com
    127.0.0.1 visite.weborama.fr
    127.0.0.1 VNU.eu-adcenter.net
    127.0.0.1 w0.extreme-dm.com
    127.0.0.1 w113.hitbox.com
    127.0.0.1 w117.hitbox.com
    127.0.0.1 w25.hitbox.com
    127.0.0.1 web2.deja.com
    127.0.0.1 webads.bizservers.com
    127.0.0.1 weblist.de
    127.0.0.1 webpdp.gator.com
    127.0.0.1 webxprod.qualcomm.com
    127.0.0.1 www.0190-dialer.com
    127.0.0.1 www.12traffic.de
    127.0.0.1 www.1for1.com
    127.0.0.1 www.3turtles.com
    127.0.0.1 www.404errorpage.com
    127.0.0.1 www.7adpower.com
    127.0.0.1 www.7host.com
    127.0.0.1 www.activeannonce.com
    127.0.0.1 www.adbucks.com
    127.0.0.1 www.adexit.com
    127.0.0.1 www.adexit.de
    127.0.0.1 www.adforce.com
    127.0.0.1 www.admex.com
    127.0.0.1 www.adnetz.net
    127.0.0.1 www.adserver.com
    127.0.0.1 www.adserver.net
    127.0.0.1 www.adsmart.com
    127.0.0.1 www.adsmart.net
    127.0.0.1 www.adultbizvoice.com
    127.0.0.1 www.adultclicks.com
    127.0.0.1 www.ad-up.com
    127.0.0.1 www.adverity.com
    127.0.0.1 www.adverlead.com
    127.0.0.1 www.adverline.com
    127.0.0.1 www.adverline.fr
    127.0.0.1 www.advertising.com
    127.0.0.1 www.advertwizard.com
    127.0.0.1 www.adviews-sponsor.de
    127.0.0.1 www.alexchiu.com
    127.0.0.1 www.alladvantage.com
    127.0.0.1 www.allclicks.com
    127.0.0.1 www.amateur-galleries.com
    127.0.0.1 www.amazingpops.com
    127.0.0.1 www.at-nude-teens.net
    127.0.0.1 www.bannerads.de
    127.0.0.1 www.beseen.com
    127.0.0.1 www.bfast.com
    127.0.0.1 www.boonsolutions.com
    127.0.0.1 www.brutalextreme.com
    127.0.0.1 www.burstnet.com
    127.0.0.1 www.cash1x1.de
    127.0.0.1 www.cash2002.de
    127.0.0.1 www.cash4banner.com
    127.0.0.1 www.cash4banner.de
    127.0.0.1 www.cashcount.com
    127.0.0.1 www.cashfiesta.com
    127.0.0.1 www.cashradio.com
    127.0.0.1 www.cashsurfers.com
    127.0.0.1 www.casinoglamour.com
    127.0.0.1 www.cellularphones.com
    127.0.0.1 www.cibleclick.com
    127.0.0.1 www.cj.com
    127.0.0.1 www.click2***y.com
    127.0.0.1 www.click-fr.com
    127.0.0.1 www.clickxchange.com
    127.0.0.1 www.clictrafic.com
    127.0.0.1 www.coinpromo.com
    127.0.0.1 www.cometcursor.com
    127.0.0.1 www.cometsystems.net
    127.0.0.1 www.commission-junction.com
    127.0.0.1 www.cr4.com
    127.0.0.1 www.crazypopups.com
    127.0.0.1 www.crxwarez.net
    127.0.0.1 www.cydoor.com
    127.0.0.1 www.daz.com
    127.0.0.1 www.dgm2.com
    127.0.0.1 www.directvalue.nl
    127.0.0.1 www.drawn***.com
    127.0.0.1 www.eads.com
    127.0.0.1 www.e-bannerx.com
    127.0.0.1 www.eclic.net
    127.0.0.1 www.fastclick.net
    127.0.0.1 www.fastmetasearch.com
    127.0.0.1 www.flycast.co.uk
    127.0.0.1 www.flycast.com
    127.0.0.1 www.found404.com
    127.0.0.1 www.fpctraffic.com
    127.0.0.1 www.freeadultlottery.com
    127.0.0.1 www.freeasiahardcore.com
    127.0.0.1 www.free-banners.com
    127.0.0.1 www.freebigcocks.net
    127.0.0.1 www.freecelebnudity.com
    127.0.0.1 www.freefarmpics.com
    127.0.0.1 www.freegaybears.net
    127.0.0.1 www.freegaylottery.com
    127.0.0.1 www.freenaughtyteens.com
    127.0.0.1 www.freestats.com
    127.0.0.1 www.frontpagecash.com
    127.0.0.1 www.fuck-portal.com
    127.0.0.1 www.gamingclub.com
    127.0.0.1 www.gator.co.uk
    127.0.0.1 www.gator.com
    127.0.0.1 www.gator.net
    127.0.0.1 www.genhit.com
    127.0.0.1 www.getsearches.com
    127.0.0.1 www.gopopup.com
    127.0.0.1 www.greetingwishes.com
    127.0.0.1 www.grokster.com
    127.0.0.1 www.hardcorepornos.org
    127.0.0.1 www.hightrafficads.com
    127.0.0.1 www.hit-parade.com
    127.0.0.1 www.hitsme.com
    127.0.0.1 www.hotfreewebcams.com
    127.0.0.1 www.imaginemedia.com
    127.0.0.1 www.lastconsole.com
    127.0.0.1 www.linkshare.com
    127.0.0.1 www.liveadvert.com
    127.0.0.1 www.lo-litas.com
    127.0.0.1 www.looksmartclicks.com
    127.0.0.1 www.lop.com
    127.0.0.1 www.lottoforever.com
    127.0.0.1 www.mediaplex.com
    127.0.0.1 www.megacash.de
    127.0.0.1 www.megawebcams.tv
    127.0.0.1 www.milfhunter.com
    127.0.0.1 www.modchip.com
    127.0.0.1 www.mod-chip.com
    127.0.0.1 www.money4exit.de
    127.0.0.1 www.my-stats.com
    127.0.0.1 www.netbroadcaster.com
    127.0.0.1 www.netflip.com
    127.0.0.1 www.netgravity.com
    127.0.0.1 www.newtopsites.com
    127.0.0.1 www.nic.co.il
    127.0.0.1 www.nudelinkz.com
    127.0.0.1 www.oneandonlynetwork.com
    127.0.0.1 www.onresponse.com
    127.0.0.1 www.paidpopup.de
    127.0.0.1 www.paypopup.com
    127.0.0.1 www.piratos.de
    127.0.0.1 www.popdown.de
    127.0.0.1 www.popupad.net
    127.0.0.1 www.popuptraffic.com
    127.0.0.1 www.PostMasterBannerNet.com
    127.0.0.1 www.prepaidliving.com
    127.0.0.1 www.qksrv.net
    127.0.0.1 www.qualityhitz.com
    127.0.0.1 www.qualypromos.com
    127.0.0.1 www.radiate.com
    127.0.0.1 www.radiofreecash.com
    127.0.0.1 www.rankyou.com
    127.0.0.1 www.reference-***e.com
    127.0.0.1 www.sbee.com
    127.0.0.1 www.sbvr.com
    127.0.0.1 www.searchtraffic.com
    127.0.0.1 www.service-url.de
    127.0.0.1 www.***franco.com
    127.0.0.1 www.***freelist.com
    127.0.0.1 www.***list.com
    127.0.0.1 www.***promote.com
    127.0.0.1 www.***promote.com
    127.0.0.1 www.***spy.com
    127.0.0.1 www.***studio24.de
    127.0.0.1 www.***tracker.com
    127.0.0.1 www.***traffic.org
    127.0.0.1 www.***yfreehost.com
    127.0.0.1 www.***yplugin.com
    127.0.0.1 www.simplecounter.net
    127.0.0.1 www.slutzoo.com
    127.0.0.1 www.sonixwarez.com
    127.0.0.1 www.sponsor2002.de
    127.0.0.1 www.targetshop.com
    127.0.0.1 www.techiwarehouse.com
    127.0.0.1 www.teknosurf.com
    127.0.0.1 www.teknosurf2.com
    127.0.0.1 www.teknosurf3.com
    127.0.0.1 www.theadultwire.com
    127.0.0.1 www.topwarez-fr.com
    127.0.0.1 www.toys-galleries.com
    127.0.0.1 www.trafficbox.net
    127.0.0.1 www.trafficmonetizer.com
    127.0.0.1 www.unionwarez.com
    127.0.0.1 www.valueclick.com
    127.0.0.1 www.valuesponsor.com
    127.0.0.1 www.warez33.com
    127.0.0.1 www.warezfield.com
    127.0.0.1 www.web3000.co.uk
    127.0.0.1 www.web3000.com
    127.0.0.1 www.webads.nl
    127.0.0.1 www.webferret.com
    127.0.0.1 www.webhancer.com
    127.0.0.1 www.webhancer.net
    127.0.0.1 www.weblist.de
    127.0.0.1 www.websitefinancing.com
    127.0.0.1 www.wedoo.com
    127.0.0.1 www.win24.de
    127.0.0.1 www.wingowin.com
    127.0.0.1 www.wtlive.com
    127.0.0.1 www.xiti.com
    127.0.0.1 www.xpostx.com
    127.0.0.1 www.xxxdisplay.com
    127.0.0.1 www.xxxfreeamateurs.com
    127.0.0.1 www.xxxteenclub.de
    127.0.0.1 www.youmakemoney.com
    127.0.0.1 www.zeloop.net
    127.0.0.1 www2.burstnet.com
    127.0.0.1 www2.consumercreditusa.com
    127.0.0.1 www3.netgravity.com
    127.0.0.1 www4.netgravity.com
    127.0.0.1 www4.trix.net
    127.0.0.1 www80.valueclick.com
    127.0.0.1 xads.infospace.com
    127.0.0.1 xads.zedo.com
    127.0.0.1 xxxfreeamateurs.com
    127.0.0.1 z.extreme-dm.com
    127.0.0.1 z0.extreme-dm.com
    127.0.0.1 z1.extreme-dm.com
    127.0.0.1 zac.netgravity.com
    127.0.0.1 img.thebugs.ws
    127.0.0.1 pet.thebugs.ws
    127.0.0.1 mt45.mtree.com
    127.0.0.1 www.porncow.com
    127.0.0.1 download.alexa.com
    127.0.0.1 count.exit.exchange.com
    127.0.0.1 www.classmates.com
    127.0.0.1 bidclix.net
    127.0.0.1 www.media-ads.org
    127.0.0.1 www.aitsafe.com
    127.0.0.1 service.bfast.com
    127.0.0.1 spweb.whenu.com
    127.0.0.1 www.getweathercast.com
    127.0.0.1 www.clock-sync.com
    127.0.0.1 adserver.webads.nl
    127.0.0.1 secure.goodthinxx.com
    127.0.0.1 port.goodthinxx.com
    127.0.0.1 adserver.webads.nl
    127.0.0.1 chochux.offshoreclicks.com
    127.0.0.1 go.offshoreclicks.com
    127.0.0.1 click.atdmt.com
    127.0.0.1 dropcharge.stardialer.de
    127.0.0.1 download.stardialer.de
    127.0.0.1 www.1md.de
    127.0.0.1 www.outwar.com
    127.0.0.1 outwar.com
    127.0.0.1 www.pornstarguru.com
    127.0.0.1 www.popstarwar.com
    127.0.0.1 www.monsterwar.net
    127.0.0.1 www.gangsterwar.com
    127.0.0.1 srch.lop.com
    127.0.0.1 clickcash.webpower.com
    127.0.0.1 install.serviceurl.de
    127.0.0.1 aim1.radiate.com
    127.0.0.1 aim2.radiate.com
    127.0.0.1 aim3.radiate.com
    127.0.0.1 www.flyswat.com
    127.0.0.1 www.flyswat.net
    127.0.0.1 www.flyswat.org
    127.0.0.1 www.flyswat.co.uk
    127.0.0.1 www.cometsystems.com
    127.0.0.1 www.cometzone.com
    127.0.0.1 www.livecursors.com
    127.0.0.1 aim1.adsoftware.com
    127.0.0.1 aim2.adsoftware.com
    127.0.0.1 aim3.adsoftware.com
    127.0.0.1 aim4.adsoftware.com
    127.0.0.1 aim5.adsoftware.com
    127.0.0.1 webxprod.qualcomm.com
    127.0.0.1 www.conducent.com
    127.0.0.1 www.conducent.co.uk
    127.0.0.1 www.mathlogic.com
    127.0.0.1 www.adsoftware.com
    127.0.0.1 www.gohip.com
    127.0.0.1 www.lolitafree.de
    127.0.0.1 www.exitblaze.com
    127.0.0.1 hop.clickbank.net
    127.0.0.1 hop.clickbank.net
    127.0.0.1 hop.clickbank.net
    # Start of entries inserted by Spybot - Search & Destroy
    # End of entries inserted by Spybot - Search & Destroy

  7. #7
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: google und strato lassen sich nicht öffnen

    Hallo Stechtier,

    nicht untergehen...
    Warum willst du neu installieren? Welche Probleme hast du?
    Du kannst bestimmte Seiten nicht erreichen?
    Erstelle und poste ein neues HJT-Logfile und schildere uns genau, um was es geht.

    __________________

    Bitte helft uns diesen kostenlosen Service aufrecht zu erhalten

    PayPal-DE - Konto DE - PayPal-US - Konto EN
    you are welcome
    Ruby

  8. #8
    Einsteiger
    Registriert seit
    03.12.2005
    Beiträge
    22

    AW: google und strato lassen sich nicht öffnen

    Danke Ruby,
    einen Versuch ist es ja wert.

    HTML-Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 22:51:13, on 09.12.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\Programme\AVPersonalPremium\AVGNT.EXE
    C:\Programme\AVPersonalPremium\AVSched32.EXE
    C:\Programme\MSI\Live Update 3\LMonitor.exe
    C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    C:\Programme\PeerGuardian_1.96b\pg2.exe
    C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    C:\Programme\ClickOff\Clickoff.exe
    C:\Programme\PopUp\nopopup.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\Programme\ewido\security suite\ewidoctrl.exe
    C:\Programme\ewido\security suite\ewidoguard.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\locator.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SCARDS32.EXE
    C:\WINDOWS\system32\wdfmgr.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Programme\Mozilla Firefox\firefox.exe
    C:\Programme\hijackthis\HijackThis.exe
    
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\Spyware Doctor\tools\iesdsg.dll
    O2 - BHO: IeCaptureBho Object - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Programme\Google\Google Desktop Search\GoogleDesktopIE.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonalPremium\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonalPremium\AVSched32.EXE /min
    O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian_1.96b\pg2.exe
    O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
    O4 - Startup: ClickOff.lnk = C:\Programme\ClickOff\Clickoff.exe
    O4 - Startup: PopUp.lnk = C:\Programme\PopUp\nopopup.exe
    O4 - Global Startup: Fax.lnk.disabled
    O4 - Global Startup: ISDNWatch.lnk.disabled
    O4 - Global Startup: Labtec Wireless Desktop aktivieren.lnk = C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Konvertieren für CLIÉ - C:\Programme\Sony\Image Converter\menu.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
    O12 - Plugin for .swf: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll
    O12 - Plugin for .VOB: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
    O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
    O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A61CB2D5-8CCA-4331-80CF-D4E39E8190C4}: NameServer = 195.50.140.252 195.50.140.114
    O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - AntiVir PersonalProducts GmbH. - C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    O23 - Service: AVE Service (AVEService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\Common Files\X10\Common\x10nets.exe
    Danke nochmals.
    Ewido findet nichts, allerdings war da was:

    ---------------------------------------------------------
    ewido security suite - Scan Report
    ---------------------------------------------------------

    + Erstellt am: 15:41:56, 09.12.2005
    + Report-Checksumme: 222B32EB

    + Scanergebnis:

    :mozilla.20:C:\Dokumente und Einstellungen\User.PC1\Anwendungsdaten\Mozilla\Firefox\Profi les\Standard-Benutzer\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
    C:\Dokumente und Einstellungen\User.PC1\Cookies\user@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup


    ::Report En

    Und das hatte er beim letzten Mal nicht gefunden.

    CCleaner läuft auch sauber durch.

    Den Kaspersky onlinscan kann ich leider nicht machen, weil ich auch auf diese Seite nicht komme

    Danke schon mal.

    Stechtier

  9. #9
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: google und strato lassen sich nicht öffnen

    Hallo Stechtier,

    mal gucken, was jetzt passiert:

    führe einen mwavscan durch

    Bitte die Systemwiederherstellung im Wechsel aktivieren, deaktivieren, dazwischen jedes mal neu booten. Nimm dir Zeit dafür, das System ist nicht so schnell. 5-10 Minuten zwischen den einzelnen Durchgängen. Zum Schluss muss die Systemwiederherstellung aktiviert, also angestellt sein.

    Lade den CCleaner runter, setze in alle Kästchen (Windows, Anwendungen und Probleme) ein Häkchen und drücke dann auf "Starte Cleaner".

    Vergewissere dich, dass du auf deinem Rechner alles siehst: In den Ordneroptionen das Häkchen entfernen bei "geschützte Systemdateien ausblenden" und etwas weiter unten wählt man bei "Versteckte Ordner und Verzeichnisse" den Punkt "Alle Dateien und Ordner anzeigen".

    1) Lege einen Ordner c:\bases an (Einführung in Windows)
    2) Download der -> mwav.exe <- diesen Link verwenden!
    3) Entpacke die Datei (mit einem Zip-Programm UltimateZip) !!! Die Datei mwav.exe MUSS in diesen Ordner c:\bases entpackt werden. wenn der Pfad nicht genau so angegeben wird, funktioniert der scanner/updater nicht!
    4) Doppelklick auf die Datei kavupd.exe, damit wird der update gestartet.
    5) Wechsle in den abgesicherten Modus von Windows
    6) Öffne den Explorer, navigiere zum Ordner c:\bases, starte mwavscan.com, schließe den Explorer.
    7) Überprüfe die Einstellungen, unter scan option-->memory, startup folders, registry, system folders und services sowie drive (auswahl) und scan all files sollten aktiviert sein, dann den Button *SCAN/CLEAN* drücken. Angehakt werden soll alles, was auf dieser Abbildung zu sehen ist:


    8) Wenn der Scan beendet ist (dauert ca. 1 Stunde), wechselst du zurück in den normalen Modus.
    9) Nun öffnest du mit einem Editor die mwav.log und wählst unter bearbeiten -> suchen, hier gibst du "tagged as" ein



    -> jede Zeile in der "tagged as" steht.
    -> jede Zeile in der "infected" steht,

    markieren, und hier einfügen, weitersuchen usw.


    (Beispiel: file C:\WINDOWS\sssasasb32.exe infected by "Trojan-Downloader.Win32.Agent.ig" Virus. Action: Action Taken)

    Ganz unten steht die Zusammenfassung, diese auch hier posten :

    =>Total Number of Files Scanned:
    =>Total Number of Virus(es) Found:
    =>Total Number of Disinfected Files:
    =>Total Number of Files Renamed:
    =>Total Number of Deleted Files:
    =>Total Number of Errors:
    ***** Scanning complete. *****

    Poste das Ergebnis des Scan und ein neues HJT-Logfile.

    __________________

    Bitte helft uns diesen kostenlosen Service aufrecht zu erhalten

    PayPal-DE - Konto DE - PayPal-US - Konto EN
    you are welcome
    Ruby

  10. #10
    Einsteiger
    Registriert seit
    03.12.2005
    Beiträge
    22

    AW: google und strato lassen sich nicht öffnen

    Hallo Ruby,
    habe alles gemacht, wie du es sagtest.

    cclean durchgeführt

    _________________

    Sun Dec 11 12:26:24 2005 => File F:\Download\DSL Speed.rar tagged as not-a-virus:AdWare.Win32.NavExcel. No Action Taken.

    File F:\Download\DSL BeFaster.rar tagged as not-a-virus:AdWare.Win32.NavExcel. No Action Taken.

    Dieser Eintrag kam, nachdem ich die Datei gelöscht habe. Installiert ist das Programm nicht. Habe auch nichts in der Registry gefunden.
    Allerdings: Den gesamten Ordner "Download" hatte ich gelöscht, dazwischen auch Systemwiederherstellung de- und aktiviert. Und trotzdem taucht die Ordnerbezeichnung mit samt der Datei auf.

    Unter "infected" war garnichts, außer die Ordnernamen bei Escan und AntiVir

    Zusammenfassung MVSCAN
    Sun Dec 11 19:19:36 2005 => ***** Scanning complete. *****

    Sun Dec 11 19:19:36 2005 => Total Number of Files Scanned: 133842
    Sun Dec 11 19:19:36 2005 => Total Number of Virus(es) Found: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Disinfected Files: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Files Renamed: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Deleted Files: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Errors: 12
    Sun Dec 11 19:19:36 2005 => Time Elapsed: 02:09:05
    Sun Dec 11 19:19:36 2005 => Virus Database Date: 2005/12/11
    Sun Dec 11 19:19:36 2005 => Virus Database Count: 164399

    Sun Dec 11 19:19:36 2005 => Scan Completed.
    ______________________________


    HTML-Code:
    Hallo Ruby,
    habe alles gemacht, wie du es sagtest.
    
    cclean durchgeführt
    
    _________________
    
    Sun Dec 11 12:26:24 2005 => File F:\Download\DSL Speed.rar tagged as not-a-virus:AdWare.Win32.NavExcel. No Action Taken.
    
     File F:\Download\DSL BeFaster.rar tagged as not-a-virus:AdWare.Win32.NavExcel. No Action Taken.
    
    Dieser Eintrag kam, nachdem ich die Datei gelöscht habe. Installiert ist das Programm nicht. Habe auch nichts in der Registry gefunden.
    Allerdings: Den gesamten Ordner "Download" hatte ich gelöscht, dazwischen auch Systemwiederherstellung de- und aktiviert. Und trotzdem taucht die Ordnerbezeichnung mit samt der Datei auf.
    
    Unter "infected" war garnichts, außer die Ordnernamen bei Escan und AntiVir
    
    Zusammenfassung MVSCAN
    Sun Dec 11 19:19:36 2005 => ***** Scanning complete. *****
     
    Sun Dec 11 19:19:36 2005 => Total Number of Files Scanned: 133842
    Sun Dec 11 19:19:36 2005 => Total Number of Virus(es) Found: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Disinfected Files: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Files Renamed: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Deleted Files: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Errors: 12
    Sun Dec 11 19:19:36 2005 => Time Elapsed: 02:09:05
    Sun Dec 11 19:19:36 2005 => Virus Database Date: 2005/12/11
    Sun Dec 11 19:19:36 2005 => Virus Database Count: 164399
     
    Sun Dec 11 19:19:36 2005 => Scan Completed.
    ______________________________
    [HTML]Hallo Ruby,
    habe alles gemacht, wie du es sagtest.

    cclean durchgeführt

    _________________

    Sun Dec 11 12:26:24 2005 => File F:\Download\DSL Speed.rar tagged as not-a-virus:AdWare.Win32.NavExcel. No Action Taken.

    File F:\Download\DSL BeFaster.rar tagged as not-a-virus:AdWare.Win32.NavExcel. No Action Taken.

    Dieser Eintrag kam, nachdem ich die Datei gelöscht habe. Installiert ist das Programm nicht. Habe auch nichts in der Registry gefunden.
    Allerdings: Den gesamten Ordner "Download" hatte ich gelöscht, dazwischen auch Systemwiederherstellung de- und aktiviert. Und trotzdem taucht die Ordnerbezeichnung mit samt der Datei auf.

    Unter "infected" war garnichts, außer die Ordnernamen bei Escan und AntiVir

    Zusammenfassung MVSCAN
    Sun Dec 11 19:19:36 2005 => ***** Scanning complete. *****

    Sun Dec 11 19:19:36 2005 => Total Number of Files Scanned: 133842
    Sun Dec 11 19:19:36 2005 => Total Number of Virus(es) Found: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Disinfected Files: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Files Renamed: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Deleted Files: 0
    Sun Dec 11 19:19:36 2005 => Total Number of Errors: 12
    Sun Dec 11 19:19:36 2005 => Time Elapsed: 02:09:05
    Sun Dec 11 19:19:36 2005 => Virus Database Date: 2005/12/11
    Sun Dec 11 19:19:36 2005 => Virus Database Count: 164399

    Sun Dec 11 19:19:36 2005 => Scan Completed.
    ______________________________
    Code:
    Logfile of HijackThis v1.99.1
    Scan saved at 19:57:59, on 11.12.2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\SCardSvr.exe
    C:\Programme\AVPersonalPremium\AVGNT.EXE
    C:\Programme\AVPersonalPremium\AVSched32.EXE
    C:\Programme\MSI\Live Update 3\LMonitor.exe
    C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
    C:\Programme\PeerGuardian_1.96b\pg2.exe
    C:\Programme\Spyware Doctor\swdoctor.exe
    C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    C:\Programme\ClickOff\Clickoff.exe
    C:\Programme\PopUp\nopopup.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    C:\WINDOWS\system32\cisvc.exe
    C:\Programme\ewido\security suite\ewidoctrl.exe
    C:\Programme\ewido\security suite\ewidoguard.exe
    C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\locator.exe
    C:\Programme\Spyware Doctor\sdhelp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
    C:\WINDOWS\SCARDS32.EXE
    C:\WINDOWS\system32\wdfmgr.exe
    C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\hijackthis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arcor.de
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\Spyware Doctor\tools\iesdsg.dll
    O2 - BHO: IeCaptureBho Object - {7c1ce531-09e9-4fc5-9803-1c2956615786} - C:\Programme\Google\Google Desktop Search\GoogleDesktopIE.dll
    O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonalPremium\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonalPremium\AVSched32.EXE /min
    O4 - HKLM\..\Run: [LiveMonitor] C:\Programme\MSI\Live Update 3\LMonitor.exe
    O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
    O4 - HKCU\..\Run: [PeerGuardian] C:\Programme\PeerGuardian_1.96b\pg2.exe
    O4 - HKCU\..\Run: [ccleaner] "C:\Programme\CCleaner\ccleaner.exe" /AUTO
    O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q
    O4 - Startup: ClickOff.lnk = C:\Programme\ClickOff\Clickoff.exe
    O4 - Startup: PopUp.lnk = C:\Programme\PopUp\nopopup.exe
    O4 - Global Startup: Fax.lnk.disabled
    O4 - Global Startup: ISDNWatch.lnk.disabled
    O4 - Global Startup: Labtec Wireless Desktop aktivieren.lnk = C:\Programme\Labtec Wireless Desktop\MagicKey.exe
    O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Konvertieren für CLIÉ - C:\Programme\Sony\Image Converter\menu.htm
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\Spyware Doctor\tools\iesdpb.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Create Mobile Favorite... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Programme\XDA\INetRepl.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O12 - Plugin for .swf: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll
    O12 - Plugin for .VOB: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll
    O15 - Trusted Zone: *.registration.sonystyle-europe.com (HKLM)
    O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A61CB2D5-8CCA-4331-80CF-D4E39E8190C4}: NameServer = 195.50.140.252 195.50.140.114
    O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
    O23 - Service: AntiVir Mail Security Service (AntiVirMailService) - AntiVir PersonalProducts GmbH. - C:\PROGRAMME\AVPERSONALPREMIUM\AVMAILC.EXE
    O23 - Service: AntiVir PersonalEdition Premium Service (AntiVirService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVGUARD.EXE
    O23 - Service: AVE Service (AVEService) - AntiVir PersonalProducts GmbH - C:\PROGRAMME\AVPERSONALPREMIUM\AVESVC.EXE
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonalPremium\AVWUPSRV.EXE
    O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
    O23 - Service: ewido security suite guard - ewido networks - C:\Programme\ewido\security suite\ewidoguard.exe
    O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe
    O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Programme\Webroot\Spy Sweeper\WRSSSDK.exe
    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
    O23 - Service: CHIPDRIVE SCARD Service (TWKSCARDSRV) - SCM Microsystems - C:\WINDOWS\SCARDS32.EXE
    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\Common Files\X10\Common\x10nets.exe
    Bis bald und danke schonmals

    Gruß
    Stechtier

Seite 1 von 5 123 ... LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. URL's lassen sich nicht fixen
    Von sabi_20001 im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 28.09.2005, 21:57
  2. Antworten: 37
    Letzter Beitrag: 25.06.2005, 10:45
  3. Einträge lassen sich nicht entfernen!
    Von Flusenpower im Forum Archiv
    Antworten: 6
    Letzter Beitrag: 02.05.2005, 08:56
  4. Programme lassen sich nicht starten
    Von aloys78 im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 25.03.2005, 15:26
  5. will sich nicht löschen lassen
    Von DerNebu im Forum Archiv
    Antworten: 1
    Letzter Beitrag: 09.03.2005, 21:55

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •