Hilfe Hijacker CWS -Search For...nicht zu entfernen

Begonnen von gabbo, 24. April 2004, 12:29:25 Uhr

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

skyline

25. April 2004, 23:58:16 Uhr #20 Letzte Bearbeitung: 26. April 2004, 00:02:12 Uhr von skyline
versuch doch den Weg über Hijack This!!

mein voriges Posting

So haben das schon etliche gelöst.




gabbo

Hallo Rashka
Habe den Ordner dllcache endlich gefunden .
Der grund das ich ihn nicht fand war, das ich unter den Ordneroptionen --geschützte Systemdateien ausblenden (empfohlen)--aktiviert hatte.
Ich habe das häckchen entfernt und nun kann ich den Ordner dllcache in blau sehen.

Rashka

sehr gut ;) hatte ich vergessen zu erwähnen ;)

also, die datei die du löschen willst erst darin löschen, dann im System32, rebooten... eigentlich sollte es dann gewesen sein

Gruß
Rashka



gabbo

Habe die verdächtige .dll Datei nicht gefunden. ???

Aber ich habe heute von einem  Informatiklehrer erfahren ,Norton taugt keinen Meter. -Zitat-- ist wie ein Haus ohne Fenster in dem man die Gardienen zuzieht.   ;D
Aber leider hat der von Hijackern nocht nie gehört , schade :(

So,
Norton Antivirus und Internetsecurity runter.
Antivir und Kerio Personell Firewall drauf.
Antivir hat auch gleich einen Trojaner mit dem Namen    TR.CLICK.VB.AC  gefunden.
Außerdem hat mich Antivir auf all die verdächtigen .dll´s aufmerksam gemacht
die ich immer quer durch meinen Rechner jage.

Also jetzt warte ich mal ein bißchen ab ,und binn gespannt ob entfernt oder nur für einige zeit verscheucht.  :shithappens:

Rashka

Das mit Norton hätt ich dir vorher sagen können....
Kann man zwar nicht pauschalisieren, aber in 102% der fälle die ich kenne ist Norton müll.

Naja, jetzt lass am besten nochmal Ad-Aware6 und SpyBot drüberjagen, danach nochmal HiJackThis.... dann sollte dein System eigentlich clean sein...

Und wenn du willst das das so bleibt, NIMM NEN ANDEREN BROWSER!!!
IE taugt nix, fast jeder hier im Board kann dir Firefox empfehlen, ist flink wie jeck und um welten sicherer...

Gruß
Rashka



gabbo

29. April 2004, 22:59:36 Uhr #25 Letzte Bearbeitung: 29. April 2004, 23:00:03 Uhr von gabbo
 >:( nicht zu fassen ,
jetzt habe ich das Ding mit Anivir gelöscht ,und schwup ist es wieder da.
??? ??? ??? ??? ??? ??? ??? ???
es muß irgendwo noch eine Datei geben die diese .dll Dateien produziert,nur wo.
NUR WO???????????????
Oder haben die sowas wie meine IP und senden mir den Mist sobald ich Online bin, und warum hat Microsoft noch nichts dagegen getan .
Es muß doch einen Weg geben das wieder loszuwerden, bin ich den der
einzige auf der Welt ??????????????? ???

Rashka

der dllcache reproduziert die datei.......

nim HiJack this in der neusten version oder machs von hand wies im Thread sthet...

Gruß
Rashka



skyline

Hier ist noch mal alles wesentliche beschrieben

http://board.protecus.de/showtopic.php?threadid=9373

Wenn das ihrgendwie nicht klappt,  poste mal den Report von Hijack This.


mfg Skyline

gabbo

 :-\ Ich mußte etwas warten, aber jetzt ist der Hijacker wieder da.
Hier ist nun meine Hijack This liste.



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - e:\acrobat reader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
O2 - BHO: (no name) - {5B8647DD-9011-498F-B159-1B49A38739B5} - C:\WINDOWS\System32\een.dll
O2 - BHO: (no name) - {87CB6B4C-6A34-4C03-9327-FF57EF11F113} - (no file)
O2 - BHO: (no name) - {9EAE0271-8094-487B-96CC-A5150ED8C0D0} - (no file)
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O2 - BHO: (no name) - {D082F453-EE91-4101-91B3-0B649EB9B1E7} - (no file)
O2 - BHO: (no name) - {FF90ECB8-47B8-4C68-971C-7FDE53F159C0} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "E:\quicktime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] E:\Treiber\Creative\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [AudioHQU] E:\Treiber\Creative\AudioHQ\AHQTBU.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dialer Control] E:\DAILER~1\dc.exe
O4 - HKLM\..\Run: [WinPatrol] "e:\WINPAT~1\WinPatrol.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [AVGCtrl] E:\Anti Vir\AVGNT.EXE /min
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "E:\POPUPS~1\POP-UP~1\PSFREE.EXE"
O4 - Global Startup: Microsoft Office.lnk = E:\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {1DB3B8DD-5801-443F-B2D5-9BF8912B980E} (dmgrax2Ctrl Class) - http://www.lxsystems.com/downloads/Install.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{26A21027-6B04-4107-849A-B9283DE4686D}: NameServer = 217.237.151.33 194.25.2.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{26A21027-6B04-4107-849A-B9283DE4686D}: NameServer = 217.237.151.33 194.25.2.129



Die --een.dll-- ist diesmal die Hijacker  dll .
Normalerweise habe ich www.Google.de als Startseite.
Ich habe schon versucht ,die BHO Nummern auf der Seite   http://www.sysinfo.org/startuplist.php zu vergleichen ,
aber dort sind die meisten nicht zu finden.

skyline

alle Einträge zur een.dll einschließlich der een.dll löschen
------------------------------------------------------------------------------
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\een.dll/sp.html (obfuscated)
C:\WINDOWS\System32\een.dll !!
------------------------------------------------------------------------------
Was es mit  den HBOS (no file) auf sich hat kann nun nicht sagen, würde erst mal die oben genannten Einträge über Hijack This löschen.

Um es genau beurteilen zu lassen kannst du auch den Hijack This Report hier (link)

http://www.rokop-security.de/main/article.php?sid=703

ins Forum posten (die setzen sich damit täglich auseinander)

mfg Skyline

TMK

Kann mir einer erklären was das "Hijacker CWS" genau ist und wo es das gibt? :D

Scheint ja unglaublich zu sein das Teil und ich kenne es nicht mal! :nixweiss:

skyline


TMK

03. Mai 2004, 18:54:49 Uhr #32 Letzte Bearbeitung: 03. Mai 2004, 18:56:26 Uhr von TMK
Nettes Tool, hab mich gleich auch mal schlau gemacht!

"BHO" --> http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html

bergfrei

Nu um Euch zu helfen lies ich mich registrieren. Um keinen Müll in meiner Box zu haben habe ich sofort diese Seiten als Spam festgelegt. Also bitte keine Mail.
---- Diesen Hijacker hatte ich auch und ganz einfach wegbekommen.
Winpatrol installieren und unter helpers nachsehen.
Mein Hijacker hiess "njnnca.dll"
Im Arbeitsplatz unter suchen ausfindig machen. - Löschen - Auch den Papierkorb löschen.
Dann PC neu starten - weg isser.....

Rashka

Zitat von: bergfrei am 09. Mai 2004, 12:18:32 Uhr
Nu um Euch zu helfen lies ich mich registrieren. Um keinen Müll in meiner Box zu haben habe ich sofort diese Seiten als Spam festgelegt. Also bitte keine Mail.

Wie sollen wir das denn bitte verstehen???
Die einzigen Mails die du von HWE bekommst sind infomails darüber das jemand auf deinen Beitrag geantwortet hat, damit du nicht die übersicht verlierst falls du in mehreren Threads unterwegs bist.

Wir versenden weder Werbung noch Spam!

Gruß
Rashka



TMK

Zitat von: bergfrei am 09. Mai 2004, 12:18:32 Uhr
Nu um Euch zu helfen lies ich mich registrieren. Um keinen Müll in meiner Box zu haben habe ich sofort diese Seiten als Spam festgelegt. Also bitte keine Mail.

Sämtliche Mails über neue Postings, private Nachrichten und Ankündigungen kann jeder User selbst hier im Forum aktivieren bzw. deaktiveren. Newsletter, Werbung oder sonstiger Spam wird generell von uns nicht verschickt.  ::)

American

Zitat von: bergfrei am 09. Mai 2004, 12:18:32 Uhr
Nu um Euch zu helfen lies ich mich registrieren. Um keinen Müll in meiner Box zu haben habe ich sofort diese Seiten als Spam festgelegt. Also bitte keine Mail.
---- Diesen Hijacker hatte ich auch und ganz einfach wegbekommen.
Winpatrol installieren und unter helpers nachsehen.
Mein Hijacker hiess "njnnca.dll"
Im Arbeitsplatz unter suchen ausfindig machen. - Löschen - Auch den Papierkorb löschen.
Dann PC neu starten - weg isser.....


Scheint ja ein ganz schlauer zu sein...  :banghead:
Das Leben ist ein Geschenk, aber keiner hat mich gefragt, ob ich das Geschenk haben will.
Wenn dich einer fragt, ob du es haben willst, dann nimm es, fang von Vorne an und mach was draus.

Jede Beziehung geht mal durch eine Kriese. Wenn du das nicht kennst, dann weisst Du nicht was Liebe ist!


Dafür das Kinder auch Kinder sein dürfen

skyline

09. Mai 2004, 18:36:30 Uhr #37 Letzte Bearbeitung: 09. Mai 2004, 18:39:38 Uhr von skyline
@ bergfrei

ZitierenNu um Euch zu helfen lies ich mich registrieren. Um keinen Müll in meiner Box zu haben habe ich sofort diese Seiten als Spam festgelegt. Also bitte keine Mail

Dein Posting hättest du dir auch genausogut sparen können.

1. einen hijacker njnnca.dll gibt es wohl nicht
http://www.google.de/search?hl=de&ie=UTF-8&oe=UTF-8&q=Hijacker+njnnca.dll&btnG=Suche

vielleicht hat jemand eine 'dll' so benannt? Aber hier ging es um die een.dll

2. Hättest du den Report von Hijack This in diesem Thread aufmerksam gelesen, wäre dir vielleicht aufgefallen, dass
Winpatrol schon installiert wurde.

hier der Ausschnitt aus dem Report
O4 - HKLM\..\Run: [WinPatrol] "e:\WINPAT~1\WinPatrol.exe"


3. denke ich mal das das Problem schon gelöst wurde.

Skyline



jama

Hallo,

eben diese bescheuerten Hijacker scheine ich auch zu haben. Folgende Programme auf neuestem Stand haben bereits "versagt":

Antivir
Spybot
CWShredder

Ein gutes hat es ja... ich bin auf FireFox umgestiegen. Dennoch will ich diesen beschissenen Mist loswerden.

Hier mein HijackThis Log:

Logfile of HijackThis v1.97.7
Scan saved at 13:59:18, on 10.05.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\VeriSign\NAVI\naviagent.exe
C:\Programme\Mozilla Firefox\firefox.exe
G:\Programme\Winamp3\Studio.exe
G:\Downloads\AV\HijackThis.exe
G:\Downloads\AV\CWShredder.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R3 - URLSearchHook: VeriSign Inc. i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
F1 - win.ini: run=C:\WINDOWS\system32\services\wmplayer.exe
O2 - BHO: (no name) - {03921E4A-FDF1-40DB-9AAE-24FF569C9807} - C:\WINDOWS\System32\kppcbjb.dll (file missing)
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
O2 - BHO: (no name) - {86ACD056-B7EB-4D0C-B736-8A158E27058C} - C:\WINDOWS\System32\mmpbb.dll (file missing)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: (no name) - {CE000992-A58C-4441-8938-744CD72AB27F} - C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [RoboForm] "C:\Programme\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Scantaste.lnk = C:\SCANNER\EXE32\IBMSCAN.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: RF - &Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: RF - &Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: RF - Formular ausf&üllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: Ausfüllen (HKLM)
O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen (HKLM)
O9 - Extra button: Speichern (HKLM)
O9 - Extra 'Tools' menuitem: RF - &Formular speichern (HKLM)
O9 - Extra button: RoboForm (HKLM)
O9 - Extra 'Tools' menuitem: RF - RoboForm-S&ymbolleiste (HKLM)
O9 - Extra button: Hilfe zu i-Nav (HKLM)
O9 - Extra 'Tools' menuitem: Hilfe zu i-Nav (HKLM)
O9 - Extra 'Tools' menuitem: Optionen für i-Nav (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab



Muss ich die HKLM Einträge, sowie die O2´s löschen? Übrigens lädt jetzt mit Start der WMPlayer (Eintrag F1 win.ini), ohne dass ich das eingestellt hätte. Unter Autostart kann ich das auch nicht ändern. Kann ich unbesorgt den Eintrag über HijackThis löschen?

Danke für diese großartige Forum. Ich betreibe selbst ein Hilfeseite für Mathematik (MatheBoard) und weiß, dass die Betreiber dafür ganz schön schwitzen mussten und müssen ;)

Gruß,

Jama

skyline

hallo das schon mal rauslöschen

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\mmpbb.dll/sp.html (obfuscated)


R3 - URLSearchHook: VeriSign Inc. i-Nav IDN SearchHook - {CE000994-A58C-4441-8938-744CD72AB27F} -

C:\Programme\VeriSign\i-Nav\i-nav_4_1_4.dll
F1 - win.ini: run=C:\WINDOWS\system32\services\wmplayer.exe

O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll

O2 - BHO: (no name) - {03921E4A-FDF1-40DB-9AAE-24FF569C9807} - C:\WINDOWS\System32\kppcbjb.dll (file missing)

C:\Programme\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot\SDHelper.dll
O2 - BHO: (no name) - {86ACD056-B7EB-4D0C-B736-8A158E27058C} - C:\WINDOWS\System32\mmpbb.dll (file missing)

//? No name dieses evtl erst drinlassen//
O2 - BHO: (no name) - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} -



mfg Skyline