Thanks for the detailed description!! Aurora however still pops up
.
I hope you have another idea, thanks for your help!!!
Here is Ewido Log:
---------------------------------------------------------
ewido security suite - Scan Report
---------------------------------------------------------
+ Erstellt am: 14:12:13, 20.07.2005
+ Report-Checksumme: D8EFD973
+ Scanergebnis:
HKLM\SOFTWARE\Classes\CLSID\{978C4EC7-60D1-4005-8CE0-D6A7169E36EA} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\CLSID\{978C4EC7-60D1-4005-8CE0-D6A7169E36EA}\ShellEx\PropertySheetHandlers\{978C4EC7-60D1-4005-8CE0-D6A7169E36EA} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Interface\{42F58F60-9299-4564-9ABD-8E9324844560} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Interface\{696D1AF8-D0FF-42FD-BD8D-D0B20D64F508} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Interface\{8FC08358-3634-44C7-A8F2-96DC7F39ACD2} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Interface\{DE53FA5D-11CC-4CB5-8D8E-EB5AA59C1E5A} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Interface\{E38924F7-F290-4C13-BEEC-E8C587F58128} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Interface\{FA82A7EC-2AFC-4EE0-8F83-3229F7C6437E} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\TypeLib\{64440E59-A0DD-421C-AA4B-268141D764BB} -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Var3.RsyncHlpr -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Var3.RsyncHlpr\CLSID -> Spyware.Begin2Search : Gesäubert mit Backup
HKLM\SOFTWARE\Classes\Var3.RsyncHlpr\CurVer -> Spyware.Begin2Search : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{16B238D5-80DE-47CE-8F17-B3ECE2C2248D} -> Spyware.Begin2Search : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{22B720C7-5FA6-40A8-9F8F-8584BF669690} -> Spyware.Begin2Search : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{302A3240-4805-4A34-97D7-1645A0B08410} -> Spyware.VX2 : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D568F0F-8AC9-40AB-88B7-415134C78777} -> Spyware.Begin2Search : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{52FE5233-367C-4EFB-BDD7-0BE4D212C107} -> Spyware.Begin2Search : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{999A06FF-10EF-4A29-8640-69E99882C26B} -> Spyware.Begin2Search : Gesäubert mit Backup
HKU\S-1-5-21-839522115-1202660629-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB5B2BC6-F957-4D8A-BE67-83F3EC58BA01} -> Spyware.Begin2Search : Gesäubert mit Backup
:mozilla.33:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.34:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup
:mozilla.35:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.36:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.37:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.38:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.40:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.41:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.42:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.44:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.45:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.46:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.47:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.48:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Falkag : Gesäubert mit Backup
:mozilla.51:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
:mozilla.71:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Atdmt : Gesäubert mit Backup
:mozilla.72:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.73:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup
:mozilla.84:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.85:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Overture : Gesäubert mit Backup
:mozilla.97:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.98:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.153:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.154:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Adtech : Gesäubert mit Backup
:mozilla.198:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Gesäubert mit Backup
:mozilla.205:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.206:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.207:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.208:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.209:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.210:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.211:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.213:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.214:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.215:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.216:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.217:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Advertising : Gesäubert mit Backup
:mozilla.264:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.265:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.266:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.267:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.270:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.271:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.272:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.273:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.274:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.275:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.276:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.277:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.278:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.279:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.280:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.281:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.282:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.283:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.284:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.285:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.2o7 : Gesäubert mit Backup
:mozilla.301:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.302:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.303:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup
:mozilla.304:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.345:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.352:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Findwhat : Gesäubert mit Backup
:mozilla.390:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.391:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.392:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Pointroll : Gesäubert mit Backup
:mozilla.393:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Bluestreak : Gesäubert mit Backup
:mozilla.461:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup
:mozilla.465:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.466:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.468:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.480:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.483:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.484:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.485:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.486:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.487:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Serving-sys : Gesäubert mit Backup
:mozilla.518:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.519:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Bfast : Gesäubert mit Backup
:mozilla.566:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Coremetrics : Gesäubert mit Backup
:mozilla.572:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Gesäubert mit Backup
:mozilla.573:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Fastclick : Gesäubert mit Backup
:mozilla.635:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Gesäubert mit Backup
:mozilla.640:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.641:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.642:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.643:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.644:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
:mozilla.705:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Questionmarket : Gesäubert mit Backup
:mozilla.706:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.707:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Ru4 : Gesäubert mit Backup
:mozilla.755:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.756:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.757:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Adserver : Gesäubert mit Backup
:mozilla.767:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup
:mozilla.768:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup
:mozilla.769:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup
:mozilla.770:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitslink : Gesäubert mit Backup
:mozilla.793:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Spylog : Gesäubert mit Backup
:mozilla.836:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Comclick : Gesäubert mit Backup
:mozilla.837:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Comclick : Gesäubert mit Backup
:mozilla.838:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Comclick : Gesäubert mit Backup
:mozilla.845:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Valueclick : Gesäubert mit Backup
:mozilla.870:C:\Dokumente und Einstellungen\STAT\Anwendungsdaten\Mozilla\Firefox\Profiles\xz4lkzk5.default\cookies.txt -> Spyware.Cookie.Hitbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Cookies\stat@ivwbox[1].txt -> Spyware.Cookie.Ivwbox : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Cookies\stat@trafficmp[2].txt -> Spyware.Cookie.Trafficmp : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temp\61NG8BCR.dll -> Adware.SAHA : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temp\VP9IUG4Q.dll -> Adware.SAHA : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\78RA23DW\abiuninst[1].exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\852789AJ\aurora[1].exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\852789AJ\Nail[1].exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\H9ST3DE6\SS-dll-current[1].dll -> Spyware.SafeSurfing : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HNZF1XOE\DrPMon[1].dll -> Adware.BetterInternet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UXTMBYP8\Poller[1].exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\Dokumente und Einstellungen\STAT\Lokale Einstellungen\Temporary Internet Files\Content.IE5\UXTMBYP8\svcproc[1].exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\WINDOWS\hajitqnpzi.exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\WINDOWS\system32\COMMCOSS.DLL -> Spyware.SafeSurfing : Gesäubert mit Backup
C:\WINDOWS\system32\nhjeckg.exe -> Adware.BetterInternet : Gesäubert mit Backup
C:\WINDOWS\system32\rtneg3.dll -> Spyware.Beginto : Gesäubert mit Backup
C:\WINDOWS\system32\trgen.dll -> Spyware.HotBar : Gesäubert mit Backup
::Report Ende
and here the Hijack This log
Logfile of HijackThis v1.99.1
Scan saved at 14:29:30, on 20.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Programme\Softwin\BitDefender8\bdoesrv.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\D-Tools\daemon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
C:\Programme\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
c:\windows\system32\epfnzlj.exe
C:\Programme\Skype\Phone\Skype.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programme\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\GEARSec.exe
C:\PROGRA~1\AT&TGL~1\NetCfgSv.EXE
C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe
C:\Programme\Softwin\BitDefender8\vsserv.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Dokumente und Einstellungen\STAT\Desktop\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.n-tv.de/R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.n-tv.de/O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\softwin\bitdef~1\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] C:\Programme\Softwin\BitDefender8\\bdoesrv.exe
O4 - HKLM\..\Run: [BDNewsAgent] c:\progra~1\softwin\bitdef~1\bdnagent.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programme\Gemeinsame Dateien\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMS] C:\Programme\Gemeinsame Dateien\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [fsetaew] c:\windows\system32\epfnzlj.exe r
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programme\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programme\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open PDF in Word (PDF Converter 2.0) - res://C:\Programme\ScanSoft\PDF Converter 2.0 Professional\PDFConv\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) -
http://support.f-sec...m/ols/fscax.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{65DC7AFF-1467-4394-8778-7467688324B7}: NameServer = 145.253.2.11,145.253.2.75
O17 - HKLM\System\CS1\Services\Tcpip\..\{65DC7AFF-1467-4394-8778-7467688324B7}: NameServer = 145.253.2.11,145.253.2.75
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programme\ewido\security suite\ewidoctrl.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Network Configuration Service (NetCfgSvr) - AT&T - C:\PROGRA~1\AT&TGL~1\NetCfgSv.EXE
O23 - Service: Norton Ghost - Symantec Corporation - C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Programme\Softwin\BitDefender8\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Programme\Gemeinsame Dateien\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Thanks again for your help!!!
Edited by Statist, 20 July 2005 - 11:50 AM.