Hallo,
vielen Dank fuer die Tips, leider kann ich die meisten nicht verwenden, da ich nicht als Administrator auf meinem Rechner angemeldet bin. Ich bin in einem Netzwerk von Rechnern und ich bin nicht als Admin. angemeldet.
Jedoch habe ich gestern escan Antivirus runtergeladen (das geht, auch wenn man nicht der Admin. ist

) und einen Scan gemacht, er hat ueber 50 viren gefunden, die meisten geloescht. Jetzt ist auch das beschriebene Problem nicht mehr vorhanden, ich hoffe, es kommt nicht wieder zurueck.
Weiss jemand, wie ich die Hotbal uninstallen kann? Ich habe das Hotbar-Uninstallprogramm runtergeladen, habe aber keinen Erfolg!
Vielen Dank fuer eure Ratschlaege.
Hier ein Hijackscan meines Rechners
Logfile of HijackThis v1.98.0
Scan saved at 03:35:55, on 23/07/2004
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)
Running processes:
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\vptray.exe
C:\winnt\loadqm.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\winnt\System32\internat.exe
C:\Program Files\connxmgr.exe
C:\CFGSAFE\AUTOCHK.EXE
C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\DOCUME~1\JOHANN~1\LOCALS~1\Temp\mwavscan.com
C:\DOCUME~1\JOHANN~1\LOCALS~1\Temp\kavss.exe
C:\WINNT\Explorer.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hotbar\bin\4.4.5.0\HbSrv.exe
C:\Documents and Settings\johannesd\My Documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
http://www.hotbar.com/dyn/hotbar/3.0/sb_searchPageHome.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.21.1.2:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *SAPIR*;*FORUM*;*INFOCENTER*;172*;<local>
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=C:\WINNT\Explorer.Exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.4.5.0\HbHostIE.dll
O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\Program Files\Bargain Buddy\bin2\apuc.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.4.5.0\HbHostIE.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Bargains] C:\Program Files\Bargain Buddy\bin2\bargains.exe
O4 - HKLM\..\Run: [WinVNC] "c:\program files\orl\vnc\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [vptray] C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\vptray.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [taskmgr] C:\Program Files\connxmgr.exe
O4 - Global Startup: AUTOCHK.LNK = C:\CFGSAFE\AUTOCHK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Office 2000\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\winnt\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\winnt\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akamai.net/7/1540/52...pple.com/bonnie/us/win/QuickTimeInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = graphics.
O17 - HKLM\System\CCS\Services\Tcpip\..\{152DBA08-4BB6-405B-8404-D4EA126E8CB2}: NameServer = 172.24.1.33,172.24.1.33
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C6F9872-6B4D-46E7-BF5B-8C1C618174DF}: NameServer = 172.24.1.1,172.24.1.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{7871C6BC-C397-4855-80C5-2E0F68FAB8D0}: NameServer = 172.24.1.33,172.24.1.33
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = graphics.
O17 - HKLM\System\CS1\Services\Tcpip\..\{152DBA08-4BB6-405B-8404-D4EA126E8CB2}: NameServer = 172.24.1.33,172.24.1.33
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = graphics.
O17 - HKLM\System\CS2\Services\Tcpip\..\{152DBA08-4BB6-405B-8404-D4EA126E8CB2}: NameServer = 172.24.1.33,172.24.1.33
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\winnt\digfilt.dll
Was kann davon geloescht werden?
Gruss
Inon